1. Responsable du traitement#
Association FreshPerf, dont le siège social est situé 398 Avenue Lucien Cohen, 13430 Eyguières, France, est responsable des traitements de données personnelles décrits dans la présente politique.
- Contact protection des données : [email protected]
La présente politique couvre le site freshperf.fr, l'espace client et les services d'hébergement associés. Elle ne couvre pas les données que vous choisissez de traiter sur vos propres serveurs : dans ce cas, c'est vous le responsable de traitement et nous agissons comme sous-traitant (voir l'article 9).
2. Données que nous traitons#
Données de compte et d'identification
Adresse email, nom et prénom, numéro de téléphone, adresse postale, et pour un client professionnel la dénomination sociale et le numéro de TVA intracommunautaire. Le mot de passe n'est jamais conservé en clair : seule une empreinte cryptographique est stockée. Si vous activez la double authentification, le secret correspondant est conservé sous forme chiffrée.
Si vous vous connectez via GitHub, Google ou Discord, nous recevons de ce service votre identifiant technique et votre adresse email, à la seule fin de créer ou de rattacher votre compte. Nous ne recevons ni votre mot de passe ni vos contacts.
Données de commande et de facturation
Commandes, services souscrits, factures, avoirs, paiements, mouvements de solde de compte et utilisations de codes promotionnels. Lorsque vous enregistrez un moyen de paiement, nous conservons uniquement un identifiant de jeton fourni par notre prestataire, la marque, les quatre derniers chiffres et la date d'expiration. Le numéro complet de votre carte ne transite jamais par nos serveurs et n'y est jamais stocké.
Données techniques liées aux services
Identifiants d'instances, adresses IP attribuées, noms d'hôte, sous-domaines, clés SSH publiques que vous déposez, sessions de console et journaux d'opérations d'administration (démarrage, arrêt, sauvegarde, réinstallation).
Données de support
Contenu des tickets, pièces jointes que vous transmettez et historique des échanges avec nos équipes.
Données de sécurité et de connexion
Adresses IP de connexion, agent utilisateur, dates et résultats des tentatives d'authentification, sessions actives, journaux d'audit des actions sensibles, et journaux techniques de l'infrastructure.
Données de communication
Journal des emails transactionnels envoyés et de leur statut de remise, notifications de l'espace client, et vos préférences de communication.
Données du programme de parrainage
Code de parrainage, lien entre parrain et filleul, commissions et, lorsque vous demandez un retrait en numéraire, les coordonnées de paiement que vous nous communiquez (IBAN ou adresse email PayPal). Ces coordonnées sont utilisées pour exécuter le virement et conservées au titre des obligations comptables.
3. Finalités et bases légales#
| Finalité | Base légale |
|---|---|
| Création et gestion du compte, fourniture et administration des services | Exécution du contrat |
| Commandes, paiements, facturation, recouvrement | Exécution du contrat et obligation légale |
| Assistance technique et traitement des réclamations | Exécution du contrat |
| Conservation des factures et pièces comptables, obligations fiscales, conservation des données d'identification prévues par la LCEN | Obligation légale |
| Sécurité des systèmes, prévention et détection des fraudes et des abus, intégrité du réseau | Intérêt légitime |
| Amélioration des services et statistiques d'usage agrégées | Intérêt légitime |
| Gestion du programme de parrainage | Exécution du contrat |
| Communications commerciales et mesure d'audience | Consentement |
| Constatation, exercice ou défense de droits en justice | Intérêt légitime |
4. Ce que nous ne faisons pas#
Nous ne vendons ni ne louons vos données personnelles. Nous ne les cédons pas à des courtiers en données ni à des régies publicitaires, et nous ne procédons à aucune prise de décision entièrement automatisée produisant des effets juridiques à votre égard.
Nous n'inspectons pas le contenu de vos serveurs ni celui de vos bases de données. Un accès technique n'a lieu que dans les cas limités décrits à l'article 5 des CGU : nécessité d'exécution du service, demande de votre part dans le cadre du support, réquisition d'une autorité, ou incident de sécurité.
Nos équipes administratives peuvent, à des fins de support et de manière tracée, accéder temporairement à votre espace client. Chaque accès de ce type est journalisé.
5. Destinataires et sous-traitants#
Vos données sont accessibles aux membres habilités de nos équipes, dans la limite de leurs attributions. Elles peuvent être communiquées aux catégories de destinataires suivantes :
| Destinataire | Rôle |
|---|---|
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Traitement des paiements et des remboursements, prévention de la fraude |
| Notre prestataire d'acheminement des emails | Envoi des emails transactionnels |
| GitHub, Google, Discord | Authentification, uniquement si vous choisissez ce mode de connexion |
| Cloudflare | Protection anti-robot des formulaires de compte et de contact et de l'assistant de recommandation (Turnstile) |
| Komoot (service Photon) | Suggestions d'adresses lors de la saisie du formulaire de facturation |
| PostHog (PostHog Cloud EU, Francfort — Allemagne) | Mesure d'audience du site, uniquement si vous y avez consenti, et sous un identifiant pseudonyme |
| Expert-comptable, conseils juridiques, organismes de recouvrement | Obligations comptables et défense de nos droits |
| Autorités administratives et judiciaires | Sur réquisition ou injonction légalement fondée |
Les formulaires de création de compte, de connexion, de réinitialisation de mot de passe et de contact, ainsi que l'assistant de recommandation d'offres, sont protégés par Cloudflare Turnstile. Le contrôle s'exécute en mode invisible : aucune case à cocher ni aucun test d'images ne vous est présenté, la vérification a lieu en arrière-plan au moment où vous utilisez le formulaire. Cloudflare traite à cette occasion des signaux techniques (adresse IP, empreinte TLS, en-tête d'agent utilisateur, clé de site et domaine d'origine) dans le seul but de distinguer un visiteur d'un robot, sans profilage ni ciblage publicitaire. Ce traitement est décrit dans l'Addendum de confidentialité Turnstile de Cloudflare, qui complète la politique de confidentialité de Cloudflare.
