Politique de confidentialité
Dernière mise à jour : 05/03/2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site marines.ewan-photo.fr est :
SARL WCI — West Courtage Image
76 rue de Siam, 29200 Brest, France
RCS Brest 492 708 607
Contact : marines@ewan-photo.fr
2. Données collectées
Dans le cadre de votre utilisation du site, nous collectons :
- Données d'identification : nom, prénom, adresse email, téléphone
- Données de l'organisme : nom de l'organisation, type d'organisme, SIRET, adresse postale, service, code Chorus Pro
- Données de commande : offre choisie, photographies sélectionnées, historique des commandes, mode de paiement
- Données de paiement : traitées exclusivement par notre prestataire Stripe (nous ne stockons aucune donnée bancaire)
- Données de navigation : adresse IP, pages visitées, durée de session (via Google Analytics, uniquement si vous y consentez)
- Données de campagne : paramètres UTM (source, campagne) permettant de mesurer l'efficacité de nos communications (uniquement si vous y consentez)
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Gestion des commandes, facturation, livraison des photographies | Exécution du contrat |
| Mesure d'audience (Google Analytics) | Consentement |
| Suivi des campagnes (cookies UTM) | Consentement |
| Conservation des factures (10 ans) | Obligation légale |
| Sécurité du site, prévention de la fraude | Intérêt légitime |
4. Durées de conservation
- Comptes clients : durée de la relation commerciale + 3 ans
- Commandes et factures : 10 ans (obligation légale comptable)
- Cookies d'analyse : 13 mois
- Cookies marketing (UTM) : 30 jours
- Logs de connexion : 12 mois
5. Destinataires des données
Vos données personnelles peuvent être transmises aux prestataires suivants, strictement dans le cadre des finalités décrites ci-dessus :
- Supabase — hébergement de la base de données (serveurs en Europe)
- Stripe — traitement des paiements par carte bancaire
- Resend — envoi des emails transactionnels (confirmations de commande, factures)
- Google Analytics — mesure d'audience (uniquement si vous y consentez)
- Vercel — hébergement du site web
- Ouest-France — données de conversion agrégées (via les paramètres UTM, sans données personnelles individuelles)
6. Transferts hors Union européenne
Certains de nos prestataires sont situés aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne, conformément à l'article 46 du RGPD :
- Vercel Inc. (hébergement) — États-Unis
- Google LLC (analytics) — États-Unis
- Stripe Inc. (paiement) — États-Unis
7. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie
- Droit de rectification : corriger vos données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données (sous réserve des obligations légales de conservation)
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes
- Droit à la limitation : demander la suspension du traitement de vos données
Pour exercer vos droits, contactez-nous à marines@ewan-photo.fr ou par courrier à : WCI, 76 rue de Siam, 29200 Brest.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
8. Cookies
Le site utilise des cookies. Vous pouvez gérer vos préférences à tout moment via le bandeau cookies ou le lien « Gérer mes cookies » en bas de chaque page.
| Cookie | Catégorie | Durée | Finalité |
|---|---|---|---|
| sb-*-auth-token | Nécessaire | Session | Authentification (Supabase Auth) |
| marines_consent | Nécessaire | 13 mois | Mémorisation de vos choix de cookies |
| _ga, _ga_* | Analyse | 13 mois | Mesure d'audience Google Analytics |
| marines_utm_* | Marketing | 30 jours | Suivi de l'origine des visites (campagnes) |
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Chiffrement des communications via HTTPS (certificat SSL/TLS)
- Stockage sécurisé des données en base (Supabase, serveurs en Europe)
- Paiements traités exclusivement par Stripe (certifié PCI DSS)
- Accès restreints aux données (contrôle par rôles : client, manager, administrateur)
- Fichiers photographiques HD protégés par URLs signées à durée limitée