Politique de confidentialité (RGPD)
Dernière mise à jour : juillet 2026.
Cette politique décrit comment ShadowCore ([ton nom], [adresse], Belgique), responsable du traitement, collecte et traite tes données personnelles, conformément au Règlement général sur la protection des données (RGPD — UE 2016/679) et à la loi belge du 30 juillet 2018.
Données collectées
- Compte : nom, adresse email, mot de passe (stocké uniquement sous forme hachée — jamais en clair).
- Commandes : description du projet, type de client, budget indicatif, échanges via le tchat.
- Paiements : traités exclusivement par Stripe. Aucune donnée bancaire ne transite ni n'est stockée sur ce site.
- Journaux de sécurité : actions sensibles (connexion, paiement, etc.) avec horodatage, navigateur (user-agent) et adresse IP. L'adresse IP est chiffrée en base de données et affichée sous forme masquée ; sa consultation en clair est réservée à l'administrateur et est elle-même journalisée.
Finalités et bases légales
- Gestion des comptes et des commandes — exécution du contrat.
- Sécurité du site, prévention des fraudes et abus — intérêt légitime.
- Facturation et obligations comptables — obligation légale.
- Emails transactionnels (vérification, notifications de commande et de message) — exécution du contrat.
Durées de conservation
- Compte : tant que le compte est actif, puis anonymisation à la suppression.
- Journaux de sécurité : 12 mois maximum, purge automatique.
- Données de facturation : durées légales belges (7 ans).
Destinataires et sous-traitants
- Cloudflare (hébergement, base de données) — clauses contractuelles types.
- Stripe (paiements) — certifié PCI-DSS.
- Resend (envoi d'emails transactionnels).
Aucune donnée n'est vendue ni transmise à des tiers à des fins publicitaires.
Cookies
Ce site n'utilise que des cookies strictement nécessaires au fonctionnement (session sécurisée, protection CSRF). Aucun cookie publicitaire ou de suivi — c'est pourquoi aucun bandeau de consentement n'est requis.
Tes droits
Tu disposes des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer : [ton adresse de contact]. Tu peux aussi introduire une réclamation auprès de l'Autorité de protection des données (APD) : autoriteprotectiondonnees.be.