1. Responsable
Pour le fonctionnement de la plateforme VCard, le responsable de traitement est SDCREATIV (contact@sdcreativ.fr). Pour les données publiées sur une carte d’entreprise, le rôle de responsable / sous-traitant peut différer selon le traitement (à documenter dans le registre des traitements).
2. Données collectées
- Compte : nom, email, mot de passe hashé, préférences (langue, fuseau).
- Cartes : identité professionnelle, coordonnées, médias, liens, thèmes.
- Prospects : nom, canal de réponse, message laissé via le formulaire public.
- Statistiques : compteurs agrégés par jour (vues, scans QR, clics) — pas d’IP ni d’User-Agent stockés.
- Facturation : références d’abonnement côté prestataire de paiement (pas de PAN).
- Journal d’audit : actions sensibles (rôles, suspensions, etc.).
3. Finalités & bases
- Exécution du contrat : fournir et administrer le service VCard.
- Intérêt légitime : sécurité, prévention de la fraude, statistiques d’usage.
- Obligation légale : facturation, conservation lorsqu’applicable.
- Consentement : uniquement si des traitements marketing optionnels sont introduits (non prévus au MVP).
4. Destinataires
Sous-traitants techniques (hébergement UE, email transactionnel, paiement Stripe, stockage médias). Aucune revente de données. Les leads sont transmis au titulaire de la carte uniquement.
5. Conservation
- Compte : durée de la relation ; anonymisation à la clôture / demande d’effacement.
- Analytics agrégées : 400 jours (purge cron).
- Leads (formulaire contact) : 365 jours.
- Journal d’audit : 3 ans (1095 jours).
- Métadonnées emails transactionnels (outbox) : 90 jours.
Détail : registre des traitements interne (documentation exploitation).
6. Vos droits
Accès, rectification, effacement, limitation, opposition, portabilité dans les conditions du RGPD. Self-service connecté : export et effacement · rectification du profil. Contact DPO : dpo@sdcreativ.fr. Vous pouvez également saisir la CNIL.
7. Cookies
Voir la politique cookies. Le MVP n’utilise pas de traceurs publicitaires tiers.
8. Transferts
Les données sont hébergées préférentiellement dans l’UE. Tout transfert hors UE nécessitera des garanties appropriées (clauses types, etc.).