Politique de Confidentialité
1. Responsable du traitement
Identité : Jonathan Bassedas Carrillo
NIF : 40565236K
Adresse : Camí Age 9, 1.3 — 17520 Puigcerdà (Girona), Espagne
E-mail : info@eluneconnections.com
Site web : eluneconnections.com
Ci-après, « Elune Connections » ou le « Responsable ».
2. Finalités du traitement et base juridique
2.1 Utilisateurs du panneau d'administration (entreprises clientes)
- Gestion contractuelle : exécution du contrat de service, facturation et communications opérationnelles. Base juridique : art. 6.1.b) RGPD (exécution d'un contrat).
- Paiements : traitement des encaissements via Stripe. Base juridique : art. 6.1.b) RGPD.
- Communications commerciales propres : envoi de nouveautés sur Elune Connections. Base juridique : art. 6.1.f) RGPD (intérêt légitime) et art. 21 LSSI-CE pour les clients existants. Vous pouvez vous y opposer à tout moment.
- Conformité légale : conservation des factures et obligations fiscales. Base juridique : art. 6.1.c) RGPD.
2.2 Titulaires de cartes digitales (clients finaux des entreprises)
Lorsqu'une personne remplit le formulaire d'inscription à une carte digitale, les données sont collectées pour le compte de l'entreprise cliente (Responsable du traitement) et Elune Connections agit en tant que Sous-traitant (art. 28 RGPD). La base juridique applicable est le consentement libre et éclairé donné via le formulaire.
3. Catégories de données traitées
| Groupe | Catégories de données |
|---|---|
| Entreprises clientes | Nom ou raison sociale, NIF/CIF, coordonnées (e-mail, téléphone), données de facturation, informations de paiement (gérées par Stripe). |
| Titulaires de carte | Nom, e-mail, téléphone, date de naissance (facultatif), données de champs personnalisés définis par l'entreprise cliente, date et version du consentement RGPD. |
4. Destinataires et transferts internationaux
Les données peuvent être communiquées aux sous-traitants suivants :
| Fournisseur | Finalité | Garanties |
|---|---|---|
| Stripe, Inc. | Traitement des paiements | Clauses contractuelles types de l'UE (CCT) + cadre UE-États-Unis |
| Apple Inc. | Émission de cartes Apple Wallet et notifications push | CCT + cadre UE-États-Unis |
| Google LLC | Émission de cartes Google Wallet et notifications push | CCT + cadre UE-États-Unis |
| Railway Corp. | Hébergement et infrastructure de base de données | CCT + cadre UE-États-Unis |
| Google Firebase | Stockage d'images | CCT + cadre UE-États-Unis |
Les données ne sont pas communiquées à des tiers autres que ceux mentionnés ci-dessus, sauf obligation légale.
5. Durée de conservation
- Données contractuelles et de facturation : 5 ans à compter de la fin de la relation commerciale (art. 30 du Code de commerce espagnol) et 4 ans pour les obligations fiscales (Loi 58/2003).
- Consentements RGPD (cartes digitales) : tant que le titulaire maintient la carte active. Une fois la carte supprimée, les données sont conservées en état bloqué pendant la durée légale applicable.
- Données de journalisation et de sécurité : 12 mois maximum.
6. Droits des personnes concernées
Vous pouvez exercer à tout moment vos droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition en vous adressant à :
E-mail : info@eluneconnections.com
Adresse : Camí Age 9, 1.3 — 17520 Puigcerdà (Girona)
Vous devez vous identifier et préciser le droit que vous souhaitez exercer. Nous répondrons dans un délai maximum d'un mois (prorogeable de deux mois supplémentaires dans les cas complexes). Vous pouvez également déposer une réclamation auprès de l'Agence espagnole de protection des données (AEPD).
7. Sécurité
Elune Connections met en œuvre des mesures techniques et organisationnelles adaptées au niveau de risque : chiffrement HTTPS/TLS sur toutes les communications, accès restreint à la production, authentification à deux facteurs sur les systèmes critiques et sauvegardes régulières. Firebase stocke les données dans une infrastructure certifiée ISO 27001 / SOC 2.
8. Cookies
Ce site web utilise uniquement des cookies techniques strictement nécessaires au fonctionnement de la session et aux préférences de langue/thème. Aucun cookie de suivi tiers ni publicitaire n'est utilisé. Le consentement explicite n'est pas requis pour ces cookies conformément à l'art. 22.2 LSSI-CE.
