Politique de confidentialité
Responsable de traitement : NeoStorm FZ-LLC, FDBC3264, Compass Building, Al Shohada Road, Al Hamra Industrial Zone-FZ, Ras Al Khaimah, Émirats arabes unis, qui exploite ce site sous le nom commercial SÈVE. Cette politique décrit les données que nous collectons, pourquoi, et vos droits (RGPD).
Données collectées et finalités
- Réponses au quiz de diagnostic: données relatives à votre forme (énergie, sommeil, activité). Certaines peuvent constituer des données de santé — elles ne sont collectées qu'avec votre consentement explicite, servent uniquement à personnaliser nos recommandations et nos emails, sont hébergées en UE avec chiffrement au repos, et ne sont jamais transmises à des plateformes publicitaires.
- Données de commande (email, nom, adresse, historique) : exécution du contrat de vente et obligations comptables.
- Mesure d'audience interne : événements de navigation pseudonymisés (cookie 1st-party), strictement pour améliorer le parcours — dispositif exempté de consentement au sens des lignes directrices CNIL.
- Pixel publicitaire Meta : déposé uniquement si vous acceptez le bandeau cookies. Seuls des événements neutres (page vue, achat) sont transmis — jamais vos réponses au quiz.
Durées de conservation
- Réponses au quiz : 3 ans après le dernier contact, ou suppression sur demande.
- Données de commande : 10 ans (obligation comptable).
- Événements de navigation : 25 mois.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Pour les exercer : bonjour@original-seve.com. Vous pouvez retirer votre consentement à tout moment (lien de désinscription dans chaque email, ou suppression du compte sur demande). Réclamation possible auprès de la CNIL (cnil.fr).
Sous-traitants
Stripe (paiement), Resend (emails transactionnels), Vercel (hébergement applicatif), Neon Inc. (base de données), Meta (publicité — avec votre consentement uniquement). Des accords de traitement (DPA) sont en place avec chacun.
Transferts hors Union européenne
Vos données sont hébergées sur des serveurs situés aux États-Unis (Neon Inc., région AWS us-east-1) et traitées par notre équipe aux Émirats arabes unis, deux pays situés hors de l'Espace économique européen. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, complétées le cas échéant par le cadre de protection des données UE—États-Unis (Data Privacy Framework) pour nos sous-traitants américains.