Politique de confidentialité
Dernière mise à jour : 29/05/2026. Responsable du traitement : Rad Connections sp. z o.o., Pologne.
Nous respectons votre vie privée. La présente Politique explique quelles données nous collectons, pourquoi, où elles sont stockées et comment exercer vos droits au titre du Règlement Général sur la Protection des Données 2016/679 (RGPD).
1. Responsable du traitement
Rad Connections sp. z o.o., société à responsabilité limitée de droit polonais. Pour toute question concernant vos données personnelles : privacy@radcms.io.
2. Données que nous collectons
2.1 Données que vous nous fournissez
- Informations de compte : nom, e-mail, mot de passe chiffré.
- Informations de facturation : raison sociale, adresse, numéro de TVA. Les données de carte sont traitées exclusivement par notre prestataire de paiement (Stripe) — elles ne sont jamais stockées sur nos serveurs.
- Contenu que vous publiez : textes, images, produits, paramètres de site.
- Communications : messages adressés à nos équipes support et commerciales.
2.2 Données collectées automatiquement
- Données techniques : IP, user agent, système d'exploitation, horodatages de connexion.
- Usage de la plateforme : pages, actions, erreurs (via Sentry pour le suivi des bugs).
- Cookies : session, CSRF, langue, préférences de consentement. Voir section 7.
3. Finalités et bases légales du traitement
| Finalité | Base légale |
|---|---|
| Fourniture du service (hébergement, tableau de bord, facturation) | Exécution du contrat |
| Communications de support | Exécution du contrat |
| E-mails newsletter / marketing | Consentement (opt-in) |
| Sécurité et détection des abus | Intérêt légitime |
| Conformité fiscale et comptable | Obligation légale |
4. À qui nous partageons les données
Nous ne vendons jamais de données personnelles. Nous travaillons avec les sous-traitants suivants, tous au sein de l'UE/EEE ou sous CCT :
- Stripe (Irlande) : traitement des paiements.
- Cloudflare : CDN, protection anti-DDoS.
- Sentry : surveillance des erreurs.
- Prestataire e-mail (Postmark / SES) : e-mails transactionnels.
- Infrastructure d'hébergement (régions UE) : Francfort, Stockholm.
5. Où les données sont stockées
Toutes les données sont hébergées dans des datacenters de l'UE (primaire : Francfort, secondaire : Stockholm). Nous ne transférons pas de données hors EEE sans garanties appropriées (Clauses Contractuelles Types).
6. Durée de conservation
- Comptes : pendant la durée de l'abonnement, +30 jours de grâce après résiliation.
- Factures : 5 ans, conformément à la législation fiscale.
- Journaux de sécurité : jusqu'à 90 jours.
- Abonnés newsletter : jusqu'au retrait du consentement.
7. Cookies
Nous utilisons des cookies strictement nécessaires pour l'authentification et la protection CSRF (aucun consentement requis). Nous n'utilisons pas de cookies de tracking tiers ni publicitaires sur radcms.io.
8. Vos droits
- Accès — une copie de toutes les données que nous détenons à votre sujet.
- Rectification — correction d'informations inexactes.
- Effacement — le « droit à l'oubli » sous conditions.
- Portabilité — recevoir vos données dans un format structuré.
- Opposition — au traitement fondé sur un intérêt légitime.
- Retrait du consentement — à tout moment, sans effet rétroactif.
- Plainte auprès d'une autorité de contrôle — en Pologne (UODO) ou auprès de l'autorité de votre pays de résidence (CNIL en France).
Pour exercer vos droits : privacy@radcms.io. Nous répondons sous 30 jours.
9. Sécurité
Nous appliquons un chiffrement en transit (TLS 1.3) et au repos (AES-256), la 2FA pour les administrateurs, des politiques de mot de passe approuvées, du rate limiting et des tests d'intrusion réguliers. En cas de violation de données, nous vous notifierons ainsi que l'autorité de contrôle dans les 72 heures, conformément au RGPD.
10. Mineurs
Nos services s'adressent à des adultes et des entreprises. Nous ne collectons pas sciemment de données auprès de personnes de moins de 16 ans.
11. Modifications de la présente Politique
Nous vous notifierons les changements importants par e-mail ou via une notification dans le tableau de bord, au moins 30 jours avant leur prise d'effet.
12. Contact
Rad Connections sp. z o.o.
Pologne
E-mail : privacy@radcms.io