RGPD — UE 2016/679
Politique de confidentialité
Responsable du traitement
Quadra Belgium SRL, Rue de la Cathédrale 12, 4000 Tournai — privacy@quadrabelgium.be
Données collectées
Nous collectons les données suivantes :
- Données de compte : nom, adresse email, mot de passe (chiffré)
- Données de commande : adresse de livraison, numéro de téléphone
- Données de navigation : adresse IP (pour la sécurité et la limitation de débit)
- Cookies de session : token de session chiffré (durée : 7 jours)
Nous ne collectons ni ne vendons de données à des fins publicitaires.
Finalités du traitement
- Gestion des commandes et de leur suivi
- Envoi d'emails transactionnels (confirmation, statut, facture)
- Authentification et sécurité du compte
- Établissement des factures (obligation légale)
Base légale
- Exécution du contrat — traitement des commandes
- Obligation légale — conservation des factures (7 ans)
- Intérêt légitime — sécurité et prévention de la fraude
- Consentement — newsletter (si souscrite)
Durée de conservation
- Données de compte : durée de vie du compte + 1 an après suppression
- Données de commande et factures : 7 ans (obligation fiscale belge)
- Données de session : 7 jours
- Adresses IP (logs sécurité) : 30 jours
Destinataires des données
Vos données sont transmises uniquement aux prestataires nécessaires à l'exécution du service :
- Vercel Inc. — hébergement (USA, couvert par les clauses contractuelles types UE)
- Stripe Inc. — traitement des paiements (USA, couvert par les clauses contractuelles types UE) — votre numéro de carte n'est jamais transmis à nos serveurs
- Resend Inc. — envoi d'emails transactionnels
- Bpost / Mondial Relay — livraison (adresse de livraison uniquement)
Aucune donnée n'est vendue à des tiers.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès — obtenir une copie de vos données
- Rectification — corriger des données inexactes
- Suppression — demander l'effacement de votre compte
- Portabilité — recevoir vos données dans un format structuré
- Opposition — vous opposer à certains traitements
Pour exercer ces droits : privacy@quadrabelgium.be
Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données belge.
Sécurité
Les sessions sont chiffrées (JWE). Les mots de passe sont hachés (bcrypt). Les communications sont chiffrées en transit (HTTPS/TLS). L'accès à l'administration est protégé par authentification double (session + rôle).
Dernière mise à jour : avril 2026