Confidentialité
Politique de confidentialité
Je m'engage à protéger vos données personnelles avec autant de soin que je porte à votre événement. Voici, en clair et sans détour, ce que je collecte, pourquoi, combien de temps, et comment exercer vos droits.
Qui est responsable du traitement de vos données ?
Mélanie Duclos, exerçant sous l'enseigne Éclat M., est responsable de traitement au sens de l'article 4 du RGPD.
- Coordonnées : Éclat M. — Caen, Normandie
- Adresse électronique dédiée RGPD : contact@eclat-m.fr
- Téléphone : 06 23 67 54 43
- Délégué à la protection des données (DPO) : non désigné — l'activité d'Éclat M. n'entre pas dans les cas où la désignation est obligatoire (article 37 RGPD). C'est Mélanie Duclos elle-même qui répond aux demandes liées à vos données.
Quelles données je collecte, pourquoi, et combien de temps ?
Pour chaque traitement, vous trouverez ci-dessous : la finalité (à quoi ça sert), la base légale (pourquoi j'ai le droit), les données concernées, la durée de conservation, et les sous-traitants techniques éventuels.
1. Formulaire de contact / premier échange
- Finalité : répondre personnellement à votre demande, organiser un rendez-vous de cadrage si vous le souhaitez.
- Base légale : votre consentement explicite (case à cocher obligatoire dans le formulaire — article 6.1.a du RGPD).
- Données collectées : prénom, nom, adresse email, téléphone si renseigné, date pressentie, lieu pressenti, type d'événement, votre message libre.
- Durée de conservation : 3 ans à compter de notre dernier échange. Au-delà, vos données sont supprimées de mes outils opérationnels (sauf obligation comptable au-delà — auquel cas elles passent en archive et ne sont plus utilisées pour vous solliciter).
- Destinataires : moi seule. Aucune donnée n'est partagée avec des tiers à des fins commerciales.
- Sous-traitants techniques : Hostinger International Ltd (hébergement, stockage technique et acheminement des emails ; siège à Larnaca, Chypre — Union européenne). Un contrat de sous-traitance (DPA) conforme à l'article 28 du RGPD encadre cette relation.
2. Logs serveur (sécurité technique)
- Finalité : détecter les tentatives d'intrusion, déboguer un dysfonctionnement, retracer un incident de sécurité.
- Base légale : intérêt légitime à protéger l'intégrité du site (article 6.1.f du RGPD).
- Données collectées : adresse IP, type de navigateur, URL consultée, horodatage, code de réponse HTTP, référent.
- Durée de conservation : 12 mois maximum. Au-delà, les logs sont automatiquement purgés par mon hébergeur.
- Destinataires : moi-même, mon hébergeur en cas d'incident.
- Sous-traitants techniques : Hostinger International Ltd (hébergement). Le site ne fait tourner aucune extension WordPress : les journaux sont ceux du serveur, et rien n'est transmis à un tiers.
3. Sauvegardes (continuité de service)
- Finalité : pouvoir restaurer le site et vos données en cas d'incident technique ou de cyberattaque.
- Base légale : intérêt légitime à assurer la continuité d'activité (article 6.1.f du RGPD).
- Données concernées : intégralité du site, y compris la base de données contenant les messages reçus via formulaire.
- Durée de conservation : rotation glissante, selon le plan de mon hébergeur.
- Sous-traitants techniques : Hostinger International Ltd. Les sauvegardes sont automatiques, quotidiennes, et restent chez l'hébergeur — elles ne sont copiées vers aucun service tiers.
Vos données quittent-elles l'Union européenne ?
Mes outils restent dans l'Union européenne : l'hébergement, les sauvegardes et l'acheminement des emails sont assurés par Hostinger International Ltd (Chypre), et la mesure d'audience par Plausible Insights OÜ (Estonie, serveurs en Allemagne). Une seule exception : quelques pages chargent une librairie d'animation depuis le réseau de diffusion cdnjs, opéré par Cloudflare, Inc. (États-Unis). Aucun cookie n'est déposé à cette occasion ; le CDN voit seulement votre adresse IP et votre navigateur, le temps de vous servir le fichier. Ce transfert est encadré par le Data Privacy Framework UE-US (décision d'adéquation de la Commission européenne du 10 juillet 2023). Aucun autre transfert hors UE n'est effectué.
Profilage automatisé ? Décisions automatisées ?
Aucun. Je lis chaque demande personnellement. Aucune décision vous concernant n'est prise par un algorithme. Aucun scoring commercial. Aucune segmentation marketing automatique.
Vos droits — comment les exercer
Le RGPD vous reconnaît plusieurs droits sur vos données personnelles. Pour les exercer, il vous suffit de m'écrire à contact@eclat-m.fr en précisant lequel vous souhaitez activer. Je vous réponds sous 30 jours maximum (souvent bien moins).
- Droit d'accès (article 15) : obtenir une copie de toutes les données vous concernant.
- Droit de rectification (article 16) : corriger une donnée inexacte ou incomplète.
- Droit d'effacement ou « droit à l'oubli » (article 17) : demander la suppression de vos données.
- Droit à la limitation du traitement (article 18) : geler temporairement l'utilisation de vos données.
- Droit d'opposition (article 21) : refuser que vos données soient utilisées pour un traitement reposant sur l'intérêt légitime.
- Droit à la portabilité (article 20) : récupérer vos données dans un format structuré et lisible.
- Droit de retirer votre consentement à tout moment, sans que cela n'affecte la légalité des traitements antérieurs.
- Droit de définir des directives relatives au sort de vos données après votre décès, conformément à la loi française.
Voie de recours — la CNIL
Si vous estimez, après m'avoir contactée, que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), en ligne sur www.cnil.fr/fr/plaintes ou par courrier :
- CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone : 01 53 73 22 22
Sécurité — comment je protège vos données
J'applique les mesures techniques et organisationnelles raisonnables au regard des risques :
- Chiffrement TLS de bout en bout (HTTPS) sur tout le site, certificat valide et renouvelé automatiquement.
- Headers HTTP de sécurité stricts (CSP, HSTS, X-Frame, COOP/CORP, Permissions-Policy).
- Double authentification (2FA) sur l'accès administrateur du site.
- Mises à jour de sécurité automatiques sur le cœur WordPress et les plugins critiques.
- Sauvegardes hebdomadaires chiffrées hors-site (pattern 3-2-1).
- Aucun traceur publicitaire tiers déposé sans votre consentement explicite.
- Registre des traitements interne tenu à jour (article 30 RGPD).
Cookies et autres traceurs
Le détail des cookies utilisés par ce site est exposé dans notre politique cookies dédiée. En version actuelle, le site n'utilise aucun traceur tiers et ne dépose aucun cookie soumis au consentement tant que vous n'êtes pas administrateur connecté.
Mise à jour
Cette politique de confidentialité a été établie le 20 mai 2026 et mise à jour le 2 août 2026 pour refléter exactement les prestataires réellement utilisés. Elle peut être modifiée à tout moment, notamment pour intégrer une évolution réglementaire ou un nouveau sous-traitant. En cas de modification substantielle vous concernant directement, je vous en informe par email si je dispose de votre contact.