QUAQuantic Content

Confidentialité

Politique de confidentialité

QuanticContent s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD – UE 2016/679) et à la loi Informatique et Libertés.

Responsable du traitement

Quantic Content

Date d'entrée en vigueur

21 avril 2025

Dernière mise à jour

21 avril 2025

Contact

1. Qui sommes-nous ?

QuanticContent est une plateforme SaaS de génération et de publication de contenu à destination des e-commerçants et équipes marketing. En utilisant notre service, vous acceptez que vos données personnelles soient traitées conformément à la présente politique.

2. Données collectées

Nous collectons les catégories de données suivantes : • Données d'identification : nom, prénom, adresse e-mail, mot de passe (haché). • Données de facturation : adresse de facturation, informations de paiement (traitées par notre prestataire de paiement sécurisé – nous ne stockons pas vos coordonnées bancaires). • Données d'usage : pages visitées, fonctionnalités utilisées, logs de connexion, adresse IP, type de navigateur. • Contenus de l'espace de travail : documents importés, articles générés, calendriers éditoriaux, paramètres de publication. • Communications : messages envoyés à notre support.

3. Bases légales et finalités du traitement

Nous traitons vos données sur les bases légales suivantes : • Exécution du contrat : création et gestion de votre compte, fourniture du service, gestion de l'abonnement et de la facturation. • Intérêt légitime : sécurisation de la plateforme, prévention de la fraude, amélioration du produit, envoi de communications liées au service. • Consentement : envoi de communications marketing et newsletters (vous pouvez retirer votre consentement à tout moment). • Obligation légale : conservation des données comptables et fiscales conformément aux délais légaux applicables.

4. Sous-traitants et partage des données

Nous faisons appel à des sous-traitants soigneusement sélectionnés pour opérer notre service. Ces prestataires traitent vos données uniquement sur nos instructions et ne peuvent pas les utiliser à d'autres fins : • Hébergement et infrastructure : fournisseur cloud (serveurs localisés dans l'UE ou couvert par des garanties équivalentes). • Paiement sécurisé : Stripe, Inc. (certifié PCI-DSS). • Envoi d'e-mails transactionnels et marketing : prestataire d'emailing tiers. • Analytics produit : outil d'analyse d'usage anonymisé. Nous ne vendons jamais vos données personnelles à des tiers.

5. Transferts hors de l'Union européenne

Certains de nos sous-traitants peuvent être établis en dehors de l'UE. Dans ce cas, nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types de la Commission européenne, certification Privacy Framework UE-États-Unis, ou autre mécanisme de transfert reconnu par le RGPD).

6. Durée de conservation

• Données de compte : conservées pendant toute la durée de votre abonnement actif, puis supprimées dans un délai de 3 ans après la clôture du compte (sauf obligation légale contraire). • Données de facturation : conservées 10 ans conformément aux obligations comptables légales françaises. • Logs techniques : conservés 12 mois à des fins de sécurité. • Contenus de l'espace de travail : supprimés à votre demande ou dans les 90 jours suivant la clôture du compte.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles : • Droit d'accès : obtenir une copie des données que nous détenons sur vous. • Droit de rectification : corriger des données inexactes ou incomplètes. • Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données, sous réserve des obligations légales de conservation. • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine. • Droit d'opposition : vous opposer à un traitement fondé sur notre intérêt légitime. • Droit à la limitation du traitement : demander la suspension d'un traitement contesté. • Droit de retirer votre consentement : à tout moment pour les traitements fondés sur le consentement. Pour exercer vos droits, contactez-nous à l'adresse ci-dessous. Nous répondrons dans un délai d'un mois.

8. Cookies et traceurs

Notre site utilise des cookies essentiels au fonctionnement du service (authentification, préférences, sécurité) et, avec votre consentement, des cookies analytiques pour améliorer l'expérience utilisateur. Vous pouvez gérer vos préférences cookies via le bandeau présenté lors de votre première visite ou dans les paramètres de votre navigateur.

9. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement des communications (HTTPS/TLS), chiffrement des mots de passe, contrôle d'accès strict, sauvegardes régulières, surveillance des accès. En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons l'autorité compétente dans les 72 heures et vous en informerons si nécessaire.

10. Réclamations

Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente. En France, il s'agit de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — accessible sur www.cnil.fr.

11. Contact

Pour toute question relative à la présente politique ou pour exercer vos droits, contactez-nous à : support@quanticcontent.com.

Pour aller plus loin et renforcer votre conformité RGPD, voici ce que nous vous recommandons de vérifier et mettre en place de votre côté : désigner formellement un DPO (Délégué à la Protection des Données) ou un référent RGPD interne ; tenir un registre des activités de traitement à jour ; mettre en place une bannière de cookies conforme (refus aussi simple qu'acceptation) ; rédiger et signer des DPA (Data Processing Agreements) avec chaque sous-traitant ; réaliser une Analyse d'Impact (AIPD) si vous traitez des données sensibles ou à grande échelle ; prévoir une procédure interne de gestion des violations de données (notification CNIL sous 72h) ; documenter le consentement marketing et prévoir un lien de désinscription dans chaque e-mail ; vérifier que les transferts hors UE sont couverts par des SCC signés avec vos prestataires américains (Stripe, hébergeur…) ; mettre à jour cette politique dès que vous ajoutez un nouveau sous-traitant ou une nouvelle finalité de traitement.