Politique de confidentialité.
Conformité RGPD — données collectées, finalités, sous-traitants, vos droits.
Dernière mise à jour : juin 2026Responsable du traitement
La société LaurayWeb (SAS au capital de 500 €, SIRET 105 134 787 00016, RCS Nantes, siège : 29 La Haute Landelle, 44430 Le Loroux-Bottereau), représentée par son Président Alexis Lauret.
Contact : alexis.lauret@laurayweb.fr
Données collectées et finalités
Formulaire de devis / contact
Données collectées : nom, prénom, email, téléphone, description du projet.
Finalité : répondre à votre demande de devis et assurer le suivi commercial.
Base légale : intérêt légitime (art. 6.1.f RGPD) / exécution d'un contrat (art. 6.1.b).
Durée de conservation : 1 an à compter du dernier contact, puis suppression automatique.
Compte client (espace connecté)
Données collectées : email, nom d'utilisateur, mot de passe hashé.
Finalité : création et gestion de votre compte, accès aux outils.
Base légale : exécution du contrat (art. 6.1.b RGPD).
Durée de conservation : durée de vie du compte + 30 jours après suppression.
Avis clients
Données collectées : nom, rôle, email ou téléphone, message, note.
Finalité : afficher votre avis sur le site (après modération).
Base légale : consentement (art. 6.1.a RGPD).
Durée de conservation : tant que l'avis est publié ou jusqu'à demande de suppression.
Données de navigation (logs serveur)
Données collectées : adresse IP (hashée), navigateur, pages visitées, horodatage.
Finalité : sécurité, débogage technique.
Base légale : intérêt légitime (art. 6.1.f RGPD).
Durée de conservation : 30 jours maximum.
Cookies, stockage local et mesure d'audience
Ce site n'utilise pas de cookies de tracking (aucun Google Analytics, Facebook Pixel, ou outil de mesure d'audience tiers).
Le stockage local (localStorage) de votre navigateur est utilisé uniquement pour :
- Session d'authentification — token JWT, date d'expiration (nécessaire au fonctionnement du service)
- Préférences d'interface — état de la barre latérale (purement technique, aucune donnée personnelle)
- Consentement cookie — mémorisation de votre choix sur ce bandeau
Ces données sont stockées localement dans votre navigateur et ne sont pas transmises à des tiers. Vous pouvez les effacer à tout moment via les paramètres de votre navigateur.
Mesure d'audience interne (sans cookie)
Nous mesurons le trafic du site avec un compteur interne sans cookies ni stockage navigateur. À chaque visite sont enregistrés : la page consultée, la date/heure, le pays, le type d'appareil, le navigateur et le site référent éventuel. Aucune donnée n'est partagée avec un tiers à des fins publicitaires.
Votre adresse IP n'est jamais stockée en clair : seule une empreinte cryptographique (HMAC SHA-256) est conservée, ce qui empêche toute identification rétroactive. Les données sont conservées 13 mois maximum puis supprimées. Si votre navigateur émet l'en-tête Do Not Track, aucune mesure n'est enregistrée.
Le pays et la ville approximative sont déterminés via le service ip-api.com (voir section ci-dessous), à partir d'une requête serveur ponctuelle (votre navigateur ne communique jamais directement avec ce tiers).
Sous-traitants et services tiers
LaurayWeb fait appel aux sous-traitants suivants, susceptibles de traiter vos données :
OVH SAS
Hébergement des serveurs — infrastructure physique. Données hébergées : toutes les données du site. Localisation : France (Roubaix). Politique : ovhcloud.com/fr/personal-data-protection
Stripe Payments Europe Ltd.
Traitement des paiements en ligne (factures Workflow, abonnements clients). Données transmises : nom, email, montants. Politique : stripe.com/fr/privacy
Google Fonts
Chargement des polices Inter, Fraunces et Caveat. Votre adresse IP peut être transmise à Google lors du chargement de la page. Politique : policies.google.com/privacy
jsDelivr (Prospect One)
Réseau de distribution (CDN) servant les bibliothèques d'animation (GSAP, ScrollTrigger) chargées par votre navigateur lors de la consultation de nos pages. Votre adresse IP est transmise au CDN à chaque chargement. Politique : jsdelivr.com/terms/privacy-policy-jsdelivr-net
ip-api.com (Reflected Networks Inc.)
Géolocalisation approximative du pays et de la ville à partir de l'adresse IP, pour notre compteur de visites interne. La requête est faite depuis notre serveur uniquement (votre navigateur ne contacte jamais ce service). Le résultat est mis en cache 30 jours par empreinte d'IP. Politique : members.ip-api.com/page/privacy-policy
Vos droits (RGPD)
Conformément au Règlement (UE) 2016/679, vous disposez des droits suivants :
Pour exercer ces droits, contactez-nous : alexis.lauret@laurayweb.fr
Délai de réponse : 30 jours maximum.
En cas de désaccord, vous pouvez saisir la CNIL : www.cnil.fr — 3 Place de Fontenoy, 75007 Paris.
Sécurité
LaurayWeb met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement HTTPS (SSL/TLS), hashage des mots de passe (bcrypt), accès restreint aux bases de données, tokens JWT à durée limitée, sauvegardes quotidiennes chiffrées.
Modifications
Cette politique peut être mise à jour à tout moment. En cas de modification substantielle, nous vous en informerons par email (si vous êtes utilisateur connecté) ou via un bandeau sur le site. La date de dernière mise à jour est indiquée en haut de cette page.
