Mentions légales

Politique de confidentialité

Nous respectons intégralement le RGPD. Nous ne collectons que les données minimales nécessaires à la livraison de votre commande. Pas de pisteurs publicitaires, pas de courtiers en données, pas de surprises.

LicenseVault est le responsable de traitement des données personnelles collectées via ce site. Cette politique explique ce que nous collectons, à quelles fins, avec qui nous partageons et quels sont vos droits au titre du Règlement général sur la protection des données (RGPD, règlement (UE) 2016/679) et de la réglementation britannique équivalente.

Dernière mise à jour : 1er janvier 2026. Tout changement substantiel est notifié aux clients actifs par e-mail au moins 30 jours à l'avance.

1. Données collectées

  • Données de commande : adresse e-mail, nom de facturation, pays, produits achetés, adresse IP utilisée lors du paiement (prévention de la fraude) et langue du navigateur (facture et livraison localisées).
  • Données de paiement : traitées par notre prestataire de paiement (Stripe Payments Europe Ltd, Irlande, ou Paddle.com Market Ltd, Royaume-Uni, selon la région). Nous ne voyons ni ne stockons jamais votre numéro de carte : seuls les 4 derniers chiffres et la marque, pour le reçu.
  • Données de support : les informations transmises dans vos e-mails au support, ainsi que les métadonnées (horodatage, boîte de réception).
  • Analytique : statistiques de page agrégées, sans cookies, sans suivi inter-sites, sans fingerprinting, avec IP tronquée au /24.
  • Journaux serveur : journaux HTTP standards (IP, chemin, code, latence), conservés 14 jours pour des raisons de sécurité et d'analyse d'incidents.

2. Base légale du traitement (art. 6 RGPD)

  • Art. 6.1.b — Exécution du contrat : traiter la commande, livrer la licence et fournir le support.
  • Art. 6.1.c — Obligation légale : facturation avec TVA et conservation comptable de 10 ans imposée par la réglementation fiscale de l'UE et des États membres.
  • Art. 6.1.f — Intérêt légitime : prévention de la fraude (IP au paiement), journalisation de sécurité et analytique agrégée. Aucune action marketing ne s'appuie sur cette base.

3. Sous-traitants

Liste complète des tiers susceptibles de traiter des données personnelles pour notre compte :

  • Traitement des paiements : Stripe Payments Europe Ltd (Irlande) ou Paddle.com Market Ltd (Royaume-Uni).
  • E-mails transactionnels : Postmark / ActiveCampaign Postmark (région UE).
  • Infrastructure : Cloudflare Inc. (CDN avec EU Data Boundary activé) et Supabase / Hetzner Online GmbH (Francfort, base de données principale).
  • Supervision des erreurs : Sentry GmbH (région UE), avec masquage PII activé.
  • Escalade d'activation : Microsoft Ireland Operations Ltd, uniquement au cas par cas et lorsque c'est nécessaire à la résolution.

4. Durées de conservation

Les enregistrements de commande sont conservés 10 ans pour respecter la réglementation comptable et fiscale de l'UE. Les tickets de support sont supprimés 24 mois après leur résolution. Les données analytiques sont agrégées quotidiennement et les événements bruts sont supprimés au bout de 30 jours. Les journaux serveur expirent à 14 jours.

5. Vos droits

Au titre du RGPD, vous disposez des droits d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), de portabilité (art. 20) et d'opposition (art. 21). Vous pouvez également retirer votre consentement à tout moment lorsqu'il sert de base, et introduire une réclamation auprès de l'autorité de contrôle de votre pays (l'autorité principale pour LicenseVault est la ÚOOÚ tchèque ; en France, la CNIL, cnil.fr).

Pour exercer un droit, écrivez à privacy@licensevault.net depuis l'adresse de la commande. Nous répondons sous 30 jours et ne facturons jamais ce service.

6. Transferts internationaux

Toutes les données personnelles sont stockées sur des serveurs situés dans l'UE. Les rares transferts (escalades d'activation auprès de Microsoft) s'appuient sur les Clauses Contractuelles Types de l'UE (2021/914) adoptées par la Commission européenne, complétées par les engagements publics EU Data Boundary de Microsoft.

7. Cookies

Nous utilisons un unique cookie propriétaire strictement nécessaire pour mémoriser le contenu de votre panier. Il ne contient aucune donnée personnelle et expire au bout de 30 jours. Aucun cookie publicitaire, de reciblage, de fingerprinting ni de tiers n'est déposé ; nous n'affichons donc pas de bannière : l'article 5.3 de la directive ePrivacy dispense les cookies strictement nécessaires du consentement.

8. Sécurité

TLS 1.3 en transit. AES-256 au repos. Contrôle d'accès par rôles et principe du moindre privilège. Double authentification obligatoire sur tous les comptes administrateurs. Tests d'intrusion trimestriels par un tiers. Les signalements de vulnérabilité envoyés à security@licensevault.net sont confirmés en moins de 24 heures.

9. Mineurs

Ce site ne s'adresse pas aux moins de 16 ans et nous ne collectons pas sciemment leurs données personnelles. Si vous constatez le contraire, écrivez à privacy@licensevault.net : nous procéderons à la suppression.

10. Contact

Responsable de traitement : LicenseVault s.r.o., Prague, République tchèque.
E-mail : privacy@licensevault.net
Autorité de contrôle : Úřad pro ochranu osobních údajů (uoou.cz).

Voir aussi nos Conditions d'utilisation et la Politique de remboursement.

Questions fréquentes

Vendez-vous mes données personnelles ?
Non. Nous ne vendons, ne louons ni ne cédons jamais de données personnelles à des tiers. Nous les partageons uniquement avec les prestataires strictement nécessaires à la livraison de votre commande (processeur de paiement, envoi d'e-mails et livraison de licences).
Utilisez-vous des cookies publicitaires ou de suivi ?
Non. Aucun cookie publicitaire, de reciblage, de fingerprinting ni de tiers n'est utilisé sur ce site. Nous utilisons un unique cookie strictement nécessaire pour mémoriser le contenu de votre panier.
Comment supprimer mes données ?
Écrivez à privacy@licensevault.net depuis l'adresse de la commande. Nous supprimons les données personnelles sous 30 jours, sauf lorsque la réglementation fiscale de l'UE nous oblige à conserver les enregistrements de commande pendant 10 ans.
Où sont stockées les données ?
Toutes les données personnelles sont stockées sur des serveurs situés dans l'UE (Francfort, Allemagne). Les sauvegardes sont chiffrées au repos et ne quittent jamais l'EEE.
Transférez-vous des données hors UE ?
Uniquement à Microsoft, lorsque c'est indispensable pour résoudre un incident d'activation et uniquement si vous nous l'avez demandé. Ces transferts s'appuient sur les engagements EU Data Boundary de Microsoft et sur les Clauses Contractuelles Types.