Conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée, SELIAME est le responsable du traitement des données personnelles collectées via le site passport.seliame.com.
Protection des données personnelles
Politique de confidentialité
Table des matières
Identité du responsable de traitement
Données collectées
Dans le cadre de l'utilisation du Passeport Numérique SELIAME, nous collectons les données personnelles suivantes :
Données d'identification
- Prénom et nom de famille
- Adresse électronique (email)
Données de connexion
- Date et heure de connexion
- Adresse IP (collectée par notre hébergeur Vercel)
- Type de navigateur et système d'exploitation
Données de propriété
- Modèle(s) de paire(s) SELIAME possédée(s)
- Numéro(s) de série associé(s)
- Identifiant numérique unique associé à chaque paire — usage interne uniquement, jamais affiché publiquement
- Date de réclamation du Passeport Numérique
Données de transaction
- Historique des transferts de propriété (expéditeur et destinataire, date)
- Statut des transferts (en attente, complété, annulé)
Finalités et base légale
SELIAME ne vend pas vos données personnelles à des tiers et ne les utilise pas à des fins publicitaires. Vos données sont exclusivement utilisées pour faire fonctionner le Passeport Numérique et améliorer l'expérience utilisateur.
Durée de conservation
À l'issue de ces délais, vos données sont supprimées ou anonymisées de manière irréversible, sauf obligation légale de conservation plus longue.
Destinataires des données
Vos données personnelles sont susceptibles d'être transmises aux sous-traitants techniques suivants, dans le strict cadre de leur mission :
Tous ces sous-traitants ont signé des accords de traitement des données conformes au RGPD et présentent des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées.
Vos données ne sont jamais communiquées à des tiers à des fins commerciales ou publicitaires.
Transferts hors UE
Vercel Inc. et Resend Inc. sont des sociétés de droit américain. Cependant, les données des utilisateurs européens sont hébergées et traitées sur des serveurs localisés en Europe (Frankfurt, Allemagne).
Dans l'hypothèse où certains traitements nécessiteraient un transfert de données vers les États-Unis, ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.
Supabase Inc. dispose d'une infrastructure hébergée en Europe et s'engage à traiter les données conformément au RGPD via son accord de traitement des données (DPA) disponible sur son site.
Droits des utilisateurs
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès (Art. 15 RGPD) — Vous pouvez obtenir une copie de l'ensemble des données personnelles vous concernant que nous détenons.
- Droit de rectification (Art. 16 RGPD) — Vous pouvez demander la correction de vos données inexactes ou incomplètes.
- Droit à l'effacement (Art. 17 RGPD) — Vous pouvez demander la suppression de votre compte et de vos données personnelles, sous réserve de nos obligations légales de conservation.
- Droit à la portabilité (Art. 20 RGPD) — Vous pouvez recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition (Art. 21 RGPD) — Vous pouvez vous opposer au traitement de vos données fondé sur l'intérêt légitime.
- Droit de limitation (Art. 18 RGPD) — Vous pouvez demander la limitation du traitement de vos données dans certaines circonstances.
Si vous estimez que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.
Sécurité
SELIAME met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, toute divulgation, modification ou destruction.
- Chiffrement SSL/TLS de l'ensemble des communications (HTTPS obligatoire)
- Authentification sécurisée via Supabase Auth avec gestion des sessions par cookies HttpOnly
- Accès à la base de données restreint — Row Level Security (RLS) activé sur toutes les tables
- Clés API et secrets d'environnement stockés de manière sécurisée sur Vercel (non exposés côté client)
- Accès administrateur protégé par mot de passe distinct
- L'identifiant numérique unique associé à chaque paire n'est jamais affiché côté client
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, SELIAME s'engage à vous en informer dans les meilleurs délais conformément à l'article 34 du RGPD.
Modifications de la politique
SELIAME se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour se conformer à toute évolution légale, réglementaire, jurisprudentielle ou technique.
En cas de modification substantielle affectant vos droits ou les finalités du traitement, vous serez informé par email à l'adresse associée à votre compte, dans un délai raisonnable avant l'entrée en vigueur des modifications.
La version en vigueur est toujours accessible à l'adresse passport.seliame.com/politique-confidentialite. La date de dernière mise à jour est indiquée en haut de cette page.