Réponse directe
Les données personnelles doivent être limitées à ce qui est nécessaire pour répondre à une demande, traiter une commande, assurer la sécurité et respecter les obligations applicables. Pour exercer un droit, écrivez à privacy@atlasproofficiel.pro ou appelez le +33 6 71 86 26 70.
Informations essentielles
| Sujet | Information | Action recommandée |
|---|---|---|
| Contact confidentialité | privacy@atlasproofficiel.pro | Indiquer le droit exercé et les données concernées. |
| Téléphone | +33 6 71 86 26 70 | Ne communiquer aucun mot de passe ou code d’authentification. |
| Finalités | Commande, demandes, sécurité et obligations applicables. | Limiter la collecte aux données nécessaires. |
| Conservation | Durées adaptées à chaque finalité. | Supprimer, anonymiser ou archiver lorsque la donnée n’est plus utile. |
| Cookies | Choix préalable pour les traceurs soumis au consentement. | Permettre un refus et un retrait aussi simples que l’acceptation. |
| Sécurité | Accès, mises à jour, sauvegardes et gestion des incidents. | Adapter les mesures aux risques réels. |
1. Responsable du traitement
Le responsable du traitement est la personne physique ou morale qui détermine pourquoi et comment les données sont utilisées. Son identité complète doit être accessible dans les mentions légales.
- Email : privacy@atlasproofficiel.pro
- Téléphone : +33 6 71 86 26 70
2. Données susceptibles d’être traitées
Les catégories ci-dessous décrivent des données courantes. Elles ne signifient pas que chaque catégorie est effectivement collectée. La politique doit être ajustée aux formulaires et outils réellement utilisés.
| Catégorie | Exemples | Finalité possible | Base juridique possible |
|---|---|---|---|
| Contact | Nom, email, téléphone, langue. | Répondre à une demande et gérer la relation. | Mesures précontractuelles ou contrat. |
| Commande et facturation | Offre, date, montant, référence et statut. | Traiter la commande, la preuve et la facturation. | Contrat et obligation légale. |
| Assistance et réclamation | Messages, appareil, application et pièces fournies. | Répondre, diagnostiquer et traiter une réclamation. | Contrat ou intérêt légitime selon le contexte. |
| Technique et sécurité | Adresse IP, navigateur, système et journaux d’événements. | Fonctionnement, prévention des abus et sécurité. | Intérêt légitime après mise en balance. |
| Préférences | Choix de cookies, retrait et date du consentement. | Respecter et prouver les choix exprimés. | Consentement ou obligation applicable. |
Données à ne pas envoyer inutilement
N’envoyez jamais de mot de passe, URL privée complète, playlist, jeton, code à usage unique, code 2FA, clé privée, phrase de récupération, QR code ou numéro complet de carte bancaire. Un document d’identité ne devrait être demandé qu’en cas de doute raisonnable et de manière proportionnée.
3. Sources et destinataires
Les données peuvent provenir directement de la personne, de son appareil ou d’un prestataire nécessaire à une commande. L’accès doit être limité aux personnes et prestataires autorisés.
| Catégorie de destinataire | Rôle possible | Information à vérifier |
|---|---|---|
| Hébergement | Disponibilité, stockage, sauvegarde et sécurité. | Nom, localisation, données reçues et contrat. |
| Paiement | Traitement de la transaction et prévention de la fraude. | Prestataire réel et données retournées au site. |
| Email et assistance | Réception et traitement des demandes. | Durées, accès et pièces jointes. |
| Sécurité | Détection et analyse des incidents. | Finalité, durée et accès autorisés. |
| Autorités ou conseils | Obligation légale, litige ou défense de droits. | Communication limitée à ce qui est nécessaire. |
4. Finalités et bases juridiques
La base juridique doit être déterminée pour chaque finalité avant le traitement et rester cohérente avec l’information donnée.
- Mesures précontractuelles : répondre à une demande avant achat.
- Contrat : commande, activation, accès et assistance associée.
- Obligation légale : facturation, comptabilité ou réponse à une obligation applicable.
- Intérêt légitime : sécurité et prévention des abus, après analyse des intérêts en présence.
- Consentement : traceurs non essentiels ou communications facultatives lorsqu’il est requis.
