Informations juridiques

Politique de confidentialité

Dernière mise à jour : 27 août 2026

Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement est Benoit PIERRE, entrepreneur individuel, SIRET 978 714 947 00014, domicilié 11 rue de Maximont, 88190 Golbey, France.

Pour toute question relative à vos données, utilisez le formulaire de contact en précisant « Protection des données », ou écrivez à l’adresse postale ci-dessus.

2. Données traitées et finalités

DonnéesUtilisationBase juridique
Nom, email, mot de passe haché, rôle et sessionsCréation, sécurisation et gestion du compteExécution du contrat et intérêt légitime de sécurité
Offres, vidéos, briefs, notes et liens de référenceRéalisation et suivi des prestations de montageExécution du contrat et mesures précontractuelles
Email, montant et identifiants de transactionPaiement, rapprochement et obligations comptablesExécution du contrat et obligation légale
Réponses au formulaire prospect et données techniques anti-abusRépondre aux demandes et protéger le formulaireMesures précontractuelles et intérêt légitime
Données de navigation et événements de consultationMesure d’audience, amélioration du site et campagnesConsentement lorsqu’il est requis

Les champs signalés comme obligatoires sont nécessaires pour fournir le service ou répondre à votre demande. Sans eux, celle-ci peut ne pas pouvoir être traitée.

3. Destinataires et prestataires

Les données sont accessibles uniquement aux personnes qui en ont besoin : Benoit PIERRE, les administrateurs autorisés et, pour les prestations qui lui sont attribuées, le monteur concerné.

Elles peuvent aussi être traitées par des prestataires techniques strictement nécessaires au service : hébergement Mega-Hosting, dont l’infrastructure est fournie par Hetzner Online GmbH en Allemagne, paiement Stripe, fournisseur d’envoi d’emails et outils de sécurité. Les réponses au formulaire prospect sont enregistrées dans le portail et transmises au canal Discord configuré par SmashyBP afin d’en assurer le suivi.

Selon la configuration active du site, Google Tag Manager, Microsoft Clarity et Meta Pixel peuvent traiter des données de navigation. Ces prestataires appliquent leurs propres garanties et politiques, notamment concernant d’éventuels transferts hors de l’Espace économique européen.

4. Durées de conservation

  • Compte et données de prestation : pendant la relation contractuelle, puis jusqu’à 3 ans après sa fin lorsque cela est nécessaire au suivi de la relation ou à la défense de droits.
  • Demandes de prospects : jusqu’à 3 ans après le dernier contact, sauf opposition ou demande d’effacement antérieure.
  • Données comptables et justificatifs de transaction : pendant la durée légale applicable, généralement 10 ans.
  • Sessions de connexion : jusqu’à 30 jours, sauf déconnexion, révocation ou expiration anticipée ; les liens temporaires expirent selon la durée indiquée lors de leur émission.
  • Journaux techniques et données de sécurité : pour une durée proportionnée à la détection des abus et incidents, au maximum 12 mois sauf nécessité particulière.

À l’issue de ces durées, les données sont supprimées ou archivées avec un accès restreint lorsqu’une obligation légale l’impose.

5. Cookies et traceurs

Le portail utilise un cookie de session indispensable à l’authentification et à la sécurité du compte. Il est configuré en HttpOnly et SameSite=Lax.

Le site public peut également utiliser des traceurs de mesure d’audience ou publicitaires fournis par Google, Microsoft et Meta. Vous pouvez limiter ou supprimer ces traceurs depuis les réglages de votre navigateur et, lorsqu’un mécanisme de choix est présenté, retirer votre consentement à tout moment.

6. Vos droits

Selon votre situation, vous pouvez demander l’accès à vos données, leur rectification, leur effacement, la limitation du traitement, leur portabilité ou vous opposer à certains traitements. Lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment.

Une preuve d’identité peut être demandée uniquement en cas de doute raisonnable. Une réponse vous sera apportée dans les délais prévus par la réglementation. Vous pouvez également déposer une réclamation auprès de la CNIL.

7. Sécurité et évolution de la politique

SmashyBP met en œuvre des mesures adaptées pour limiter les accès non autorisés, notamment des contrôles par rôle, des sessions révocables et des mots de passe hachés. Aucun système ne pouvant garantir une sécurité absolue, ces mesures sont régulièrement adaptées aux risques.

Cette politique peut évoluer pour refléter les changements du service ou de la réglementation. La date de mise à jour figurant en haut de page permet d’identifier la version en vigueur.