Politique de confidentialité
Cette politique explique quelles données personnelles nous collectons lorsque vous utilisez myeasycms.com, pourquoi nous les traitons, et les droits dont vous disposez à leur égard.
Dernière mise à jour : 30 août 2026
Qui nous sommes
Le responsable du traitement de vos données personnelles est :
DynamicDigital sp. z o.o. Al. Jerozolimskie 181B 02-222 Warszawa, Pologne KRS : 0000521993 · NIP : 5213678094 · TVA UE : PL5213678094
Email : info@myeasycms.com Téléphone : +48 509 937 137
Nous exerçons sous le nom easyCMS. Si vous avez une question sur cette politique ou sur la façon dont nous traitons vos données, écrivez-nous à l'adresse ci-dessus et une personne vous répondra.
Nous ne sommes pas tenus de désigner un délégué à la protection des données. Vendre des logiciels et du matériel ne constitue pas un « suivi régulier et systématique des personnes concernées à grande échelle », et nous ne traitons aucune donnée sensible à grande échelle ; aucun des critères de l'article 37 du RGPD ne s'applique donc. Le droit polonais n'ajoute aucune exigence supplémentaire pour une société privée. Les questions relatives à la protection des données doivent être adressées à l'adresse ci-dessus.
Ce que nous collectons, et pourquoi
Nous ne collectons des données que pour des finalités précises. Ce tableau donne une image complète.
| Ce que nous collectons | Quand | Pourquoi | Base légale |
|---|---|---|---|
| Nom, adresse email, message | Vous utilisez le formulaire de contact | Pour répondre à votre demande | Article 6(1)(b), mesures précontractuelles ; ou 6(1)(f), intérêt légitime à répondre aux demandes |
| Adresse email, adresse de facturation, contenu de la commande, montant payé | Vous achetez un produit | Pour encaisser le paiement, fournir la licence ou expédier les produits, et respecter nos obligations fiscales | Article 6(1)(b), exécution d'un contrat ; et 6(1)(c), obligation légale de facturation |
| Coordonnées de carte bancaire ou de compte | Vous payez | Pour encaisser le paiement | Entièrement géré par Stripe, nous ne voyons ni ne conservons jamais vos coordonnées bancaires |
| Adresse email et un identifiant de compte | Vous achetez le logiciel | Pour créer votre compte CMS et vous envoyer vos identifiants | Article 6(1)(b), exécution d'un contrat |
| La question que vous saisissez, ainsi que toute photo que vous joignez, dans l'assistant « Ask easyCMS » | Vous utilisez l'assistant | Pour générer une réponse | Article 6(1)(f), intérêt légitime à proposer un support en libre-service. Voir la section IA ci-dessous. |
| Statistiques d'utilisation du site (pages consultées, localisation approximative, type d'appareil) | Seulement si vous acceptez les cookies analytiques | Pour comprendre quelles pages sont utiles et améliorer le site | Article 6(1)(a), votre consentement |
Votre panier est stocké dans votre propre navigateur via le stockage local. Il ne nous est envoyé qu'au moment où vous démarrez le paiement.
Nous n'achetons pas de données personnelles auprès de tiers et nous ne vendons vos données à personne.
Filtrage antifraude automatisé. Stripe filtre automatiquement les paiements pour détecter la fraude, et un paiement peut être refusé par ce contrôle automatisé. Si l'un de vos paiements est refusé et que vous pensez que c'est une erreur, contactez-nous : une personne l'examinera, vous pourrez expliquer votre situation, et vous pourrez contester la décision. En dehors de ce cas, nous ne prenons aucune décision vous concernant par des moyens purement automatisés.
L'assistant IA « Ask easyCMS »
Notre base de connaissances propose un assistant IA optionnel. Vous devez comprendre ce qui se passe lorsque vous l'utilisez :
- La question que vous saisissez, ainsi que toute photo de votre écran que vous choisissez de joindre, est envoyée à Google pour être traitée par un modèle Google Gemini, via Firebase AI Logic.
- Google traite ces données pour générer la réponse et la renvoie à votre navigateur.
- L'utilisation de l'assistant est entièrement facultative. Si vous préférez ne rien envoyer à Google, utilisez directement les guides d'assistance ou contactez-nous.
- Merci de ne saisir ni mots de passe, ni coordonnées de paiement, ni données personnelles d'autres personnes dans l'assistant. Une photo d'écran peut contenir plus que ce que vous souhaitez, vérifiez-la avant de la joindre.
- Nous ne conservons pas votre conversation. Elle n'existe que dans l'onglet de votre navigateur et disparaît lorsque vous fermez ou rechargez la page. Nous ne conservons aucune trace côté serveur de ce que vous avez demandé.
