Confidentialité
Politique de confidentialité
QuanticContent s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD – UE 2016/679) et à la loi Informatique et Libertés.
Responsable du traitement
Quantic Content
Date d'entrée en vigueur
21 avril 2025
Dernière mise à jour
21 avril 2025
Contact
1. Qui sommes-nous ?
QuanticContent est une plateforme SaaS de génération et de publication de contenu à destination des e-commerçants et équipes marketing. En utilisant notre service, vous acceptez que vos données personnelles soient traitées conformément à la présente politique.
2. Données collectées
Nous collectons les catégories de données suivantes :
• Données d'identification : nom, prénom, adresse e-mail, mot de passe (haché).
• Données de facturation : adresse de facturation, informations de paiement (traitées par notre prestataire de paiement sécurisé – nous ne stockons pas vos coordonnées bancaires).
• Données d'usage : pages visitées, fonctionnalités utilisées, logs de connexion, adresse IP, type de navigateur.
• Contenus de l'espace de travail : documents importés, articles générés, calendriers éditoriaux, paramètres de publication.
• Communications : messages envoyés à notre support.
3. Bases légales et finalités du traitement
Nous traitons vos données sur les bases légales suivantes :
• Exécution du contrat : création et gestion de votre compte, fourniture du service, gestion de l'abonnement et de la facturation.
• Intérêt légitime : sécurisation de la plateforme, prévention de la fraude, amélioration du produit, envoi de communications liées au service.
• Consentement : envoi de communications marketing et newsletters (vous pouvez retirer votre consentement à tout moment).
• Obligation légale : conservation des données comptables et fiscales conformément aux délais légaux applicables.
4. Sous-traitants et partage des données
Nous faisons appel à des sous-traitants soigneusement sélectionnés pour opérer notre service. Ces prestataires traitent vos données uniquement sur nos instructions et ne peuvent pas les utiliser à d'autres fins :
• Hébergement et infrastructure : fournisseur cloud (serveurs localisés dans l'UE ou couvert par des garanties équivalentes).
• Paiement sécurisé : Stripe, Inc. (certifié PCI-DSS).
• Envoi d'e-mails transactionnels et marketing : prestataire d'emailing tiers.
• Analytics produit : outil d'analyse d'usage anonymisé.
Nous ne vendons jamais vos données personnelles à des tiers.
5. Transferts hors de l'Union européenne
Certains de nos sous-traitants peuvent être établis en dehors de l'UE. Dans ce cas, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types de la Commission européenne, certification Privacy Framework UE-États-Unis, ou autre mécanisme de transfert reconnu par le RGPD).
6. Durée de conservation
• Données de compte : conservées pendant toute la durée de votre abonnement actif, puis supprimées dans un délai de 3 ans après la clôture du compte (sauf obligation légale contraire).
• Données de facturation : conservées 10 ans conformément aux obligations comptables légales françaises.
• Logs techniques : conservés 12 mois à des fins de sécurité.
• Contenus de l'espace de travail : supprimés à votre demande ou dans les 90 jours suivant la clôture du compte.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
• Droit d'accès : obtenir une copie des données que nous détenons sur vous.
• Droit de rectification : corriger des données inexactes ou incomplètes.
• Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données, sous réserve des obligations légales de conservation.
• Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
• Droit d'opposition : vous opposer à un traitement fondé sur notre intérêt légitime.
• Droit à la limitation du traitement : demander la suspension d'un traitement contesté.
• Droit de retirer votre consentement : à tout moment pour les traitements fondés sur le consentement.
Pour exercer vos droits, contactez-nous à l'adresse ci-dessous. Nous répondrons dans un délai d'un mois.
8. Cookies et traceurs
Notre site utilise des cookies essentiels au fonctionnement du service (authentification, préférences, sécurité) et, avec votre consentement, des cookies analytiques pour améliorer l'expérience utilisateur. Vous pouvez gérer vos préférences cookies via le bandeau présenté lors de votre première visite ou dans les paramètres de votre navigateur.
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des communications (HTTPS/TLS), chiffrement des mots de passe, contrôle d'accès strict, sauvegardes régulières, surveillance des accès. En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons l'autorité compétente dans les 72 heures et vous en informerons si nécessaire.
10. Réclamations
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. En France, il s'agit de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — accessible sur www.cnil.fr.
11. Contact
Pour toute question relative à la présente politique ou pour exercer vos droits, contactez-nous à : support@quanticcontent.com.
Pour aller plus loin et renforcer votre conformité RGPD, voici ce que nous vous recommandons de vérifier et mettre en place de votre côté : désigner formellement un DPO (Délégué à la Protection des Données) ou un référent RGPD interne ; tenir un registre des activités de traitement à jour ; mettre en place une bannière de cookies conforme (refus aussi simple qu'acceptation) ; rédiger et signer des DPA (Data Processing Agreements) avec chaque sous-traitant ; réaliser une Analyse d'Impact (AIPD) si vous traitez des données sensibles ou à grande échelle ; prévoir une procédure interne de gestion des violations de données (notification CNIL sous 72h) ; documenter le consentement marketing et prévoir un lien de désinscription dans chaque e-mail ; vérifier que les transferts hors UE sont couverts par des SCC signés avec vos prestataires américains (Stripe, hébergeur…) ; mettre à jour cette politique dès que vous ajoutez un nouveau sous-traitant ou une nouvelle finalité de traitement.
Pour aller plus loin et renforcer votre conformité RGPD, voici ce que nous vous recommandons de vérifier et mettre en place de votre côté : désigner formellement un DPO (Délégué à la Protection des Données) ou un référent RGPD interne ; tenir un registre des activités de traitement à jour ; mettre en place une bannière de cookies conforme (refus aussi simple qu'acceptation) ; rédiger et signer des DPA (Data Processing Agreements) avec chaque sous-traitant ; réaliser une Analyse d'Impact (AIPD) si vous traitez des données sensibles ou à grande échelle ; prévoir une procédure interne de gestion des violations de données (notification CNIL sous 72h) ; documenter le consentement marketing et prévoir un lien de désinscription dans chaque e-mail ; vérifier que les transferts hors UE sont couverts par des SCC signés avec vos prestataires américains (Stripe, hébergeur…) ; mettre à jour cette politique dès que vous ajoutez un nouveau sous-traitant ou une nouvelle finalité de traitement.