Dernière mise à jour : .
1Deux situations à ne pas confondre
Cette distinction commande tout le reste, et elle est trop souvent passée sous silence par les prestataires :
| Données concernées | Rôle de Chalandia | Qui décide |
|---|---|---|
| Vos données, si vous êtes commerçant ou prospect : formulaire de contact, compte, facturation | Responsable de traitement | Chalandia |
| Les données des clients finaux d’un commerce : commandes, réservations, fidélité | Sous-traitant, au sens de l’article 28 du RGPD | Le commerçant |
Concrètement : si vous avez réservé une chambre sur le site d’un hôtel propulsé par Chalandia, c’est à l’hôtel qu’il faut vous adresser pour accéder à vos données ou les faire effacer. Chalandia exécute sa demande, il ne décide pas à sa place.
2Ce qui est collecté, et pourquoi
Si vous visitez ce site
- Chemin de la page, domaine de provenance, « mobile » ou « ordinateur », jour — et un condensé non réversible, calculé côté serveur à partir de l’adresse IP et du navigateur avec un secret renouvelé chaque jour, pour distinguer les visites d’une même journée. L’adresse IP n’est pas conservée ; aucun cookie ni identifiant n’est déposé. Finalité : mesurer l’audience du site et savoir quelles pages sont lues. Base légale : intérêt légitime de l’éditeur. Conservation : treize mois, puis effacement automatique. Les navigateurs qui envoient « Do Not Track » ou « Global Privacy Control » ne sont pas comptés.
Si vous me contactez
- Nom du commerce, métier, ville, téléphone, adresse électronique, message. Finalité : vous répondre et préparer votre démonstration. Base légale : mesures précontractuelles prises à votre demande. Conservation : trois ans après le dernier échange, puis suppression.
Si vous êtes client
- Identité, coordonnées, informations d’établissement, données de facturation. Finalité : exécuter le contrat, facturer, assurer le support. Base légale : exécution du contrat, et obligation légale pour les pièces comptables. Conservation : durée du contrat, puis dix ans pour les seules pièces comptables.
- Journal des actions dans l’espace de gestion — qui a changé quoi, quand. Finalité : sécurité, traçabilité, résolution d’incident. Conservation : douze mois.
Si vous commandez chez un commerce client
Chalandia traite alors ces données pour le compte du commerce, selon ses instructions :
- Nom, téléphone — nécessaires pour préparer et remettre la commande.
- Adresse et code postal — uniquement en cas de livraison.
- Adresse électronique — uniquement si vous la donnez, pour la confirmation.
- Contenu de la commande, montant, horodatage.
- Solde de fidélité, si le commerce a activé un programme.
Rien d’autre. Pas de date de naissance, pas de profilage publicitaire, pas de revente. Chaque champ demandé correspond à une nécessité de service : c’est le principe de minimisation, et il est appliqué à la conception, pas ajouté après coup.
3Prospection et messages
Les messages liés à une commande — confirmation, « votre commande est prête », suivi — relèvent de l’exécution du service et ne sont pas de la prospection.
Toute communication commerciale d’un commerce vers ses clients — campagne électronique, offre, relance — exige un consentement préalable, distinct et révocable. La case n’est jamais pré-cochée, et le refus n’empêche jamais de commander.
4Durées de conservation
Les durées ne sont pas seulement annoncées : elles sont appliquées techniquement par une tâche planifiée qui anonymise les données de commande anciennes. Une durée écrite dans un document mais jamais exécutée n’a jamais protégé personne.
| Donnée | Durée |
|---|---|
| Commandes et réservations, avec coordonnées | Anonymisation automatique après trois ans |
| Compte de fidélité inactif | Trois ans sans activité |
| Demande de contact restée sans suite | Trois ans |
| Pièces comptables | Dix ans, obligation légale |
| Journal technique de sécurité | Douze mois |
| Mesure d’audience du site (sans cookie ni identifiant) | Treize mois, effacement automatique chaque nuit |
| Après résiliation d’un commerce | Export disponible trois mois, puis suppression |
5Où sont les données
La base de données est hébergée dans l’Union européenne, région de Paris. Le site vitrine est servi par un hébergeur dont les serveurs de distribution sont répartis mondialement, mais qui ne stocke aucune donnée applicative.
Sous-traitants ultérieurs auxquels il est fait appel :
| Prestataire | Rôle | Localisation des données |
|---|---|---|
| Supabase | Base de données, authentification | Union européenne (Paris) |
| Netlify | Hébergement du site vitrine et des formulaires | États-Unis, encadré par les clauses contractuelles types |
| Stripe | Abonnements et encaissement des commerçants | Union européenne et États-Unis, encadré |
| Resend | Courriels transactionnels et notifications de demande | États-Unis, encadré par les clauses contractuelles types |
Cette liste est tenue à jour et communiquée à chaque commerçant client. Un nouveau sous-traitant lui est notifié avant sa mise en service, avec possibilité de s’y opposer.
6Mesures de sécurité
- Cloisonnement des données au niveau de la base, pas seulement de l’application : une requête qui oublierait le filtre ne renvoie rien.
- Test d’intrusion entre commerces rejoué chaque nuit et à chaque mise à jour du service — depuis le compte d’un employé, il tente de lire, modifier et supprimer les données d’un autre commerce, et vérifie qu’il sait encore repérer une faille posée volontairement. Chaque exécution est horodatée et conservée ; s’il parvient à ses fins, le déploiement est interrompu.
- Chiffrement des échanges, mots de passe jamais stockés en clair.
- Aucune police de caractères ni script chargé depuis un serveur tiers. Le seul serveur contacté par le navigateur est celui qui héberge les données, sous-traitant déclaré et hébergé en France ; l’adresse IP des visiteurs ne part chez aucun autre.
- Sauvegardes quotidiennes, restauration testée.
Le détail figure sur la page Sécurité et données, y compris ce qui n’est pas garanti.
7Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
- Vous êtes commerçant, prospect ou client de Chalandia
- Écrivez à leoecom@outlook.fr. Réponse sous un mois, gratuitement.
- Vous êtes client final d’un commerce
- Adressez-vous au commerce : c’est lui le responsable de traitement. Il dispose dans son espace de gestion des outils pour exporter ou effacer vos données en un geste. Si vous ne parvenez pas à le joindre, écrivez-moi et je le relaierai.
Vous pouvez également introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés — cnil.fr.
8En cas de violation de données
En cas de violation susceptible d’engendrer un risque, l’autorité de contrôle est notifiée dans les 72 heures, et les personnes concernées sont informées lorsque le risque est élevé. Chaque commerçant client est prévenu sans délai pour ce qui concerne ses propres données, afin qu’il puisse assumer son rôle de responsable de traitement.