Article 1 : Préambule et champ d'application
La présente Politique de Confidentialité s'adresse aux visiteurs du site internet exploité sous la marque MASSIV (ci-après le « Site »), ainsi qu'aux prospects et clients (ci-après les « Utilisateurs » ou « Vous ») souscrivant aux services de webdesign, de brand design, de référencement (SEO) et d'hébergement proposés par la société Seventh Trade SRL.
Elle expose de manière stricte et exhaustive les modalités de collecte, de traitement, de sécurisation et de conservation des Données à Caractère Personnel, en conformité totale avec le Règlement (UE) 2016/679 du 27 avril 2016 (ci-après « RGPD ») et la Loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
Ce document est distinct de nos Conditions Générales de Vente (CGV) et de notre Politique de gestion des cookies.
Article 2 : Identité du responsable de traitement
Au sens de l'Article 4.7 du RGPD, le Responsable de Traitement qui détermine les finalités et les moyens du traitement des données est :
- Dénomination sociale : Seventh Trade SRL (exploitant la marque commerciale MASSIV)
- Forme juridique : Société à Responsabilité Limitée (SRL) de droit belge
- Siège social : Rue Hautmont 40, 4990 Lierneux, Belgique
- Numéro d'entreprise (BCE) / TVA : BE1006544056
- Point de contact Protection des Données : hello@massiv.digital
Article 3 : Catégories de données collectées
Dans le cadre de l'exploitation du Site et de la fourniture de nos services en modèle SaaS/WaaS (Website as a Service), Seventh Trade SRL est amenée à collecter et traiter les catégories de données suivantes, selon le principe de minimisation (Art. 5.1.c RGPD) :
- Données d'identification et de contact : nom, prénom, adresse e-mail professionnelle ou personnelle, numéro de téléphone, adresse postale du siège social ou du domicile.
- Données professionnelles relatives au projet : nom de l'entreprise, numéro d'entreprise/TVA, fonction, secteur d'activité, URL du site web existant, liens vers les réseaux sociaux, description du projet, contraintes techniques et délais.
- Données de transaction et de facturation : historique des factures, modalités de paiement, coordonnées bancaires partielles. Le traitement complet des cartes bancaires est externalisé auprès de notre partenaire certifié PCI-DSS, Stripe. Seventh Trade SRL ne stocke aucun numéro de carte de crédit en clair sur ses serveurs.
Article 4 : Finalités des traitements et bases légales (Art. 6 RGPD)
Vos données ne sont traitées que pour des finalités déterminées, explicites et légitimes. Chaque traitement repose sur une base légale stricte :
- Gestion des demandes de contact et devis (audit technique, qualification du besoin, réponse aux sollicitations) — données d'identification, de contact et professionnelles — Art. 6.1.b : exécution de mesures précontractuelles à la demande de la personne concernée.
- Exécution du contrat et gestion de l'abonnement (création du site, maintenance, support technique, mises à jour) — données d'identification, de contact, professionnelles et techniques — Art. 6.1.b : exécution d'un contrat auquel la personne concernée est partie.
- Facturation et respect des obligations comptables (émission des factures, tenue de la comptabilité) — données d'identification, de transaction et de facturation — Art. 6.1.c : respect d'une obligation légale (droit comptable belge).
- Sécurité du Site et prévention des fraudes (détection des attaques, blocage des requêtes malveillantes) — données techniques et de navigation (logs) — Art. 6.1.f : intérêt légitime de Seventh Trade SRL à sécuriser son infrastructure réseau.
- Amélioration continue des services et fidélisation (envoi d'informations sur l'évolution de la plateforme, conseils SEO) — données d'identification et de contact — Art. 6.1.f : intérêt légitime, avec droit d'opposition à tout moment.
Article 5 : Destinataires des données et sous-traitants
Dans la limite de leurs attributions respectives, peuvent avoir accès à vos données :
- Le personnel interne autorisé de Seventh Trade SRL, soumis à une obligation stricte de confidentialité.
- Nos sous-traitants techniques, agissant sur nos instructions documentées (Art. 28 RGPD), sélectionnés pour leurs garanties de conformité :
- Stripe : infrastructure de paiement, gestion des abonnements et facturation.
- Lovable : hébergement de l'infrastructure web front-end.
