Politique de confidentialité
Shelter respecte votre vie privée et protège vos données personnelles conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
Responsable du traitement
Le responsable du traitement est Shelter SAS. Pour toute question relative à vos données personnelles, vous pouvez nous contacter à contact@shelter.fr.
Données collectées
- Données de compte : nom, prénom, adresse e-mail, numéro de téléphone, date de naissance, préférences marketing.
- Composition de bouquet : offres choisies, cycle, dates d’anniversaire, historique de modification.
- Paiements et facturation : moyen de paiement (tokenisé via Stripe), historique des prélèvements, factures.
- Communications transactionnelles : journaux d’envoi des e-mails de bienvenue, de facturation et de relance.
- Données opérationnelles : journaux d’audit administratif, logs techniques et de sécurité.
Finalités du traitement
- Fourniture du service Shelter (composition, activation, modification et suppression de votre bouquet).
- Émission et conservation des factures, recouvrement des paiements et gestion des litiges.
- Assistance utilisateur et traitement de vos demandes (compte, paiement, accès aux services partenaires).
- Détection des fraudes, sécurisation du site et respect de nos obligations légales.
Base légale
Chaque traitement repose sur une base légale : l’exécution du contrat pour la fourniture du service, l’obligation légale pour la facturation et la lutte contre la fraude, votre consentement pour les communications marketing et les cookies non essentiels, et notre intérêt légitime pour la sécurité du service.
Durées de conservation
Les durées suivantes sont appliquées par défaut. Au-delà, vos données sont anonymisées ou supprimées.
| Donnée | Durée | Justification |
|---|---|---|
| Compte utilisateur (informations personnelles) | Jusqu’à la suppression du compte | Exécution du contrat |
| Compte utilisateur après suppression | 30 jours d’anonymisation, puis effacement | Gestion d’éventuels recouvrements |
| Factures et données de facturation | 10 ans | Obligation légale française (Code de commerce) |
| Données de paiement (tokenisées par Stripe) | 13 mois | Détection de la fraude (PCI-DSS) |
| Journaux des webhooks | 6 mois | Audit et débogage technique |
| Journaux d’envoi des e-mails | 12 mois | Conformité au support durable |
| Données de connexion (adresse IP, user-agent) | 12 mois | Obligation légale française |
Vos droits
- Droit d’accès à vos données personnelles.
- Droit de rectification en cas de données inexactes ou incomplètes.
- Droit à l’effacement de vos données, sous réserve de nos obligations légales (facturation).
- Droit d’opposition au traitement de vos données pour motif légitime.
- Droit à la portabilité des données que vous nous avez fournies.
- Droit à la limitation du traitement dans les cas prévus par le RGPD.
Exercer vos droits
Pour exercer vos droits, écrivez-nous à contact@shelter.fr en précisant votre demande. Une preuve d’identité pourra vous être demandée. Nous nous engageons à vous répondre sous un délai d’un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), dont le siège est situé au 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France.
Sous-traitants et destinataires
- Stripe — traitement des paiements, hébergé en Irlande et aux États-Unis (clauses contractuelles types).
- Supabase — authentification et base de données, hébergée dans l’Union européenne.
- Resend — envoi des e-mails transactionnels, hébergé dans l’Union européenne et aux États-Unis.
- Vercel — hébergement de l’application, voir Mentions légales.
Cookies et traceurs
Le site utilise des cookies essentiels et, sous réserve de votre consentement, des cookies de mesure d’audience. Pour plus de détails et pour modifier votre choix, consultez la page Cookies.
Modifications de la politique
La présente politique peut être modifiée pour refléter une évolution du service ou de la réglementation. La date de dernière mise à jour figure en haut de la page.