Responsable de traitement
Le responsable du traitement des données est la société Veloria Cloud, dont le siège social est situé 412 boulevard National, 13003 Marseille, France, représentée par son gérant M. Christophe GARCIA.
Pour toute question relative au traitement de vos données ou pour l'exercice de vos droits, vous pouvez contacter le responsable de traitement à l'adresse contact@veloriacloud.fr.
Données collectées
Veloria Cloud collecte uniquement les données strictement nécessaires à la fourniture de ses services. Selon votre usage, sont susceptibles d'être traitées les catégories suivantes :
- Données d'identification : nom, prénom, raison sociale, adresse postale, adresse e-mail, numéro de téléphone.
- Données de compte : identifiant, mot de passe (stocké de manière chiffrée), historique de connexion.
- Données de commande et de facturation : services souscrits, montants, factures, références de paiement.
- Données techniques : adresse IP, journaux de connexion, données relatives aux services hébergés et nécessaires à leur exploitation et à la sécurité.
- Données d'échange : contenu des tickets de support, e-mails et messages adressés au support.
Finalités & bases légales
Chaque traitement répond à une finalité déterminée et repose sur une base légale au sens de l'article 6 du RGPD :
| Finalité | Base légale |
|---|---|
| Création et gestion du compte client | Exécution du contrat (art. 6.1.b) |
| Fourniture, exploitation et maintenance des services | Exécution du contrat (art. 6.1.b) |
| Facturation et gestion comptable | Obligation légale (art. 6.1.c) |
| Support technique et relation client | Exécution du contrat / intérêt légitime (art. 6.1.b et f) |
| Sécurité, prévention de la fraude et des abus | Intérêt légitime (art. 6.1.f) |
| Mesure d'audience et amélioration du service | Consentement (art. 6.1.a) |
| Communications commerciales | Consentement / intérêt légitime (art. 6.1.a et f) |
Destinataires & sous-traitants
Vos données sont destinées aux services internes habilités de Veloria Cloud. Elles ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales.
Dans le cadre strict de la fourniture des services, certaines données peuvent être communiquées à des sous-traitants agissant pour le compte et sur instruction de Veloria Cloud, dans le respect de l'article 28 du RGPD :
- Hébergeur / infrastructure : HOSTINITY (AS207449), pour l'hébergement physique des serveurs en France.
- Prestataires de paiement : Stripe, PayPal, pour le traitement sécurisé des transactions.
- Outils de gestion et de support : solution de facturation (WHMCS), messagerie et outils de ticketing.
Vos données peuvent également être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige.
Durées de conservation
Les données sont conservées pour une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées :
| Catégorie | Durée |
|---|---|
| Données de compte client | Toute la durée de la relation contractuelle, puis 3 ans à compter du dernier contact. |
| Documents comptables et factures | 10 ans (obligation légale — art. L.123-22 du Code de commerce). |
| Journaux de connexion | 1 an (conformément à la réglementation applicable). |
| Données de prospection | 3 ans à compter du dernier contact, ou jusqu'au retrait du consentement. |
| Cookies de mesure d'audience | 13 mois maximum. |
Transferts hors UE
Vos données sont hébergées et traitées au sein de l'Union européenne (France). Veloria Cloud privilégie des prestataires localisés dans l'UE.
Lorsqu'un transfert vers un pays tiers s'avère nécessaire (par exemple via certains prestataires techniques), celui-ci n'est réalisé que vers des pays bénéficiant d'une décision d'adéquation de la Commission européenne, ou encadré par des garanties appropriées au sens des articles 44 à 49 du RGPD (notamment les Clauses Contractuelles Types).
Sécurité des données
Veloria Cloud met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos données contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisés :
- Chiffrement des communications (TLS/SSL) et des mots de passe.
- Contrôle et restriction des accès aux données aux seules personnes habilitées.
- Protection Anti-DDoS et supervision continue de l'infrastructure.
- Sauvegardes régulières et procédures de restauration.
- Cloisonnement des environnements et journalisation des accès.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Veloria Cloud s'engage à notifier la CNIL dans les 72 heures et, le cas échéant, à vous en informer, conformément aux articles 33 et 34 du RGPD.
Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données :
- Droit d'accès (art. 15) : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes.
- Droit à l'effacement (art. 17) : demander la suppression de vos données, sous réserve des obligations légales de conservation.
- Droit à la limitation (art. 18) : restreindre le traitement dans certains cas.
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine.
- Droit d'opposition (art. 21) : vous opposer au traitement pour des raisons tenant à votre situation particulière, ou à des fins de prospection.
- Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci.
- Droit de définir des directives relatives au sort de vos données après votre décès.
Cookies & traceurs
Un cookie est un petit fichier déposé sur votre terminal lors de la consultation du site. Veloria Cloud utilise différentes catégories de cookies :
- Cookies strictement nécessaires : indispensables au fonctionnement du site (session, authentification, sécurité). Ils ne requièrent pas de consentement.
- Cookies de mesure d'audience : permettant d'analyser la fréquentation et d'améliorer le service. Ils sont déposés sous réserve de votre consentement.
- Cookies fonctionnels : mémorisation de vos préférences.
Vous pouvez à tout moment accepter, refuser ou retirer votre consentement aux cookies non essentiels, soit via le bandeau de consentement, soit en paramétrant votre navigateur. Le refus des cookies non essentiels n'altère pas l'accès aux services essentiels.
Réclamation (CNIL)
Si, après nous avoir contactés, vous estimez que vos droits ne sont pas respectés, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
www.cnil.fr
Modifications
Veloria Cloud se réserve le droit de modifier la présente politique à tout moment, notamment afin de l'adapter aux évolutions légales, réglementaires ou techniques. La version applicable est celle en vigueur lors de votre consultation du site. La date de dernière mise à jour figure en tête de page.