— 01

Préambule

La présente politique de confidentialité a pour objet d'informer les utilisateurs du site lowai.dev et les clients de Lowai Dev de la manière dont leurs données personnelles sont collectées, traitées et protégées.

Elle s'applique à toute personne qui interagit avec Lowai Dev, que ce soit en visitant le site, en remplissant un formulaire, en demandant un devis, en souscrivant à une prestation, ou par tout autre moyen.

Nous nous engageons à ne collecter que les données strictement nécessaires, à les traiter de manière loyale et transparente, et à les protéger avec toute la diligence requise.

— 02

Responsable du traitement

Le responsable du traitement des données personnelles est :

Entité
[À remplir — Lowai Dev, dénomination complète]
Représentant
[Prénom NOM]
Adresse
[Adresse du siège social]
Email dédié
privacy@lowai.dev
Email général
contact@lowai.dev

Compte tenu de la taille de la structure et de la nature des traitements, Lowai Dev n'est pas légalement tenu de désigner un Délégué à la Protection des Données (DPO). Toutes les demandes relatives aux données personnelles peuvent être adressées directement au responsable du traitement.

— 03

Données collectées

Nous collectons uniquement les données nécessaires à l'exécution de nos services. Aucune donnée « sensible » au sens de l'article 9 du RGPD (origine ethnique, opinions politiques, convictions religieuses, données de santé, orientation sexuelle, etc.) n'est collectée.

Données collectées directement via le formulaire de devis

  • Identification : prénom, nom.
  • Coordonnées : adresse email, numéro de téléphone (facultatif).
  • Informations professionnelles : nom de l'entreprise ou du projet (facultatif).
  • Informations projet : type de site souhaité, nombre de pages, options sélectionnées, délai souhaité, message libre.

Données collectées dans le cadre d'une prestation

  • Données de facturation : dénomination, adresse, SIRET, TVA le cas échéant.
  • Contenus transmis : textes, images, documents fournis pour la réalisation du projet.
  • Identifiants techniques : accès à l'hébergement, noms de domaine, identifiants de services tiers nécessaires à la Prestation.

Données collectées automatiquement

Lors de la simple consultation du site, certaines données techniques peuvent être collectées par notre hébergeur à des fins de sécurité et de fonctionnement : adresse IP, type de navigateur, système d'exploitation, pages consultées, date et heure de connexion. Ces données sont anonymisées après une durée de six (6) mois.

Aucun outil de tracking tiers (type Google Analytics) n'est déployé sur le site sans consentement préalable (voir section Cookies).

— 04

Finalités du traitement

Les données sont collectées et traitées pour les finalités suivantes :

  • Répondre à une demande de devis : traiter le formulaire, envoyer l'estimation, recontacter la personne.
  • Exécuter la Prestation : communiquer pendant le projet, établir les devis et factures, livrer les travaux.
  • Gérer la relation commerciale : suivi client, support après-vente, gestion des éventuels litiges.
  • Respecter les obligations légales : conservation des documents comptables, obligations fiscales et sociales.
  • Assurer la sécurité du site : prévention et détection des tentatives d'intrusion, des abus ou des fraudes.

Les données ne font l'objet d'aucune prise de décision entièrement automatisée, ni de profilage au sens du RGPD.

— 05

Base légale des traitements

Chaque traitement repose sur une base juridique claire :

  • Exécution d'un contrat ou mesures précontractuelles (art. 6.1.b RGPD) : pour le traitement des demandes de devis et l'exécution des prestations.
  • Obligation légale (art. 6.1.c RGPD) : pour la conservation des factures et documents comptables.
  • Intérêt légitime (art. 6.1.f RGPD) : pour la sécurité du site, la gestion de la relation commerciale et la défense des intérêts de Lowai Dev en cas de litige.
  • Consentement (art. 6.1.a RGPD) : pour tout traitement nécessitant une autorisation explicite (cookies non essentiels, communication commerciale future).
— 06

Destinataires des données

Les données collectées sont strictement réservées à Lowai Dev et à ses éventuels sous-traitants techniques, qui interviennent dans des conditions encadrées.

Aucune revente, aucune publicité

Lowai Dev ne vend, ne loue, ni ne partage vos données à des tiers à des fins commerciales ou publicitaires.

Sous-traitants

Vos données peuvent être traitées par les prestataires suivants, sélectionnés pour leur conformité au RGPD :

Hébergement
Hostinger International Ltd. — UE (Lituanie / Chypre)
Paiement
Stripe Payments Europe Ltd. — UE (Irlande)
Email transactionnel
Hostinger (SMTP)
Comptabilité
[Nom du logiciel ou cabinet comptable]

Autorités publiques

Les données peuvent être transmises aux autorités compétentes (administration fiscale, services de police ou de justice) lorsque la loi nous y oblige.

