Politique de confidentialité

Dernière mise à jour : 11 juin 2026

PHILOFLASH attache la plus grande importance à la protection de la vie privée des visiteurs et clients du site philoflash.fr. La présente politique décrit les traitements de données à caractère personnel mis en œuvre, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés modifiée.

1. Responsable de traitement

Le responsable de traitement est PHILOFLASH, joignable par e-mail à contact@philoflash.fr. Les coordonnées complètes figurent dans les mentions légales.

2. Données collectées

Selon votre interaction avec le site, sont collectées :

  • Achat : adresse e-mail (livraison du lien de téléchargement et du reçu), contenu et montant de la commande.
  • Paiement : les coordonnées bancaires sont saisies directement sur la page sécurisée de Stripe et ne transitent jamais par nos serveurs.
  • Extrait gratuit / contact : adresse e-mail et message éventuel.
  • Données techniques : identifiant de session anonyme stocké côté navigateur pour le panier.

3. Finalités et bases légales

  • Traitement de la commande et livraison des fichiers — exécution du contrat (art. 6.1.b RGPD).
  • Facturation et obligations comptables — obligation légale (art. 6.1.c).
  • Support client — intérêt légitime (art. 6.1.f) à répondre aux demandes.
  • Envoi de l'extrait gratuit et e-mails liés — consentement du destinataire (art. 6.1.a).
  • Sécurité et prévention de la fraude — intérêt légitime.

4. Destinataires et sous-traitants

Les données ne sont jamais revendues. Elles sont accessibles à PHILOFLASH et à ses sous-traitants techniques, tenus à la confidentialité :

  • Stripe Payments Europe Ltd (Irlande) — traitement des paiements.
  • Lovable / Cloudflare — hébergement du site et stockage des fichiers PDF.
  • Supabase — base de données des commandes (UE).
  • Prestataire d'envoi d'e-mails transactionnels — livraison des confirmations et liens de téléchargement.

5. Transferts hors UE

Certains sous-traitants (Cloudflare notamment) peuvent traiter des données depuis les États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et/ou par l'adhésion au Data Privacy Framework.

6. Durées de conservation

  • Données de commande (e-mail, contenu) : 3 ans à compter du dernier contact, à des fins de relation client.
  • Factures et pièces comptables : 10 ans (article L123-22 du Code de commerce).
  • Lien de téléchargement : 30 jours à compter de la commande.
  • Adresses e-mail collectées via l'extrait gratuit : jusqu'au retrait du consentement (lien de désinscription dans chaque e-mail).

7. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, d'opposition, de limitation, de portabilité et du droit de définir des directives sur le sort de vos données après votre décès. Vous pouvez retirer à tout moment votre consentement aux e-mails marketing. Pour exercer ces droits, écrivez à contact@philoflash.fr (une preuve d'identité pourra être demandée en cas de doute). Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

8. Cookies et traceurs

Le site utilise uniquement des cookies et stockages techniques strictement nécessaires à son fonctionnement (panier d'achat, session de paiement Stripe, préférences d'interface). Ces cookies sont dispensés de consentement conformément aux recommandations de la CNIL. Aucun cookie publicitaire ni traceur d'audience tiers n'est déposé.

9. Sécurité

Le site est servi en HTTPS. Les accès à la base de données sont protégés et les paiements sont traités via une infrastructure certifiée PCI-DSS (Stripe).

10. Modifications

La présente politique peut être mise à jour pour refléter une évolution réglementaire ou technique. La date de dernière mise à jour figure en tête de page.