Politique de confidentialité : données, cookies et droits
Cette politique explique, dans un langage accessible, quelles données peuvent être utilisées lorsque vous consultez le site, demandez des informations, préparez une commande, effectuez un paiement ou contactez l’assistance. Elle indique également les précautions à prendre et les moyens disponibles pour exercer vos droits.
Données limitées
Seules les informations utiles à la navigation, à la commande, au paiement, au support ou à la sécurité doivent être demandées.
Finalités annoncées
Les données ne doivent être utilisées que pour les objectifs expliqués au moment de leur collecte ou imposés par la loi.
Droits accessibles
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité lorsque ces droits s’appliquent.
1) Données susceptibles d’être utilisées
Les catégories dépendent de l’action réalisée. La simple consultation ne nécessite pas les mêmes informations qu’une commande, un remboursement ou une demande technique.
| Situation | Données possibles | Précaution utile |
|---|---|---|
| Navigation | Adresse IP, date, navigateur, appareil, pages consultées et événements de sécurité | Limiter les journaux à ce qui est utile au fonctionnement et à la protection du site |
| Contact ou essai | Nom ou pseudonyme, e-mail, téléphone, appareil et contenu du message | Ne communiquer que les informations nécessaires à la réponse |
| Commande | Coordonnées, offre choisie, montant, date, statut et référence de commande | Conserver la confirmation et les conditions affichées au moment de l’achat |
| Paiement ou remboursement | Montant, date, moyen de paiement, statut et référence partielle de transaction | Ne jamais transmettre le numéro complet de la carte ou son cryptogramme |
| Support | Modèle, système, application, réseau, erreur et captures expurgées | Masquer les codes, URL personnelles et autres données sensibles |
Les champs obligatoires doivent être signalés clairement. Lorsqu’une information est facultative, son absence ne doit pas empêcher l’envoi de la demande, sauf nécessité réelle liée au service demandé.
2) Finalités, bases juridiques et conservation
Chaque utilisation de données doit répondre à un objectif déterminé. La base juridique et la durée dépendent du contexte, de la relation avec l’utilisateur et des obligations applicables.
| Finalité | Base généralement pertinente | Principe de conservation | Accès nécessaire |
|---|---|---|---|
| Répondre à une demande | Mesures précontractuelles, contrat ou intérêt légitime selon le contexte | Temps nécessaire à la réponse, puis archivage limité en cas de suivi | Personnes chargées du support |
| Gérer une commande et son activation | Exécution du contrat et obligations applicables | Durée de la relation, puis délais légaux de preuve et de comptabilité | Support, facturation et prestataires indispensables |
| Traiter un paiement ou un remboursement | Contrat, obligations comptables et prévention de la fraude | Durées nécessaires au rapprochement, à la comptabilité et aux contestations | Prestataire de paiement et personnes habilitées |
| Sécuriser le site | Intérêt légitime ou obligation applicable | Durée proportionnée au risque et aux besoins d’investigation | Hébergement et sécurité technique |
| Utiliser des traceurs facultatifs | Consentement lorsqu’il est requis | Selon la durée du traceur et le choix enregistré | Fournisseurs réellement activés |
Les données ne doivent pas être conservées indéfiniment. Une suppression, une anonymisation ou un archivage restreint doit intervenir lorsque la finalité est terminée et qu’aucune obligation ne justifie une conservation supplémentaire.
3) Commandes, paiements et remboursements
Lorsqu’une commande est effectuée, les données utiles peuvent servir à confirmer l’achat, vérifier son statut, assurer l’activation, répondre à une réclamation et respecter les obligations de preuve ou de comptabilité.
Les informations de carte bancaire doivent être saisies uniquement dans l’interface sécurisée du prestataire de paiement affiché pendant le parcours. Le site ne doit pas demander par e-mail ou téléphone le numéro complet de la carte, sa date d’expiration et son cryptogramme.
Pour une demande de remboursement, indiquez la date, le montant, l’adresse e-mail utilisée et une référence de transaction partiellement masquée. Consultez également la politique de remboursement.
4) Support, sécurité et journaux techniques
Les informations techniques aident à identifier un problème d’installation, de connexion, de réseau ou d’affichage. Une capture doit montrer uniquement le message utile et masquer les identifiants, codes, URL privées et données personnelles non nécessaires.
Des journaux techniques peuvent être utilisés pour détecter les erreurs, prévenir les accès abusifs et protéger le site. Leur accès doit être limité et leur conservation proportionnée. Les mesures possibles comprennent les mises à jour, le contrôle des accès, l’authentification, les sauvegardes et le chiffrement lorsque cela est pertinent.
5) Cookies et autres traceurs
Les traceurs strictement nécessaires peuvent servir à fournir une fonction demandée, mémoriser un choix ou assurer la sécurité. Les traceurs facultatifs de mesure, de personnalisation ou de marketing ne doivent être activés qu’avec le consentement lorsqu’il est requis.
| Catégorie | Avant activation | Choix disponible |
|---|---|---|
| Strictement nécessaires | Information sur la finalité et la durée | Pas de désactivation lorsqu’ils sont indispensables à la fonction demandée |
| Mesure d’audience facultative | Information claire et consentement lorsqu’il est requis | Accepter ou refuser avant le dépôt |
| Personnalisation ou marketing | Finalités, partenaires et durée présentés avant le choix | Refuser aussi simplement qu’accepter et retirer le consentement ensuite |
Un réglage de confidentialité doit permettre de modifier ultérieurement le choix lorsqu’un traceur repose sur le consentement.
