1. Préambule
La présente politique de confidentialité décrit la manière dont PageForge (ci-après « PageForge ») collecte, utilise, conserve et protège les données à caractère personnel de ses Utilisateurs, conformément au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des données (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ».
En utilisant le Service, l'Utilisateur reconnaît avoir pris connaissance de la présente politique.
2. Responsable du traitement
Le responsable du traitement des données personnelles est :
PCM Agency
Représentée par Pierre Leuthner, directeur de la publication
Adresse : à compléter
Email : support@pcmagency.fr
3. Données collectées
PageForge collecte uniquement les données nécessaires au fonctionnement du Service :
- À la création du compte : nom, adresse email, mot de passe (stocké de manière hachée et salée, jamais en clair).
- À l'utilisation du service : adresse IP, agent utilisateur (navigateur, système d'exploitation), horodatages de connexion, pages visitées au sein de l'application, journaux techniques liés à la sécurité.
- Statistiques des pages publiées : nombre de vues, pays / région d'origine (à partir de l'IP, anonymisée), type d'appareil et navigateur des visiteurs des pages hébergées par les Utilisateurs.
- Au paiement : via notre prestataire Stripe — adresse email, nom, adresse de facturation, derniers chiffres et type de carte. PageForge ne stocke jamais le numéro complet de la carte ni le cryptogramme.
- Lors des échanges avec le support : contenu des emails ou messages envoyés à l'équipe support.
4. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- fournir, exploiter et maintenir le Service ;
- gérer l'inscription, l'authentification et l'administration des comptes ;
- traiter les paiements, gérer les abonnements et émettre les factures ;
- fournir un support technique et répondre aux demandes des Utilisateurs ;
- assurer la sécurité du Service, prévenir les fraudes et les abus ;
- réaliser des statistiques d'usage anonymisées en vue d'améliorer le Service ;
- communiquer occasionnellement sur les évolutions produit (uniquement avec consentement préalable pour les communications marketing) ;
- respecter les obligations légales, fiscales et comptables.
5. Bases légales
- Exécution du contrat (art. 6.1.b RGPD) pour la création du compte, la fourniture du Service, le paiement et le support.
- Intérêt légitime (art. 6.1.f RGPD) pour la sécurité du Service, la prévention des abus et les statistiques anonymisées.
- Consentement (art. 6.1.a RGPD) pour les communications commerciales et la pose de cookies non strictement nécessaires.
- Obligation légale (art. 6.1.c RGPD) pour la conservation des données de facturation et des journaux requis par la loi.
6. Durée de conservation
- Données de compte : pendant toute la durée de l'abonnement, puis trois (3) ans après la dernière activité, à des fins de prospection ou en cas de litige.
- Journaux techniques (logs) : douze (12) mois maximum.
- Statistiques de pages : agrégées et conservées de manière anonymisée pendant la vie du compte ; supprimées sur demande de l'Utilisateur.
- Données de facturation et factures : dix (10) ans, conformément aux obligations comptables et fiscales (art. L.123-22 du Code de commerce).
- Cookies : treize (13) mois maximum.
- Échanges avec le support : trois (3) ans après le dernier contact.
7. Destinataires et sous-traitants
Vos données ne sont jamais vendues à des tiers. Elles peuvent être communiquées aux sous-traitants suivants, strictement encadrés par des accords de traitement :
- Hetzner Online GmbH (Allemagne, UE) — hébergement des serveurs et stockage des données.
- Stripe Payments Europe Ltd. (Irlande, UE) — traitement des paiements.
- Brevo / Mailgun (ou prestataire d'envoi équivalent) — envoi des emails transactionnels et notifications.
- Cloudflare, Inc. (États-Unis) — protection contre les attaques et performance, le cas échéant.
Les autorités administratives et judiciaires françaises peuvent également être destinataires des données dans le cadre de réquisitions légales.
8. Transferts hors Union européenne
Les données sont prioritairement hébergées au sein de l'Union européenne. Lorsque certains sous-traitants sont situés en dehors de l'Union européenne (ex. Cloudflare, Inc. — États-Unis), les transferts sont encadrés par les Clauses contractuelles types adoptées par la Commission européenne (décision 2021/914) et, le cas échéant, par des mesures supplémentaires (chiffrement, pseudonymisation) pour garantir un niveau de protection adéquat.
10. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données personnelles ;
- Droit de rectification des données inexactes ou incomplètes ;
- Droit à l'effacement (« droit à l'oubli ») ;
- Droit à la portabilité des données dans un format structuré et lisible ;
- Droit d'opposition au traitement, notamment à des fins de prospection ;
- Droit à la limitation du traitement ;
- Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer vos droits, écrivez à support@pcmagency.fr en précisant l'objet de votre demande. Une preuve d'identité pourra être demandée en cas de doute raisonnable. Une réponse vous sera apportée dans un délai maximal d'un (1) mois.
11. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) :
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
12. Sécurité
PageForge met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- chiffrement des échanges en HTTPS / TLS 1.2+ sur l'ensemble du Service ;
- hachage des mots de passe via l'algorithme bcrypt avec sel unique ;
- cloisonnement des bases de données et accès restreints par authentification forte ;
- sauvegardes chiffrées et régulières ;
- journalisation et supervision des accès aux serveurs ;
- application rapide des correctifs de sécurité.
Malgré ces mesures, aucune transmission ou stockage électronique n'étant absolument inviolable, l'Utilisateur reconnaît qu'aucune sécurité absolue ne peut être garantie.
13. Modifications de la politique
La présente politique peut être mise à jour pour refléter les évolutions du Service ou de la réglementation. Toute modification substantielle sera notifiée par email ou via le Service au moins quinze (15) jours avant son entrée en vigueur. La date de dernière mise à jour figure en tête du présent document.
14. Contact
Pour toute question relative à la présente politique ou à vos données personnelles :
PCM Agency — Email : support@pcmagency.fr