— 07

Durée de conservation

Nous conservons vos données pendant la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées :

Demandes de devis sans suite
3 ans à compter du dernier contact
Données clients actifs
Durée de la relation commerciale
Données clients inactifs
3 ans après le dernier contact
Factures & pièces comptables
10 ans (obligation légale, art. L. 123-22 C. commerce)
Logs de connexion
6 mois maximum
Cookies (si consentement)
13 mois maximum

À l'issue de ces durées, les données sont soit supprimées définitivement, soit anonymisées à des fins statistiques.

— 08

Sécurité des données

Lowai Dev met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :

  • Chiffrement des communications via HTTPS (certificat SSL).
  • Hachage des mots de passe selon les standards actuels (bcrypt).
  • Protection contre les attaques courantes (CSRF, XSS, injections SQL).
  • Sauvegardes régulières et chiffrées.
  • Accès aux données limité aux personnes strictement habilitées.
  • Hébergement auprès de prestataires certifiés et conformes au RGPD.

Notification en cas de violation

En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, Lowai Dev s'engage à :

  • Notifier l'incident à la CNIL dans un délai de 72 heures.
  • Informer les personnes concernées dans les meilleurs délais, conformément à l'article 34 du RGPD.
— 09

Transferts hors Union européenne

Lowai Dev privilégie des prestataires basés dans l'Union européenne. Aucun transfert de données personnelles hors UE n'est effectué sans garanties appropriées.

Dans le cas exceptionnel où un transfert vers un pays tiers serait nécessaire, il serait encadré par l'un des mécanismes prévus par le RGPD : décision d'adéquation de la Commission européenne, clauses contractuelles types, règles d'entreprise contraignantes.

— 10

Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès — Obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification — Demander la correction de données inexactes ou incomplètes.
  • Droit à l'effacement (« droit à l'oubli ») — Demander la suppression de vos données, sous réserve des obligations légales de conservation.
  • Droit à la limitation du traitement — Demander que le traitement de vos données soit suspendu dans certaines circonstances.
  • Droit à la portabilité — Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, ou demander leur transmission à un autre responsable de traitement.
  • Droit d'opposition — Vous opposer, à tout moment et pour des raisons tenant à votre situation particulière, à un traitement fondé sur l'intérêt légitime.
  • Droit de retirer votre consentement — Lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur.
  • Droit de définir des directives post mortem — Vous pouvez définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès.

Comment exercer vos droits

Pour exercer l'un de ces droits, adressez votre demande par email à privacy@lowai.dev ou par courrier postal à l'adresse du siège social.

Afin de garantir la confidentialité de vos données, une pièce d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité. Une réponse vous sera apportée dans un délai maximum d'un (1) mois, pouvant être prolongé de deux mois en cas de demande complexe.

— 11

Cookies & traceurs

Le site lowai.dev utilise un nombre minimal de cookies, strictement nécessaires à son bon fonctionnement.

Cookies utilisés

Session technique
Nécessaire au fonctionnement — pas de consentement requis
Préférences
Mémorisation de vos choix de navigation — durée 13 mois

Absence de cookies publicitaires

Aucun cookie publicitaire, aucun traceur de réseau social, aucun outil d'analyse tiers n'est actif par défaut sur ce site. Si un outil de mesure d'audience venait à être ajouté à l'avenir, un bandeau de consentement serait affiché et votre choix serait respecté.

Gestion des cookies

Vous pouvez à tout moment configurer votre navigateur pour refuser les cookies. Les principaux navigateurs fournissent des paramètres dédiés :

  • Chrome : Paramètres → Confidentialité et sécurité → Cookies
  • Firefox : Paramètres → Vie privée et sécurité
  • Safari : Préférences → Confidentialité
  • Edge : Paramètres → Cookies et autorisations de site

Attention : la désactivation totale des cookies peut affecter certaines fonctionnalités du site.

— 12

Contact & réclamations

Nous contacter

Pour toute question relative à cette politique de confidentialité ou au traitement de vos données personnelles, vous pouvez nous contacter :

  • Par email : privacy@lowai.dev
  • Par courrier : à l'adresse du siège social indiquée dans les mentions légales

Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données personnelles n'est pas conforme à la réglementation, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

Autorité
Commission Nationale de l'Informatique et des Libertés (CNIL)
Adresse
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone
01 53 73 22 22
Site web

Nous vous invitons toutefois à nous contacter en premier lieu : la plupart des situations peuvent être résolues rapidement et amiablement.