9. Mineurs
Les services d'Elune Connections sont destinés aux professionnels et aux entreprises. Nous ne collectons pas sciemment de données de personnes de moins de 14 ans. Si nous détectons un traitement de données de mineurs sans consentement parental, nous procéderons à leur suppression immédiate.
10. Mises à jour de cette politique
Cette politique peut être mise à jour pour s'adapter aux évolutions réglementaires ou commerciales. La version en vigueur sera toujours disponible sur eluneconnections.com/privacidad. Lorsque les modifications seront substantielles, nous en informerons les utilisateurs inscrits par e-mail.
11. Intégration Instagram (Meta)
Lorsqu'un Client connecte son compte Instagram Business à Elune Connections via OAuth, nous traitons les données Instagram suivantes en son nom.
Données que nous recevons et stockons
- L'identifiant et le nom d'utilisateur du compte Instagram Business connecté. Stockés pour identifier le compte et l'afficher dans le panneau du Client.
- Un jeton d'accès longue durée émis par Meta après le OAuth, chiffré au repos. Valable 60 jours ; supprimé lorsque le Client déconnecte le compte.
- Événements webhook souscrits : commentaires sur les publications du Client, mentions de son compte et réponses à ses Stories. Pour chaque événement nous conservons uniquement : l'identifiant de l'auteur (Instagram user ID et/ou nom d'utilisateur), l'identifiant de la publication ou Story, le type d'événement et l'horodatage. Nous ne conservons pas le contenu textuel des commentaires au-delà du traitement en mémoire pour la détection de mots-clés configurés par le Client, ni le contenu des messages ou réponses à Stories.
Données que nous NE traitons PAS
- Liste des abonnés ou abonnements.
- Statistiques ou insights du compte.
- Contenus multimédias (photos, vidéos, Stories) au-delà de l'identifiant.
- Informations sur le commentateur au-delà de son nom d'utilisateur public et user ID.
Finalités
- Envoyer une réponse privée (message direct) à l'auteur d'un commentaire lorsque le Client le configure, par exemple pour lui transmettre un lien, un code ou l'information demandée. L'envoi se fait via l'API officielle de messagerie d'Instagram, une seule fois par commentaire et dans la fenêtre de 7 jours autorisée par Meta.
- Publier, de manière facultative, une réponse publique au commentaire lorsque le Client le configure.
- Enregistrer le signal d'interaction (engagement) Instagram dans le CRM du Client.
- Si l'auteur de l'événement est inscrit au programme de fidélité du Client (identifié par son nom d'utilisateur Instagram, préalablement enregistré sur la carte wallet), refléter l'interaction sur sa carte wallet. Ce traitement est interne et n'implique pas d'appels supplémentaires à l'API Meta.
Base légale (RGPD)
- Intérêt légitime du Client (art. 6.1.f RGPD) pour automatiser le service client Instagram, avec Elune Connections en tant que sous-traitant (art. 28 RGPD).
- Consentement du propriétaire du compte Instagram Business exprimé dans le flux OAuth de Meta lors de l'autorisation d'Elune.
Conservation et suppression
- Le jeton d'accès et les identifiants sont conservés tant que le Client maintient l'intégration active. À la déconnexion, ils sont supprimés immédiatement.
- Les journaux d'événements webhook sont conservés pendant 24 mois à des fins d'audit et de support, puis supprimés automatiquement.
- Toute personne concernée peut demander la suppression de ses données à info@eluneconnections.com. Nous traiterons la demande dans un délai maximum de 30 jours.
Conformité aux politiques de Meta
- Elune Connections respecte les Platform Terms et les Developer Policies de Meta.
- Nous validons la signature HMAC-SHA256 de chaque webhook reçu de Meta.
- Lorsque nous envoyons une réponse privée (message direct) à un commentaire, nous utilisons exclusivement l'API officielle de messagerie d'Instagram, dans le respect de la règle de Meta d'une seule réponse privée par commentaire et de la fenêtre de 7 jours. Nous n'initions pas de conversations non sollicitées et n'envoyons pas de messages promotionnels en masse.
- Nous n'utilisons pas les données Instagram pour la publicité ciblée ni pour créer des profils d'utilisateurs.