- La seule exception est si vous choisissez d'escalader la demande. Si vous cliquez pour accéder au formulaire de support depuis l'assistant, la conversation est jointe à cette demande de support et nous est envoyée par email, afin que nous puissions voir ce que vous avez déjà essayé. Cette copie se trouve alors dans notre boîte de support et est conservée comme décrit dans la section Combien de temps nous les conservons ci-dessous.
Google agit en tant que sous-traitant pour cette fonctionnalité. Les détails du traitement effectué par Google figurent dans les Conditions de traitement des données Firebase.
Où cela est traité. La documentation de Google pour Firebase AI Logic indique que les requêtes sont traitées par un modèle disponible n'importe où dans le pool mondial de Google, et qu'un lieu de traitement ne peut pas être spécifié. Nous ne pouvons donc pas garantir que ce que vous envoyez à l'assistant reste à l'intérieur de l'Espace économique européen. C'est la principale raison pour laquelle nous vous demandons de ne pas y saisir d'informations personnelles ou confidentielles.
Votre question est-elle utilisée pour entraîner les modèles de Google ? Non. Comme nous sommes établis dans l'Espace économique européen, Google applique ses conditions de service payant à notre utilisation, et ces conditions précisent que les données saisies ne sont pas utilisées pour améliorer les modèles de Google.
Les deux rôles de Google. Google agit en tant que sous-traitant pour la question et la réponse elles-mêmes. Pour les données techniques de service générées au cours du processus, notamment votre adresse IP, le nombre d'utilisations et les événements de filtrage de sécurité, Google agit en tant que responsable de traitement indépendant selon ses propres conditions.
Avec qui nous contractons. Notre entité contractante pour les services Google Cloud et Firebase, y compris l'assistant, est Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande. Google Ireland fait appel à Google LLC aux États-Unis comme sous-traitant ultérieur pour le modèle lui-même, ce qui constitue le transfert décrit ci-dessus.
Avec qui nous partageons vos données
Nous faisons appel à un petit nombre de prestataires soigneusement choisis. Chacun ne traite les données que sur nos instructions, dans le cadre d'un accord de traitement des données.
| Prestataire | Ce qu'ils font | Ce qu'ils reçoivent |
|---|---|---|
| Stripe (confidentialité) | Traite les paiements | Votre nom, votre email, votre adresse de facturation et vos coordonnées de paiement |
| Resend (confidentialité) | Envoie nos emails transactionnels | Votre adresse email et le contenu du message |
| Google Firebase (confidentialité) | Héberge ce site et fait fonctionner notre API | Des données techniques telles que votre adresse IP dans les journaux serveur |
| Google Analytics | Statistiques du site, uniquement après votre consentement | Données d'utilisation avec votre adresse IP anonymisée |
| Google (Firebase AI Logic) | Alimente l'assistant IA optionnel | La question et toute photo que vous soumettez |
Nous divulguons également des données lorsque la loi l'exige, par exemple aux autorités fiscales, ou en réponse à une injonction légale.
Lorsque vous commandez du matériel, nous transmettons votre nom, votre adresse de livraison et vos coordonnées aux transporteurs et opérateurs postaux internationaux afin que la commande puisse être livrée, ainsi qu'aux autorités douanières lorsqu'un envoi international l'exige.
Nous n'utilisons pas de CRM. Les comptes clients et les médias se trouvent sur la plateforme easyCMS que nous hébergeons nous-mêmes ; nous ne transmettons pas ces données à un autre fournisseur d'affichage dynamique.
Où vos données sont traitées
- Notre API (paiement, formulaire de contact, demandes de support, emails de commande) fonctionne sur Google Cloud Functions dans la région europe-west1 (Belgique). C'est là que vos soumissions de formulaire et vos données de commande sont traitées.
- Ce site est servi par Firebase Hosting depuis le réseau mondial de diffusion de contenu de Google, de sorte que les pages elles-mêmes sont mises en cache sur des serveurs dans le monde entier. Ce cache ne contient que du contenu de page public, jamais de données personnelles, bien que le nœud périphérique de diffusion enregistre des journaux de requêtes standards incluant votre adresse IP.
- La plateforme easyCMS, sur app.myeasycms.com, où se trouvent votre compte et vos médias, est hébergée par nos soins sur une infrastructure Hetzner au sein de l'Union européenne.
- L'assistant IA est la seule fonctionnalité qui sort de l'EEE de par sa conception, comme expliqué ci-dessus. Tout le reste de la liste est traité dans l'UE, à l'exception des transferts vers des prestataires décrits ci-après.
Certains de nos prestataires sont basés aux États-Unis ou peuvent y traiter des données. Lorsque des données sortent de l'Espace économique européen, nous nous appuyons sur les clauses contractuelles types de la Commission européenne, et, lorsque le prestataire en dispose également, sur la certification au titre du Data Privacy Framework UE-États-Unis. Vous pouvez demander une copie des garanties sur lesquelles nous nous appuyons en nous écrivant.
