Information
Données personnelles · information
Politique de confidentialité
Ce document explique quelles données Postureo utilise, pourquoi, avec qui elles peuvent être traitées et comment exercer vos droits.
Qui est responsable de vos données ?
Postureo International, 26 rue de Villeneuve, 72650 Saint-Saturnin, France, détermine les finalités des traitements décrits dans cette politique.
Pour toute question ou demande relative à vos données, écrivez à [email protected].
Ce que nous traitons, et pourquoi
Compte et sécurité
Adresse e-mail, identité renseignée, preuves versionnées des documents présentés, sessions, codes temporaires sous forme d’empreinte et données techniques limitées nécessaires à la prévention des abus. Ces informations servent à créer et sécuriser l’accès au dossier.
Demandes et relation client
Coordonnées, organisation, contenu des demandes, conversations, produits concernés, commandes, montants, statuts de paiement, frais de transaction, notes de suivi et historique des actions. Postureo ne reçoit ni ne conserve le numéro complet, le cryptogramme ou les données d’authentification de la carte. Ces données permettent de répondre, contextualiser la demande, préparer ou exécuter une commande et assurer le suivi commercial ou après-vente.
Lors de l’utilisation des suggestions d’adresse du panier, les fragments saisis sont transmis par le serveur de Postureo à la Géoplateforme de l’Institut national de l’information géographique et forestière (IGN) afin de proposer une adresse ou une ville. Ce service est facultatif : la saisie manuelle reste toujours possible.
Assistant conversationnel
Le texte envoyé dans le chat, les réponses guidées et les derniers messages utiles de la conversation sont traités par l’assistant IA Postureo, exécuté sur Cloudflare Workers AI, afin de préparer une réponse et, si nécessaire, proposer un relais vers un conseiller. L’interface indique lorsqu’une réponse provient de l’IA. Ce traitement ne prend aucune décision produisant un effet juridique ou similaire sur la personne. Il ne faut pas transmettre de donnée de santé détaillée ni d’information sensible sans nécessité pour la demande.
Newsletter
Adresse e-mail, date, source et état du choix. L’inscription reste facultative et nécessite une confirmation par e-mail. Les newsletters ne contiennent aucun pixel d’ouverture et leurs liens ne comportent aucun identifiant propre au destinataire. Un repère de campagne identique pour tous les destinataires peut être ajouté aux liens Postureo afin de mesurer une provenance globale sur le site.
Site et sécurité technique
Le site peut produire des journaux techniques de requêtes afin d’assurer sa sécurité et diagnostiquer les erreurs. Il produit également des statistiques globales de consultation : pages vues, sources de trafic, interactions et localisation approximative dérivée par Cloudflare. Les coordonnées sont arrondies. L’adresse IP et l’agent utilisateur bruts ne sont pas enregistrés dans les données d’audience.
Les bases légales utilisées
- Exécution du service ou mesures précontractuelles pour le compte, les demandes et leur suivi.
- Obligations légales pour les documents et informations que la réglementation impose de conserver.
- Intérêt légitime pour sécuriser le service, prévenir les abus, produire une mesure d’audience globale strictement limitée et améliorer son fonctionnement, après mise en balance des intérêts.
- Consentement pour la newsletter. Il peut être retiré à tout moment.
La prise de connaissance de cette politique est enregistrée séparément. Elle ne transforme pas tous les traitements en traitements fondés sur le consentement et ne vaut pas renonciation à vos droits.
Qui peut traiter ces informations ?
Seuls les membres autorisés de Postureo et les prestataires nécessaires au service y accèdent dans la limite de leurs missions.
- Cloudflare pour l’hébergement, la base de données, le stockage éventuel de documents, la protection anti-robot Turnstile, la mesure d’audience globale et l’exécution de l’assistant Postureo avec Workers AI.
- Amazon Web Services (SES, région Paris) pour l’envoi des codes, confirmations et campagnes auxquelles vous avez choisi de vous inscrire. L’état de votre abonnement reste géré par Postureo.
- PrestaShop pour préparer le panier, gérer la commande, le stock, les remboursements et établir la facture. PayPlug, intégré à PrestaShop, présente le paiement sécurisé, authentifie et traite le règlement par carte. Le statut du paiement revient ensuite à Postureo par les événements signés de PrestaShop.
- Géoplateforme de l’IGN pour suggérer une adresse ou une ville à partir des fragments saisis dans le panier. La requête passe par le serveur de Postureo et non directement depuis le navigateur.
Lorsque ces prestataires traitent des données hors de l’Espace économique européen, Postureo s’appuie sur les mécanismes de transfert et garanties contractuelles applicables au service concerné. Vous pouvez demander des informations complémentaires à l’adresse de contact ci-dessus.
