Coffre-fort client souverain. Sur votre WordPress. Installé en 3 minutes.

Politique de confidentialité

Préambule

La présente Politique de Confidentialité informe les utilisateurs du site https://clientvault.pro (ci-après le « Site ») et les clients du plugin Client Vault (ci-après les « Personnes concernées ») des modalités de traitement de leurs données à caractère personnel par la société Sdravobiz S.R.L., responsable de traitement.

Elle est rédigée en application du Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD »), de la Legea nr. 190/2018 (loi roumaine d’application du RGPD) et de la Legea nr. 506/2004 sur le traitement des données dans le secteur des communications électroniques.

Article 1 — Responsable de traitement

Le responsable de traitement des données collectées via le Site est :

  • Dénomination sociale : Sdravobiz S.R.L.
  • Forme juridique : Societate cu Răspundere Limitată (S.R.L.)
  • Siège social : Strada Trandafirilor 51, 307220 Giroc, Roumanie
  • CUI / Cod Unic de Înregistrare : RO51412367
  • Înmatriculare la Registrul Comerțului : J2025016522009
  • Numéro de TVA (RO) : RO51412367
  • Email de contact : contact@clientvault.pro
  • Site internet : https://clientvault.pro

Article 2 — Délégué à la protection des données (DPO)

Sdravobiz S.R.L. n’est pas tenue de désigner un Délégué à la Protection des Données au sens de l’article 37 du RGPD, son activité ne relevant pas des hypothèses prévues à cet article : ses activités principales ne consistent ni en un traitement à grande échelle de données sensibles, ni en un suivi systématique et à grande échelle des personnes.

Toute demande relative aux données personnelles peut néanmoins être adressée à contact@clientvault.pro, en mentionnant « RGPD » en objet pour faciliter le traitement.

Article 3 — Finalités, bases légales et catégories de données

Sdravobiz S.R.L. traite les données à caractère personnel des Personnes concernées pour les finalités suivantes :

3.1 Vente et exécution du Contrat

  • Finalité : Traitement des Commandes, émission des factures, livraison de la clé de licence, gestion du compte client et du support technique.
  • Base légale : Exécution d’un contrat dont la Personne concernée est partie (article 6.1.b RGPD) ; obligation légale (article 6.1.c RGPD) pour les obligations comptables et fiscales.
  • Catégories de données : nom, prénom, adresse postale, adresse email, numéro de TVA intracommunautaire le cas échéant, identifiant du site WordPress activé, historique des commandes et factures, échanges avec le support.
  • Durée de conservation : pour la durée de la relation contractuelle et pendant dix (10) ans après la fin de la relation au titre des obligations comptables roumaines (Legea nr. 82/1991 sur la comptabilité). Données de support : trois (3) ans après le dernier échange.

3.2 Gestion des paiements

  • Finalité : Encaissement, vérification anti-fraude, gestion des litiges et remboursements.
  • Base légale : Exécution du contrat (article 6.1.b RGPD) ; intérêt légitime du responsable de traitement en matière de prévention de la fraude (article 6.1.f RGPD).
  • Catégories de données : éléments de facturation, historique des transactions, identifiants techniques de la transaction. Aucune donnée bancaire (numéro de carte, CVV) n’est stockée par Sdravobiz ; ces données sont collectées et traitées directement par le prestataire de paiement Stripe (cf. Article 4).
  • Durée de conservation : dix (10) ans au titre des obligations comptables.

3.3 Communication transactionnelle

  • Finalité : Envoi des emails liés à la Commande (confirmation, facture, clé de licence, notifications de mise à jour du Produit, expiration de licence).
  • Base légale : Exécution du contrat (article 6.1.b RGPD).
  • Catégories de données : nom, prénom, adresse email, identifiant de licence.
  • Durée de conservation : pour la durée de la relation contractuelle puis archivage légal.

3.4 Newsletter et communication marketing

  • Finalité : Envoi d’informations commerciales, nouveautés produit, conseils d’usage, offres promotionnelles.
  • Base légale : Consentement explicite de la Personne concernée (article 6.1.a RGPD) recueilli au moment de l’inscription, ou intérêt légitime pour les clients existants au titre d’un produit similaire (article 13 de la directive 2002/58/CE telle que transposée par l’article 12 al. 3 de la Legea nr. 506/2004).
  • Catégories de données : nom, prénom, adresse email, langue de communication, éventuelles données comportementales (pages visitées, ouvertures et clics dans les emails).
  • Durée de conservation : jusqu’au retrait du consentement, et au plus tard trois (3) ans après la dernière interaction active (ouverture, clic, visite).
  • Droit de retrait : la Personne concernée peut retirer son consentement à tout moment via le lien de désinscription présent dans chaque email ou en écrivant à contact@clientvault.pro.