- Supabase : hébergement de la base de données relationnelle et authentification.
Interdiction de revente : Seventh Trade SRL s'interdit formellement de louer, vendre ou céder vos données personnelles à des courtiers en données (data brokers) ou à des tiers à des fins de prospection commerciale.
Article 6 : Transferts de données hors de l'Espace économique européen
Les services Cloud utilisés par Seventh Trade SRL (notamment Lovable, Supabase et Stripe) s'appuient sur des infrastructures mondiales pouvant impliquer des transferts de données hors de l'Union européenne, notamment vers les États-Unis. Pour assurer la licéité de ces transferts, Seventh Trade SRL s'assure que :
- Le prestataire adhère au Data Privacy Framework (cadre de protection des données UE–États-Unis validé par la Commission européenne).
- À défaut, le prestataire a signé les Clauses Contractuelles Types (CCT) de la Commission européenne, assorties de mesures de sécurité techniques supplémentaires (chiffrement).
Article 7 : Durées de conservation (Art. 5.1.e RGPD)
Vos données sont conservées pour la durée strictement nécessaire à l'accomplissement des finalités susvisées, majorée des délais de prescription légale applicables en Belgique :
- Prospects (demandes non converties) : 3 ans à compter du dernier contact entrant.
- Clients (données liées à l'abonnement et au service) : pendant toute la durée de la relation contractuelle, puis archivage intermédiaire pendant 5 ans (prescription de droit commun pour la responsabilité contractuelle).
- Facturation et pièces comptables : 10 ans à compter de la clôture de l'exercice comptable concerné, en application du droit fiscal et comptable belge.
- Logs techniques et sécurité : effacement ou anonymisation après 6 mois glissants.
Article 8 : Mesures de sécurité et protocole de violation
Conformément à l'Article 32 du RGPD, Seventh Trade SRL met en œuvre des mesures techniques et organisationnelles robustes pour protéger vos données contre l'altération, la destruction ou l'accès non autorisé, incluant :
- Le chiffrement des flux de données via des protocoles SSL/TLS (HTTPS).
- L'hébergement des bases de données dans des environnements isolés et sécurisés (Supabase).
- L'application du principe du moindre privilège pour l'accès aux bases de données clients.
Notification de violation (Art. 33 et 34 RGPD) : en cas de faille de sécurité entraînant une violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits, Seventh Trade SRL s'engage à le notifier à l'Autorité de protection des données (APD) dans un délai de 72 heures, et à vous en informer dans les meilleurs délais.
Article 9 : Vos droits et modalités d'exercice
Le RGPD vous octroie des droits fondamentaux inaliénables sur vos données personnelles (Art. 15 à 22) :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en obtenir une copie.
- Droit de rectification : exiger la correction de données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données, sauf si un motif légal impérieux nous oblige à les conserver (ex. : factures).
- Droit à la limitation du traitement : geler l'utilisation de vos données pendant la résolution d'un litige.
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine pour les transmettre à un autre prestataire.
- Droit d'opposition : vous opposer à tout moment à un traitement basé sur notre intérêt légitime, notamment pour des sollicitations commerciales.
Modalités d'exercice : vous pouvez exercer l'ensemble de ces droits en adressant une demande claire à hello@massiv.digital ou par courrier postal au siège social (Rue Hautmont 40, 4990 Lierneux). Conformément à la loi, une réponse vous sera apportée dans un délai maximum de 30 jours. En cas de doute raisonnable sur l'identité du demandeur, une preuve d'identité pourra être exigée.
Article 10 : Gestion des cookies
L'utilisation de traceurs et de cookies (analytiques, marketing ou de fonctionnement) fait l'objet d'une documentation distincte, conformément à la Directive ePrivacy. Nous vous invitons à consulter notre Politique de gestion des cookies pour paramétrer vos préférences.
Article 11 : Recours auprès de l'autorité de contrôle
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que le dispositif de traitement de Seventh Trade SRL n'est pas conforme aux règles de protection des données, vous disposez du droit d'introduire une réclamation auprès de l'autorité de contrôle belge compétente :
- Autorité de protection des données (APD)
- Rue de la Presse 35, 1000 Bruxelles, Belgique
- Tél. : +32 (0)2 274 48 00
- E-mail : contact@apd-gba.be
- www.autoriteprotectiondonnees.be
