Politique de confidentialité
Dernière mise à jour : 15/09/2026
Cette politique explique quelles données nous collectons, pourquoi, combien de temps nous les conservons, et quels sont vos droits. Elle est rédigée pour être lue — pas pour être opposée.
1. Qui est responsable
- Responsable du traitement
- CloudSecure
- Adresse
- 43 QUAI Malakoff, 44000 Nantes
- Contact
- contact@cloudsecure.fr
2. Ce que nous collectons, et pourquoi
| Données | Finalité | Base légale | Conservation |
|---|---|---|---|
| Nom, prénom, adresse email | Créer et gérer votre compte | Exécution du contrat | 3 ans après le dernier contact |
| Adresse postale, téléphone | Facturation et assistance | Exécution du contrat | 3 ans après le dernier contact |
| Historique de commandes, factures | Obligations comptables | Obligation légale | 10 ans (article L123-22 du Code de commerce) |
| Fichiers déposés sur nos services | Fournir le service souscrit | Exécution du contrat | 30 jours après résiliation |
| Adresse IP, journaux de connexion | Sécurité, détection d'intrusion | Intérêt légitime | 12 mois |
| Échanges avec l'assistance | Traiter vos demandes | Exécution du contrat | 3 ans après clôture |
Nous ne collectons aucune donnée à des fins publicitaires, et ne pratiquons ni profilage, ni décision automatisée vous concernant.
3. Vos coordonnées bancaires
Elles ne transitent jamais par nos serveurs. Le paiement est traité directement par notre prestataire, certifié PCI-DSS. Nous ne conservons qu'une référence de transaction, sans numéro de carte.
4. Comment vos données sont protégées
Les données personnelles — nom, adresse email, téléphone, adresse postale — sont chiffrées dans notre base de données. Une copie de la base, obtenue frauduleusement, ne livrerait aucune information lisible sans la clé, conservée séparément.
- Chiffrement des échanges entre votre navigateur et nos serveurs ;
- Chiffrement des données personnelles au repos ;
- Mots de passe stockés sous forme d'empreinte irréversible — nous ne pouvons pas les lire, même en cas de demande ;
- Double authentification disponible sur votre compte ;
- Accès administrateur restreint, journalisé, et protégé par un tunnel privé ;
- Sauvegardes chiffrées et testées.
5. Où sont hébergées vos données
Vos fichiers et vos données personnelles sont hébergés en France, sur une infrastructure que nous administrons directement.
Aucun transfert hors de l'Union européenne n'est réalisé, à l'exception des données strictement nécessaires au traitement des paiements, encadrées par les clauses contractuelles types de la Commission européenne.
6. Qui a accès à vos données
Vos données ne sont ni vendues, ni louées, ni échangées. Elles sont accessibles :
- à nous-mêmes, dans la stricte mesure nécessaire au service ;
- à notre prestataire de paiement, pour les seules données de transaction ;
- à notre hébergeur, qui n'y accède pas mais en assure le support matériel ;
- aux autorités, sur réquisition judiciaire uniquement.
Nous n'accédons pas au contenu de vos fichiers, sauf obligation légale ou demande explicite de votre part dans le cadre d'une assistance.
7. Vos droits
Le RGPD vous reconnaît les droits suivants, que vous pouvez exercer à tout moment :
| Droit | Ce qu'il permet |
|---|---|
| Accès | Obtenir une copie de toutes les données que nous détenons sur vous |
| Rectification | Corriger une information inexacte |
| Effacement | Demander la suppression de vos données |
| Portabilité | Récupérer vos données dans un format réutilisable |
| Opposition | Vous opposer à un traitement fondé sur l'intérêt légitime |
| Limitation | Geler un traitement le temps d'une vérification |
Comment les exercer
Depuis votre espace client, rubrique Mes données : vous pouvez télécharger l'ensemble de vos données ou demander leur suppression, sans passer par nous.
Ou par courriel à contact@cloudsecure.fr. Nous répondons sous un mois, et pouvons demander une preuve d'identité si un doute subsiste — c'est une protection contre l'usurpation, pas un obstacle.
8. Cookies
Nous n'utilisons que des cookies strictement nécessaires au fonctionnement du site : maintien de votre session et protection contre la falsification de requêtes.
Ces cookies sont exemptés de consentement — article 82 de la loi Informatique et Libertés — car sans eux, vous ne pourriez tout simplement pas vous connecter.
Aucun cookie publicitaire, aucun traceur, aucun outil de mesure d'audience tiers. C'est pourquoi ce site ne vous affiche pas de bandeau de consentement : il n'y a rien à consentir.
9. Violation de données
En cas d'incident de sécurité affectant vos données, nous en informons la CNIL sous 72 heures, et vous en informons directement lorsque le risque est élevé — article 34 du RGPD.
10. Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : cnil.fr, 3 place de Fontenoy, 75007 Paris.
Nous vous invitons toutefois à nous contacter d'abord : la plupart des situations se règlent directement.