Votre vie privée est au cœur de la conception de WESEP. Cette page vous explique précisément quelles données nous collectons, pourquoi, combien de temps, et comment exercer vos droits.
La société SINIAMIN OVERSEAS (SIRET 833 549 785, 10 Route de Balata, 97234 Fort-de-France, Martinique, France), exploitant la marque commerciale WESEP, est responsable du traitement de vos données personnelles collectées dans le cadre du service WESEP Orbe accessible sur wesep.com.
Pour toute question relative à la protection de vos données, vous pouvez nous contacter à : contact@wesep.com.
Nous collectons les données suivantes :
Données d'identification et de compte - Nom et prénom - Adresse e-mail - Mot de passe (conservé sous forme hachée avec bcrypt, jamais en clair) - Pays de résidence
Données liées à l'utilisation du service - Métadonnées de vos Orbes (titre, date de remise planifiée, statut, type de contenu) - Preuves cryptographiques (hash SHA-256, identifiant Arweave, transaction Scroll) - Numéro de téléphone du bénéficiaire désigné (chiffré avec AES-256-GCM au repos) - Historique des crédits et transactions
Données techniques - Adresse IP (pseudonymisée dans les logs serveur) - Informations de session (cookie de session, durée de vie 7 jours) - Données de connexion pour la sécurité (tentatives de connexion, horodatages)
Données de paiement Nous ne stockons aucune donnée bancaire. Les paiements sont traités par Stripe, Inc. selon leurs propres conditions. Nous conservons uniquement la référence de transaction et le statut du paiement.
Ce que nous ne collectons pas Le contenu de vos Orbes est chiffré côté serveur avec AES-256-GCM dès le scellement. Une fois scellé, WESEP ne peut techniquement pas lire le contenu de votre Orbe.
Nous traitons vos données sur les bases légales suivantes, conformément à l'article 6 du RGPD :
- Exécution du contrat (art. 6.1.b) : traitement nécessaire à la fourniture du service WESEP Orbe (création de compte, gestion des Orbes, livraison aux bénéficiaires).
- Intérêt légitime (art. 6.1.f) : sécurité du service, prévention des abus, logs techniques anonymisés, amélioration du service.
- Obligation légale (art. 6.1.c) : conservation de certaines données à des fins comptables et fiscales conformément à la législation française.
- Consentement (art. 6.1.a) : cookies analytiques si vous y avez expressément consenti.
Vos données sont utilisées exclusivement pour les finalités suivantes :
- Création et gestion de votre compte utilisateur - Création, chiffrement, scellement et archivage de vos Orbes - Livraison des Orbes et codes d'accès aux bénéficiaires désignés (e-mail ou SMS) - Communication transactionnelle : confirmation d'inscription, réinitialisation de mot de passe, certificats PDF - Sécurisation du service : détection des abus, prévention des fraudes, rate limiting - Facturation et gestion des crédits - Amélioration du service sur la base de métriques agrégées et anonymisées
Nous ne commercialisons pas vos données. Nous n'effectuons pas de profilage à des fins publicitaires. Nous n'envoyons pas de communications commerciales sans votre accord explicite.
Nous appliquons les durées de conservation suivantes :
- Données de compte actif : conservées tant que le compte est actif. - Données après suppression du compte : effacement dans un délai de 30 jours suivant la demande, sauf obligation légale de conservation plus longue. - Données de facturation et transactions : 10 ans à compter de la date de la transaction (obligation comptable et fiscale française, article L.123-22 du Code de commerce). - Logs serveur anonymisés : 12 mois maximum. - Cookies de session : 7 jours, renouvelés à chaque connexion active. - Données cryptographiques Arweave : les preuves archivées sur le réseau Arweave sont permanentes par nature (stockage décentralisé immuable). Cette permanence est inhérente à la technologie et constitue la garantie même du service.
À l'expiration des durées de conservation, vos données sont supprimées ou rendues anonymes.
Nous pouvons faire appel aux sous-traitants suivants pour la fourniture du service :
- Replit, Inc. (États-Unis) : hébergement de l'infrastructure applicative et base de données - Stripe, Inc. (États-Unis) : traitement des paiements - Resend : envoi d'e-mails transactionnels - Twilio, Inc. (États-Unis) : envoi de SMS pour la livraison des codes bénéficiaires - Irys : archivage sur le réseau Arweave - Réseau Scroll : inscription des preuves d'existence sur la blockchain
Ces sous-traitants agissent uniquement sur nos instructions et dans le cadre de contrats conformes aux exigences du RGPD. Pour les transferts vers des pays hors Union Européenne (États-Unis notamment), nous nous assurons que des garanties appropriées sont en place (clauses contractuelles types de la Commission européenne).
Conformément au Règlement Général sur la Protection des Données (RGPD (Règlement UE 2016/679)) et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès (art. 15) : obtenir une copie de vos données personnelles. - Droit de rectification (art. 16) : faire corriger des données inexactes. - Droit à l'effacement (art. 17) : demander la suppression de vos données (« droit à l'oubli »), sous réserve des obligations légales de conservation. - Droit à la limitation (art. 18) : limiter temporairement le traitement de vos données. - Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine. - Droit d'opposition (art. 21) : vous opposer au traitement fondé sur l'intérêt légitime. - Droit de ne pas faire l'objet d'une décision automatisée (art. 22) : nous n'effectuons pas de profilage ou de décision automatisée ayant des effets juridiques.
Comment exercer vos droits Envoyez votre demande à contact@wesep.com en précisant votre adresse e-mail de compte et la nature de votre demande. Nous répondrons dans un délai de 30 jours. En cas de doute sur votre identité, nous pourrons vous demander un justificatif.
Droit de réclamation Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : https://www.cnil.fr, 3, place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
Cookies strictement nécessaires (sans consentement requis) - Cookie de session (wesep_sid) : maintien de votre connexion. Durée : 7 jours.
Cookies analytiques (avec consentement) - Google Tag Manager (GTM-W2SKNSDH) et Google Analytics (G-BWK5PNGQ68) : mesure d'audience agrégée et anonymisée. Activés uniquement si vous y consentez.
Vous pouvez refuser ou retirer votre consentement à tout moment via les paramètres de votre navigateur. Le refus des cookies analytiques n'affecte pas votre accès au service.
Nous appliquons les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement des communications : HTTPS/TLS sur l'ensemble du service - Chiffrement du contenu des Orbes : AES-256-GCM (chiffrement authentifié) - Chiffrement des données PII sensibles au repos : AES-256-GCM (numéros de téléphone bénéficiaires) - Hachage des mots de passe : bcrypt (facteur de coût adaptatif) - Sessions sécurisées : httpOnly, secure, SameSite=Lax, stockées en base PostgreSQL - En-têtes de sécurité HTTP : CSP, HSTS, X-Frame-Options, X-Content-Type-Options - Rate limiting : protection contre les attaques par force brute - Accès aux données restreint au personnel habilité
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures et vous en informer sans délai injustifié.
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment pour refléter l'évolution du service ou de la réglementation. En cas de modification substantielle, nous vous en informerons par e-mail avec un délai de préavis de 30 jours avant l'entrée en vigueur des nouvelles dispositions. La date de dernière mise à jour est indiquée en haut de cette page.
Des questions ? contact@wesep.com · CGU · Mentions légales