Conformément au Règlement Général sur la Protection des Données (RGPD) 2016/679 et à la loi Informatique et Libertés n°78-17 du 6 janvier 1978 modifiée.
1. RESPONSABLE DU TRAITEMENT
Antoine RABAUD
- Adresse : 12 Pl Saint Pierre, 84400 APT, France
- Email : legal@toponim3d.com
- RCS : 934 424 912 R.C.S. Avignon
Le responsable du traitement assure personnellement le respect de la réglementation RGPD et reste votre interlocuteur pour toute question relative à la protection de vos données personnelles.
2. DONNÉES PERSONNELLES COLLECTÉES
2.1 Données collectées lors de la création de compte
Données obligatoires :
- Adresse email
- Mot de passe (stocké sous forme chiffrée)
Données facultatives :
- Nom d'utilisateur (pseudonyme)
2.2 Données de paiement
Lors d'un achat ou d'une souscription, nous collectons via notre prestataire Stripe :
- Informations de carte bancaire (traitées exclusivement par Stripe, jamais stockées sur nos serveurs)
- Historique des transactions
- Statut des paiements
Important : toponim3d.com ne stocke jamais les données bancaires. Celles-ci sont traitées et conservées exclusivement par Stripe, accessible depuis votre espace personnel via le portail client Stripe.
2.3 Données techniques de fichiers 3D
Lors de l'utilisation du service, nous traitons et stockons :
- Fichiers sources : nuages de points 3D uploadés (.las, .laz, .e57, .pts, .ply, .xyz)
- Fichiers convertis : viewers Potree générés (HTML, JavaScript, données octree)
- Métadonnées techniques : nom du fichier, taille, format, date d'upload, statut de conversion
Ces données ne sont PAS considérées comme des données à caractère personnel sauf si elles contiennent des informations identifiantes (ce qui est généralement rare pour des nuages de points topographiques).
2.4 Données de navigation et d'utilisation
Nous collectons automatiquement :
- Logs de connexion : adresse IP, date et heure de connexion
- Logs d'accès aux viewers : date, heure, adresse IP, fichiers consultés (à des fins d'audit et de sécurité)
- Statistiques d'usage : nombre de conversions, espace de stockage utilisé, fréquence d'utilisation
- Cookies : voir notre Politique des Cookies
2.5 Données de support client
Lorsque vous contactez notre support :
- Contenu des messages échangés
- Pièces jointes envoyées (captures d'écran, fichiers de logs, etc.)
3. FINALITÉS DU TRAITEMENT
3.1 Fourniture du service (base légale : exécution du contrat)
- Création et gestion de votre compte utilisateur
- Upload, stockage et conversion de vos fichiers 3D
- Génération et hébergement de viewers 3D interactifs
- Gestion du partage de visualisations 3D
- Gestion des quotas de stockage
- Notification par email (conversion terminée, quota atteint, etc.)
3.2 Facturation et paiement (base légale : exécution du contrat + obligation légale)
- Traitement des paiements via Stripe
- Émission de factures
- Gestion des abonnements (renouvellement, résiliation)
- Conservation des données comptables (obligation légale de 10 ans)
3.3 Support client (base légale : exécution du contrat)
- Réponse à vos demandes d'assistance technique
- Résolution de problèmes techniques
- Suivi de la qualité du service
3.4 Sécurité et prévention de la fraude (base légale : intérêt légitime)
- Détection et prévention des usages abusifs ou frauduleux
- Traçabilité des accès aux viewers (logs d'audit)
- Protection contre les cyberattaques
- Sauvegarde et restauration des données
3.5 Amélioration du service (base légale : intérêt légitime)
- Analyse anonymisée des statistiques d'usage
- Identification de bugs et dysfonctionnements
- Optimisation des performances de conversion
Aucun profilage ou décision automatisée n'est effectué sur la base de vos données personnelles.
4. DESTINATAIRES DES DONNÉES
Vos données personnelles sont accessibles uniquement aux personnes suivantes :
4.1 Personnel interne
- Le responsable du traitement (Antoine RABAUD)
- Personnes habilitées au support technique (si applicable)
Toutes les personnes ayant accès à vos données sont soumises à une obligation de confidentialité.
