Politique de confidentialité
Dernière mise à jour : June 2026 — equilibric di Alberto Tacconi, Suisse
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
equilibric di Alberto Tacconi
Strada Regina 4a, 6832 Pedrinate, Switzerland
E-mail : privacy@floradigital.art
2. Quelles données nous collectons et pourquoi
Lors d'un achat
Nous collectons votre adresse e-mail aux fins suivantes :
- Exécution du contrat (art. 6, par. 1, point b) du RGPD / art. 31 nLPD) : pour vous envoyer le lien de téléchargement et exécuter votre commande.
- Assistance client : pour vous aider en cas de problème lié à votre achat (par ex. liens expirés, problèmes techniques).
- Obligation légale (art. 6, par. 1, point c) du RGPD) : pour conserver les enregistrements de commande comme l'exige le droit comptable et fiscal suisse.
Les données de paiement (numéro de carte, adresse de facturation) sont saisies directement sur la page sécurisée de Stripe et ne sont jamais transmises à Flora Digital ni stockées par Flora Digital. Nous ne recevons de Stripe qu'un jeton de confirmation.
Lors de l'utilisation du site web
Notre hébergeur (Vercel) enregistre automatiquement des données de serveur standard : votre adresse IP, le type de navigateur, l'URL de référence et les pages visitées. Ces données sont conservées pendant une courte période à des fins de sécurité et de débogage et ne sont pas utilisées à des fins de profilage ou de publicité.
3. Sous-traitants tiers
Nous partageons vos données avec les sous-traitants suivants uniquement pour assurer le fonctionnement du service. Chacun est lié par un accord de traitement des données et traite les données conformément au droit applicable en matière de protection des données :
- Stripe — traitement des paiements. Vos données de paiement sont traitées directement par Stripe et ne sont jamais stockées par nous. Stripe est certifié PCI-DSS niveau 1. Politique de confidentialité de Stripe
- Supabase — base de données et stockage de fichiers sécurisés. Votre adresse e-mail et l'enregistrement de votre commande sont stockés dans une base de données Supabase. Les liens de téléchargement sont signés cryptographiquement et expirent après 24 heures. Politique de confidentialité de Supabase
- Vercel — hébergement du site web et fonctions serverless. Les journaux de serveur standard (adresse IP, chemin de la requête, horodatage) peuvent être conservés brièvement à des fins de sécurité. Politique de confidentialité de Vercel
- Brevo (anciennement Sendinblue) — envoi d'e-mails. Votre adresse e-mail est transmise à Brevo pour envoyer des e-mails transactionnels (confirmation de commande, liens de téléchargement) et, si vous y avez consenti, des e-mails marketing (newsletter). Brevo traite les données sur des serveurs situés dans l'UE. Base juridique : exécution du contrat pour les e-mails transactionnels ; consentement (art. 6, par. 1, point a) du RGPD) pour les e-mails marketing. Vous pouvez retirer votre consentement marketing à tout moment via le lien de désabonnement présent dans chaque e-mail. Politique de confidentialité de Brevo
4. Transferts internationaux de données
Vos données peuvent être transférées hors de Suisse et de l'EEE. La Suisse est reconnue par l'UE comme offrant un niveau de protection des données adéquat. Pour les transferts vers les États-Unis (par Stripe, Vercel et Supabase), ces sous-traitants s'appuient sur les clauses contractuelles types (CCT) approuvées par la Commission européenne, complétées par des mesures techniques et organisationnelles supplémentaires. Brevo traite les données au sein de l'UE.
5. Durée de conservation des données
- Enregistrements de commande (e-mail, date d'achat, produit) : conservés pendant 10 ans afin de respecter le droit comptable suisse (Code des obligations, art. 958f). À l'issue de cette période, les enregistrements sont définitivement supprimés.
- Journaux de téléchargement (adresse IP, horodatage du téléchargement) : conservés pendant 90 jours à des fins de prévention de la fraude, puis supprimés.
- Journaux de serveur (Vercel) : conservés pendant quelques jours conformément à la politique standard de Vercel.
6. Vos droits
En vertu du RGPD (pour les résidents de l'UE/EEE), du RGPD britannique (pour les résidents du Royaume-Uni) et de la loi fédérale suisse sur la protection des données (nLPD, pour les résidents suisses), vous disposez des droits suivants :
- Accès — demander une copie des données personnelles que nous détenons à votre sujet.
- Rectification — demander la correction de données inexactes.
- Effacement — demander la suppression de vos données, sous réserve des obligations légales de conservation (nous ne pouvons pas supprimer les enregistrements de commande encore soumis à la période comptable obligatoire de 10 ans).
- Limitation — demander que nous limitions le traitement de vos données dans certaines circonstances.
- Portabilité — recevoir vos données dans un format lisible par machine.
- Opposition — vous opposer à un traitement fondé sur l'intérêt légitime.
Pour exercer l'un de ces droits, contactez-nous à l'adresse privacy@floradigital.art. Nous répondrons dans un délai de 30 jours.
7. Droit de déposer une réclamation
Si vous estimez que vos données ont été traitées de manière illicite, vous avez le droit de déposer une réclamation auprès d'une autorité de contrôle :
- Suisse : Préposé fédéral à la protection des données et à la transparence (PFPDT)
- Résidents de l'UE : l'autorité de protection des données de votre État membre de l'UE.
- Résidents du Royaume-Uni : Information Commissioner's Office (ICO)
8. Délégué à la protection des données
Compte tenu de l'ampleur et de la nature de notre traitement de données, nous ne sommes pas tenus de désigner un délégué à la protection des données. Pour toute question relative à la protection des données, veuillez nous contacter à l'adresse indiquée ci-dessus.
9. Décision automatisée
Nous n'avons pas recours à la prise de décision automatisée ni au profilage au sens de l'art. 22 du RGPD.
10. Contact
Pour toute question relative à la confidentialité, contactez-nous à l'adresse privacy@floradigital.art.