Politique de confidentialité

Comment AeroEdit collecte, utilise, conserve et protège vos données personnelles lorsque vous consultez aero-edit.net, nous écrivez ou utilisez votre espace client.

Dernière mise à jour ·

Ask AI to explain

Obtenez un résumé concis et lisible de ce document.

Sommaire · 13 sections
01

Responsable du traitement

La présente politique décrit la manière dont AeroEdit traite les données personnelles collectées sur aero-edit.net (https://aero-edit.net) et dans le cadre de ses prestations : création de sites vitrine et e-commerce, hébergement, noms de domaine, maintenance et référencement.

AeroEdit détermine seule les finalités et les moyens de ces traitements : elle agit donc en qualité de responsable de traitement au sens du Règlement général sur la protection des données (RGPD) et de la loi Informatique et Libertés. Toute question relative à vos données peut être adressée à [email protected].

Localisation
Paris, France
02

Données que nous collectons

Nous ne collectons que les données que vous nous transmettez volontairement et celles qui sont techniquement nécessaires au fonctionnement du site. Aucune donnée n’est achetée auprès de tiers, aucun profilage publicitaire n’est réalisé et aucune décision produisant des effets juridiques n’est prise de manière automatisée.

Formulaire de contact
Votre nom, votre adresse e-mail, le type de prestation que vous sélectionnez et le contenu de votre message. Ces éléments sont enregistrés dans la base de l’agence, où ils sont consultés et traités depuis l’espace d’administration, et nous sont également notifiés par e-mail afin que nous puissions vous répondre. L’adresse IP de la requête est utilisée de manière transitoire pour limiter les envois abusifs.
Espace client
Votre adresse e-mail, le nom associé au compte et votre mot de passe, enregistré uniquement sous forme de condensat bcrypt. Nous n’avons à aucun moment accès à votre mot de passe en clair.
Tickets de support
L’objet, le message, les réponses échangées, leur statut et leurs dates, ainsi que toute information que vous choisissez d’y mentionner.
Rapport de site
Les indicateurs techniques du site que nous réalisons, hébergeons ou maintenons pour vous : disponibilité, performances, déploiements, indicateurs de référencement et de fréquentation.
Journaux serveur
Pour chaque requête, le serveur enregistre l’adresse IP, la date et l’heure, l’adresse demandée, le code de réponse et le navigateur utilisé.

Merci de ne pas nous communiquer de données sensibles (santé, opinions, coordonnées bancaires) dans un message de contact ou un ticket de support : ces canaux ne sont pas prévus pour les recevoir.

03

Finalités et bases légales

Chaque traitement répond à une finalité déterminée et repose sur une base légale précise, conformément à l’article 6 du RGPD.

TraitementDonnéesFinalitéBase légale
Formulaire de contactNom, e-mail, prestation, messageRépondre à votre demande et préparer un devisMesures précontractuelles prises à votre demande (art. 6.1.b)
Espace clientE-mail, nom, mot de passe hachéCréer et sécuriser l’accès à votre espaceExécution du contrat (art. 6.1.b)
Tickets de supportObjet, message, réponses, datesTraiter vos demandes d’assistance et en conserver la traceExécution du contrat (art. 6.1.b)
Rapport de siteIndicateurs techniques du site livréVous rendre compte de l’état et des performances de votre siteExécution du contrat (art. 6.1.b)
Suivi commercial et facturationCoordonnées, prestation souscrite, notes de suiviGérer la relation client et établir les pièces comptablesExécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c)
Journaux serveurAdresse IP, horodatage, URL, code de réponse, navigateurAssurer la sécurité du service, détecter les abus et diagnostiquer les incidentsIntérêt légitime à protéger le service (art. 6.1.f)
Limitation des envois abusifsAdresse IP de la requêteLimiter le nombre d’envois du formulaire de contact sur une courte périodeIntérêt légitime à protéger le service (art. 6.1.f)
Cookie de sessionJeton d’authentificationMaintenir votre session dans l’espace client et l’espace d’administrationCookie strictement nécessaire au service que vous demandez
04

Durées de conservation

Vos données ne sont pas conservées indéfiniment. À l’expiration des durées ci-dessous, elles sont supprimées ou anonymisées, sauf lorsqu’une obligation légale impose de les conserver plus longtemps.

DonnéesDurée de conservationPoint de départ
Messages reçus via le formulaire de contact3 ansDernier échange resté sans suite
Compte de l’espace clientDurée de la relation contractuelle, puis 3 ansFin de la relation
Tickets de support et réponsesDurée de la relation contractuelle, puis 3 ansClôture du ticket
Rapport de siteDurée de la prestation concernéeFin de la prestation
Pièces comptables et factures10 ansClôture de l’exercice comptable
Journaux serveur12 mois au maximumEnregistrement de la requête
Cookie de session aero-session7 joursDernière connexion

La suppression de votre compte entraîne celle des données associées, à l’exception des informations que nous devons conserver au titre de nos obligations comptables et fiscales.

05

Destinataires des données

Vos données sont destinées à AeroEdit. Elles ne sont ni vendues, ni louées, ni cédées à des tiers à des fins publicitaires ou de prospection pour le compte d’autrui.

