Information
Données personnelles · information
Politique de confidentialité
Ce document explique quelles données Postureo utilise, pourquoi, avec qui elles peuvent être traitées et comment exercer vos droits.
Qui est responsable de vos données ?
Postureo International, 26 rue de Villeneuve, 72650 Saint-Saturnin, France, détermine les finalités des traitements décrits dans cette politique.
Pour toute question ou demande relative à vos données, écrivez à [email protected].
Ce que nous traitons, et pourquoi
Compte et sécurité
Adresse e-mail, identité renseignée, preuves versionnées des documents présentés, sessions, codes temporaires sous forme d’empreinte et données techniques limitées nécessaires à la prévention des abus. Ces informations servent à créer et sécuriser l’accès au dossier.
Demandes et relation client
Coordonnées, organisation, contenu des demandes, conversations, produits concernés, commandes, montants, statuts de paiement, frais de transaction, notes de suivi et historique des actions. Postureo ne reçoit ni ne conserve le numéro complet, le cryptogramme ou les données d’authentification de la carte. Lorsqu’une personne fournit volontairement son adresse e-mail ou utilise son compte pendant la même session, son parcours et l’estimation géographique associée peuvent être reliés à son dossier. Ces données permettent de répondre, contextualiser la demande, préparer ou exécuter une commande et assurer le suivi commercial ou après-vente.
Newsletter
Adresse e-mail, date, source et état du choix. L’inscription reste facultative et nécessite une confirmation par e-mail. Avec un accord distinct et facultatif, les newsletters peuvent contenir un pixel propriétaire et des liens instrumentés afin de compter leurs chargements et leurs clics. Sans cet accord, aucun de ces dispositifs n’est ajouté.
Site et sécurité technique
Le site peut produire des journaux techniques de requêtes et des statistiques agrégées de consultation afin d’assurer sa sécurité, diagnostiquer les erreurs et comprendre les pages consultées. Pour présenter la répartition géographique de l’audience, Postureo conserve le pays, la région, la ville et des coordonnées approximatives dérivées par Cloudflare lors de la requête. Les coordonnées sont arrondies et l’adresse IP brute n’est pas enregistrée dans le parcours de consultation.
Les bases légales utilisées
- Exécution du service ou mesures précontractuelles pour le compte, les demandes et leur suivi.
- Obligations légales pour les documents et informations que la réglementation impose de conserver.
- Intérêt légitime pour sécuriser le service, prévenir les abus et améliorer son fonctionnement, après mise en balance des intérêts.
- Consentement pour la newsletter et les traitements optionnels qui l’exigent. Il peut être retiré à tout moment.
La prise de connaissance de cette politique est enregistrée séparément. Elle ne transforme pas tous les traitements en traitements fondés sur le consentement et ne vaut pas renonciation à vos droits.
Qui peut traiter ces informations ?
Seuls les membres autorisés de Postureo et les prestataires nécessaires au service y accèdent dans la limite de leurs missions.
- Cloudflare pour l’hébergement, la base de données, le stockage éventuel de documents, la protection anti-robot et la mesure d’audience.
- Amazon Web Services (SES, région Paris) pour l’envoi des codes, confirmations et campagnes auxquelles vous avez choisi de vous inscrire. L’état de votre abonnement reste géré par Postureo.
- PrestaShop et PayPlug pour constituer la commande, présenter le paiement sécurisé, authentifier et traiter le règlement par carte, puis communiquer son statut à Postureo.
- Pennylane, lorsqu’il est activé, pour importer les factures émises par PrestaShop, assurer leur traitement comptable et préparer leur conversion en facture électronique.
Lorsque ces prestataires traitent des données hors de l’Espace économique européen, Postureo s’appuie sur les mécanismes de transfert et garanties contractuelles applicables au service concerné. Vous pouvez demander des informations complémentaires à l’adresse de contact ci-dessus.
Combien de temps les données restent-elles conservées ?
Les durées sont déterminées selon la finalité, la relation active, les délais légaux et la nécessité de défendre des droits.
- Un code de connexion n’est utilisable que pendant dix minutes et une session peut rester valide jusqu’à trente jours.
- Le compte et les demandes sont conservés pendant la relation, puis pendant les durées nécessaires aux obligations et contestations applicables.
- Le choix newsletter est conservé jusqu’au retrait. Une trace minimale de désinscription peut être maintenue pour empêcher un nouvel envoi involontaire.