L'hébergement des données, le stockage des documents (factures, pièces jointes) et la supervision technique sont assurés sur notre propre infrastructure, sans recours à un fournisseur cloud tiers.
6. Transferts hors Union européenne#
Vos données sont hébergées et traitées au sein de l'Union européenne. Certains de nos sous-traitants - notamment le prestataire de paiement, Cloudflare et, si vous l'utilisez, le fournisseur d'authentification tiers - appartiennent à des groupes internationaux susceptibles de réaliser des traitements hors de l'Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par une décision d'adéquation, assorties de mesures complémentaires lorsque nécessaire. Une copie des garanties applicables peut être obtenue à [email protected].
7. Durées de conservation#
| Donnée | Durée |
|---|---|
| Compte client et données d'identification | Jusqu'à la suppression du compte, que vous pouvez demander à tout moment (voir « Vos droits »). Nous ne supprimons pas les comptes inactifs d'office : votre espace client, vos commandes passées et votre historique restent accessibles tant que vous ne demandez pas leur effacement. |
| Contenu de vos serveurs et sauvegardes | 30 jours après la fin du service |
| Factures, avoirs et pièces comptables | 10 ans (article L.123-22 du Code de commerce) |
| Moyens de paiement enregistrés | Jusqu'à leur suppression par vos soins ou leur date d'expiration |
| Intentions de paiement clôturées | 90 jours |
| Sessions expirées | 30 jours |
| Journaux de connexion, d'audit et données d'identification conservées au titre de la LCEN | 12 mois |
| Journaux d'accès administrateur à un compte client | 90 jours |
| Tickets de support | Durée de vie du compte client auquel ils sont rattachés, puis effacés avec lui |
| Journal des emails transactionnels | 12 mois |
| Données du programme de parrainage | Durée de participation, puis durée de conservation comptable pour les versements |
À l'expiration de ces durées, les données sont supprimées ou anonymisées. Certaines peuvent être conservées plus longtemps, en accès restreint, lorsque c'est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice, ou pour se conformer à une obligation légale.
8. Sécurité#
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges en transit, chiffrement des secrets sensibles au repos, empreintes cryptographiques pour les mots de passe, double authentification disponible sur tous les comptes, cloisonnement des environnements, contrôle d'accès et journalisation des actions d'administration.
Aucun système n'étant infaillible, il vous appartient également de protéger vos identifiants, d'activer la double authentification et de sécuriser les systèmes que vous déployez. En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les conditions prévues par le RGPD.
9. Données de vos propres utilisateurs#
Lorsque vous exploitez un serveur - notamment un serveur de jeu - et que vous y traitez des données concernant vos joueurs ou vos utilisateurs (pseudonymes, adresses IP, journaux de connexion, messages), vous en êtes le responsable de traitement. Nous n'agissons alors qu'en qualité de sous-traitant au sens de l'article 28 du RGPD, pour la seule mise à disposition de l'infrastructure.
Il vous appartient notamment :
- de disposer d'une base légale pour ces traitements ;
- d'informer vos utilisateurs et de répondre à leurs demandes d'exercice de droits ;
- de définir vos propres durées de conservation et vos propres mesures de sécurité applicatives ;
- de recueillir, le cas échéant, le consentement des mineurs dans les conditions prévues par le droit applicable.
Un accord de sous-traitance conforme à l'article 28 du RGPD est disponible sur simple demande à [email protected].
10. Vos droits#
Conformément au Règlement général sur la protection des données et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Rectification : corriger des données inexactes ou incomplètes - la plupart sont modifiables directement depuis votre espace client.
- Effacement : demander la suppression de vos données, sous réserve de nos obligations légales de conservation.
- Limitation : demander le gel temporaire d'un traitement contesté.
- Opposition : vous opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière.
- Portabilité : recevoir dans un format structuré les données que vous nous avez fournies.
- Retrait du consentement : à tout moment, pour les traitements qui en dépendent, sans remettre en cause la licéité du traitement antérieur.
- Directives post-mortem : définir des directives relatives au sort de vos données après votre décès.
Ces droits s'exercent auprès de [email protected]. Nous pouvons demander un justificatif d'identité en cas de doute raisonnable. Une réponse est apportée dans un délai d'un mois, prorogeable de deux mois en cas de demande complexe.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, cnil.fr.
12. Mineurs#
Nos services ne sont pas destinés aux personnes de moins de 15 ans et la souscription requiert la capacité juridique. Si vous constatez qu'un mineur nous a communiqué des données sans l'autorisation du titulaire de l'autorité parentale, signalez-le à [email protected] : nous procéderons à la suppression du compte et des données associées.
13. Modification de la présente politique#
Nous pouvons faire évoluer la présente politique pour tenir compte d'évolutions légales, techniques ou de nos traitements. Toute modification substantielle est portée à votre connaissance par courriel ou dans votre espace client avant son entrée en vigueur. La date de dernière mise à jour figure en tête de page.