Responsable du traitement
Le responsable du traitement des données personnelles collectées via https://www.wphelp247.com est :
- Aikini Web & Tech (SAS)
- 12 rue Antoine Re, 13010 Marseille, France
- SIREN : 830 058 731
- Email contact : [email protected]
Aucun délégué à la protection des données (DPO) n'a été désigné, l'activité ne le rendant pas obligatoire au regard du RGPD.
Données collectées
Formulaire de contact, souscription à un service, logs serveur et cookies fonctionnels (pas de tracking publicitaire). Détail :
- Formulaire de contact : prénom, nom, email, téléphone (optionnel), URL du site concerné, type de demande, message libre.
- Souscription à un service : raison sociale (si B2B), nom et prénom du contact, email, téléphone, adresse de facturation, coordonnées bancaires (gérées via Stripe, non stockées chez nous).
- Logs serveur : adresse IP, user-agent, page consultée, code HTTP, durée de la requête (conservés 30 jours).
- Cookies : minimum nécessaire, tous fonctionnels.
Finalités du traitement
- Répondre aux demandes de contact (intérêt légitime)
- Exécuter les contrats de service (base contractuelle)
- Émettre les factures et tenir la comptabilité (obligation légale)
- Sécuriser et déboguer le site (intérêt légitime)
- Envoyer la newsletter, uniquement aux abonnés ayant explicitement consenti (consentement)
Durée de conservation
- Formulaire de contact : 3 ans après le dernier échange
- Données contractuelles : durée du contrat + 5 ans après résiliation (obligations comptables)
- Factures : 10 ans (obligation légale)
- Logs serveur : 30 jours
- Newsletter : jusqu'au désabonnement
Destinataires des données
Les données ne sont jamais revendues. Elles sont accessibles à :
- L'équipe WPHelp247 (Philippe, Omar, Mohamed)
- Les agents IA internes (Patrick, Léa) sous supervision humaine, jamais en accès brut aux données sensibles
- Foxop (infogéreur infrastructure) pour les logs serveur uniquement
- Stripe (paiements) pour les coordonnées bancaires
- Brevo (envoi d'emails transactionnels et newsletter)
- L'expert-comptable d'Aikini Web & Tech pour les factures
Transferts hors Union européenne
Une partie de l'équipe technique opère depuis le Maroc (Aikini Web & Tech a des collaborateurs basés au Maroc pour les missions de développement, support et exploitation). À ce titre, certaines données personnelles que vous nous confiez (email, contenu de vos demandes, URLs et accès à votre site WordPress sous réserve de la mission contractée) peuvent être consultées et traitées depuis le Maroc dans le cadre de l'exécution du contrat.
Le Maroc ne bénéficie pas à ce jour d'une décision d'adéquation de la Commission européenne. Le transfert est encadré par les clauses contractuelles types (CCT) adoptées par la Commission européenne (décision 2021/914), qui garantissent un niveau de protection équivalent au RGPD. Une analyse d'impact sur le transfert (TIA) a été réalisée par Aikini Web & Tech.
Vous pouvez à tout moment demander une copie des CCT applicables à votre dossier en écrivant à [email protected].
Concernant les autres sous-traitants (Stripe, Brevo, Foxop, OVH, expert-comptable), tous sont basés en Union européenne ou disposent d'un cadre de transfert conforme RGPD.
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Accès : obtenir une copie des données vous concernant
- Rectification : corriger une donnée inexacte
- Effacement : supprimer vos données (sauf obligations légales contraires)
- Limitation : suspendre temporairement le traitement
- Opposition : refuser un traitement basé sur l'intérêt légitime
- Portabilité : récupérer vos données dans un format structuré
- Retrait du consentement : à tout moment pour les traitements basés sur le consentement
Pour exercer ces droits, écrivez à : [email protected]. Une réponse vous sera apportée sous 30 jours.
Réclamation
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : https://www.cnil.fr.
Sécurité
Les données sont stockées sur des serveurs situés en France (OVH/Foxop), avec chiffrement au repos et en transit (HTTPS, TLS 1.3). L'accès est restreint aux personnes habilitées par authentification forte. Les sauvegardes sont chiffrées et conservées dans une zone géographique distincte.