5. Durées de conservation
Les données ne doivent pas être conservées indéfiniment. Une durée ou un critère de durée doit être défini pour chaque finalité.
| Donnée | Critère de durée | Action à prévoir |
|---|---|---|
| Relation contractuelle | Durée active puis archivage limité si nécessaire. | Supprimer ou anonymiser à l’expiration des obligations. |
| Demandes et assistance | Durée de résolution puis suivi proportionné. | Supprimer rapidement les pièces et secrets inutiles. |
| Factures et preuves | Durée imposée par les règles comptables et fiscales. | Séparer l’archive légale de l’utilisation courante. |
| Journaux de sécurité | Durée proportionnée au risque et à la finalité. | Documenter la durée et restreindre les accès. |
| Choix de cookies | Durée nécessaire à la mémorisation et à la preuve du choix. | Permettre un nouveau choix et le retrait. |
6. Vos droits
Selon la finalité et la base juridique, vous pouvez exercer les droits suivants :
- accès aux données et obtention d’une copie ;
- rectification des informations inexactes ;
- effacement dans les situations prévues ;
- limitation temporaire de certains traitements ;
- opposition, notamment selon votre situation ou pour la prospection ;
- portabilité lorsque les conditions sont réunies ;
- retrait du consentement pour les traitements concernés.
- Écrivez à privacy@atlasproofficiel.pro.
- Indiquez l’adresse email concernée et le droit exercé.
- Décrivez précisément les données ou le traitement visé.
- Ne transmettez pas de secret ou de document complet sans demande justifiée.
- Conservez une copie de votre demande et de la réponse.
7. Modèle de demande RGPD
8. Sécurité et violation de données
Les mesures doivent être adaptées aux risques : gestion des accès, chiffrement lorsqu’il est pertinent, mises à jour, sauvegardes, journalisation, contrôle des prestataires et gestion des incidents.
En cas de violation susceptible d’engendrer un risque pour les droits et libertés, la situation doit être évaluée afin de déterminer les notifications requises auprès de l’autorité et, si nécessaire, des personnes concernées.
9. Transferts hors de l’Espace économique européen
Lorsqu’un prestataire traite des données en dehors de l’Espace économique européen, le transfert doit reposer sur un mécanisme valable et des garanties adaptées. La politique doit indiquer les catégories de transferts réellement effectuées et la manière d’obtenir des informations sur les garanties.
Aucun pays ou transfert précis n’est affirmé ici faute de liste vérifiée des prestataires et de leurs lieux de traitement.
11. Réclamation
Après avoir contacté le responsable, vous pouvez saisir l’autorité de contrôle compétente si vous estimez que vos droits ne sont pas respectés. En France, l’autorité compétente est la CNIL.
12. Cohérence des pages légales
- Mentions légales : identité de l’éditeur et du responsable.
- Politique de confidentialité : information générale sur les traitements.
- Conditions d’utilisation : règles contractuelles.
- Politique de remboursement : demandes commerciales et droits applicables.
- Droits d’auteur : procédure de signalement d’un contenu protégé.
13. Références officielles
Questions fréquentes
Qui est le responsable du traitement ?
Il s’agit de la personne physique ou morale qui détermine les finalités et les moyens du traitement. Son identité complète doit figurer dans les mentions légales.
Quelles données peuvent être traitées ?
Selon les outils réellement utilisés : coordonnées, informations de commande, échanges, données techniques, choix de cookies et pièces transmises.
Quelles bases juridiques peuvent être utilisées ?
Les mesures précontractuelles, le contrat, une obligation légale, l’intérêt légitime ou le consentement, selon la finalité réelle.
Comment exercer mes droits ?
Envoyez une demande à privacy@atlasproofficiel.pro en précisant l’adresse concernée, le droit exercé et les données visées.
Quel est le délai de réponse ?
La réponse intervient en principe sous un mois. Le délai peut être prolongé de deux mois en raison de la complexité ou du nombre de demandes, avec information dans le premier mois.
Puis-je demander l’effacement ?
Oui lorsque les conditions sont réunies. Certaines données peuvent néanmoins être conservées en raison d’une obligation légale ou pour la défense de droits.
Quels cookies nécessitent un consentement ?
Les traceurs non strictement nécessaires nécessitent généralement un consentement préalable, selon leur finalité et leur configuration.
Le refus des cookies doit-il être simple ?
Oui. Lorsqu’un consentement est requis, refuser doit être aussi simple qu’accepter et le retrait doit rester facilement accessible.
Quelles informations ne faut-il jamais envoyer ?
N’envoyez jamais de mot de passe, code 2FA, QR code, lien privé, jeton, clé privée, phrase de récupération ou numéro complet de carte.
Cette page prouve-t-elle la conformité du site ?
Non. La conformité dépend aussi des formulaires, outils, contrats, durées, cookies, mesures de sécurité et procédures réellement mises en œuvre.