01 Responsable du traitement
Le responsable du traitement est Éternité (espacememoire.fr), joignable à contact@espacememoire.fr. Toute demande relative à vos données personnelles peut être adressée à cette même adresse.
02 Données collectées
Lors de votre inscription et de votre utilisation du service, nous collectons :
- Données de compte : prénom, nom, adresse email, mot de passe (haché bcrypt, jamais lisible)
- Adresse de livraison : adresse postale, code postal, ville, pays
- Données de paiement : forfait souscrit et montant. Les données de carte bancaire sont traitées exclusivement par Stripe — elles ne transitent jamais par nos serveurs
- Médias mémoriaux : photos et vidéos uploadées volontairement par vous ou vos invités
- Données de connexion : adresse IP, horodatage (sécurité et prévention des abus)
03 Finalités du traitement
- Créer et gérer votre espace client et vos pages mémorielles
- Traiter votre commande et expédier votre plaque QR Code
- Sécuriser l'accès à votre compte (authentification, protection contre les attaques)
- Vous envoyer les confirmations de commande et les communications liées au service
- Respecter nos obligations légales (facturation, comptabilité)
04 Bases légales
- Exécution du contrat : gestion de votre commande et accès au service
- Intérêt légitime : sécurité, prévention des fraudes et abus
- Obligation légale : conservation des données comptables et fiscales
05 Durées de conservation
| Catégorie de données | Durée | Base légale |
|---|---|---|
| Données de compte | 3 ans après résiliation | Intérêt légitime |
| Données de facturation | 10 ans | Obligation légale |
| Médias uploadés | 30 jours après résiliation ou demande | Exécution du contrat |
| Logs de connexion | 12 mois maximum | Intérêt légitime |
| Données Stripe (paiement) | Selon politique Stripe | Obligation légale |
À l'expiration de ces délais, vos données sont définitivement supprimées ou anonymisées. Aucune donnée n'est archivée à des fins commerciales.
06 Droit de rétractation — 7 jours
Pour exercer ce droit, contactez-nous avant l'expiration du délai à contact@espacememoire.fr en indiquant votre numéro de commande. Le remboursement sera effectué dans les 14 jours suivant la réception de votre demande, via le même moyen de paiement.
Exception : le droit de rétractation ne s'applique pas si la plaque physique a déjà été fabriquée et expédiée à votre demande expresse (bien personnalisé, art. L221-28 du Code de la consommation).
06b Sauvegarde et portabilité de vos fichiers
En cas de résiliation de votre abonnement, vos médias restent accessibles et téléchargeables pendant 30 jours supplémentaires. Passé ce délai, ils sont définitivement supprimés de nos serveurs.
Pour demander une exportation complète de vos données (format ZIP), adressez votre demande à contact@espacememoire.fr. Nous y donnerons suite dans un délai maximum de 30 jours.
07 Partage des données
Vos données ne sont partagées qu'avec les sous-traitants strictement nécessaires :
- Stripe — traitement sécurisé des paiements par carte · Politique Stripe
- IONOS SE — hébergement des données en France
- Les autorités compétentes, uniquement si la loi l'exige expressément
Vos données ne sont jamais vendues, louées ou cédées à des tiers à des fins commerciales ou publicitaires.
08 Vos droits RGPD
Conformément au Règlement (UE) 2016/679, vous disposez des droits suivants :
Pour exercer ces droits : contact@espacememoire.fr. Nous répondrons dans un délai d'un mois. En cas de litige non résolu, vous pouvez saisir la CNIL.
09 Cookies
Éternité n'utilise aucun cookie publicitaire ou de tracking tiers. Un unique cookie de session est déposé : il est strictement nécessaire au maintien de votre connexion à l'espace client, expire automatiquement après 2 heures d'inactivité ou à la fermeture du navigateur, et ne contient aucune donnée personnelle en clair.
10 Sécurité des données
Nous mettons en œuvre les mesures techniques suivantes pour protéger vos données :
- Chiffrement des communications via HTTPS / TLS
- Hachage des mots de passe avec bcrypt (jamais stockés en clair)
- Protection CSRF sur tous les formulaires sensibles
- Limitation du nombre de tentatives de connexion (rate limiting)
- Stockage des médias uploadés hors de l'espace web public
- Accès aux données de production restreint aux seules personnes habilitées
En cas de violation de données susceptible d'engendrer un risque pour vos droits, vous en serez informé dans les délais prévus par le RGPD (72 h après détection).
Dernière mise à jour : juin 2026 — Mentions légales