- Le choix relatif au suivi des newsletters est versionné avec sa date. Son retrait désactive les pixels déjà envoyés et supprime les ouvertures et clics précédemment associés à l’adresse.
- Les preuves d’acceptation sont conservées avec la version présentée afin d’établir le cadre applicable au compte et, lorsqu’un paiement est engagé, à la commande.
- Un parcours resté anonyme, y compris sa localisation approximative, est supprimé après quatre-vingt-dix jours.
- Lorsqu’un parcours est relié à un dossier client, il suit les durées applicables à la relation et aux demandes associées.
Cookies, stockage local et mesure d’audience
Les cookies de session et de conversation sont nécessaires pour reconnaître un accès autorisé et rattacher une conversation à son auteur. Le panier et certaines préférences d’interface peuvent être conservés dans le navigateur.
La mesure des pages vues est effectuée au serveur lors de la réception d’une page HTML, sans script tiers de page vue. Un cookie propriétaire aléatoire, protégé par les attributs HttpOnly, SameSite=Lax et Secure, distingue une session pendant trente minutes d’inactivité. Le serveur n’en conserve qu’une empreinte salée. Les robots identifiables, les préchargements et les requêtes qui portent un signal Global Privacy Control (GPC) ou « Do Not Track » sont exclus; ces signaux font également expirer les cookies de mesure.
Les réactions proposées à la fin des articles restent disponibles lorsque GPC ou « Do Not Track » est actif. Elles utilisent un cookie technique distinct, postureo_blog_reaction, protégé par les mêmes attributs et conservé jusqu’à cent quatre-vingts jours. Son empreinte sert uniquement à conserver un choix par article et à limiter les abus : elle n’est reliée ni au parcours, ni au compte, ni à la localisation. L’événement utilisé pour analyser l’utilité des articles ne contient aucun identifiant de navigateur.
L’adresse IP, l’agent utilisateur et la géographie ne servent jamais à fusionner des personnes. L’adresse IP et l’agent utilisateur bruts ne sont pas enregistrés dans le parcours. La localisation approximative fournie par Cloudflare peut être rattachée à la session et reste présentée sous forme agrégée dans le panel interne.
Lorsqu’une personne fournit volontairement son adresse e-mail, crée une demande, ouvre une conversation ou se connecte, un second identifiant propriétaire peut relier cette action et les sessions suivantes à son dossier pendant trente jours. La source et le niveau de preuve du rapprochement sont conservés. Si une autre identité est ensuite déclarée sur le même navigateur, Postureo crée un nouvel identifiant au lieu de fusionner les dossiers.
Le suivi facultatif des newsletters utilise une image invisible propre à chaque livraison et des redirections sur les liens Postureo. L’application enregistre uniquement le chargement ou le clic et leur date : elle ne conserve pour cette mesure ni adresse IP ni agent utilisateur. Certains logiciels de messagerie chargent ou mettent en cache les images automatiquement ; une ouverture mesurée reste donc un indicateur technique et non la preuve qu’une personne a lu le message.
Postureo n’utilise pas ces informations pour de la publicité ciblée et ne vend pas les données personnelles des visiteurs.
Vos droits en France et dans l’Union européenne
Selon votre situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données. Vous pouvez retirer un consentement sans remettre en cause les traitements déjà effectués licitement.
Pour agir, écrivez à [email protected] en précisant votre demande. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable. Vous pouvez également saisir la CNIL.
Pour ne plus recevoir la newsletter, utilisez le lien inclus dans chaque message ou le formulaire de désinscription. Pour conserver la newsletter tout en retirant le suivi des ouvertures et clics, utilisez les préférences newsletter.
Droits applicables hors de l’Union européenne
Lorsque la loi de votre lieu de résidence le prévoit, notamment dans certains États américains, vous pouvez disposer de droits d’accès, correction, suppression, portabilité, opposition ou limitation concernant certaines utilisations de vos données.
Postureo ne vend pas de données personnelles et ne les partage pas à des fins de publicité comportementale intercontextuelle. Une case d’inscription ne vous fait pas renoncer aux droits impératifs reconnus par votre juridiction. Les demandes peuvent être adressées au même contact, sans discrimination liée à leur exercice.
Cette politique peut évoluer avec le service ou la réglementation. La date et la version en vigueur sont toujours affichées en tête du document.