Cadre légal
AppNova (« nous ») accorde une importance particulière à la protection des données personnelles de ses utilisateurs et clients. La présente politique décrit la manière dont nous collectons, utilisons et protégeons vos données dans le cadre de l'utilisation du site https://appnova.be (également accessible via appnova.be).
Le traitement des données personnelles est régi par le Règlement (UE) 2016/679 (RGPD) et par la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
Responsable du traitement
AppNova — dénomination commerciale de Jérôme Conan
Forme juridique : Entreprise individuelle (indépendant en personne physique)
Siège social : Rue Pauline Hubert 32, 6470 Rance, Belgique
Numéro d'entreprise : 0534917881
TVA : BE0534917881
Email : jerome@appnova.be
Compte tenu de la nature et du volume des traitements, AppNova n'est pas tenue de désigner un Délégué à la Protection des Données (DPO). Toute demande relative à vos données peut être adressée directement à l'adresse ci-dessus.
Données collectées
Nous collectons et traitons les catégories de données suivantes :
Formulaire de contact — prénom, nom, adresse email, société (facultatif), message libre. Aucune donnée sensible (santé, opinions, etc.) n'est demandée ni traitée.
Compte utilisateur — adresse email (identifiant), mot de passe (haché avec bcrypt, jamais stocké en clair), prénom, nom, société, numéro de TVA et adresse de facturation lorsque pertinents.
Commandes et contrats — produits commandés, montants, dates, statuts de paiement, références de facture, contrats associés.
Tickets de support — messages échangés dans l'espace client, pièces jointes éventuelles, références de contrats associés.
Données techniques — adresse IP, type de navigateur, système d'exploitation, pages consultées, date et heure de la visite, source de provenance. Ces données sont collectées par les logs serveur à des fins de sécurité et de statistiques d'audience.
Cookies — voir la politique cookies pour le détail.
Finalités et bases légales
Vos données sont traitées pour les finalités suivantes, sur les bases légales correspondantes :
Répondre à votre demande de contact (formulaire) — base légale : mesures précontractuelles à votre demande (article 6.1.b RGPD).
Gérer votre compte client et exécuter le contrat (commandes, factures, contrats, support) — base légale : exécution du contrat (article 6.1.b RGPD).
Émettre les factures et respecter les obligations comptables — base légale : obligation légale (article 6.1.c RGPD), notamment Code de droit économique belge et législation TVA.
Sécuriser le site et prévenir la fraude (logs, détection d'abus) — base légale : intérêt légitime (article 6.1.f RGPD).
Mesurer l'audience du site (Google Analytics 4) et l'efficacité des campagnes publicitaires (Google Ads) — base légale : consentement (article 6.1.a RGPD), recueilli via le bandeau cookies. En cas de refus, seuls des pings anonymisés et agrégés sont transmis (mode Consent Mode v2 advanced, paramètre ads_data_redaction activé) ; aucune donnée identifiante n'est traitée.
Destinataires et sous-traitants
Vos données sont traitées par les seules personnes habilitées au sein d'AppNova. Elles peuvent également être communiquées à nos sous-traitants techniques, dans le strict cadre nécessaire à l'exécution de leurs prestations :
Hetzner Online GmbH — hébergement des serveurs et bases de données. Localisation : Allemagne (UE). Site : www.hetzner.com.
Stripe Payments Europe Ltd — traitement des paiements en ligne. Localisation : Irlande (UE), avec d'éventuels transferts vers les États-Unis encadrés contractuellement (clauses contractuelles types). Lorsque vous payez, vos données de carte sont saisies directement chez Stripe et ne transitent jamais par nos serveurs. Politique : stripe.com/privacy.
Zoho Corporation B.V. — service de messagerie professionnelle (envoi des emails transactionnels via Zoho Mail). Localisation : Pays-Bas (UE), datacenter Zoho Europe. Politique : zoho.com/privacy.
Google Ireland Limited — Google Analytics 4 (mesure d'audience). Localisation : Irlande (UE), avec possibles transferts vers les États-Unis. Activé uniquement après votre consentement. Politique : policies.google.com/privacy.
Google LLC — Google Ads (mesure de conversion publicitaire). Localisation : États-Unis. Activé uniquement après votre consentement. Politique : policies.google.com/privacy.
Aucune donnée n'est revendue, louée ou cédée à des tiers à des fins commerciales.
Transferts hors Union européenne
Le stockage principal des données s'effectue exclusivement au sein de l'Union européenne (Allemagne, via Hetzner ; Pays-Bas, via Zoho ; Irlande, via Stripe). Certains sous-traitants peuvent procéder à des transferts vers les États-Unis :
- Stripe — couvert par les clauses contractuelles types (CCT) approuvées par la Commission européenne, et par l'adhésion de Stripe Inc. au Data Privacy Framework UE–États-Unis.
- Google (Analytics + Ads) — couvert par les CCT et par l'adhésion de Google LLC au Data Privacy Framework UE–États-Unis. Activé uniquement après votre consentement.
Ces mécanismes garantissent un niveau de protection des données équivalent à celui prévu par le RGPD.
Durée de conservation
Les durées de conservation suivantes sont appliquées :
Formulaire de contact sans suite — 12 mois après le dernier échange, puis suppression.
Compte client actif — pendant toute la durée de la relation contractuelle.
Compte client inactif — 3 ans à compter de la dernière connexion, puis suppression ou anonymisation.
Factures et pièces comptables — 7 ans à compter de la clôture de l'exercice (obligation légale belge).
Contrats clients — 10 ans après la fin du contrat (prescription contractuelle belge).
Tickets de support — 3 ans après la résolution du dernier ticket.
Logs serveur — 12 mois.
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement TLS sur l'ensemble du site (HTTPS), hachage bcrypt des mots de passe, sauvegardes quotidiennes chiffrées, accès restreint aux serveurs, monitoring 24/7, mises à jour de sécurité régulières.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier l'Autorité de protection des données dans un délai de 72 heures, conformément à l'article 33 du RGPD, et à vous en informer dans les meilleurs délais.
Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants sur vos données :
Droit d'accès — obtenir la confirmation que vos données sont traitées et en recevoir une copie.
Droit de rectification — corriger des données inexactes ou incomplètes.
Droit à l'effacement (« droit à l'oubli ») — demander la suppression de vos données dans les cas prévus par la loi.
Droit à la limitation du traitement dans les cas prévus à l'article 18 du RGPD.
Droit à la portabilité — recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
Droit d'opposition — vous opposer au traitement fondé sur l'intérêt légitime, pour des raisons tenant à votre situation particulière.
Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci.
Pour exercer ces droits, écrivez-nous à jerome@appnova.be. Nous répondrons dans un délai d'un mois maximum, conformément à l'article 12 du RGPD. Une preuve d'identité pourra vous être demandée en cas de doute raisonnable.
Réclamation auprès d'une autorité de contrôle
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Autorité de protection des données (APD)
Rue de la Presse 35, 1000 Bruxelles, Belgique
Téléphone : +32 (0)2 274 48 00
Site : www.autoriteprotectiondonnees.be
Modifications de la politique
La présente politique peut être modifiée pour refléter une évolution des traitements ou de la réglementation. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, vous serez informé par tout moyen approprié (email, bandeau sur le site).
Nous contacter
Pour toute question relative à la protection de vos données : jerome@appnova.be.