Politique de confidentialité

Publiée le 01/07/2023.   Mise à jour le 02/09/2024.

1. Responsable du traitement

Anaïs Choquet est la responsable du traitement, pour la contacter : hello@anais-choquet.fr.

La responsable du traitement met en œuvre des mesures techniques, organisationnelles et professionnelles pour examiner et actualiser efficacement la collecte et le traitement de vos données personnelles. Elle prend en compte, pour cela, la nature, la portée, le contexte et les finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques.

Elle s’engage à coopérer et à travailler, en toute intelligence, avec l’autorité de contrôle, sur simple demande de cette dernière, dans le cadre de l’exécution de ses missions.

2. Base légale du traitement

Cette politique de confidentialité est assurée conforme aux exigences légales suivantes :

  • Article 12, 13 et 14 du Règlement général sur la protection des données (RGPD) 2016/679 du Parlement européen et du Conseil.
  • Loi Informatique et Libertés n°78-17 du 6 janvier 1978 relative à l’informatique, aux fichiers et aux libertés modifiée par la Loi n°2018-493 du 20 juin 2018 relative à la protection des données personnelles pour les questions de traitement de données à caractère personnel.
  • Loi n° 2004-575 du 21 juin 2004 pour la confiance dans l’économie numérique : pour toute suppression de contenus litigieux.

Les bases légales sont les suivantes :

  • Consentement
  • Exécution d’un contrat
  • Intérêt légitime
  • Obligation légales

3. Données collectées

Les données sont collectées automatiquement et les engagements d’Anaïs Choquet en matière de protection des renseignements personnels répondent aux exigences du Règlement Général de Protection des Données (RGPD)

  • Quelles sont les données collectées ?

Les données collectées sont les suivantes :

  • Données d’identité (nom, prénom, numéro de Siret, adresse de votre site internet)
  • Données de contact (adresse postale, adresse mail, numéro de téléphone)
  • Données techniques (login)
  • Données relatives au contenu numérique (heure de connexion, temps passé sur les pages)
  • Données financières (données relatives à la facturation). Les données bancaires ne sont pas stockées, elles sont directement communiquées en mode sécurisé au prestataire de service de paiement.
  • Quand sont collectées ces données ?

Les données personnelles sont collectées lors de :

  • Navigation sur le site et utilisation des services
  • Formulaire de contact
  • Passation d’une commande
  • Règlement d’une commande
  • Combien de temps sont collectées ces données ?

Les données collectées sont conservées pour toute la durée du contrat +3 ans concernant les données commerciales et 10 ans pour les factures.

Les données sont traitées, transférées et stockées dans l’Union européenne avec les outils suivants : Infomaniak (kmeet, kdrive)

Les données sont traitées, transférées et stockées hors de l’Union européenne avec les outils suivants : Divi, Cal.com, WooCommerce.

4. Finalité du traitement

Le traitement des données personnelles est réputé licite lorsqu’au moins une des conditions est remplie, ici lorsque le Client ou l’Utilisateur du présent site internet a consenti au traitement de ses données à caractère personnel lors de l’utilisation du formulaire de contact.

Les données d’identité (nom, prénom, numéro de Siret, adresse de votre site internet), données technique (login) et données de contact (adresse postale, adresse mail, numéro de téléphone) sont traités pour :

  • Suivi du dossier client
  • Prise de contact
  • Demande d’informations
  • Devis
  • Facture

Les données relatives au contenu numérique (heure de connexion, temps passé sur les pages) sont collectées avec Burst Statistics qui est une alternative plus respectueuse des données que Google Analytics. Toutes les données collectées sont conservées localement sur le serveur.

5. Droits des utilisateurs du site

L’Utilisateur doit donner son consentement à la collecte des données personnelles pour bénéficier des prestations de services d’Anaïs Choquet.

Il est possible de retirer ce consentement à tout moment, dans la plus simple des formalités, par contact écrit à Anaïs Choquet.