3.5 Mesure d’audience et amélioration du Site

  • Finalité : Analyse statistique de la fréquentation, optimisation du parcours utilisateur, mesure des performances marketing et SEO.
  • Base légale : Consentement (article 6.1.a RGPD) pour les outils déposant des cookies non strictement nécessaires ; intérêt légitime pour les mesures d’audience strictement anonymisées.
  • Catégories de données : adresse IP (anonymisée), identifiant de session, pages visitées, durée de visite, source de trafic, type d’appareil et de navigateur.
  • Outils : Google Analytics 4, Google Search Console (cf. Article 4 pour les transferts).
  • Durée de conservation : conformément aux paramètres GA4, généralement quatorze (14) mois pour les données utilisateur.

3.6 Gestion du support et de la relation client

  • Finalité : Réponse aux demandes, gestion des réclamations, suivi de la satisfaction.
  • Base légale : Exécution du contrat (article 6.1.b RGPD) ou intérêt légitime (article 6.1.f RGPD) pour les contacts non-clients.
  • Catégories de données : nom, prénom, email, contenu des échanges, captures d’écran transmises par la Personne concernée.
  • Durée de conservation : trois (3) ans après la clôture du ticket pour les clients, treize (13) mois pour les prospects.

3.7 Respect d’obligations légales

  • Finalité : Conservation des factures, des justificatifs comptables, des données de connexion en cas de réquisition judiciaire.
  • Base légale : Obligation légale (article 6.1.c RGPD).
  • Durée de conservation : conforme aux obligations légales roumaines applicables (généralement dix ans en matière comptable et fiscale).

Article 4 — Sous-traitants et destinataires

Pour fournir le service, Sdravobiz S.R.L. fait appel à des sous-traitants au sens de l’article 28 du RGPD, sélectionnés pour leurs garanties en matière de protection des données. La liste ci-dessous est susceptible d’évoluer.

Sous-traitantService renduDonnées traitéesLocalisationGaranties de transfert
Stripe Payments Europe, LtdPaiement en ligne, anti-fraudeIdentité, email, transaction, données carte (chez Stripe uniquement)Irlande (UE) ; serveurs US pour le groupe Stripe Inc.Clauses contractuelles types + EU-US Data Privacy Framework
o2switchHébergement du Site et de la base de donnéesToutes données du SiteFrance (UE)Aucun transfert hors UE
Google Ireland Ltd
(Analytics 4, Search Console)
Mesure d’audience, suivi SEOIP anonymisée, identifiants techniques, comportementIrlande (UE) ; serveurs USClauses contractuelles types + EU-US Data Privacy Framework
FluentCRM
(auto-hébergé)
Gestion newsletter et emails marketingEmail, nom, comportement emailHébergé chez o2switch (UE) — pas de transfert vers un tiersSans objet (auto-hébergé)
FluentCart
(auto-hébergé)
Gestion des commandes et licencesIdentité, adresse, transactions, licencesHébergé chez o2switch (UE) — pas de transfert vers un tiersSans objet (auto-hébergé)
Expert-comptable / conseil juridiqueObligations comptables et juridiquesDonnées de facturationRoumanieContrat de prestation, clause de confidentialité

Sdravobiz S.R.L. ne vend pas, ne loue pas et ne cède pas les données personnelles des Personnes concernées à des tiers à des fins commerciales.

Les données peuvent être communiquées :

  • aux autorités administratives ou judiciaires roumaines compétentes, sur réquisition légale ;
  • en cas de procédure contentieuse, aux conseils et auxiliaires de justice intervenant pour le compte de Sdravobiz.

Article 5 — Transferts de données hors Union Européenne

Certains sous-traitants listés à l’Article 4 sont susceptibles de traiter ou de stocker des données dans des pays situés hors de l’Espace Économique Européen (notamment États-Unis pour Stripe Inc. et Google LLC).

Ces transferts sont encadrés par les garanties prévues au Chapitre V du RGPD :

  • Décision d’adéquation de la Commission européenne lorsque le pays bénéficie d’une telle décision (notamment EU-US Data Privacy Framework pour les organisations certifiées aux États-Unis) ;
  • Clauses contractuelles types (CCT) adoptées par la Commission européenne, complétées le cas échéant par des mesures supplémentaires (chiffrement, pseudonymisation) ;
  • Règles d’entreprise contraignantes (BCR) lorsqu’elles existent au sein du groupe sous-traitant.

