Notice — Contenu fictif : Les mentions légales et informations juridiques présentes sur ce site sont fournies à titre d’exemple et de démonstration. Elles sont factices et n’ont pas de valeur légale. Pour toute démarche officielle, référez-vous aux documents et contacts officiels ou consultez un professionnel du droit.

Politique de Confidentialité (RGPD) — Quillova

Version : 19/09/2025
Responsable du traitement : [RAISON_SOCIALE], [ADRESSE], SIRET [SIRET]Contact DPO / Privacy : privacy@quillova.example (ou DPO : [NOM], dpo@…)
Site : https://quillova.example

1. Introduction

Cette Politique explique quelles données nous collectons, pourquoi, comment nous les utilisons, les droits dont tu disposes et comment les exercer. Elle complète les CGU/CGV.

2. Catégories de données collectées

  • Données d’identité & contact : nom, prénom, pseudo, adresse mail, pays, adresse postale (si facturation), numéro de téléphone (optionnel).
  • Données de compte & authentification : identifiant, mot de passe (haché), historique de connexion, tokens OAuth.
  • Contenu utilisateur : textes, chapitres, images, commentaires, messages envoyés via la plateforme.
  • Données de facturation : adresse de facturation, numéro TVA intracom (pros), historique d’achats (stockage limité). Les données bancaires sont gérées via [PRESTATAIRE_PAIEMENT].
  • Données de navigation & analytics : adresse IP, journaux, cookies techniques, données d’usage (pages visitées, interactions).
  • Données de support : échanges avec le support, tickets, emails.
  • Données sensibles : nous n’encourageons pas la saisie de données sensibles (santé, opinions religieuses, orientation sexuelle). Si elles sont fournies, elles seront traitées selon la loi et supprimées sur demande.

3. Finalités & bases légales

  • Fourniture du service & exécution du contrat (contrat utilisateur) — base : exécution du contrat.
    → Création & gestion de compte, accès aux services, sauvegardes, facturation, assistance.
  • Paiements & facturation — base : exécution du contrat.
  • Sécurité & prévention de la fraude — base : intérêt légitime.
  • Amélioration du service & analytics — base : consentement (pour tracking non-essentiel) ou intérêt légitime (pour logs techniques).
  • Marketing direct (newsletters, offres) — base : consentement ; possibilité de se désabonner à tout moment.
  • Obligations légales (conservation des factures, réponse aux autorités) — base : obligation légale.

4. Destinataires des données

  • Internes : équipes support, technique, facturation (accès restreint).
  • Tiers : prestataires d’hébergement, paiements ([PRESTATAIRE_PAIEMENT]), outils d’analytics (si consentement), plate-formes d’e-mailing, services de sauvegarde. Les prestataires sont liés par des contrats (sous-traitance) conformes au RGPD.

5. Transferts hors UE

Si données transférées hors UE (ex. hébergeur / infra cloud), nous veillons à garanties (clauses contractuelles types / SCC, ou transferts vers pays avec décision d’adéquation). Les transferts sont documentés et sécurisés.

6. Durées de conservation

  • Données de compte (profil) : conservées tant que le compte est actif + période légale au-delà si nécessaire.
  • Données de facturation : conservées au minimum pendant [10 ans] (obligation légale).
  • Logs & backups : durée variable (ex. 6 à 24 mois selon nature), sauf obligations spécifiques.
  • Contenu utilisateur : conservé tant que publié ; l’utilisateur peut demander suppression (voir droits). Certaines copies de sauvegarde peuvent subsister temporairement.

7. Sécurité

Mesures techniques & organisationnelles : chiffrement des connexions (HTTPS), mots de passe stockés hachés, contrôle d’accès, sauvegardes, monitoring. Malgré ces mesures, aucun système n’est infaillible.

8. Droits des personnes

Conformément au RGPD, tu peux exercer :

  • droit d’accès ;
  • droit de rectification ;
  • droit à l’effacement (droit à l’oubli) sous réserve des obligations légales de conservation ;
  • droit à la limitation du traitement ;
  • droit à la portabilité ;
  • droit d’opposition (notamment marketing) ;
  • droit de retirer ton consentement pour les traitements fondés sur le consentement.

Pour exercer ces droits : contact privacy@quillova.example (indiquer pièce d’identité si nécessaire). Si réponse insatisfaisante : CNIL (France) ou autorité locale compétente.

9. Cookies & traceurs

  • Cookies techniques / strictement nécessaires : fonctionnement du site, authentification → exemptés de consentement.
  • Cookies de performance / analytics : collecte anonyme pour améliorer le service → soumis au consentement.
  • Cookies marketing / tiers : publicité, réseaux sociaux → soumis au consentement.

Exemple de politique cookies (à afficher dans la bannière) :

Quillova utilise des cookies pour améliorer votre expérience (fonctionnement du site, statistiques, personnalisation). Vous pouvez accepter tous les cookies, les refuser, ou paramétrer vos préférences. Pour en savoir plus, voir notre Politique Cookies.

Voir plus bas pour un exemple de bannière et script minimal.

10. Mineurs

L’accès est réservé aux personnes majeures sauf exception. Pour les mineurs, consentement parental requis ; suppression sur demande parentale justifiée.

11. Réclamations & contact

Contact : privacy@quillova.example (ou DPO : dpo@quillova.example). Pour toute réclamation non résolue : CNIL (www.cnil.fr).

12. Modifications de la politique

La politique peut être mise à jour ; la date de dernière modification est indiquée. Changements significatifs notifiés par email ou via la plateforme.