Données collectées
Lors d’une simple consultation publique, le serveur peut enregistrer des données techniques dans ses journaux : adresse IP, date et heure, ressource demandée, code de réponse, page référente éventuelle et informations générales sur le navigateur. Ces éléments servent au fonctionnement, à la sécurité et au diagnostic du site.
Aucune donnée de carte bancaire n’est collectée par le thème. Aucun outil public d’analyse d’audience, de publicité ciblée ou de profilage n’a été identifié dans la configuration active lors de la rédaction de cette politique.
Formulaire de contact
Le formulaire demande un nom, une adresse email, un type de demande, un sujet et un message. Un champ anti-robot invisible et un jeton de sécurité WordPress servent à limiter les envois automatisés et les requêtes non autorisées. Les messages validés sont transmis par email au destinataire configuré ; ils ne sont pas enregistrés comme messages dans la base WordPress par le thème.
Ne transmettez jamais de mot de passe, d’identifiant bancaire ou de document contenant des informations personnelles non nécessaires.
Finalités du traitement
Les informations du formulaire sont utilisées pour comprendre la demande, permettre une réponse, fournir le service demandé, traiter une question avant commande, accompagner une installation ou examiner une demande d’assistance, de facturation ou de remboursement. Les journaux techniques servent à fournir les pages, sécuriser l’infrastructure, prévenir les abus et diagnostiquer une erreur. Certaines informations peuvent aussi être conservées lorsque cela est nécessaire au respect d’une obligation applicable.
Durée de conservation
Le thème ne définit pas de durée de conservation des emails après leur transmission. Ils sont conservés dans le système de messagerie du destinataire uniquement pendant la durée nécessaire au traitement et aux obligations applicables, puis supprimés ou archivés selon la procédure de l’exploitant. Les journaux serveur sont conservés selon la configuration de l’hébergement et les besoins de sécurité. Ces durées doivent être précisées lorsque l’exploitant et l’hébergeur auront confirmé leurs règles.
Destinataires
Les données peuvent être accessibles aux personnes autorisées chargées du traitement des demandes ainsi qu’aux prestataires techniques strictement nécessaires au fonctionnement du serveur et de la messagerie. Elles ne doivent pas être rendues publiques. Aucun destinataire commercial tiers n’est déclaré dans le code actif du site.
Paiement
Aucun module de paiement ni prestataire de carte bancaire n’est intégré à la configuration active auditée. Le site ne doit donc pas recevoir de donnée bancaire par son formulaire. Si un paiement est ultérieurement réalisé sur une plateforme externe, ses propres conditions et sa politique de confidentialité s’appliqueront, et cette page devra être mise à jour avec les informations vérifiées.
Cookies et stockages locaux
La consultation anonyme des pages publiques auditée lors de la rédaction n’a révélé aucun cookie d’analyse ou de publicité, ni utilisation du stockage local persistant par le thème. WordPress crée un stockage de session technique nommé wpEmojiSettingsSupports pour mémoriser le résultat d’un test de compatibilité des emojis ; ce contrôle ne contient pas les informations saisies dans le formulaire. WordPress peut également utiliser des cookies strictement nécessaires dans les espaces d’administration ou d’authentification réservés aux utilisateurs autorisés. L’ajout futur d’un outil nécessitant un consentement imposera une mise à jour de cette politique et, si nécessaire, un mécanisme de choix.
Droits des utilisateurs
Selon la réglementation applicable, une personne peut demander l’accès, la rectification, l’effacement, la limitation ou l’opposition concernant ses données, ainsi que la portabilité lorsqu’elle s’applique. La demande peut être envoyée via la page Contact. Une preuve d’identité strictement nécessaire peut être demandée en cas de doute raisonnable, sans exiger plus d’informations que nécessaire.
Sécurité
Le formulaire applique une validation côté serveur, un jeton de sécurité, un champ anti-robot et une limitation de longueur. Les entrées sont nettoyées avant leur transmission. Ces mesures réduisent certains risques sans pouvoir garantir une sécurité absolue. Les utilisateurs doivent éviter toute information sensible inutile dans leurs messages.
Modifications de la politique
Cette politique peut être adaptée lorsque les traitements, les fonctionnalités, les prestataires ou les obligations changent. La date affichée en haut de la page permet d’identifier sa dernière modification. Toute évolution importante doit être décrite de manière transparente avant ou lors de sa mise en œuvre.