Une copie de ces garanties peut être obtenue sur demande à contact@clientvault.pro.

Article 6 — Droits des Personnes concernées

Conformément aux articles 15 à 22 du RGPD et à la Legea nr. 190/2018, chaque Personne concernée dispose des droits suivants :

  • Droit d’accès (article 15 RGPD) : obtenir confirmation que des données la concernant sont traitées et en obtenir une copie ;
  • Droit de rectification (article 16 RGPD) : faire corriger des données inexactes ou incomplètes ;
  • Droit à l’effacement (article 17 RGPD), dit « droit à l’oubli » : obtenir la suppression des données, dans les limites des obligations légales de conservation ;
  • Droit à la limitation du traitement (article 18 RGPD) : restreindre temporairement le traitement dans certaines hypothèses ;
  • Droit à la portabilité (article 20 RGPD) : recevoir ses données dans un format structuré, couramment utilisé et lisible par machine, ou les faire transmettre à un autre responsable de traitement ;
  • Droit d’opposition (article 21 RGPD) : s’opposer pour des raisons tenant à sa situation particulière au traitement fondé sur l’intérêt légitime ; s’opposer sans condition au traitement à des fins de prospection commerciale ;
  • Droit de retirer son consentement à tout moment lorsque le traitement repose sur le consentement (article 7.3 RGPD), sans que ce retrait n’affecte la licéité des traitements antérieurs ;
  • Droit de ne pas faire l’objet d’une décision automatisée produisant des effets juridiques ou affectant significativement la personne (article 22 RGPD) ;
  • Droit de définir des directives relatives au sort de ses données après son décès, conformément au droit national applicable ;
  • Droit d’introduire une réclamation auprès de l’autorité de contrôle compétente (cf. Article 11).

Modalités d’exercice

Ces droits peuvent être exercés par courrier électronique à contact@clientvault.pro (en mentionnant « RGPD » en objet) ou par courrier postal à l’adresse du siège social de Sdravobiz S.R.L. indiquée à l’Article 1.

Pour des raisons de sécurité et afin d’éviter toute communication frauduleuse, Sdravobiz pourra demander un justificatif d’identité avant de répondre à une demande, dans le respect du principe de minimisation. Une réponse sera apportée dans un délai d’un (1) mois à compter de la réception de la demande, prolongeable de deux mois compte tenu de la complexité ou du nombre de demandes (article 12.3 RGPD).

Article 7 — Sécurité des données

Sdravobiz S.R.L. met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité des données personnelles, en application de l’article 32 du RGPD, notamment :

  • chiffrement des connexions au Site (HTTPS / TLS) ;
  • chiffrement des paiements (Stripe, conforme PCI-DSS Niveau 1) ;
  • contrôle d’accès strict aux systèmes d’information (authentification forte sur les comptes administrateurs) ;
  • journalisation des accès aux données sensibles ;
  • sauvegardes régulières des bases de données ;
  • mises à jour de sécurité régulières des logiciels et plugins ;
  • formation et sensibilisation des personnes ayant accès aux données ;
  • engagements de confidentialité contractuels avec les sous-traitants.

En cas de violation de données personnelles susceptible d’engendrer un risque pour les droits et libertés des Personnes concernées, Sdravobiz s’engage à notifier la violation à l’ANSPDCP dans un délai de soixante-douze (72) heures et, le cas échéant, à informer directement les Personnes concernées, conformément aux articles 33 et 34 du RGPD.

Article 8 — Cookies et traceurs

8.1 Définition

Un cookie est un petit fichier déposé sur le terminal de l’utilisateur lors de la consultation du Site. Il permet notamment de mémoriser des préférences, d’authentifier la session, de mesurer l’audience ou de proposer des contenus personnalisés.