Combien de temps les données restent-elles conservées ?
Les durées sont déterminées selon la finalité, la relation active, les délais légaux et la nécessité de défendre des droits.
- Un code de connexion n’est utilisable que pendant dix minutes et une session peut rester valide jusqu’à trente jours.
- Le compte et les demandes sont conservés pendant la relation, puis pendant les durées nécessaires aux obligations et contestations applicables.
- Le choix newsletter est conservé jusqu’au retrait. Une trace minimale de désinscription peut être maintenue pour empêcher un nouvel envoi involontaire.
- Les preuves d’acceptation sont conservées avec la version présentée afin d’établir le cadre applicable au compte et, lorsqu’un paiement est engagé, à la commande.
- L’empreinte technique tournante utilisée pour dédupliquer les visiteurs d’une même journée est supprimée après deux jours. Elle ne contient pas l’adresse IP ou l’agent utilisateur bruts et ne peut pas être reliée à un compte ou à un e-mail.
- Les statistiques journalières globales — volumes, pages, provenances et zones géographiques — peuvent être conservées jusqu’à deux ans.
Cookies, stockage local et mesure d’audience
Les cookies de session et de conversation sont nécessaires pour reconnaître un accès autorisé et rattacher une conversation à son auteur. Le panier et certaines préférences d’interface peuvent être conservés dans le navigateur.
La mesure d’audience est effectuée côté serveur, sans service tiers, cookie Analytics, stockage local Analytics ni identifiant persistant dans le navigateur. Elle compte globalement les pages consultées, sources, interactions et zones géographiques. Les robots identifiables et les préchargements sont exclus.
Pour éviter de compter plusieurs fois la même personne au cours d’une journée, le serveur calcule une empreinte salée à partir de données techniques de la requête. Cette empreinte change chaque jour, n’est jamais rapprochée d’un compte, d’une conversation, d’une demande ou d’un e-mail, puis est supprimée après deux jours une fois les volumes agrégés. Les signaux Global Privacy Control (GPC) et « Do Not Track » excluent la requête de la mesure.
Les réactions proposées à la fin des articles restent disponibles lorsque GPC ou « Do Not Track » est actif. Elles utilisent un cookie technique distinct, postureo_blog_reaction, protégé par les mêmes attributs et conservé jusqu’à cent quatre-vingts jours. Son empreinte sert uniquement à conserver un choix par article et à limiter les abus : elle n’est reliée ni au parcours, ni au compte, ni à la localisation. L’événement utilisé pour analyser l’utilité des articles ne contient aucun identifiant de navigateur.
L’adresse IP et l’agent utilisateur bruts ne sont pas enregistrés dans les tables d’audience. La localisation approximative fournie par Cloudflare reste présentée sous forme agrégée dans le panel interne. Les groupes trop faibles ne sont pas affichés sur les cartes.
Fournir volontairement son adresse e-mail, créer une demande, ouvrir une conversation ou se connecter ne relie jamais la navigation au dossier client. Les données nécessaires à ces services restent traitées séparément pour répondre à la demande.
Les newsletters ne mesurent pas individuellement les ouvertures ou les clics. Postureo conserve uniquement les événements techniques transmis par Amazon SES — acceptation, livraison, délai, rebond ou plainte — afin de piloter la délivrabilité et d’exclure les adresses qui ne doivent plus être sollicitées. Les liens Postureo peuvent porter un repère générique de campagne, commun à tous les destinataires et dépourvu d’identifiant individuel.
Postureo n’utilise pas ces informations pour de la publicité ciblée et ne vend pas les données personnelles des visiteurs.
Vos droits en France et dans l’Union européenne
Selon votre situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données. Vous pouvez retirer un consentement sans remettre en cause les traitements déjà effectués licitement.
Pour agir, écrivez à [email protected] en précisant votre demande. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable. Vous pouvez également saisir la CNIL.
Pour ne plus recevoir la newsletter, utilisez le lien inclus dans chaque message ou le formulaire de désinscription.
Droits applicables hors de l’Union européenne
Lorsque la loi de votre lieu de résidence le prévoit, notamment dans certains États américains, vous pouvez disposer de droits d’accès, correction, suppression, portabilité, opposition ou limitation concernant certaines utilisations de vos données.
Postureo ne vend pas de données personnelles et ne les partage pas à des fins de publicité comportementale intercontextuelle. Une case d’inscription ne vous fait pas renoncer aux droits impératifs reconnus par votre juridiction. Les demandes peuvent être adressées au même contact, sans discrimination liée à leur exercice.
Cette politique peut évoluer avec le service ou la réglementation. La date et la version en vigueur sont toujours affichées en tête du document.