Politique de confidentialité

Dernière mise à jour : 27/07/2026

1. Responsable du traitement

Pizza Versaillaise, SARL au capital de À COMPLÉTER, SIRET 01234567890123, siège social : 1 place du roi, 78000 Versailles.

Contact RGPD / DPO : daunois@gmail.com (Aucun désigné).

2. Données collectées et finalités

DonnéeFinalitéBase légaleDurée
Email, nom, mot de passeCréation et gestion du compte utilisateurExécution du contrat (art. 6.1.b RGPD)Tant que le compte est actif + 3 ans après inactivité
Logs de connexion (IP hashée, user-agent)Sécurité, prévention de la fraudeIntérêt légitime (art. 6.1.f)12 mois
Cookies essentiels (session, CSRF)Fonctionnement techniqueExemption art. 82 LCENSession ou 13 mois
Cookies non-essentielsMesure d'audience, marketingConsentement (art. 6.1.a)13 mois max
Consentements (gdpr_consents)Preuve de consentement (art. 7.1)Obligation légale5 ans après retrait

3. Destinataires

Tes données sont accessibles uniquement aux personnes habilitées au sein de Pizza Versaillaise. Elles peuvent être communiquées à nos sous-traitants techniques (hébergeur, mailer) dans la limite stricte de leurs missions. Voir la liste des sous-traitants tenue à jour en interne (disponible sur demande à daunois@gmail.com).

4. Hébergement

OVH SAS — 2 rue Kellermann, 59100 Roubaix.

5. Tes droits

  • Droit d'accès (art. 15) : obtenir une copie de tes données → Mes données
  • Droit de rectification (art. 16) : modifier les informations inexactes → Mon compte
  • Droit à l'effacement (art. 17) : supprimer ton compte → Supprimer mon compte
  • Droit à la portabilité (art. 20) : recevoir tes données dans un format machine-readable (JSON) → export inclus dans le téléchargement
  • Droit d'opposition (art. 21) : opt-out marketing → Mes préférences
  • Droit à la limitation (art. 18) : geler le traitement → contacter le DPO
  • Droit de retirer ton consentement (art. 7.3) à tout moment, sans affecter la licéité du traitement passé

Pour exercer tes droits : daunois@gmail.com ou via les liens dans ton espace RGPD.

6. Réclamation auprès de la CNIL

Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la CNIL.

7. Sécurité

Mesures techniques : HTTPS, hashage bcrypt des mots de passe, protection CSRF, Content-Security-Policy, rate-limiting, logs d'audit. Mesures organisationnelles : accès aux données restreint aux personnes habilitées, formation sécurité.

8. Modification

En cas de modification, une nouvelle version est publiée et tu en es informé via un bandeau lors de ta prochaine connexion.