Politique de confidentialité
Winflix s'engage à protéger la vie privée et les données personnelles de ses utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
01Responsable du traitement
02Données collectées
Nous collectons uniquement les données strictement nécessaires à la fourniture de nos services :
Données d'identification
- Email (obligatoire pour l'inscription)
- Prénom et nom (facultatif, utilisé pour personnaliser les communications)
- Numéro de téléphone (facultatif)
- Pays de résidence
- Mot de passe chiffré (jamais stocké en clair)
Données de paiement
- ID client Stripe (cus_xxx) — le numéro de carte complet n'est jamais stocké sur nos serveurs
- 4 derniers chiffres de la carte, date d'expiration, marque (affichage uniquement)
- Historique des commandes et des abonnements
Données d'utilisation
- Adresse IP, user-agent, cookies techniques
- Pages consultées, fréquence d'utilisation (via analytics)
- Logs de connexion (30 jours maximum)
03Finalités et bases légales
Chaque traitement repose sur une base légale claire :
- Création et gestion du compte utilisateur
- Souscription et renouvellement d'abonnement
- Fourniture des contenus VIP et support client
- Conservation des factures (10 ans)
- Lutte contre la fraude et le blanchiment
- Analyse d'audience et amélioration du Site
- Sécurité et prévention des abus
- Envoi de newsletters et communications marketing
- Cookies non-essentiels (analytics, marketing)
04Durée de conservation
- Compte utilisateur : pendant la durée de l'abonnement + 3 ans après résiliation (gestion du contentieux)
- Factures : 10 ans (obligation comptable)
- Logs de connexion : 12 mois maximum
- Cookies : variable selon le type (voir politique cookies)
- Données de prospection (non clients) : 3 ans à compter du dernier contact
05Destinataires des données
Vos données ne sont jamais vendues ni échangées. Elles sont transmises uniquement à des sous-traitants indispensables au service :
- Stripe — Traitement des paiements (certifié PCI-DSS niveau 1)
- PlanetHoster — Hébergement sécurisé (datacenters France/Canada)
- Google (Analytics, OAuth) — Mesure d'audience anonymisée et authentification
- Brevo / Mailgun — Envoi des emails transactionnels et newsletters
Chaque sous-traitant est soumis à un contrat garantissant le respect du RGPD (DPA — Data Processing Agreement).
06Transferts hors UE
Certains sous-traitants (Google, Stripe) peuvent traiter des données hors de l'Union Européenne. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne (SCCs) et complétés par des mesures de sécurité supplémentaires (chiffrement, anonymisation).
07Sécurité
Winflix met en œuvre des mesures techniques et organisationnelles appropriées :
- Chiffrement TLS 1.3 sur toutes les communications (HTTPS)
- Mots de passe hashés avec bcrypt (jamais stockés en clair)
- Tokenisation Stripe pour les paiements (aucun n° de carte sur nos serveurs)
- Accès restreint aux données (principe du moindre privilège)
- Sauvegardes chiffrées régulières
- Pare-feu applicatif (WAF) et protection anti-DDoS
08Vos droits RGPD
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données
- Droit à la limitation du traitement
- Droit à la portabilité : récupérer vos données dans un format structuré et lisible par machine
- Droit d'opposition au traitement fondé sur l'intérêt légitime ou la prospection
- Droit de retirer votre consentement à tout moment
- Droit de définir des directives post-mortem sur le sort de vos données
Pour exercer ces droits, contactez-nous à hello@winflix.net. Une réponse vous sera apportée sous 30 jours maximum. En cas de litige, vous pouvez saisir la CNIL (www.cnil.fr).
10Mineurs
Le Site est strictement réservé aux personnes majeures (18 ans et plus). Nous ne collectons pas sciemment de données concernant des mineurs. Si vous pensez qu'un mineur nous a communiqué des données, contactez-nous immédiatement à hello@winflix.net pour suppression.
11Contact
Pour toute question relative à la présente politique ou à vos données personnelles :