6) Destinataires et prestataires
Les données ne doivent être accessibles qu’aux personnes et prestataires qui en ont besoin pour leur mission. Selon les fonctions réellement utilisées, cela peut concerner l’hébergement, la messagerie, le support, la sécurité, le paiement ou la comptabilité.
Un prestataire ne doit recevoir que les données nécessaires à son rôle, avec des obligations de confidentialité et de sécurité adaptées. Les données ne doivent pas être vendues comme telles à des tiers.
7) Transferts internationaux
Certains prestataires techniques peuvent traiter des données depuis un pays situé hors de l’Espace économique européen. Lorsqu’un tel transfert existe, il doit reposer sur un mécanisme reconnu et être accompagné d’informations sur la destination et les garanties applicables.
8) Vos droits relatifs aux données
Selon la situation et la base juridique, vous pouvez demander :
- l’accès aux données vous concernant et une copie compréhensible ;
- la rectification d’une information inexacte ou incomplète ;
- l’effacement lorsque les conditions sont réunies ;
- la limitation temporaire d’un traitement ;
- l’opposition à certains traitements fondés sur l’intérêt légitime ;
- la portabilité des données fournies lorsque ce droit s’applique ;
- le retrait du consentement, sans effet rétroactif, pour les traitements concernés.
La demande doit préciser le droit exercé, l’adresse e-mail ou la référence concernée et la période approximative. Une preuve d’identité ne doit être demandée que si un doute raisonnable existe et dans une mesure proportionnée.
9) Contact et réclamation
- E-mail : support@atlaspro-officiel.pro
- Téléphone : +33 6 71 86 26 70
Conservez une copie de votre demande et de la réponse. Une réclamation peut également être adressée à l’autorité de contrôle compétente, notamment la CNIL pour la France.
10) Données des mineurs
Le site ne doit pas demander inutilement l’âge, une pièce d’identité ou des informations sensibles. Lorsqu’une personne mineure utilise un formulaire, elle doit éviter de transmettre des données excessives et demander l’aide d’un parent ou représentant légal pour une commande ou une demande complexe.
11) Liens, applications et services externes
Une application, une boutique, un réseau social, un prestataire de paiement ou un site externe applique sa propre politique de confidentialité. Consultez-la avant de transmettre des informations ou d’installer une application. Cette politique couvre uniquement les traitements liés au site et à ses canaux de contact.
12) Mise à jour de la politique
La politique peut être adaptée lorsqu’un formulaire, un prestataire, un mode de paiement, un cookie ou une finalité change. La date affichée en haut de page permet d’identifier la version consultée. Une modification importante doit être présentée de manière visible lorsqu’elle affecte les droits ou l’usage prévu des données.
13) Questions fréquentes
Quelles données dois-je fournir pour contacter le support ?
Indiquez seulement vos coordonnées de réponse, l’appareil, le problème et le message exact. Masquez les codes complets, URL personnelles et données de paiement.
Le numéro complet de ma carte doit-il être envoyé au support ?
Non. Utilisez uniquement l’interface du prestataire de paiement. Pour une réclamation, une référence partielle, la date et le montant suffisent généralement.
Comment demander l’accès à mes données ?
Écrivez à support@atlaspro-officiel.pro en précisant l’adresse concernée, la période et le droit exercé.
Puis-je demander la suppression de mes données ?
Oui lorsque les conditions légales sont réunies. Certaines informations peuvent toutefois devoir être conservées pour une obligation de preuve, de comptabilité ou de défense d’un droit.
Comment refuser les cookies facultatifs ?
Utilisez le bandeau ou le réglage de confidentialité du site. Le refus et le retrait du consentement doivent rester facilement accessibles.
Combien de temps les données sont-elles conservées ?
La durée varie selon la finalité : réponse à une demande, exécution d’une commande, support, comptabilité, sécurité ou litige. La conservation doit rester limitée et justifiée.
Qui peut recevoir mes données ?
Uniquement les personnes et prestataires nécessaires à la fonction concernée, par exemple le support, l’hébergement ou le paiement, avec un accès limité à leur mission.
Mes données peuvent-elles être traitées hors d’Europe ?
Cela peut arriver lorsqu’un prestataire international est utilisé. Le transfert doit alors reposer sur un mécanisme et des garanties appropriés.
Une capture d’écran peut-elle contenir mon code d’accès ?
Non. Masquez la majorité du code, les mots de passe, les URL personnelles et toute donnée bancaire avant l’envoi.
Comment déposer une réclamation relative à mes données ?
Contactez d’abord l’adresse publique indiquée sur cette page. Vous pouvez ensuite saisir l’autorité de contrôle compétente si la réponse est absente ou insatisfaisante.
Demande relative à vos données ?
Précisez le droit exercé, l’adresse concernée et la période approximative, sans joindre de code complet ni de donnée bancaire.