Permis-Piscines

Politique de confidentialité

Dernière mise à jour : février 2025

La présente Politique de confidentialité a pour objet d'informer les utilisateurs du site Permis-Piscines sur la manière dont leurs données personnelles sont collectées et traitées, conformément au Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

  • EK-Concept
  • Adresse : [À COMPLÉTER]
  • SIRET : [À COMPLÉTER]
  • Email de contact (DPO) : erwan@ek-concept.fr

2. Données collectées

Dans le cadre de son activité, Permis-Piscines est amenée à collecter les catégories de données suivantes :

2.1 Données d'identification et de contact

  • Nom et prénom du Client ou du représentant de l'entreprise
  • Adresse email professionnelle
  • Nom de l'entreprise
  • Numéro de téléphone (si fourni)

2.2 Données relatives au projet

  • Adresse du terrain concerné par la déclaration préalable
  • Caractéristiques de la piscine (dimensions, forme, type, matériaux)
  • Références cadastrales
  • Photographies du terrain (si fournies)

2.3 Données de paiement

Les données de paiement (numéro de carte bancaire, date d'expiration, CVV) sont collectées et traitées directement par notre prestataire de paiement Stripe. EK-Concept n'a pas accès aux données bancaires complètes et ne les stocke pas sur ses serveurs.

2.4 Données de navigation

Des données techniques peuvent être collectées automatiquement lors de la navigation sur le site (adresse IP, type de navigateur, pages consultées) via des cookies techniques nécessaires au fonctionnement du site.

3. Finalités du traitement

Les données personnelles collectées sont utilisées pour les finalités suivantes :

  • Exécution de la prestation : constitution du dossier de déclaration préalable de travaux sur la base des informations fournies par le Client
  • Livraison du dossier : envoi du dossier finalisé par email au format PDF
  • Facturation : émission des factures et gestion comptable
  • Communication : réponse aux demandes du Client, envoi de notifications relatives à la commande
  • Amélioration du service : analyse statistique anonymisée de l'utilisation du site

4. Base légale du traitement

Le traitement des données personnelles repose sur les bases légales suivantes :

  • Exécution du contrat (article 6.1.b du RGPD) : le traitement est nécessaire à l'exécution de la prestation de service commandée par le Client
  • Obligation légale (article 6.1.c du RGPD) : conservation des factures et documents comptables conformément aux obligations légales
  • Intérêt légitime (article 6.1.f du RGPD) : amélioration du service et sécurisation du site

5. Durée de conservation

Les données personnelles sont conservées pendant les durées suivantes :

Type de donnéesDurée de conservation
Données client (identité, email)3 ans après la dernière commande
Données de projet (adresse, piscine)3 ans après la livraison du dossier
Factures et données comptables10 ans (obligation légale)
Données de navigation (logs)13 mois maximum

À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

6. Droits des personnes concernées

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie
  • Droit de rectification : demander la correction de données inexactes ou incomplètes
  • Droit à l'effacement : demander la suppression de vos données dans les cas prévus par le RGPD
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
  • Droit à la limitation du traitement : demander la suspension du traitement dans certains cas
  • Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes

Pour exercer ces droits, vous pouvez nous contacter à l'adresse suivante :

erwan@ek-concept.fr

Nous nous engageons à répondre à votre demande dans un délai d'un mois. En cas de demande complexe, ce délai peut être prolongé de deux mois supplémentaires, sous réserve de vous en informer.

Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.

7. Sous-traitants et destinataires des données

Dans le cadre de son activité, EK-Concept fait appel aux sous-traitants suivants, qui peuvent être amenés à traiter vos données personnelles :

Sous-traitantServiceLocalisation
StripeTraitement des paiements par carte bancaireÉtats-Unis / UE
ResendEnvoi d'emails transactionnelsÉtats-Unis
SupabaseHébergement de la base de donnéesUE (Francfort)
VercelHébergement du site webÉtats-Unis / Global

Chaque sous-traitant est contractuellement tenu de respecter la confidentialité et la sécurité des données personnelles qu'il traite pour le compte d'EK-Concept.

8. Transferts de données hors Union européenne

Certains de nos sous-traitants (Stripe, Resend, Vercel) sont établis aux États-Unis. Des données personnelles peuvent donc être transférées hors de l'Union européenne.

Ces transferts sont encadrés par les garanties suivantes :

  • Stripe est certifié conforme au EU-US Data Privacy Framework et met en place des clauses contractuelles types (SCC) approuvées par la Commission européenne.
  • Vercel s'engage contractuellement au respect du RGPD et applique des clauses contractuelles types pour les transferts de données.
  • Resend met en oeuvre des clauses contractuelles types conformément aux exigences du RGPD.

9. Sécurité des données

EK-Concept met en oeuvre les mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, toute modification, divulgation ou destruction, notamment :

  • Chiffrement des communications via HTTPS/TLS
  • Accès aux données restreint aux personnes habilitées
  • Hébergement sur des infrastructures sécurisées et certifiées
  • Paiements traités exclusivement par Stripe (certifié PCI-DSS)

10. Cookies

Le site Permis-Piscines utilise des cookies strictement nécessaires au fonctionnement du site. Ces cookies ne nécessitent pas votre consentement préalable conformément aux recommandations de la CNIL.

Cookies utilisés

  • Cookies techniques : gestion de la session utilisateur, fonctionnement du site
  • Cookies Stripe : sécurisation des transactions de paiement, prévention de la fraude

Aucun cookie publicitaire ou de suivi marketing n'est utilisé sur ce site.

Vous pouvez configurer votre navigateur pour bloquer les cookies. Toutefois, certaines fonctionnalités du site (notamment le paiement) pourraient ne plus fonctionner correctement.

11. Modifications de la politique

EK-Concept se réserve le droit de modifier la présente Politique de confidentialité à tout moment. Toute modification sera publiée sur cette page avec une date de mise à jour. Nous vous invitons à consulter régulièrement cette page.

12. Contact

Pour toute question relative à la présente Politique de confidentialité ou à l'exercice de vos droits, vous pouvez nous contacter :