Combien de temps nous les conservons
| Données | Durée de conservation |
|---|---|
| Factures et documents comptables | 5 ans à compter de la fin de l'exercice fiscal, comme l'exige le droit fiscal polonais |
| Registres des comptes clients et des licences | Tant que votre compte est actif, puis 6 ans après sa clôture, afin de couvrir les délais fiscaux et de prescription polonais |
| Demandes via le formulaire de contact | 24 mois, puis supprimées |
| Demandes de support, y compris toute conversation avec l'assistant que vous avez choisi de joindre | 24 mois, puis supprimées |
| Données analytiques | 14 mois (la durée de conservation définie sur notre propriété Google Analytics) |
| Journaux serveur | 30 jours (durée de conservation par défaut de Google Cloud Logging) |
Lorsque des données ne sont plus nécessaires à la finalité pour laquelle elles ont été collectées, nous les supprimons ou les anonymisons de façon irréversible.
Vos droits
En vertu du RGPD, vous avez le droit de :
- Accéder aux données personnelles que nous détenons à votre sujet, et en recevoir une copie
- Rectifier les données inexactes ou incomplètes
- Effacer vos données (« droit à l'oubli »), lorsque nous n'avons aucun motif impérieux de les conserver
- Restreindre la manière dont nous traitons vos données pendant qu'une préoccupation est examinée
- Portabilité des données : recevoir les données que vous nous avez fournies dans un format structuré et lisible par machine, et les faire transmettre à un autre responsable de traitement
- Vous opposer au traitement fondé sur nos intérêts légitimes
- Retirer votre consentement à tout moment, lorsque nous nous appuyons sur le consentement ; cela n'affecte pas le traitement effectué avant son retrait
Pour exercer l'un de ces droits, écrivez à info@myeasycms.com. Nous répondrons dans un délai d'un mois. Cela ne vous sera pas facturé, et nous pouvons vous demander de confirmer votre identité au préalable afin de ne pas divulguer vos données à quelqu'un d'autre.
Vous pouvez modifier votre choix en matière de cookies à tout moment, voir la Politique de cookies.
Votre droit d'opposition
Ce droit est présenté séparément parce que la loi l'exige.
Vous avez le droit de vous opposer à tout moment, pour des raisons tenant à votre situation particulière, au traitement de vos données lorsque nous nous appuyons sur des intérêts légitimes. Si vous vous y opposez, nous devons cesser le traitement, sauf si nous pouvons démontrer des motifs légitimes impérieux qui prévalent sur vos intérêts, ou si les données nous sont nécessaires pour la constatation, l'exercice ou la défense de droits en justice.
Lorsque nous traitons vos données à des fins de prospection directe, vous pouvez vous y opposer à tout moment et nous devons cesser immédiatement. Aucune raison n'est nécessaire et aucune mise en balance ne s'applique.
Pour vous opposer, écrivez à info@myeasycms.com.
Réclamations
Si vous estimez que nous avons traité vos données de manière illicite, veuillez nous le signaler d'abord afin que nous puissions y remédier. Vous avez également le droit de déposer une réclamation auprès de l'autorité de contrôle polonaise :
Prezes Urzędu Ochrony Danych Osobowych (UODO) ul. Stanisława Moniuszki 1A, 00-014 Warszawa, Poland Téléphone : 22 531 03 00 · E-mail : kancelaria@uodo.gov.pl uodo.gov.pl
Si vous résidez dans un autre pays de l'UE, vous pouvez à la place déposer une réclamation auprès de votre propre autorité nationale de protection des données.
La fourniture de données est-elle obligatoire ?
Lorsque vous achetez chez nous, indiquer votre nom, votre e-mail et votre adresse de facturation est une obligation contractuelle ; nous ne pouvons pas délivrer de licence, émettre une facture valide ni expédier de matériel sans cela. Tout le reste, y compris les statistiques et l'assistant IA, est entièrement facultatif.
Sécurité
Nous prenons des mesures techniques et organisationnelles raisonnables pour protéger vos données, notamment le chiffrement en transit (HTTPS sur l'ensemble du site), un accès restreint aux dossiers clients, et le traitement des paiements délégué à Stripe afin que les données de carte n'atteignent jamais nos systèmes.
En pratique, cela signifie :
- L'authentification à deux facteurs est obligatoire sur les comptes administrateurs pouvant accéder aux données clients.
- L'accès est limité aux personnes qui en ont besoin pour faire fonctionner le service, et les données de carte de paiement n'atteignent jamais nos systèmes : Stripe les traite directement.
- Chiffrement en transit sur chaque connexion à ce site, à notre API et à la plateforme easyCMS.
- Sauvegardes régulières de la plateforme easyCMS, conservées au sein de l'Union européenne et réservées aux mêmes administrateurs.
Modifications de la présente politique
Si nous modifions cette politique, nous mettrons à jour la date en haut de page. Lorsqu'une modification affecte sensiblement vos droits, nous vous en informerons directement.