4.2 Prestataires externes (sous-traitants)
| Sous-traitant | Données transmises | Finalité | Localisation |
|---|---|---|---|
| Stripe | Données de paiement (carte bancaire, montant, date) | Traitement sécurisé des paiements | Union Européenne (certifié RGPD) |
| OVH | Toutes les données (hébergement infrastructure) | Hébergement des serveurs et des données | France |
| Brevo | Adresse email, données de comportement (ouvertures, clics) | Envoi des emails transactionnels et suivi de délivrabilité | France (Union Européenne) |
4.3 Autorités légales
Vos données peuvent être communiquées aux autorités compétentes sur réquisition judiciaire ou administrative, conformément aux obligations légales.
Aucune donnée n'est vendue, cédée ou transmise à des tiers à des fins commerciales ou publicitaires.
5. TRANSFERTS HORS UNION EUROPÉENNE
toponim3d.com s'engage à ne pas transférer vos données personnelles en dehors de l'Union Européenne.
Tous nos serveurs et sous-traitants sont situés en France ou dans l'Union Européenne :
- Hébergement principal : OVH (France)
- Paiements : Stripe Europe (certifié RGPD)
6. DURÉE DE CONSERVATION DES DONNÉES
| Type de données | Durée de conservation | Base légale |
|---|---|---|
| Données de compte actif | Tant que le compte est actif + 30 jours après résiliation | Exécution du contrat |
| Fichiers 3D et viewers | Tant que le compte est actif + 30 jours après résiliation | Exécution du contrat |
| Données de facturation | 10 ans après la transaction | Obligation légale (Code de commerce) |
| Logs de connexion | 12 mois | Obligation légale (LCEN) |
| Logs d'accès aux viewers | 12 mois | Intérêt légitime (sécurité et audit) |
| Messages de support | 3 ans après la dernière interaction | Intérêt légitime (suivi qualité) |
| Statistiques anonymisées | Durée illimitée (données non personnelles) | Intérêt légitime (amélioration service) |
Après expiration de ces délais, les données sont supprimées définitivement et de manière irréversible.
7. VOS DROITS
Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :
Droit d'accès (art. 15) — Obtenir confirmation que vos données sont traitées et en recevoir une copie.
Droit de rectification (art. 16) — Corriger des données inexactes ou incomplètes, directement depuis votre espace personnel ou par email.
Droit à l'effacement (art. 17) — Demander la suppression de vos données lorsqu'elles ne sont plus nécessaires, via votre espace personnel (Compte > Supprimer mon compte) ou par email à legal@toponim3d.com. Exception : données conservées pour obligations légales (factures, comptabilité).
Droit à la portabilité (art. 20) — Récupérer vos données dans un format structuré et lisible, par email à legal@toponim3d.com.
Droit d'opposition (art. 21) — Vous opposer au traitement fondé sur l'intérêt légitime. toponim3d.com n'utilise pas vos données à des fins de prospection commerciale sans consentement exprès.
Pour exercer vos droits : Envoyez votre demande à legal@toponim3d.com (objet : "Demande RGPD - [préciser le droit]"), en joignant une copie de pièce d'identité. Délai de réponse : 1 mois maximum (prolongeable de 2 mois pour les demandes complexes). L'exercice de vos droits est gratuit.
8. SÉCURITÉ DES DONNÉES
toponim3d.com met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :
Mesures techniques :
- Chiffrement de toutes les communications via HTTPS/TLS
- Mots de passe stockés sous forme chiffrée (hash bcrypt avec salt)
- Données de paiement traitées exclusivement par Stripe (PCI-DSS niveau 1), jamais stockées sur nos serveurs
- Tokens d'authentification avec expiration automatique
- Sauvegardes régulières automatisées
Mesures organisationnelles :
- Accès restreint aux seules personnes habilitées
- Logs d'audit pour la traçabilité des accès sensibles
- Obligation de confidentialité pour toutes les personnes ayant accès aux données
- Mises à jour régulières des systèmes et correctifs de sécurité
Notification de violation : En cas de violation de données, toponim3d.com s'engage à notifier la CNIL dans les 72 heures et à vous en informer directement sans délai si le risque pour vos droits est élevé.
9. COOKIES
L'utilisation de cookies est détaillée dans notre Politique des Cookies.
10. RÉCLAMATION AUPRÈS DE LA CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :
Commission Nationale de l'Informatique et des Libertés
- 3 place de Fontenoy, 75007 PARIS
- https://www.cnil.fr/fr/plaintes
Cette politique peut être modifiée à tout moment pour refléter les évolutions réglementaires ou du service. En cas de modification substantielle, vous serez informé par email. La date en haut de ce document indique la version en vigueur.
Document rédigé en conformité avec le RGPD (Règlement UE 2016/679) et la loi Informatique et Libertés modifiée.