Politique de confidentialité
Dernière mise à jour : 12 juillet 2026
Responsable du traitement
Deelight Evolution (entreprise individuelle, SIRET 410 698 930 00022), 5 Impasse de Champagne, 74200 Thonon-les-Bains, France · contact@deelight-evolution.fr. Cette politique décrit, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, comment vos données personnelles sont traitées lorsque vous utilisez ce site.
Données collectées
Le site ne collecte des données personnelles que lorsque vous les fournissez volontairement :
- Formulaire de demande de devis : identité, coordonnées (email, téléphone), caractéristiques de votre événement (type, date, lieu, durée, options souhaitées) et message libre. Le site retient également le nom du site depuis lequel vous êtes arrivé, lorsqu'il est transmis par votre navigateur, afin de savoir quels canaux font connaître notre activité.
- Contact direct (email ou téléphone) : les informations que vous choisissez de communiquer.
- Messagerie instantanée du site : le contenu de vos messages, la page depuis laquelle vous nous écrivez, et la ville approximative déduite de votre connexion. Aucune information n'est exigée pour écrire ; l'email ou le téléphone ne vous sont proposés qu'en l'absence de réponse rapide, et restent facultatifs. Un identifiant technique aléatoire est conservé dans votre navigateur à seule fin de retrouver votre conversation d'une page à l'autre.
- Réservation et paiement : lors d'une réservation, les informations nécessaires au suivi de votre prestation et de son règlement (montants, statut de paiement, factures). Le paiement par carte est traité directement par notre prestataire Stripe : aucune donnée de carte bancaire ne transite par le site ni n'y est conservée.
Deux traitements strictement techniques fonctionnent par ailleurs en arrière-plan, sans cookie, sans traceur publicitaire, sans profilage et sans conservation de votre adresse IP :
- Mesure d’audience : statistiques de visites agrégées et anonymes (Plausible), sans identifiant individuel ni suivi d’un site à l’autre.
- Signalements d’erreurs techniques : en cas de dysfonctionnement du site, des informations strictement techniques (page concernée, type de navigateur, détail de l’erreur) sont transmises à notre outil de surveillance.
Finalités et bases légales
- Répondre à votre demande de devis et préparer la prestation. Base légale : mesures précontractuelles puis exécution du contrat (art. 6.1.b RGPD).
- Répondre à toute autre demande de contact. Base légale : intérêt légitime à répondre aux sollicitations (art. 6.1.f RGPD).
- Assurer le bon fonctionnement du site (surveillance des erreurs) et mesurer son audience de façon agrégée et anonyme. Base légale : intérêt légitime (art. 6.1.f RGPD).
Vos données ne sont jamais vendues ni utilisées à des fins de prospection par des tiers.
Durées de conservation
- Demandes de devis sans suite : 3 ans après le dernier contact.
- Clients : durée de la relation contractuelle, puis archivage limité aux obligations légales (documents comptables : 10 ans).
- Conversations de la messagerie instantanée : suppression automatique après 12 mois, ou 3 ans si vous y avez laissé un email ou un numéro de téléphone. La conversation cesse d’apparaître comme active après 30 jours sans nouveau message.
- Signalements d’erreurs techniques : suppression automatique après 90 jours.
- Journal de sécurité de l’espace d’administration : suppression automatique après 12 mois.
Destinataires et sous-traitants
Les données sont destinées exclusivement à Deelight Evolution. Elles transitent par nos prestataires techniques, agissant en qualité de sous-traitants :
- Vercel Inc. (440 N Barranca Ave #4133, Covina, CA 91723, États-Unis) · hébergement du site. Les transferts vers les États-Unis sont encadrés par le cadre de protection des données UE-États-Unis (Data Privacy Framework) et des clauses contractuelles types.
- Neon, Inc. (États-Unis) : hébergement de la base de données (demandes de devis, comptes). Les données sont stockées dans l’Union européenne (Francfort, Allemagne) ; les transferts résiduels sont encadrés par des clauses contractuelles types.
- Plus Five Five, Inc. (Resend), San Francisco, États-Unis : envoi des emails transactionnels (accusés et notifications de demande de devis, liens de connexion). Transferts encadrés par des clauses contractuelles types.
- Functional Software, Inc. (Sentry), 45 Fremont Street, San Francisco, États-Unis : surveillance des erreurs techniques du site. Les données d’erreur sont hébergées dans l’Union européenne (Francfort, Allemagne) ; les transferts résiduels vers les États-Unis sont encadrés par le Data Privacy Framework et des clauses contractuelles types.
- Stripe Payments Europe, Ltd. (Dublin, Irlande) : traitement sécurisé des paiements par carte bancaire (prestataire certifié PCI-DSS). Le Prestataire ne reçoit ni ne conserve les données de carte. Des transferts vers les États-Unis peuvent intervenir, encadrés par des clauses contractuelles types.
- Plausible Insights OÜ (Tartu, Estonie) : mesure d’audience sans cookie. Données traitées et hébergées exclusivement dans l’Union européenne (Allemagne).
Cette liste est mise à jour au fil des services activés. La version en ligne de cette page fait foi.
Cookies
Le site ne dépose aucun cookie publicitaire, de mesure d’audience ou de réseaux sociaux. Seuls des cookies strictement techniques, exemptés de consentement, peuvent être déposés (par exemple le cookie de session lorsque vous vous connectez à votre espace, ou le cookie d’accès pendant la phase de validation privée du site). La mesure d’audience (Plausible) fonctionne sans aucun cookie. Si des cookies soumis à consentement devaient être introduits, une bannière conforme aux recommandations de la CNIL serait mise en place au préalable.
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données. Pour les exercer, écrivez à contact@deelight-evolution.fr · réponse sous un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sécurité
Le site est servi exclusivement en HTTPS et les données sont hébergées sur une infrastructure sécurisée. L’accès aux données est limité aux personnes habilitées par Deelight Evolution.
Les accès à l’espace d’administration font l’objet d’un journal de sécurité (date, adresse IP, pays approximatif, type d’appareil), y compris les tentatives d’accès infructueuses. Ce journal poursuit la seule finalité de détecter un accès frauduleux, au titre de l’intérêt légitime à protéger vos données. Il ne concerne pas la navigation sur le site public ni la connexion à votre espace client, et il est supprimé automatiquement après 12 mois.
Évolution de cette politique
Cette politique peut être mise à jour pour refléter l’évolution du site et de ses services. La date de dernière mise à jour figure en haut de page.
