Politique de confidentialité

Dernière mise à jour : 15/09/2026

Cette politique explique quelles données nous collectons, pourquoi, combien de temps nous les conservons, et quels sont vos droits. Elle est rédigée pour être lue — pas pour être opposée.

1. Qui est responsable

Responsable du traitement
CloudSecure
Adresse
43 QUAI Malakoff, 44000 Nantes
Contact
contact@cloudsecure.fr

2. Ce que nous collectons, et pourquoi

DonnéesFinalitéBase légaleConservation
Nom, prénom, adresse email Créer et gérer votre compte Exécution du contrat 3 ans après le dernier contact
Adresse postale, téléphone Facturation et assistance Exécution du contrat 3 ans après le dernier contact
Historique de commandes, factures Obligations comptables Obligation légale 10 ans (article L123-22 du Code de commerce)
Fichiers déposés sur nos services Fournir le service souscrit Exécution du contrat 30 jours après résiliation
Adresse IP, journaux de connexion Sécurité, détection d'intrusion Intérêt légitime 12 mois
Échanges avec l'assistance Traiter vos demandes Exécution du contrat 3 ans après clôture

Nous ne collectons aucune donnée à des fins publicitaires, et ne pratiquons ni profilage, ni décision automatisée vous concernant.

3. Vos coordonnées bancaires

Elles ne transitent jamais par nos serveurs. Le paiement est traité directement par notre prestataire, certifié PCI-DSS. Nous ne conservons qu'une référence de transaction, sans numéro de carte.

4. Comment vos données sont protégées

Les données personnelles — nom, adresse email, téléphone, adresse postale — sont chiffrées dans notre base de données. Une copie de la base, obtenue frauduleusement, ne livrerait aucune information lisible sans la clé, conservée séparément.

  • Chiffrement des échanges entre votre navigateur et nos serveurs ;
  • Chiffrement des données personnelles au repos ;
  • Mots de passe stockés sous forme d'empreinte irréversible — nous ne pouvons pas les lire, même en cas de demande ;
  • Double authentification disponible sur votre compte ;
  • Accès administrateur restreint, journalisé, et protégé par un tunnel privé ;
  • Sauvegardes chiffrées et testées.

5. Où sont hébergées vos données

Vos fichiers et vos données personnelles sont hébergés en France, sur une infrastructure que nous administrons directement.

Aucun transfert hors de l'Union européenne n'est réalisé, à l'exception des données strictement nécessaires au traitement des paiements, encadrées par les clauses contractuelles types de la Commission européenne.

6. Qui a accès à vos données

Vos données ne sont ni vendues, ni louées, ni échangées. Elles sont accessibles :

  • à nous-mêmes, dans la stricte mesure nécessaire au service ;
  • à notre prestataire de paiement, pour les seules données de transaction ;
  • à notre hébergeur, qui n'y accède pas mais en assure le support matériel ;
  • aux autorités, sur réquisition judiciaire uniquement.

Nous n'accédons pas au contenu de vos fichiers, sauf obligation légale ou demande explicite de votre part dans le cadre d'une assistance.

7. Vos droits

Le RGPD vous reconnaît les droits suivants, que vous pouvez exercer à tout moment :

DroitCe qu'il permet
AccèsObtenir une copie de toutes les données que nous détenons sur vous
RectificationCorriger une information inexacte
EffacementDemander la suppression de vos données
PortabilitéRécupérer vos données dans un format réutilisable
OppositionVous opposer à un traitement fondé sur l'intérêt légitime
LimitationGeler un traitement le temps d'une vérification

Comment les exercer

Depuis votre espace client, rubrique Mes données : vous pouvez télécharger l'ensemble de vos données ou demander leur suppression, sans passer par nous.

Ou par courriel à contact@cloudsecure.fr. Nous répondons sous un mois, et pouvons demander une preuve d'identité si un doute subsiste — c'est une protection contre l'usurpation, pas un obstacle.

Limite au droit à l'effacement : les factures doivent être conservées 10 ans par obligation légale. Elles ne peuvent donc pas être supprimées avant ce terme, même sur demande. Toutes vos autres données le sont.

8. Cookies

Nous n'utilisons que des cookies strictement nécessaires au fonctionnement du site : maintien de votre session et protection contre la falsification de requêtes.

Ces cookies sont exemptés de consentement — article 82 de la loi Informatique et Libertés — car sans eux, vous ne pourriez tout simplement pas vous connecter.

Aucun cookie publicitaire, aucun traceur, aucun outil de mesure d'audience tiers. C'est pourquoi ce site ne vous affiche pas de bandeau de consentement : il n'y a rien à consentir.

9. Violation de données

En cas d'incident de sécurité affectant vos données, nous en informons la CNIL sous 72 heures, et vous en informons directement lorsque le risque est élevé — article 34 du RGPD.

10. Réclamation

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : cnil.fr, 3 place de Fontenoy, 75007 Paris.

Nous vous invitons toutefois à nous contacter d'abord : la plupart des situations se règlent directement.