PARTIE A — Version Française

Politique de Confidentialité (RGPD / UK GDPR)

Section 4Version 1.0 · 1er mars 2025

Responsable du Traitement (Controller)

SociétéTrustedPulse Ltd
Adresse71-75 Shelton Street, London, WC2H 9JQ, Royaume-Uni
Directeur de publicationMohamed Adrif — [email protected]
DPO[email protected]
Autorité compétente (UK)ICO — ico.org.uk
Autorité compétente (France)CNIL — cnil.fr
Art. 1

Qui est concerné ?

La présente Politique s'applique à toute personne physique dont les données sont traitées par TrustedPulse Ltd, notamment : les Consommateurs déposant des avis, les représentants des Clients utilisant le Back Office, et les visiteurs du site www.trustedpulse.com.

Art. 2

Données collectées

CatégorieDonnéesSourceObligatoire
IdentificationNom ou pseudonymeFourni par l'utilisateurNon (pseudo possible)
ContactAdresse emailFourni par le Client (invitation)Oui
TransactionRéférence commande, date d'achatFourni par le ClientOui
Contenu avisNote, texte, photos optionnellesFourni par l'utilisateurNote obligatoire
TechniquesIP, user-agent, horodatageCollecte automatiqueSécurité
FacturationSIRET/RCS, adresseFourni par le ClientOui (Client)
UsagePages visitées, fonctionnalitésPostHog (opt-in)Consentement
Art. 3

Bases légales des traitements

Base légale (Art. 6 RGPD)Traitement concerné
Exécution du contrat (Art. 6.1.b)Dépôt de l'avis, fourniture du Service SaaS, gestion de l'abonnement, paiement
Intérêt légitime (Art. 6.1.f)Détection de fraude, sécurité de la plateforme, analyse IA anonymisée, statistiques
Obligation légale (Art. 6.1.c)Conformité fiscale, réponse aux demandes judiciaires
Consentement (Art. 6.1.a)Cookies analytiques (PostHog), communications marketing (opt-in)
Art. 4

Durées de conservation

Type de donnéeDuréeJustification
Contenu de l'avis publiéDurée abonnement + 2 ansContinuité du service
Invitations envoyées3 ansConformité légale, preuve vérification
Données compte ClientDurée contrat + 5 ansPrescription contractuelle
Email + IP Consommateur2 ans, puis anonymisationDétection fraude
Données de facturation10 ansObligation comptable et fiscale
Cookies analytiques13 mois maximumRecommandation CNIL / ICO
Journaux de sécurité6 moisEnquêtes incidents
Art. 5

Partage des données

TrustedPulse ne vend jamais vos données personnelles. Nous partageons uniquement les données nécessaires avec :

  • Les Clients : contenu de l'avis et nom d'affichage — jamais l'email ni l'IP du Consommateur ;
  • Les sous-traitants techniques listés dans le DPA, liés par des Accords de Traitement des Données ;
  • Les autorités judiciaires ou administratives : uniquement sur réquisition valide ;
  • Les entités successeurs : en cas de fusion ou acquisition, avec préavis de 30 jours.

Voir le DPA complet pour la liste des sous-traitants.

Art. 6

Vos droits

DroitDescriptionComment l'exercer
Accès (Art. 15)Obtenir une copie de toutes vos données[email protected] — 30 jours
Rectification (Art. 16)Corriger des données inexactes[email protected] — 30 jours
Effacement (Art. 17)Demander la suppression de vos données[email protected] — 30 jours
Limitation (Art. 18)Restreindre le traitement[email protected]
Portabilité (Art. 20)Recevoir vos données en JSON/CSVBack Office ou [email protected]
Opposition (Art. 21)S'opposer au traitement (intérêt légitime)[email protected] — Effet immédiat
Plainte autoritéSaisir l'ICO (UK) ou la CNIL (France)ico.org.uk / cnil.fr
Art. 7

Cookies

TypeOutilFinalitéConsentement
Essentielssession_id, csrf_tokenAuthentification, sécuritéNon requis
Fonctionnelslang_pref, widget_configMémorisation préférencesNon requis
AnalytiquesPostHog (opt-in)Analyse comportement, amélioration produitOui — bandeau
PublicitairesAucunTrustedPulse n'affiche aucune publicité tiersN/A

Durée maximale des cookies soumis à consentement : 13 mois. Préférences modifiables via le gestionnaire de cookies en bas de page.

Art. 8

Sécurité des données

Chiffrement en transit

TLS 1.3 — toutes les communications

Chiffrement au repos

AES-256-GCM — données sensibles

Authentification

MFA disponible — comptes Business et Pro

Contrôle d'accès

RBAC — principe du moindre privilège

Sauvegardes

Automatisées quotidiennement + test restauration mensuel

Surveillance

Sentry.io — détection d'anomalies en temps réel

Tests sécurité

Tests de pénétration annuels (prestataire indépendant)

Notification violation

ICO dans les 72h · Clients affectés dans les 72h

Art. 9

Mineurs

La Plateforme est destinée aux personnes âgées d'au moins 18 ans. TrustedPulse ne collecte pas sciemment de données personnelles de mineurs. Si un mineur est identifié, son avis sera supprimé et ses données effacées immédiatement.

Art. 10

Mises à jour de la Politique

Les modifications substantielles sont notifiées par email avec un préavis de 30 jours. La date de dernière mise à jour figure en tête du document.