Aller au contenu
Chalandia

Protection des données

Politique de confidentialité

Ce qui est collecté, pourquoi, pendant combien de temps, et comment le faire effacer. Sans détour, parce que c’est la première chose qu’un commerçant méfiant vérifie.

Dernière mise à jour : .

1Deux situations à ne pas confondre

Cette distinction commande tout le reste, et elle est trop souvent passée sous silence par les prestataires :

Rôle de Chalandia selon la nature des données traitées
Données concernéesRôle de ChalandiaQui décide
Vos données, si vous êtes commerçant ou prospect : formulaire de contact, compte, facturationResponsable de traitementChalandia
Les données des clients finaux d’un commerce : commandes, réservations, fidélitéSous-traitant, au sens de l’article 28 du RGPDLe commerçant

Concrètement : si vous avez réservé une chambre sur le site d’un hôtel propulsé par Chalandia, c’est à l’hôtel qu’il faut vous adresser pour accéder à vos données ou les faire effacer. Chalandia exécute sa demande, il ne décide pas à sa place.

2Ce qui est collecté, et pourquoi

Si vous visitez ce site

  • Chemin de la page, domaine de provenance, « mobile » ou « ordinateur », jour — et un condensé non réversible, calculé côté serveur à partir de l’adresse IP et du navigateur avec un secret renouvelé chaque jour, pour distinguer les visites d’une même journée. L’adresse IP n’est pas conservée ; aucun cookie ni identifiant n’est déposé. Finalité : mesurer l’audience du site et savoir quelles pages sont lues. Base légale : intérêt légitime de l’éditeur. Conservation : treize mois, puis effacement automatique. Les navigateurs qui envoient « Do Not Track » ou « Global Privacy Control » ne sont pas comptés.

Si vous me contactez

  • Nom du commerce, métier, ville, téléphone, adresse électronique, message. Finalité : vous répondre et préparer votre démonstration. Base légale : mesures précontractuelles prises à votre demande. Conservation : trois ans après le dernier échange, puis suppression.

Si vous êtes client

  • Identité, coordonnées, informations d’établissement, données de facturation. Finalité : exécuter le contrat, facturer, assurer le support. Base légale : exécution du contrat, et obligation légale pour les pièces comptables. Conservation : durée du contrat, puis dix ans pour les seules pièces comptables.
  • Journal des actions dans l’espace de gestion — qui a changé quoi, quand. Finalité : sécurité, traçabilité, résolution d’incident. Conservation : douze mois.

Si vous commandez chez un commerce client

Chalandia traite alors ces données pour le compte du commerce, selon ses instructions :

  • Nom, téléphone — nécessaires pour préparer et remettre la commande.
  • Adresse et code postal — uniquement en cas de livraison.
  • Adresse électronique — uniquement si vous la donnez, pour la confirmation.
  • Contenu de la commande, montant, horodatage.
  • Solde de fidélité, si le commerce a activé un programme.

Rien d’autre. Pas de date de naissance, pas de profilage publicitaire, pas de revente. Chaque champ demandé correspond à une nécessité de service : c’est le principe de minimisation, et il est appliqué à la conception, pas ajouté après coup.

3Prospection et messages

Les messages liés à une commande — confirmation, « votre commande est prête », suivi — relèvent de l’exécution du service et ne sont pas de la prospection.

Toute communication commerciale d’un commerce vers ses clients — campagne électronique, offre, relance — exige un consentement préalable, distinct et révocable. La case n’est jamais pré-cochée, et le refus n’empêche jamais de commander.

4Durées de conservation

Les durées ne sont pas seulement annoncées : elles sont appliquées techniquement par une tâche planifiée qui anonymise les données de commande anciennes. Une durée écrite dans un document mais jamais exécutée n’a jamais protégé personne.

Durées de conservation par catégorie de donnée
DonnéeDurée
Commandes et réservations, avec coordonnéesAnonymisation automatique après trois ans
Compte de fidélité inactifTrois ans sans activité
Demande de contact restée sans suiteTrois ans
Pièces comptablesDix ans, obligation légale
Journal technique de sécuritéDouze mois
Mesure d’audience du site (sans cookie ni identifiant)Treize mois, effacement automatique chaque nuit
Après résiliation d’un commerceExport disponible trois mois, puis suppression

5Où sont les données

La base de données est hébergée dans l’Union européenne, région de Paris. Le site vitrine est servi par un hébergeur dont les serveurs de distribution sont répartis mondialement, mais qui ne stocke aucune donnée applicative.

Sous-traitants ultérieurs auxquels il est fait appel :

Sous-traitants ultérieurs et localisation des données
PrestataireRôleLocalisation des données
SupabaseBase de données, authentificationUnion européenne (Paris)
NetlifyHébergement du site vitrine et des formulairesÉtats-Unis, encadré par les clauses contractuelles types
StripeAbonnements et encaissement des commerçantsUnion européenne et États-Unis, encadré
ResendCourriels transactionnels et notifications de demandeÉtats-Unis, encadré par les clauses contractuelles types

Cette liste est tenue à jour et communiquée à chaque commerçant client. Un nouveau sous-traitant lui est notifié avant sa mise en service, avec possibilité de s’y opposer.

6Mesures de sécurité

  • Cloisonnement des données au niveau de la base, pas seulement de l’application : une requête qui oublierait le filtre ne renvoie rien.
  • Test d’intrusion entre commerces rejoué chaque nuit et à chaque mise à jour du service — depuis le compte d’un employé, il tente de lire, modifier et supprimer les données d’un autre commerce, et vérifie qu’il sait encore repérer une faille posée volontairement. Chaque exécution est horodatée et conservée ; s’il parvient à ses fins, le déploiement est interrompu.
  • Chiffrement des échanges, mots de passe jamais stockés en clair.
  • Aucune police de caractères ni script chargé depuis un serveur tiers. Le seul serveur contacté par le navigateur est celui qui héberge les données, sous-traitant déclaré et hébergé en France ; l’adresse IP des visiteurs ne part chez aucun autre.
  • Sauvegardes quotidiennes, restauration testée.

Le détail figure sur la page Sécurité et données, y compris ce qui n’est pas garanti.

7Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.

Vous êtes commerçant, prospect ou client de Chalandia
Écrivez à leoecom@outlook.fr. Réponse sous un mois, gratuitement.
Vous êtes client final d’un commerce
Adressez-vous au commerce : c’est lui le responsable de traitement. Il dispose dans son espace de gestion des outils pour exporter ou effacer vos données en un geste. Si vous ne parvenez pas à le joindre, écrivez-moi et je le relaierai.

Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés — cnil.fr.

8En cas de violation de données

En cas de violation susceptible d’engendrer un risque, l’autorité de contrôle est notifiée dans les 72 heures, et les personnes concernées sont informées lorsque le risque est élevé. Chaque commerçant client est prévenu sans délai pour ce qui concerne ses propres données, afin qu’il puisse assumer son rôle de responsable de traitement.