Politique de confidentialité
1. Responsable de traitement
Nicolas Gaudin, Bédout, Rte de Roqueta, 32550 Pessan — tech@aiame.fr.
2. Principe
Ce site n'utilise aucun cookie, aucun traqueur, aucun script tiers, et ne journalise pas les accès. Aucun profilage n'est réalisé. Aucune donnée n'est vendue, louée ou cédée — en aucune circonstance.
3. Données traitées
| Donnée | Finalité | Base légale | Conservation |
|---|---|---|---|
| Adresse e-mail | Livraison des livrables, suivi de commande | Exécution du contrat | 3 ans après la dernière commande |
| Pays, n° de TVA | Détermination du régime fiscal applicable | Obligation légale | 10 ans (obligation comptable) |
| Données de commande et consentements horodatés | Preuve de la vente et du respect du droit de rétractation | Obligation légale | 10 ans |
| Description technique du produit à auditer | Réalisation de l'audit | Exécution du contrat | Supprimée sur demande, 12 mois par défaut |
Aucune donnée bancaire n'est collectée ni conservée : le paiement est traité par un prestataire agréé qui procède à la tokenisation.
4. Destinataires
- Le prestataire de paiement choisi, pour la seule transaction ;
- l'hébergeur (Hetzner Online GmbH, Union européenne) ;
- le service de facturation conforme, pour l'émission des factures.
Aucun transfert hors Union européenne n'est réalisé pour l'hébergement. Si un prestataire de paiement établi hors UE est utilisé, le transfert est encadré par les clauses contractuelles types de la Commission européenne, et cette page sera mise à jour en conséquence.
5. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité (art. 15 à 22 du RGPD). Exercice à tech@aiame.fr ; réponse sous un mois.
Certaines données ne peuvent être effacées avant leur échéance légale lorsqu'une obligation comptable ou probatoire l'impose : nous vous l'indiquerons explicitement plutôt que de refuser sans motif.
Vous pouvez introduire une réclamation auprès de la CNIL — cnil.fr.
6. Sécurité
Chiffrement TLS avec certificat maîtrisé par l'éditeur, hébergement souverain administré directement, accès restreint, aucune donnée bancaire stockée, journalisation d'accès désactivée par principe.