Politique de confidentialité

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur chogan-connect.fr est :

2. Données collectées

Dans le cadre de l'utilisation de la plateforme, nous collectons les données suivantes :

DonnéesFinalitéBase légale
Nom, prénom, emailCréation et gestion du compteExécution du contrat
Adresse de livraisonLivraison des commandesExécution du contrat
Historique des commandesSuivi des achats, service clientExécution du contrat
Données de connexionSécurité, authentificationIntérêt légitime
Coups de cœur, commentairesFonctionnement de la plateformeExécution du contrat

3. Sous-traitants

Nous faisons appel aux sous-traitants suivants, qui traitent vos données en notre nom :

  • Supabase Inc. — hébergement de la base de données et authentification
  • Vercel Inc. — hébergement de l'application
  • Stripe Inc. — traitement des paiements par carte bancaire
  • Resend Inc. — envoi des emails transactionnels

Ces sous-traitants sont soumis à des obligations contractuelles de confidentialité et de sécurité.

4. Durée de conservation

DonnéesDurée
Compte utilisateurJusqu'à la suppression du compte + 1 an
Commandes10 ans (obligation comptable)
Données de connexion12 mois
Coups de cœur / wishlistDurée de la réunion + 6 mois

5. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Droit d'accès — consulter vos données personnelles
  • Droit de rectification — corriger des données inexactes
  • Droit à l'effacement — supprimer vos données (« droit à l'oubli »)
  • Droit à la portabilité — recevoir vos données dans un format structuré
  • Droit d'opposition — vous opposer au traitement de vos données
  • Droit à la limitation — limiter le traitement de vos données

Pour exercer ces droits, contactez-nous à : contact@chogan-connect.fr

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr

6. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou divulgation. Les mots de passe sont chiffrés et les communications sont sécurisées par HTTPS.

7. Cookies

La plateforme utilise uniquement des cookies strictement nécessaires à son fonctionnement (session d'authentification). Aucun cookie publicitaire ou de tracking n'est utilisé.

8. Transferts hors UE

Certains de nos sous-traitants (Vercel, Supabase, Stripe, Resend) sont établis aux États-Unis. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne, certification EU-US Data Privacy Framework).

Dernière mise à jour : juin 2026