Politique de Confidentialite
Derniere mise a jour : avril 2026
1. Responsable du traitement
Le responsable du traitement des donnees personnelles est [NOM SOCIETE], [FORME JURIDIQUE], immatriculee sous le numero SIRET [SIRET], dont le siege social est situe [ADRESSE].
Contact : contact@golfspecpro.app
2. Donnees collectees
Dans le cadre de l'utilisation du Service, nous collectons :
- Donnees d'identification : nom, prenom, adresse email, numero de telephone
- Donnees professionnelles : nom du magasin, adresse, numero de TVA, SIRET
- Donnees clients : nom, prenom, email, telephone, club d'appartenance des clients saisis par l'utilisateur
- Donnees de fitting : specifications techniques, preconisations, mesures, preferences
- Donnees de paiement : traitees exclusivement par Stripe (nous ne stockons aucun numero de carte)
- Donnees techniques : adresse IP, type de navigateur, pages visitees, horodatages
3. Finalites du traitement
Les donnees sont traitees pour les finalites suivantes :
- Fournir et maintenir le Service
- Gerer les comptes utilisateurs et l'authentification
- Traiter les paiements et la facturation
- Envoyer des communications liees au Service (rappels, notifications, emails transactionnels)
- Ameliorer le Service (statistiques d'usage anonymisees)
- Assurer la securite et prevenir la fraude
4. Base legale
Les traitements de donnees sont fondes sur :
- L'execution du contrat (art. 6.1.b RGPD) : pour la fourniture du Service
- L'interet legitime (art. 6.1.f RGPD) : pour la securite et l'amelioration du Service
- Le consentement (art. 6.1.a RGPD) : pour les communications marketing optionnelles
- L'obligation legale (art. 6.1.c RGPD) : pour la conservation des donnees de facturation
5. Destinataires des donnees
Les donnees peuvent etre transmises aux sous-traitants suivants :
- Vercel Inc. (Etats-Unis) — hebergement de l'application
- Neon Inc. (Etats-Unis) — base de donnees PostgreSQL
- Stripe Inc. (Etats-Unis) — traitement des paiements
- Resend Inc. (Etats-Unis) — envoi d'emails transactionnels
- Sentry Inc. (Etats-Unis) — suivi des erreurs techniques
Ces prestataires sont situes aux Etats-Unis et operent dans le cadre du EU-US Data Privacy Framework ou de clauses contractuelles types approuvees par la Commission europeenne.
Nous ne vendons jamais vos donnees a des tiers.
6. Duree de conservation
- Donnees de compte : conservees pendant toute la duree du contrat, puis 30 jours apres resiliation
- Donnees de facturation : conservees 10 ans (obligation legale comptable)
- Donnees techniques (logs) : conservees 12 mois
- Donnees clients des utilisateurs : conservees pendant la duree du contrat de l'utilisateur
7. Vos droits
Conformement au RGPD et a la loi Informatique et Libertes, vous disposez des droits suivants :
- Droit d'acces : obtenir une copie de vos donnees personnelles
- Droit de rectification : corriger des donnees inexactes ou incompletes
- Droit a l'effacement : demander la suppression de vos donnees
- Droit a la portabilite : recevoir vos donnees dans un format structure (CSV)
- Droit d'opposition : vous opposer au traitement de vos donnees
- Droit a la limitation : demander la limitation du traitement
Pour exercer vos droits, contactez-nous a :contact@golfspecpro.app. Nous repondrons dans un delai de 30 jours.
Vous pouvez egalement introduire une reclamation aupres de la CNIL :www.cnil.fr
8. Securite
Nous mettons en oeuvre les mesures techniques et organisationnelles appropriees pour proteger vos donnees :
- Chiffrement des communications (HTTPS/TLS)
- Chiffrement des mots de passe (bcrypt)
- Isolation des donnees par tenant (architecture multi-tenant securisee)
- Rate limiting et protection contre les attaques
- Sauvegardes automatiques de la base de donnees
- Journalisation des acces et des evenements de securite
9. Cookies
GolfSpec Pro utilise uniquement des cookies strictement necessaires au fonctionnement du Service :
- Cookie de session : identification de l'utilisateur connecte
- Cookie de site actif : memorisation du site selectionne (multi-site)
Nous n'utilisons pas de cookies de tracking, de publicite ou d'analyse comportementale. Aucun consentement prealable n'est requis pour ces cookies essentiels (art. 82 de la loi Informatique et Libertes).
10. Modifications
Cette politique peut etre modifiee. Les utilisateurs seront informes par email de toute modification substantielle au moins 15 jours avant son entree en vigueur.