1. Responsable du traitement
- Nom commercial : Diadelux
- Responsable : Pierrick Gugic
- Statut : Micro-entreprise
- SIRET : 517 416 988 00023
- Siège : Loire-Authion (49800), Maine-et-Loire, France
- Contact : contact@diadelux.fr
Diadelux traite vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.
2. Données collectées
2.1 À l'inscription
Lors de la création de votre compte client sur diadelux.fr, les données suivantes sont collectées :
- Nom et prénom
- Adresse e-mail
- Mot de passe (chiffré — jamais stocké en clair)
2.2 Au profil de facturation
Avant tout premier paiement, vous êtes invité à compléter votre profil de facturation :
- Adresse postale complète
- Numéro de téléphone
- Pays
Ces informations sont utilisées pour l'émission de vos factures et sont transmises à Stripe pour la gestion de votre profil de paiement (voir section 2.3).
2.3 Lors d'un paiement
Les paiements sont traités par Stripe, prestataire certifié PCI-DSS. Les données bancaires (numéro de carte, cryptogramme, date d'expiration) ne transitent pas par les serveurs de Diadelux — elles sont saisies et traitées exclusivement sur l'infrastructure sécurisée de Stripe.
Diadelux conserve uniquement un identifiant de client Stripe (Customer ID) permettant de relier votre compte à vos abonnements et à vos paiements, sans accès aux données de carte.
Pour en savoir plus sur le traitement de vos données par Stripe : politique de confidentialité Stripe.
2.4 Via le formulaire de contact
Lors d'une prise de contact via le formulaire public, les données suivantes sont collectées :
- Nom
- Adresse e-mail
- Contenu du message
2.5 Via la messagerie interne
Dans le cadre du suivi de projet, les échanges entre vous et Diadelux via la messagerie interne de l'espace client sont conservés. Ces données ne sont accessibles qu'à vous et à Diadelux.
2.6 Données de navigation — Matomo et Google Analytics
Le site utilise deux outils de mesure d'audience :
Matomo est auto-hébergé sur les serveurs de Diadelux. Aucune donnée n'est transmise à des tiers. Les cookies Matomo sont désactivés — aucun consentement n'est requis pour cet outil.
Google Analytics 4 est chargé uniquement après votre consentement explicite. Il dépose des cookies (_ga, _ga_*) et transmet des données de navigation aux serveurs de Google (États-Unis). Google est soumis au RGPD via ses clauses contractuelles types.
Les deux outils collectent :
- Pages visitées et durée de visite
- Type d'appareil, navigateur et système d'exploitation
- Provenance (moteur de recherche, lien direct, etc.)
Pour Matomo, l'adresse IP est anonymisée avant tout traitement (deux derniers octets supprimés). Pour Google Analytics, l'anonymisation dépend des paramètres de votre compte GA4.
Vous pouvez modifier vos préférences à tout moment via le bouton « Cookies » en bas de page.
3. Finalités du traitement
| Finalité |
Base légale |
| Création et gestion du compte client |
Exécution du contrat |
| Traitement des commandes et suivi des projets |
Exécution du contrat |
| Gestion des abonnements et prélèvements |
Exécution du contrat |
| Émission des factures |
Obligation légale |
| Communication via la messagerie interne |
Exécution du contrat |
| Réponse aux demandes de contact |
Intérêt légitime |
| Analyse anonymisée du trafic (Matomo) |
Consentement (bandeau cookies) |
| Analyse du trafic (Google Analytics 4) |
Consentement (bandeau cookies) |
4. Durées de conservation
| Catégorie de données |
Durée de conservation |
| Données de compte (nom, email, mot de passe) |
Durée de la relation commerciale + 3 ans |
| Données de facturation et paiement |
10 ans (obligation comptable — art. L. 123-22 C. com.) |
| Messages et échanges de suivi de projet |
Durée de la relation commerciale + 3 ans |
| Demandes de contact (formulaire public) |
3 ans à compter du dernier contact |
| Données de navigation Matomo (anonymisées) |
13 mois (recommandation CNIL) |
À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible. Vous pouvez demander la suppression anticipée de votre compte et de vos données en contactant contact@diadelux.fr, sous réserve des obligations légales de conservation.
5. Destinataires des données
Vos données personnelles sont destinées exclusivement à Diadelux. Elles ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales.
Les seuls sous-traitants techniques auxquels Diadelux fait appel sont :
- Stripe (paiement en ligne) — données de facturation et identifiant client uniquement. Stripe est certifié PCI-DSS et soumis au RGPD via ses clauses contractuelles types.
- Infomaniak (hébergement) — hébergement des données en Suisse, dans le respect du RGPD et de l'accord-cadre CH–UE sur la protection des données.
Matomo étant auto-hébergé, aucune donnée de navigation n'est transmise à un service tiers.
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès — obtenir une copie des données vous concernant
- Droit de rectification — corriger des données inexactes ou incomplètes
- Droit à l'effacement — demander la suppression de vos données, sous réserve des obligations légales
- Droit à la portabilité — recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime
- Droit à la limitation — demander la suspension temporaire d'un traitement
Pour exercer l'un de ces droits, adressez votre demande par email à contact@diadelux.fr. Une réponse vous sera apportée dans un délai maximum de 30 jours calendaires.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :
- Site : www.cnil.fr
- Adresse : 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
7. Sécurité des données
Diadelux met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, altération ou divulgation :
- Chiffrement des mots de passe (hachage bcrypt)
- Connexion sécurisée via HTTPS (TLS)
- Accès à l'administration restreint et protégé
- Protection contre les attaques CSRF, XSS et clickjacking (Nelmio Security Bundle)
- Limitation du taux de requêtes sur les formulaires sensibles
Les données de carte bancaire ne sont jamais stockées ni transmises par Diadelux — elles relèvent exclusivement de l'infrastructure sécurisée de Stripe.
8. Cookies
Le site utilise deux types de cookies :
| Type |
Finalité |
Consentement requis |
| Cookies de session (Symfony) |
Maintien de la session utilisateur, protection CSRF |
Non — strictement nécessaires |
| Cookies Matomo |
Mesure d'audience anonymisée (auto-hébergé, sans tiers) |
Non — cookieless, aucun traceur déposé |
Cookies Google Analytics 4 (_ga, _ga_*) |
Mesure d'audience — données transmises à Google |
Oui — bandeau au premier accès |
Aucun cookie publicitaire ou cookie de suivi inter-sites n'est utilisé sur diadelux.fr. Google Analytics n'est chargé qu'après votre consentement explicite.
9. Modifications de la politique de confidentialité
La présente politique peut être mise à jour pour refléter les évolutions légales, réglementaires ou techniques. La version applicable est celle publiée sur cette page à la date de votre visite.
Pour les abonnés, toute modification substantielle sera communiquée par email au moins 30 jours avant son entrée en vigueur.