{% extends 'legal/legal_layout.html.twig' %} {% block title %}Politique de Confidentialité (RGPD){% endblock %} {% block description %}Politique de confidentialité NUM-ECARD : protection des données personnelles, RGPD, droits, durées de conservation, sous-traitants. Version 4.1 — Avril 2026.{% endblock %} {% block page_title %}Politique de Confidentialité{% endblock %} {% block page_subtitle %}

Protection des données personnelles — RGPD (UE) 2016/679

{% endblock %} {% block page_meta %}

Version 4.1 — Avril 2026

{% endblock %} {% block page_version %}Référence : POL-CONF-V4.1 — Avril 2026{% endblock %} {% block content %}

🏢 1. Responsable du Traitement des Données

SociétéSAS SANAGENCY
SIREN932 944 242
Siège social8 place Roger Salengro, 31000 Toulouse, France
ServiceNUM-ECARD — plateforme de cartes de visite numériques
Email RGPDrgpd@num-ecard.com
Téléphone09 81 19 84 02

📊 2. Données Personnelles Collectées

Nous collectons différentes catégories de données selon votre relation avec NUM-ECARD (Porteur de carte ou Visiteur) :

CatégorieDonnées concernéesCirconstance
IdentitéNom, prénom, photo professionnelleCréation de compte
CoordonnéesEmail, téléphone, adresse professionnelleCréation de compte
Données professionnellesFonction, entreprise, secteur, réseaux sociauxParamétrage de la carte
Données de facturationAdresse facturation, données de transactionCommande
Analytics VisiteursIP anonymisée, pays, clics, durée (agrégés, sans identification)Consultation automatique à chaque visite
Token push VAPIDIdentifiant abonnement push, date de souscriptionSur consentement explicite (Premium & FDV)
Formulaire FDV (tiers)Nom, email, message du prospectSoumission volontaire — transmis au Porteur (voir §3.D)
Demandes RGPDRéférence demande, type de droit, description, IP, userAgentSoumission via formulaire ou espace client

🎯 3. Finalités et Bases Légales du Traitement

FinalitéBase légale (RGPD)Données concernées
Création et gestion de compteExécution du contrat (Art. 6.1.b)Identité, coordonnées
Personnalisation de la carteExécution du contrat (Art. 6.1.b)Données professionnelles, photo
Traitement commandes & paiementsExécution du contrat (Art. 6.1.b)Coordonnées, facturation
Émission de facturesObligation légale (Art. 6.1.c)Données de facturation
Service client & supportExécution du contrat (Art. 6.1.b)Coordonnées, communications
Analytics Visiteurs des cartesIntérêt légitime du Porteur (Art. 6.1.f) — IP anonymiséeDonnées analytics anonymes
Notifications push Web (Mon Actu)Consentement (Art. 6.1.a) — révocable à tout momentToken VAPID
Formulaire recommandation FDVSANAGENCY = sous-traitant (Art. 28). Porteur = RT.Nom, email, message prospect
Gestion des demandes de droitsObligation légale (Art. 6.1.c) + intérêt légitime anti-abus (Art. 6.1.f)Réf demande, description, IP, userAgent

📢 3.D — Information des Visiteurs lors du Formulaire Prospect (Art. 13 RGPD)

Lorsqu'un Visiteur soumet le formulaire de contact sur une carte Force de Vente (nom, email, téléphone, message), ses données sont transmises directement au Porteur de la carte. Conformément à l'article 13 du RGPD, le Visiteur est informé au moment de la collecte des éléments suivants :

Mention Art. 13 RGPDContenu affiché sur le formulaire
Identité du responsable de traitementLe Porteur de la carte (professionnel). SANAGENCY = sous-traitant (Art. 28 RGPD).
Finalité et base légalePrise de contact professionnelle à votre demande — intérêt légitime (Art. 6.1.f RGPD).
Durée de conservationMaximum 24 mois sur les serveurs SANAGENCY.
Destinataires des donnéesLe Porteur (RT) + SANAGENCY (sous-traitant) + O2SWITCH (sous-traitant ultérieur, France).
Droits de la personneAccès, rectification, suppression, opposition — via email du Porteur ou rgpd@num-ecard.com.
Droit de réclamation CNILDroit d'introduire une réclamation auprès de la CNIL — www.cnil.fr/fr/plaintes