  • Les personnes habilitées de l’agence qui traitent votre demande, votre projet ou votre ticket.
  • Le prestataire d’envoi d’e-mails transactionnels qui achemine les notifications, les réponses et les messages du formulaire de contact.
  • Le fournisseur d’infrastructure sur lequel est installé le serveur privé virtuel qui héberge le site et la base de données.
  • Le cas échéant, notre conseil comptable, ainsi que les autorités administratives ou judiciaires qui en font la demande dans les conditions prévues par la loi.

Ces prestataires interviennent en qualité de sous-traitants au sens de l’article 28 du RGPD : ils agissent sur instruction, pour la seule exécution de la prestation confiée, et sont tenus à des obligations de confidentialité et de sécurité.

06

Transferts hors Union européenne

L’hébergement du site et de la base de données est assuré sur un serveur privé virtuel administré par AeroEdit. L’identité du fournisseur d’infrastructure et la localisation du serveur, ainsi que celles du service d’acheminement des e-mails, sont communiquées sur demande adressée à [email protected].

Si un transfert hors de l’Union européenne devait intervenir, il ne serait mis en œuvre qu’encadré par une décision d’adéquation de la Commission européenne ou par des clauses contractuelles types, et la présente politique serait mise à jour avant sa mise en service.

07

Cookies et traceurs

Le site ne dépose aucun cookie de mesure d’audience, de publicité ou de réseau social. Le seul cookie utilisé est strictement nécessaire à la fourniture du service d’authentification : il n’est déposé qu’après une connexion à l’espace client ou à l’espace d’administration et ne requiert donc pas votre consentement préalable.

NomFinalitéCaractéristiquesDurée
aero-sessionMaintenir votre session authentifiéeCookie interne, httpOnly, SameSite Lax, transmis en HTTPS7 jours

Vous pouvez supprimer ce cookie à tout moment depuis les réglages de votre navigateur ou en vous déconnectant. Sa suppression met fin à la session : il faudra vous identifier à nouveau pour accéder à votre espace.

08

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées à la nature des données traitées et aux risques encourus.

  • Les mots de passe sont hachés avec bcrypt : ils ne sont jamais stockés ni transmis en clair.
  • Les échanges entre votre navigateur et le serveur sont chiffrés en HTTPS (TLS).
  • Le cookie de session est httpOnly et SameSite Lax : il est inaccessible aux scripts exécutés dans la page.
  • L’accès aux espaces client et d’administration est restreint aux comptes habilités et contrôlé à chaque requête.
  • Le serveur fait l’objet de mises à jour et de sauvegardes régulières ; les accès d’administration sont limités aux personnes qui en ont besoin.

Aucun dispositif ne peut garantir une sécurité absolue. En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits et libertés, nous vous en informerions dans les meilleurs délais et notifierions la CNIL dans les 72 heures.

09

Vos droits

Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles.

  • Droit d’accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification : faire corriger des données inexactes ou incomplètes.
  • Droit à l’effacement : demander la suppression de vos données lorsque les conditions de l’article 17 sont réunies.
  • Droit à la limitation : demander le gel temporaire d’un traitement, notamment le temps qu’une contestation soit examinée.
  • Droit d’opposition : vous opposer, pour des raisons tenant à votre situation particulière, aux traitements fondés sur notre intérêt légitime.
  • Droit à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine.
  • Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci, sans remettre en cause sa licéité passée.
  • Droit de définir des directives relatives au sort de vos données après votre décès, générales ou particulières.

Pour exercer ces droits, écrivez à [email protected] en précisant votre demande. Nous vous répondons dans un délai d’un mois à compter de la réception, prolongeable de deux mois si la demande est complexe ; nous vous en informerions alors. Un justificatif d’identité ne vous sera demandé qu’en cas de doute raisonnable sur l’identité du demandeur, et ne sera pas conservé au-delà du traitement de la demande.

10

Réclamation auprès d’une autorité de contrôle

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr.

Vous pouvez également saisir l’autorité de contrôle de l’État membre de l’Union européenne dans lequel vous résidez ou travaillez, conformément à l’article 77 du RGPD.

11

Mineurs

Nos services s’adressent à des professionnels et à des adultes. Le site n’est pas destiné aux mineurs de moins de quinze ans et nous ne collectons pas sciemment leurs données.

Si vous êtes titulaire de l’autorité parentale et constatez qu’un mineur nous a transmis des données, écrivez à [email protected] : nous procéderons à leur suppression.

12

Modifications de cette politique

Cette politique peut être modifiée pour tenir compte d’une évolution du site, de nos prestations ou de la réglementation. La version applicable est celle publiée sur cette page ; sa date de dernière mise à jour figure en tête de document.

En cas de modification substantielle affectant vos droits, nous vous en informerions par e-mail ou par un avis visible sur le site avant son entrée en vigueur.

13

Nous contacter

Pour toute question sur cette politique, sur un traitement en particulier ou pour exercer vos droits, écrivez à [email protected]. Nous traitons ces demandes directement, sans intermédiaire.