Politique de confidentialité
La présente politique explique comment AfterSentry traite les données personnelles dans le cadre du site, du diagnostic, de l’espace utilisateur et de Guard+.
1. Responsable du traitement
Le responsable du traitement est l’exploitant d’AfterSentry, identifié dans les Mentions légales. Pour toute question relative aux données personnelles : le formulaire de contact AfterSentry.
2. Données traitées
Selon les fonctions utilisées, AfterSentry peut traiter : identité et coordonnées de compte, adresse email, données de connexion et de sécurité, informations relatives aux achats, marchands, montants, dates, abonnements, livraisons, garanties et remboursements, documents et preuves importés, contenus saisis volontairement, données de facturation et d’abonnement, demandes de support, préférences de confidentialité et données techniques nécessaires au fonctionnement du service.
3. Finalités et bases légales
- Fourniture du service et gestion du compte : exécution du contrat ou mesures précontractuelles.
- Gestion de Guard+, paiement, facturation et abonnement : exécution du contrat et respect des obligations légales.
- Support, sécurité, prévention des abus et journalisation technique : intérêt légitime à sécuriser et administrer le service, sous réserve des droits des personnes.
- Respect des obligations légales, comptables, fiscales et de consommation : obligation légale.
- Analytics et marketing non strictement nécessaires : consentement lorsqu’il est requis.
4. Gmail et imports
La connexion Gmail est facultative. Lorsque vous choisissez de l’activer, seules les données nécessaires aux fonctions demandées doivent être traitées. Vous pouvez utiliser AfterSentry sans connecter Gmail en ajoutant manuellement un achat, un document ou un contenu pertinent.
5. Destinataires et sous-traitants
Les données sont accessibles aux personnes autorisées et aux prestataires strictement nécessaires au service. Le commerce et les abonnements utilisent notamment Shopify. L’authentification, la base de données et certaines fonctions applicatives utilisent Supabase ; le projet principal est actuellement déployé en région européenne eu-west-3. D’autres prestataires peuvent intervenir pour l’email, l’authentification, l’hébergement ou des fonctions expressément activées par l’utilisateur.
6. Transferts hors Espace économique européen
Certains prestataires internationaux peuvent traiter des données depuis des pays situés hors de l’Espace économique européen. Lorsque cela s’applique, AfterSentry s’appuie sur les mécanismes de transfert et garanties prévus par la réglementation applicable et par les contrats conclus avec les prestataires concernés.
7. Durées de conservation
Les données sont conservées pendant la durée nécessaire aux finalités décrites ci-dessus et, le cas échéant, pendant les délais imposés par les obligations légales ou nécessaires à la défense de droits. Les pièces comptables et justificatives sont conservées pendant les durées légales applicables. Les données inutiles au fonctionnement du service doivent être supprimées ou anonymisées lorsqu’elles ne sont plus nécessaires.
8. Vos droits
Vous pouvez, selon les conditions du RGPD, demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, ainsi que vous opposer à certains traitements. Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment sans remettre en cause la licéité du traitement antérieur.
Pour exercer vos droits : le formulaire de contact AfterSentry. Une preuve d’identité peut être demandée uniquement si cela est nécessaire pour éviter une divulgation à un tiers.
Vous pouvez également introduire une réclamation auprès de la CNIL.
9. Cookies et traceurs
Les cookies strictement nécessaires peuvent être utilisés sans consentement lorsqu’ils sont indispensables au fonctionnement demandé. Les traceurs non essentiels ne doivent être activés que selon les choix exprimés dans le gestionnaire de cookies. Vous pouvez modifier vos préférences à tout moment depuis le lien « Gérer les cookies ».
10. Sécurité
AfterSentry met en œuvre des mesures techniques et organisationnelles visant à protéger les données contre l’accès non autorisé, la perte, l’altération ou la divulgation. Aucun service connecté à Internet ne peut toutefois garantir un risque nul.
11. Modifications
Cette politique peut être mise à jour pour refléter les évolutions du service, des prestataires ou de la réglementation. La version publiée sur cette page est la version applicable.