8.2 Cookies utilisés sur le Site

CatégorieCookie / outilFinalitéDuréeBase légale
Strictement nécessaireSession WordPress (wordpress_*)Authentification, sécuritéSession / 30 joursIntérêt légitime (sans consentement)
Strictement nécessairePréférence langue Polylang (pll_language)Langue d’affichage12 moisIntérêt légitime (sans consentement)
Strictement nécessairePréférence thème clair / sombreConfort utilisateurPersistant (localStorage)Intérêt légitime (sans consentement)
Mesure d’audienceGoogle Analytics 4 (_ga, _ga_*)Statistiques anonymisées13 moisConsentement
Marketing / fonctionnelFluentCRM tracking (fcrm_*)Suivi des ouvertures et clics email12 moisConsentement

8.3 Gestion du consentement

Lors de la première visite sur le Site, un bandeau de consentement permet à l’utilisateur d’accepter, de refuser ou de paramétrer les cookies non strictement nécessaires, conformément à l’article 5.3 de la directive 2002/58/CE et à l’article 4 de la Legea nr. 506/2004.

L’utilisateur peut à tout moment modifier ses préférences via le lien « Gérer mes cookies » accessible en bas de chaque page du Site.

Le refus des cookies non strictement nécessaires n’empêche pas l’accès au Site ni la consultation de ses contenus, mais peut altérer certaines fonctionnalités annexes (mesure d’audience, recommandations personnalisées).

Article 9 — Protection des mineurs

Le Site et le Produit ne sont pas destinés aux mineurs de moins de seize (16) ans. Sdravobiz S.R.L. ne collecte pas sciemment de données personnelles concernant des mineurs de moins de seize (16) ans sans le consentement préalable du titulaire de la responsabilité parentale, conformément à l’article 8 du RGPD.

Si Sdravobiz découvre qu’elle a collecté de telles données sans consentement, elle procédera sans délai à leur suppression. Tout titulaire de la responsabilité parentale peut adresser une demande de suppression à contact@clientvault.pro.

Article 10 — Données traitées par le plugin Client Vault chez le Client

Le Produit Client Vault est conçu pour être installé sur le serveur WordPress du Client. Dans ce contexte :

  • Sdravobiz S.R.L. n’a aucun accès aux données personnelles traitées par le Client à travers le Produit (documents déposés par les utilisateurs finaux, échanges entre le Client et ses propres clients, etc.). Sdravobiz n’est ni responsable de traitement ni sous-traitant pour ces données.
  • Le Client est seul responsable de traitement au sens du RGPD pour les données qu’il collecte et traite via son installation du Produit. Il lui appartient de définir les finalités, les bases légales, la durée de conservation, les mesures de sécurité, et de remplir ses obligations d’information et de respect des droits des personnes auprès de ses propres utilisateurs.
  • Le Produit ne transmet à Sdravobiz que les données strictement nécessaires à la vérification de la licence (clé de licence, domaine d’activation, version installée) et à la délivrance des mises à jour. Ces données sont traitées au titre de l’exécution du Contrat (Article 3.1).

Sdravobiz reste à disposition des Clients qui souhaiteraient documenter, par exemple via un Plugin Privacy Notice destiné à leurs propres utilisateurs, le périmètre exact des données échangées avec Sdravobiz dans le cadre du mécanisme de licence.

Article 11 — Réclamation auprès de l’autorité de contrôle

Toute Personne concernée estimant que le traitement de ses données personnelles n’est pas conforme à la réglementation peut introduire une réclamation auprès de l’autorité de contrôle roumaine :

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, cod poștal 010336
Site : https://www.dataprotection.ro
Email : anspdcp@dataprotection.ro
Téléphone : +40.318.059.211

Les Personnes concernées résidant dans un autre État membre de l’UE peuvent également saisir leur autorité nationale de contrôle (par exemple la CNIL en France, l’AEPD en Espagne, la Garante per la protezione dei dati personali en Italie, la CNPD au Portugal, le BfDI en Allemagne, etc.).

Article 12 — Modifications de la Politique de Confidentialité

Sdravobiz S.R.L. se réserve le droit de modifier la présente Politique de Confidentialité à tout moment pour refléter les évolutions légales, réglementaires, techniques ou contractuelles.

La version applicable est celle publiée sur le Site à la date de consultation. En cas de modification substantielle, Sdravobiz s’engage à informer les Personnes concernées par tout moyen approprié (bannière sur le Site, courrier électronique pour les clients).

La date de dernière mise à jour figure en bas du présent document.

Article 13 — Contact

Pour toute question relative à la présente Politique de Confidentialité ou à l’exercice des droits prévus par le RGPD :

Sdravobiz S.R.L.
Strada Trandafirilor 51
307220 Giroc, Roumanie
Email : contact@clientvault.pro
Site : https://clientvault.pro

Document en vigueur à compter du 1er mai 2026. Dernière mise à jour : 1er mai 2026.