Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement est CALLEN JEAN-FRANCOIS, exploitant de Pixel Vault et du site PixelVault.cards.
Contact relatif aux données personnelles : privacy@pixelvault.card.
2. Données traitées
- données de compte : nom affiché, adresse e-mail, mot de passe chiffré par hachage, dates de création et de vérification ;
- données d’achat : identifiants Stripe, montant, devise, état du paiement et dates de validité de la licence ;
- preuves contractuelles : version des documents acceptés, date d’acceptation et empreintes techniques ;
- données de sécurité : journaux techniques, empreinte d’adresse IP et empreinte du navigateur ;
- historique minimal des exports : type d’éditeur, type d’export et date.
Les données bancaires complètes ne sont pas enregistrées par PixelVault.cards. Le paiement est traité sur l’interface sécurisée de Stripe.
3. Projets créés
Dans la version actuelle, les projets de cartes et de plateaux sont principalement conservés dans le navigateur de l’utilisateur ou dans les fichiers qu’il télécharge. Le serveur ne reçoit pas automatiquement le contenu graphique complet des projets lors de la simple création.
4. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et sécurisation du compte | Exécution du service demandé |
| Vérification de l’adresse e-mail | Exécution du service et sécurité |
| Paiement et activation de la licence | Exécution du contrat |
| Facturation et obligations comptables | Obligation légale |
| Prévention des fraudes et sécurisation | Intérêt légitime de l’éditeur |
| Conservation de la preuve des acceptations | Exécution du contrat et défense des droits |
5. Destinataires et sous-traitants
Les données sont accessibles à CALLEN JEAN-FRANCOIS dans la limite nécessaire à l’exploitation du service. Elles peuvent être traitées par :
- OVH SAS pour l’hébergement du site et de la base de données ;
- Stripe pour le paiement ;
- Resend pour l’envoi des e-mails transactionnels ;
- les prestataires techniques strictement nécessaires à la maintenance et à la sécurité.
Certains prestataires peuvent traiter des données hors de l’Espace économique européen selon leurs propres implantations et mécanismes contractuels. Leurs politiques et garanties doivent être vérifiées lors de la configuration définitive.
6. Durées de conservation
- compte : pendant son utilisation, puis jusqu’à trois ans après la dernière activité, sauf obligation contraire ;
- preuves d’achat et pièces comptables : durée légale applicable, généralement dix ans ;
- jetons de vérification : validité de 24 heures, puis suppression technique après expiration ;
- historique des exports : douze mois ;
- événements techniques Stripe : treize mois, hors nécessité probatoire ;
- preuves d’acceptation contractuelle : durée du contrat puis durée nécessaire à la défense des droits.
7. Cookies
Le site utilise un cookie de session strictement nécessaire à l’authentification et à la protection contre les attaques CSRF. Aucun outil publicitaire ou de mesure d’audience non essentiel n’est activé dans cette version. Si de tels outils sont ajoutés, un mécanisme de consentement sera mis en place avant leur dépôt.
8. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, et vous opposer à certains traitements. Vous pouvez également retirer un consentement lorsqu’un traitement repose sur celui-ci.
Adresse de contact : privacy@pixelvault.card. Une preuve d’identité peut être demandée uniquement en cas de doute raisonnable sur l’identité du demandeur.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés, la CNIL.
9. Sécurité
PixelVault.cards prévoit notamment HTTPS, des mots de passe hachés, des jetons à durée limitée, une protection CSRF, des requêtes SQL préparées et une vérification cryptographique des webhooks Stripe. Aucun système ne pouvant garantir un risque nul, les mesures sont réévaluées selon l’évolution du service.