Confidentialité
Politique de confidentialité
Je m'engage à protéger vos données personnelles avec autant de soin que je porte à votre événement. Voici, en clair et sans détour, ce que je collecte, pourquoi, combien de temps, et comment exercer vos droits.
Qui est responsable du traitement de vos données ?
Mélanie Duclos, exerçant sous l'enseigne Éclat M., est responsable de traitement au sens de l'article 4 du RGPD.
- Coordonnées : Éclat M. — Caen, Normandie
- Adresse électronique dédiée RGPD : contact@eclat-m.fr
- Téléphone : 06 23 67 54 43
- Délégué à la protection des données (DPO) : non désigné — l'activité d'Éclat M. n'entre pas dans les cas où la désignation est obligatoire (article 37 RGPD). C'est Mélanie Duclos elle-même qui répond aux demandes liées à vos données.
Quelles données je collecte, pourquoi, et combien de temps ?
Pour chaque traitement, vous trouverez ci-dessous : la finalité (à quoi ça sert), la base légale (pourquoi j'ai le droit), les données concernées, la durée de conservation, et les sous-traitants techniques éventuels.
1. Formulaire de contact / premier échange
- Finalité : répondre personnellement à votre demande, organiser un rendez-vous de cadrage si vous le souhaitez.
- Base légale : votre consentement explicite (case à cocher obligatoire dans le formulaire — article 6.1.a du RGPD).
- Données collectées : prénom, nom, adresse email, téléphone si renseigné, date pressentie, lieu pressenti, type d'événement, votre message libre.
- Durée de conservation : 3 ans à compter de notre dernier échange. Au-delà, vos données sont supprimées de mes outils opérationnels (sauf obligation comptable au-delà — auquel cas elles passent en archive et ne sont plus utilisées pour vous solliciter).
- Destinataires : moi seule. Aucune donnée n'est partagée avec des tiers à des fins commerciales.
- Sous-traitants techniques : Brevo (acheminement des emails transactionnels), Hostinger International Ltd (hébergement et stockage technique, siège à Larnaca, Chypre — Union européenne). Un contrat de sous-traitance (DPA) conforme à l'article 28 du RGPD encadre chacune de ces relations.
2. Inscription à une newsletter (à venir)
- Finalité : recevoir mes lettres éditoriales sur la vie d'Éclat M. — projets, méthode, inspirations. Pas de promotion commerciale agressive, pas de partenariats publicitaires.
- Base légale : votre consentement explicite (double opt-in — vous confirmez via un email envoyé après inscription).
- Données collectées : adresse email, prénom optionnel.
- Durée de conservation : jusqu'à votre désinscription (un lien est présent dans chaque envoi).
- Sous-traitants techniques : Brevo (gestion liste + envoi).
3. Logs serveur (sécurité technique)
- Finalité : détecter les tentatives d'intrusion, déboguer un dysfonctionnement, retracer un incident de sécurité.
- Base légale : intérêt légitime à protéger l'intégrité du site (article 6.1.f du RGPD).
- Données collectées : adresse IP, type de navigateur, URL consultée, horodatage, code de réponse HTTP, référent.
- Durée de conservation : 12 mois maximum. Au-delà, les logs sont automatiquement purgés par mon hébergeur ou par le plugin de sécurité.
- Destinataires : moi-même, mon hébergeur en cas d'incident.
- Sous-traitants techniques : Hostinger International Ltd (hébergement), plugin de sécurité Wordfence (analyse locale au serveur, pas de remontée vers un tiers en version gratuite).
4. Sauvegardes (continuité de service)
- Finalité : pouvoir restaurer le site et vos données en cas d'incident technique ou de cyberattaque.
- Base légale : intérêt légitime à assurer la continuité d'activité (article 6.1.f du RGPD).
- Données concernées : intégralité du site, y compris la base de données contenant les messages reçus via formulaire.
- Durée de conservation : rotation glissante de 30 jours.
- Sous-traitants techniques : Google Drive (via UpdraftPlus, données chiffrées en transit et au repos par Google).
Vos données quittent-elles l'Union européenne ?
L'essentiel de mes outils (hébergement, emails transactionnels Brevo) reste dans l'Union européenne. Les sauvegardes sont stockées via Google Drive : Google opère des transferts vers les États-Unis, encadrés par le Data Privacy Framework UE-US (décision d'adéquation de la Commission européenne du 10 juillet 2023) et par des clauses contractuelles types conformes à l'article 46 du RGPD. Aucun autre transfert hors UE n'est effectué sans cadre juridique équivalent.
Profilage automatisé ? Décisions automatisées ?
Aucun. Je lis chaque demande personnellement. Aucune décision vous concernant n'est prise par un algorithme. Aucun scoring commercial. Aucune segmentation marketing automatique.
Vos droits — comment les exercer
Le RGPD vous reconnaît plusieurs droits sur vos données personnelles. Pour les exercer, il vous suffit de m'écrire à contact@eclat-m.fr en précisant lequel vous souhaitez activer. Je vous réponds sous 30 jours maximum (souvent bien moins).
- Droit d'accès (article 15) : obtenir une copie de toutes les données vous concernant.
- Droit de rectification (article 16) : corriger une donnée inexacte ou incomplète.
- Droit d'effacement ou « droit à l'oubli » (article 17) : demander la suppression de vos données.
- Droit à la limitation du traitement (article 18) : geler temporairement l'utilisation de vos données.
- Droit d'opposition (article 21) : refuser que vos données soient utilisées pour un traitement reposant sur l'intérêt légitime.
- Droit à la portabilité (article 20) : récupérer vos données dans un format structuré et lisible.
- Droit de retirer votre consentement à tout moment, sans que cela n'affecte la légalité des traitements antérieurs.
- Droit de définir des directives relatives au sort de vos données après votre décès, conformément à la loi française.
Voie de recours — la CNIL
Si vous estimez, après m'avoir contactée, que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), en ligne sur www.cnil.fr/fr/plaintes ou par courrier :
- CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone : 01 53 73 22 22
Sécurité — comment je protège vos données
J'applique les mesures techniques et organisationnelles raisonnables au regard des risques :
- Chiffrement TLS de bout en bout (HTTPS) sur tout le site, certificat valide et renouvelé automatiquement.
- Headers HTTP de sécurité stricts (CSP, HSTS, X-Frame, COOP/CORP, Permissions-Policy).
- Double authentification (2FA) sur l'accès administrateur du site.
- Mises à jour de sécurité automatiques sur le cœur WordPress et les plugins critiques.
- Sauvegardes hebdomadaires chiffrées hors-site (pattern 3-2-1).
- Aucun traceur publicitaire tiers déposé sans votre consentement explicite.
- Registre des traitements interne tenu à jour (article 30 RGPD).
Cookies et autres traceurs
Le détail des cookies utilisés par ce site est exposé dans notre politique cookies dédiée. En version actuelle, le site n'utilise aucun traceur tiers et ne dépose aucun cookie soumis au consentement tant que vous n'êtes pas administrateur connecté.
Mise à jour
Cette politique de confidentialité a été établie le 20 mai 2026. Elle peut être modifiée à tout moment, notamment pour intégrer une évolution réglementaire ou un nouveau sous-traitant. En cas de modification substantielle vous concernant directement, je vous en informe par email si je dispose de votre contact (formulaire, newsletter).