L’Utilisateur qui retire son consentement a conscience que cela ne remet pas en cause la licéité du traitement antérieur de ses données personnelles.

6. Destinataire des données

La destinataire des données personnelles est Anaïs Choquet, qui est responsable des données personnelles sur le présent site internet. Aucune donnée personnelle n’est transmise, vendue ou louée à des tiers. Anaïs Choquet ne fait aucunement appel à des services de sous-traitance des données personnelles.

7. Droits d'accès aux données

En application de la réglementation applicable aux données à caractère personnelles, l’Utilisateur disposes des droits suivants :

  • La possibilité de demander la confirmation sur les informations concernant le traitement des données personnelles. Dans ce cas, Anaïs Choquet doit fournir une copie sur simple demande écrite.
  • La possibilité de demander la modification des données personnelles le concernant si celles-ci sont inexactes.
  • La possibilité de demander à compléter les données personnelles le concernant et qui sont collectées par Anaïs Choquet.
  • La possibilité de demander la suppression des données personnelles, dans les contours et limites de la réglementation en vigueur.

Ces demandes doivent être formulées par écrit à Anaïs Choquet et qui peut demander une preuve d’identité.

8. Devoirs de l'entreprise

Anaïs Choquet tient un registre des activités de traitement simplifié, conformément à ses obligations RGPD.

9. Sécurité des données

Anaïs Choquet s’engage à maintenir un haut degré de confidentialité et un risque bas de fuites des données personnelles en intégrant les dernières innovations technologiques.

Les risques à évaluer dans le cadre du traitement sont de plusieurs natures, telles la destruction, la perte, l’altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d’une autre manière, ou de l’accès non autorisé à de telles données, de manière accidentelle ou illicite.

En cas de risque avéré de violation des données personnelles, Anaïs Choquet doit communiquer à la personne concernée, dans des termes clairs et simples, toute information et mesure concernant la résolution du problème.

Toutefois, comme aucun mécanisme n’offre une sécurité maximale, une part de risque est toujours présente lorsque l’on utilise Internet pour transmettre des renseignements personnels.

10. Cookies - Données spécifiques

Les cookies sont des petits téléchargés sur votre ordinateur lorsque vous vous trouvez sur des sites internet. En naviguant sur ce site, vous consentez à l’installation des cookies qui sont utilisés à des fins d’analyse statistiques comme par exemple les pages consultées ou les recherches effectuées.

Vous avez également la possibilité de refuser librement les cookies en modifiant les réglages de votre navigateur. Dans le cas où vous refuseriez les cookies, vous ne pourrez pas utiliser certains services ou certaines fonctionnalités ce site.

Vous disposez d’un droit d’accès, de rectification, de suppression, de transfert de vos données personnelles. Toute réclamation doit se faire en contactant Anaïs Choquet.

Les bases de données sont protégées par les dispositions de la loi du 1er juillet 1998 transposant la directive 96/9 du 11 mars 1996 relatives à la protection juridique des bases de données.

Pour plus d’informations concernant les cookies, consultez la page de politique des cookies.

11. Litige - CNIL

Conformément à l’article 55 du Règlement général des données personnelles, si vous estimez qu’Anaïs Choquet a violé vos droits concernant le traitement des données personnelles, vous pouvez écrire une réclamation à la CNIL dans les meilleurs délais, idéalement 72 heures au plus tard après en avoir pris connaissance. La notification de la violation doit :

  • Décrire la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d’enregistrements de données à caractère personnel concernés ;
  • Identifier le nom et les coordonnées du délégué à la protection des données ou d’un autre point de contact auprès duquel des informations supplémentaires peuvent être obtenues ;
  • Décrire les conséquences probables de la violation de données à caractère personnel ;
  • Décrire les mesures prises ou que le responsable du traitement propose de prendre pour remédier à la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives