Politique de confidentialité
Traitement des données personnelles au sens de la loi fédérale suisse sur la protection des données (nLPD) et du Règlement (UE) 2016/679 (RGPD).
Responsable du traitement
[À COMPLÉTER — raison sociale], [À COMPLÉTER — adresse postale complète, Suisse] (Suisse). Contact pour toute question relative aux données : contact@labibleethiopienne.fr.
Le responsable étant établi en Suisse, le traitement relève de la nLPD. Le site étant par ailleurs destiné à des personnes résidant dans l'Union européenne, le RGPD s'applique également (article 3, paragraphe 2, du règlement). Les deux régimes sont respectés cumulativement, et la règle la plus protectrice prévaut.
[À COMPLÉTER — le cas échéant, coordonnées d'un délégué à la protection des données (DPO).]
[À VÉRIFIER AVEC UN JURISTE — l'article 27 du RGPD impose en principe aux responsables de traitement établis hors de l'Union qui visent des personnes situées dans l'Union de désigner un représentant dans l'UE. Une exemption existe pour les traitements occasionnels, à faible risque et ne portant pas sur des catégories particulières de données. Déterminer si la collecte d'adresses e-mail réalisée ici entre dans cette exemption, et désigner un représentant le cas échéant.]
Données collectées et finalités
| Données | Finalité | Base légale | Conservation |
|---|---|---|---|
| Adresse e-mail (formulaire d'extrait / newsletter) | Envoi de l'extrait, puis lettre d'information sur l'édition | Consentement (art. 6.1.a RGPD) | Jusqu'au retrait du consentement, puis suppression sous 30 jours ; à défaut d'interaction pendant 3 ans, réexamen |
| Adresse e-mail (formulaire « édition papier ») | Information sur la parution de l'édition imprimée | Consentement (art. 6.1.a RGPD) | Jusqu'à la parution + [À COMPLÉTER], ou retrait du consentement |
| Données de commande (e-mail, pays, montant, historique d'achat) | Exécution de la vente, livraison du fichier, facturation, support | Exécution du contrat (art. 6.1.b) ; obligations comptables (art. 6.1.c) | Durée légale de conservation des pièces comptables : 10 ans |
Destinataires et sous-traitants
- Brevo (Sendinblue SAS) — envoi des e-mails et gestion de la liste de diffusion. Données hébergées dans l'Union européenne. Sous-traitant au sens de l'article 28 du RGPD.
- Stripe — vendeur de référence : traitement des paiements, facturation, lutte contre la fraude, assistance sur les transactions. Groupe établi aux États-Unis et en Irlande ; les transferts hors UE sont encadrés par les clauses contractuelles types de la Commission européenne.
- [À COMPLÉTER — hébergeur, ex. Netlify, Inc.] — hébergement technique du site et journaux de connexion.
Aucune donnée n'est vendue ni cédée à des fins publicitaires.
Transferts internationaux
Le responsable du traitement est établi en Suisse, pays reconnu par la Commission européenne comme offrant un niveau de protection adéquat : les transferts depuis l'Union européenne vers la Suisse ne nécessitent aucune garantie supplémentaire. Réciproquement, l'Union européenne figure sur la liste suisse des États disposant d'une protection adéquate, ce qui couvre l'hébergement des données chez Brevo.
Les transferts vers les États-Unis (prestataire de paiement) sont encadrés par les clauses contractuelles types de la Commission européenne et les garanties équivalentes prévues par le droit suisse.
Cookies et mesure d'audience
Le site ne dépose aucun cookie de suivi ni de publicité. Seuls peuvent être utilisés des cookies strictement nécessaires au fonctionnement technique. Si une mesure d'audience est mise en place, elle sera réalisée sans cookie et sans traçage individuel, et cette page sera mise à jour en conséquence.
Les pages de paiement du prestataire peuvent, elles, déposer des cookies nécessaires à la sécurisation de la transaction ; elles relèvent de la politique de confidentialité de ce prestataire.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement à tout moment (sans effet rétroactif). Chaque e-mail comporte un lien de désinscription immédiat.
Pour exercer ces droits : contact@labibleethiopienne.fr.
Vous pouvez également saisir l'autorité de contrôle compétente :
- En Suisse — Préposé fédéral à la protection des données et à la transparence (PFPDT), www.edoeb.admin.ch.
- En France — Commission nationale de l'informatique et des libertés (CNIL), www.cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
- Ailleurs dans l'Union européenne — l'autorité de protection des données de votre pays de résidence.
Sécurité
Les échanges avec le site sont chiffrés (HTTPS). Les prestataires mentionnés ci-dessus mettent en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données.