Aller au contenu principal
Personal data

Privacy policy

How we collect, use en protect jouw personal data In accordance met GDPR.

Version en vigueur depuis le 16 septembre 2026

1. Data controller

De data controller voor La Clé Cachée is:

Benjamin MAAS
Individueel — persoonlijk project in gesloten testfase
Kontakt Contactformulier (voorkeurskanaal) — of e-mail: laclecachee@gmail.com

2. Data collected

We collect De following data:

À l'inscription

During use

Technical data

Payment data

Les données de carte bancaire sont collectées et stockées exclusivement par Stripe, notre prestataire de paiement (certifié PCI-DSS niveau 1). La Clé Cachée n'a jamais accès au numéro de carte complet.

3. Processing purposes

Tes données sont traitées pour :

4. Legal basis

Selon les cas, le traitement repose sur :

5. Retention period

6. Data recipients

Tes données ne sont jamais vendues. Elles sont communiquées uniquement à :

Tous nos sous-traitants sont liés par contrat à un niveau de sécurité au moins équivalent au nôtre.

7. Hosting

Toutes les données sont hébergées dans l'Union européenne, chez o2switch (SAS au capital de 100 000 €, 222-224 Boulevard Gustave Flaubert, 63000 Clermont-Ferrand, France). Datacenter situé à Clermont-Ferrand.

8. Cookies

We use cookies naar:

geen advertising van third-party tracking cookies zijn used.

9. jouw rights

Under GDPR, je have De following rights:

Pour exercer ces droits, contacte-nous via le Contactformulier (canal préféré, traité plus rapidement) of per e-mail aan laclecachee@gmail.com. Réponse sous 30 jours maximum.

En cas de litige, tu peux saisir la CNIL.

10. Security

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger tes données :

In case van data breach, we commit naar inform CNIL en affected users within 72h, In accordance met GDPR.

11. Policy changes

This policy may evolve. Any substantial change will be notified by e-mail bij least 15 days before it takes effect.

⚠️ Note importante : Ce document est un modèle conforme aux principes du RGPD. Pour une mise en production, fais-le valider par un DPO (Délégué à la Protection des Données) ou un avocat spécialisé. Les noms exacts des sous-traitants (hébergeur, emailing) doivent être complétés.