Chez Certificart, nous prenons la protection de vos données personnelles très au sérieux. Cette politique explique quelles données nous collectons, pourquoi, et comment nous les protégeons, conformément au Règlement Général sur la Protection des Données (RGPD).
1. Responsable du traitement
2. Données collectées
Nous collectons les données suivantes :
Lors de la création d'un compte :
- Prénom, nom, nom d'artiste
- Adresse email
- Numéro de téléphone (optionnel)
- Mot de passe (chiffré, jamais stocké en clair)
Lors d'une commande :
- Adresse de livraison complète
- Informations de paiement (traitées par Stripe/PayPal — nous ne stockons pas vos données bancaires)
Lors de la certification d'une œuvre :
- Informations sur l'œuvre (titre, dimensions, technique, date de création)
- Photo de l'œuvre
- Signature numérique (optionnelle)
Données techniques :
- Adresse IP (pour la sécurité et l'anti-spam)
- Cookies de session (fonctionnels uniquement)
3. Finalités du traitement
Vos données sont utilisées pour :
- Gérer votre compte et vous authentifier
- Traiter et livrer vos commandes
- Enregistrer vos œuvres dans notre registre sécurisé
- Générer vos certificats d'authenticité
- Vous envoyer les confirmations de commande et de livraison
- Répondre à vos demandes de support
- Assurer la sécurité de notre plateforme
4. Base légale du traitement
- Exécution du contrat : traitement des commandes, gestion du compte
- Intérêt légitime : sécurité de la plateforme, prévention des fraudes
- Obligation légale : conservation des factures (10 ans)
- Consentement : communications marketing (si vous y avez consenti)
5. Durée de conservation
- Données de compte : durée de vie du compte + 3 ans après suppression
- Données de commande et factures : 10 ans (obligation légale)
- Données de certification : conservées indéfiniment (registre permanent)
- Données de connexion (IP) : 1 an maximum
6. Destinataires des données
Vos données peuvent être transmises à :
- Stripe — traitement des paiements par carte
- PayPal — traitement des paiements PayPal
- OVHcloud — hébergement des données
- La Poste / transporteurs — livraison des commandes
Aucune donnée n'est vendue ou cédée à des tiers à des fins commerciales.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : supprimer vos données (sous conditions)
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer à certains traitements
- Droit de limitation : limiter le traitement de vos données
Pour exercer vos droits : contact@certificart.fr
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données :
- Chiffrement SSL/TLS de toutes les communications
- Mots de passe hashés avec bcrypt
- Protection CSRF sur tous les formulaires
- Accès aux données limité aux personnes habilitées
- Hébergement sécurisé sur serveurs OVHcloud en France
9. Cookies
Nous utilisons uniquement des cookies techniques nécessaires au fonctionnement du site :
- Cookie de session : maintient votre connexion
- Cookie panier : conserve le contenu de votre panier
Ces cookies ne nécessitent pas votre consentement car ils sont strictement nécessaires au service.
Dernière mise à jour : 13/04/2026