⏱️ 4. Durée de Conservation des Données

Type de donnéesDurée de conservationBase légale
Compte utilisateur actifTant que le compte est actifExécution du contrat
Compte inactif3 ans après dernière connexionIntérêt légitime
Données de facturation10 ans (clôture exercice)Obligation légale (Code de commerce)
Données de paiementNon conservées (gérées par Stripe)
Données de carte de visiteDurée du service + 30 jours après suppressionExécution du contrat
Logs de connexion / IP12 mois maximumObligation légale (LCEN)
Analytics Visiteurs des cartes12 mois glissants — suppression automatiqueIntérêt légitime (Art. 6.1.f)
Token push VAPIDJusqu'à révocation consentement ou désactivation carteConsentement (Art. 6.1.a)
Données formulaire FDV24 mois maximum sur serveurs SANAGENCYSous-traitance (Art. 28 RGPD)
Données de prospection (newsletter)3 ans après dernier contactRecommandation CNIL
Échanges service client5 ans après clôture du dossierIntérêt légitime (gestion litiges)
Demandes de droits RGPD3 ans après clôture du dossier — purge auto CRONObligation légale (Art. 6.1.c)
Fichiers export utilisateur24 heures — purge CRON quotidienIntérêt légitime

👥 5. Destinataires de vos Données

Vos données sont destinées aux entités suivantes, selon les finalités décrites en §3 :

CatégorieServices fournisLocalisation
Personnel SANAGENCYService client, développement, comptabilité — dans la limite de leurs attributionsFrance
O2SWITCH (hébergeur)Hébergement du site et des donnéesFrance (Clermont-Ferrand)
Cloudflare Inc.CDN, protection DDoS — DPA signéUE / USA (CCT)
Stripe Inc.Traitement sécurisé des paiements — DPA signé, PCI-DSSUE / USA (CCT)
Google Analytics 4Statistiques site vitrine uniquement (pas les cartes)USA (DPF + CCT)
Porteur de la carte FDVResponsable de traitement pour les données prospects via formulaire FDVVariable (client SANAGENCY)

🌍 6. Transferts de Données Hors UE

Certains de nos prestataires sont établis hors de l'Union Européenne. Ces transferts sont encadrés par les garanties appropriées suivantes :

🔒 7. Mesures de Sécurité des Données

✅ 8. Vos Droits sur vos Données Personnelles

NUM-ECARD met à votre disposition deux modes d'exercice de vos droits pour une expérience optimale :

Droit RGPDMode d'exerciceDélai
Accès (Art. 15)⚡ Espace client : /account/data — export JSON/PDFImmédiat (J+1)
Portabilité (Art. 20)⚡ Espace client : /account/data — export CSV/JSONImmédiat (J+1)
Rectification (Art. 16)⚡ Espace client : /account/profile — modification directeImmédiat (log auto)
Retrait consentement (Art. 7)⚡ Espace client : /account/preferences — toggle newsletter et push VAPIDImmédiat (synchrone)
Effacement (Art. 17)📋 Formulaire RGPD : /mes-droits — vérification manuelle requise30 jours max.
Opposition (Art. 21)📋 Formulaire RGPD : /mes-droits — suspension marketing immédiateImmédiat / 30j (réponse)
Limitation (Art. 18)📋 Formulaire RGPD : /mes-droits — gel des traitementsGel immédiat / 30j
Non-automatisation (Art. 22)NUM-ECARD n'utilise aucun système de décision entièrement automatisé.
Réclamation (Art. 77)📋 Formulaire RGPD : /mes-droits — ou directement à la CNIL30 jours

📧 Contact RGPD : rgpd@num-ecard.com | SAS SANAGENCY - Référent RGPD - 8 place Roger Salengro - 31000 Toulouse

🍪 9. Cookies et Technologies Similaires

Type de cookieFinalitéConsentement requis
Strictement nécessairesSession, sécurité, authentificationNon (exemptés)
PerformanceGoogle Analytics 4 — site vitrine uniquementOui
FonctionnalitéPréférences utilisateur, langue, thèmeOui
MarketingNon utilisés actuellement

Voir le détail dans la Politique des cookies.

👶 10. Protection des Mineurs

Le service NUM-ECARD est destiné aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données de personnes mineures sans le consentement parental. Si vous êtes parent ou tuteur et découvrez que votre enfant nous a fourni des données sans votre consentement, contactez-nous immédiatement à rgpd@num-ecard.com. Nous procéderons à la suppression immédiate du compte et des données.

🔄 11. Modifications de la Politique

Nous nous réservons le droit de modifier cette Politique à tout moment pour nous conformer aux évolutions réglementaires, jurisprudentielles, techniques ou organisationnelles. En cas de modification substantielle affectant vos droits, vous serez informé par email et par bannière d'information sur le site. La date de mise à jour est indiquée en haut de ce document.

⚖️ 12. Droit de Réclamation auprès de la CNIL

CNIL — Commission Nationale de l'Informatique et des Libertés

3 Place de Fontenoy - TSA 80715 - 75334 Paris Cedex 07 — Tél. : 01 53 73 22 22

Site web : www.cnil.fr — Plainte en ligne : www.cnil.fr/fr/plaintes

📞 13. Nous Contacter

Email RGPD / Référentrgpd@num-ecard.com
Email généralcontact@num-ecard.com
Téléphone09 81 19 84 02 (lun-ven 9h-18h)
Courrier postalSAS SANAGENCY — Référent RGPD — 8 place Roger Salengro — 31000 Toulouse
{% endblock %}