Politique de Confidentialité (RGPD / UK GDPR)
Section 4 — Version 1.0 · 1er mars 2025
Responsable du Traitement (Controller)
| Société | TrustedPulse Ltd |
| Adresse | 71-75 Shelton Street, London, WC2H 9JQ, Royaume-Uni |
| Directeur de publication | Mohamed Adrif — [email protected] |
| DPO | [email protected] |
| Autorité compétente (UK) | ICO — ico.org.uk |
| Autorité compétente (France) | CNIL — cnil.fr |
Qui est concerné ?
La présente Politique s'applique à toute personne physique dont les données sont traitées par TrustedPulse Ltd, notamment : les Consommateurs déposant des avis, les représentants des Clients utilisant le Back Office, et les visiteurs du site www.trustedpulse.com.
Données collectées
| Catégorie | Données | Source | Obligatoire |
|---|---|---|---|
| Identification | Nom ou pseudonyme | Fourni par l'utilisateur | Non (pseudo possible) |
| Contact | Adresse email | Fourni par le Client (invitation) | Oui |
| Transaction | Référence commande, date d'achat | Fourni par le Client | Oui |
| Contenu avis | Note, texte, photos optionnelles | Fourni par l'utilisateur | Note obligatoire |
| Techniques | IP, user-agent, horodatage | Collecte automatique | Sécurité |
| Facturation | SIRET/RCS, adresse | Fourni par le Client | Oui (Client) |
| Usage | Pages visitées, fonctionnalités | PostHog (opt-in) | Consentement |
Bases légales des traitements
| Base légale (Art. 6 RGPD) | Traitement concerné |
|---|---|
| Exécution du contrat (Art. 6.1.b) | Dépôt de l'avis, fourniture du Service SaaS, gestion de l'abonnement, paiement |
| Intérêt légitime (Art. 6.1.f) | Détection de fraude, sécurité de la plateforme, analyse IA anonymisée, statistiques |
| Obligation légale (Art. 6.1.c) | Conformité fiscale, réponse aux demandes judiciaires |
| Consentement (Art. 6.1.a) | Cookies analytiques (PostHog), communications marketing (opt-in) |
Durées de conservation
| Type de donnée | Durée | Justification |
|---|---|---|
| Contenu de l'avis publié | Durée abonnement + 2 ans | Continuité du service |
| Invitations envoyées | 3 ans | Conformité légale, preuve vérification |
| Données compte Client | Durée contrat + 5 ans | Prescription contractuelle |
| Email + IP Consommateur | 2 ans, puis anonymisation | Détection fraude |
| Données de facturation | 10 ans | Obligation comptable et fiscale |
| Cookies analytiques | 13 mois maximum | Recommandation CNIL / ICO |
| Journaux de sécurité | 6 mois | Enquêtes incidents |
Partage des données
TrustedPulse ne vend jamais vos données personnelles. Nous partageons uniquement les données nécessaires avec :
- Les Clients : contenu de l'avis et nom d'affichage — jamais l'email ni l'IP du Consommateur ;
- Les sous-traitants techniques listés dans le DPA, liés par des Accords de Traitement des Données ;
- Les autorités judiciaires ou administratives : uniquement sur réquisition valide ;
- Les entités successeurs : en cas de fusion ou acquisition, avec préavis de 30 jours.
Vos droits
| Droit | Description | Comment l'exercer |
|---|---|---|
| Accès (Art. 15) | Obtenir une copie de toutes vos données | [email protected] — 30 jours |
| Rectification (Art. 16) | Corriger des données inexactes | [email protected] — 30 jours |
| Effacement (Art. 17) | Demander la suppression de vos données | [email protected] — 30 jours |
| Limitation (Art. 18) | Restreindre le traitement | [email protected] |
| Portabilité (Art. 20) | Recevoir vos données en JSON/CSV | Back Office ou [email protected] |
| Opposition (Art. 21) | S'opposer au traitement (intérêt légitime) | [email protected] — Effet immédiat |
| Plainte autorité | Saisir l'ICO (UK) ou la CNIL (France) | ico.org.uk / cnil.fr |
Cookies
| Type | Outil | Finalité | Consentement |
|---|---|---|---|
| Essentiels | session_id, csrf_token | Authentification, sécurité | Non requis |
| Fonctionnels | lang_pref, widget_config | Mémorisation préférences | Non requis |
| Analytiques | PostHog (opt-in) | Analyse comportement, amélioration produit | Oui — bandeau |
| Publicitaires | Aucun | TrustedPulse n'affiche aucune publicité tiers | N/A |
Durée maximale des cookies soumis à consentement : 13 mois. Préférences modifiables via le gestionnaire de cookies en bas de page.
Sécurité des données
Chiffrement en transit
TLS 1.3 — toutes les communications
Chiffrement au repos
AES-256-GCM — données sensibles
Authentification
MFA disponible — comptes Business et Pro
Contrôle d'accès
RBAC — principe du moindre privilège
Sauvegardes
Automatisées quotidiennement + test restauration mensuel
Surveillance
Sentry.io — détection d'anomalies en temps réel
Tests sécurité
Tests de pénétration annuels (prestataire indépendant)
Notification violation
ICO dans les 72h · Clients affectés dans les 72h
Mineurs
La Plateforme est destinée aux personnes âgées d'au moins 18 ans. TrustedPulse ne collecte pas sciemment de données personnelles de mineurs. Si un mineur est identifié, son avis sera supprimé et ses données effacées immédiatement.
Mises à jour de la Politique
Les modifications substantielles sont notifiées par email avec un préavis de 30 jours. La date de dernière mise à jour figure en tête du document.
