RGPD

Politique de confidentialité

Comment Atelier Tech collecte, utilise et protège vos données personnelles. Dernière mise à jour : à compléter.

Responsable de traitement

Atelier Tech, 4 rue Corneille, 49100 Angers — atelier-angers@atelier-tech.net. Aucun DPO désigné (PME < 250 salariés).

Données collectées et finalités

  • Prise de rendez-vous : prénom, téléphone, email (optionnel), modèle d’appareil, description de la panne. Base légale : exécution d’un contrat / mesures précontractuelles.
  • Envoi postal : coordonnées complètes, adresse, paiement (via Stripe). Base légale : contrat.
  • Réparation / facturation : historique tickets, paiements, photos d’appareil. Base légale : contrat + obligation comptable (10 ans).
  • Mesure d’audience : Google Analytics 4 — uniquement avec votre consentement explicite via le bandeau cookies.

Durées de conservation

  • Factures et tickets de réparation : 10 ans (obligation L123-22 du Code de commerce).
  • Photos d’appareil : 6 mois après clôture du ticket.
  • Logs d’authentification : 12 mois maximum.
  • Données de paie : 5 ans.

Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de portabilité et d’opposition. Pour les exercer, contactez-nous à atelier-angers@atelier-tech.net. Vous pouvez également saisir la CNIL (cnil.fr).

Exercer vos droits RGPD en pratique

Conformément aux articles 12 à 22 du RGPD, vous pouvez nous adresser une demande d’accès, de rectification, d’effacement, de limitation, de portabilité ou d’opposition concernant vos données personnelles.

  • Comment : envoyez un email à atelier-angers@atelier-tech.net avec votre nom, prénom, et la nature de votre demande. Une copie de pièce d’identité peut être demandée en cas de doute légitime sur votre identité (art. 12.6 RGPD).
  • Délai de réponse : 30 jours maximum à compter de la réception de votre demande (prorogeable de 2 mois en cas de complexité — vous serez informé sous 1 mois).
  • Limite légale (factures) : les factures et tickets de réparation associés à votre dossier sont conservés 10 ans (art. L123-22 du Code de commerce). Sur demande d’effacement, nous procédons à une anonymisation de votre identité (nom, contact, adresse remplacés par des valeurs neutres) tout en conservant les pièces comptables comme l’exige la loi.
  • Portabilité : sur demande, nous vous transmettons un export JSON structuré de vos données (tickets, RDV, envois postaux, paiements).
  • Réclamation : si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL (cnil.fr/fr/plaintes).

Aucun délégué à la protection des données (DPO) n’est désigné, l’effectif et la nature des traitements ne le rendant pas obligatoire (art. 37 RGPD). Un référent CNIL interne reste le point de contact unique pour toute question.

Sous-traitants

Hébergement : Vercel Inc. (US — clauses contractuelles types). Base de données : Neon (EU). Paiement : Stripe (EU). Email transactionnel : Google (Gmail) / Resend (US). Aucun transfert hors UE sans garanties appropriées.