Politique de Confidentialité — RGPD Solar Hosting
Dernière mise à jour :
La présente politique décrit comment Solar Hosting collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement & contact
Le responsable du traitement est Solar Hosting (Association déclarée loi 1901), 168 rue de Machuret, 69360 Solaize, France.
Pour toute question relative à vos données personnelles ou pour exercer vos droits, contactez notre référent « protection des données » à contact@solarhosting.fr. En l'absence d'obligation légale de désigner un délégué à la protection des données (DPO), cette adresse constitue votre canal RGPD dédié.
2. Données collectées
Nous collectons uniquement les données nécessaires à la fourniture de nos services. Les champs obligatoires sont indispensables à la création du compte et à la fourniture du service ; leur absence empêche la souscription.
- Identité : civilité, prénom, nom, date de naissance (le cas échéant).
- Coordonnées : email (obligatoire), téléphone (obligatoire), email de facturation (facultatif), adresse postale complète (adresse, complément, ville, code postal, pays).
- Données professionnelles (compte entreprise) : raison sociale, SIRET, SIREN.
- Compte & préférences : mot de passe (haché, jamais lisible en clair), langue, source d'acquisition, choix d'abonnement à la newsletter et aux communications commerciales (opt-in).
- Données de facturation & paiement : historique de commandes et factures, moyen de paiement sous forme de jeton chiffré (aucun numéro de carte bancaire n'est conservé en clair).
- Données techniques : adresse IP, user-agent (navigateur), journaux et historique de connexion à l'espace client, sessions actives.
- Preuve du consentement : pour chaque consentement recueilli (newsletter, marketing, CGV), nous conservons l'horodatage, l'adresse IP et le user-agent à titre de preuve (voir section 7).
- Cookies / mesure d'audience : voir notre politique cookies.
3. Finalités du traitement
- Créer et gérer votre compte, fournir et facturer les services souscrits.
- Assurer le support technique et la relation client.
- Respecter nos obligations légales, comptables et fiscales.
- Garantir la sécurité, prévenir la fraude et les abus.
- Mesurer l'audience du site de façon agrégée et anonyme (Plausible, sans cookie traceur).
- Avec votre consentement, vous adresser notre newsletter et des communications commerciales sur nos offres et nouveautés.
4. Base légale
Chaque finalité repose sur une base légale précise :
- Exécution du contrat : création du compte, fourniture et facturation des services, support.
- Obligations légales : conservation comptable et fiscale des factures.
- Intérêt légitime : sécurité, prévention des fraudes, mesure d'audience anonyme.
- Consentement (art. 6.1.a RGPD) : envoi de la newsletter et des communications marketing/prospection, recueilli via une case à cocher (opt-in). Vous pouvez retirer votre consentement à tout moment, sans que cela n'affecte la licéité des traitements effectués avant ce retrait.
5. Durée de conservation
- Données client : durée du contrat + 5 ans (obligations comptables).
- Journaux et historique de connexion / sessions : 12 mois.
- Preuves de consentement (newsletter, marketing, CGV) : durée de la relation, puis jusqu'à 5 ans à titre probatoire.
- Données de prospection après retrait du consentement ou dernier contact : 3 ans (recommandation CNIL).
- Sauvegardes : 7 à 30 jours selon le service souscrit.
6. Destinataires & sous-traitants
Vos données ne sont jamais vendues ni louées. Elles sont accessibles à notre équipe et traitées via les outils suivants :
- Outils exploités sur notre propre infrastructure en France : notre ERP de gestion commerciale et de facturation (Dolibarr — identité, contacts, adresses, factures), nos plateformes de provisioning et de gestion des services (Pterodactyl, Virtualizor, Plesk), notre serveur d'envoi d'emails (SMTP via nodemailer) et notre solution de mesure d'audience (Plausible, auto-hébergée).
- Sous-traitant externe : Stripe (traitement sécurisé des paiements). Les éventuels transferts hors UE liés à Stripe sont encadrés par des Clauses Contractuelles Types (CCT) et le Data Privacy Framework (voir section 9).
Chaque prestataire n'accède qu'aux données strictement nécessaires à sa finalité.
7. Preuve du consentement
Lorsque vous donnez votre consentement (abonnement à la newsletter, communications marketing, acceptation des CGV), nous enregistrons cet accord ainsi que sa date, l'adresse IP et le user-agent utilisés. Cette traçabilité, conservée à titre de preuve juridique conformément au RGPD, nous permet de démontrer la réalité de votre consentement et de tracer son éventuel retrait.
8. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement aux communications marketing à tout moment.
- Consultation & rectification : vous pouvez consulter et corriger vos informations directement depuis votre espace client.
- Retrait du consentement marketing : depuis les préférences de votre espace client ou via le lien de désinscription présent dans chaque email.
- Accès / portabilité & effacement : pour obtenir l'export de l'ensemble de vos données (format structuré) ou la suppression / anonymisation de votre compte, adressez votre demande à contact@solarhosting.fr (ou depuis votre espace client). Nous y donnons suite dans le délai légal d'un mois, sous réserve des durées de conservation imposées par la loi (facturation).
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
9. Transferts hors UE
Notre infrastructure d'hébergement et de traitement est intégralement localisée en France. Le seul transfert susceptible d'intervenir hors de l'Union européenne concerne le traitement des paiements par Stripe ; il est alors encadré par des Clauses Contractuelles Types (CCT) et le Data Privacy Framework. Aucun autre transfert hors UE n'est réalisé.
10. Sécurité
Vos données sont stockées en France, chiffrées au repos et en transit. Les accès sont tracés et limités au strict nécessaire. Les mots de passe sont stockés sous forme hachée et ne sont jamais accessibles en clair.
11. Mineurs
Nos services s'adressent à des personnes majeures ou à des mineurs âgés d'au moins 15 ans avec, le cas échéant, l'autorisation du titulaire de l'autorité parentale (art. 8 RGPD). Nous ne collectons pas sciemment de données concernant des mineurs de moins de 15 ans sans cette autorisation ; le cas échéant, ces données seront supprimées sur signalement.