Politique de confidentialité
Date d'entrée en vigueur : 29 décembre 2025
Dernière mise à jour : 29 décembre 2025
Cette politique de confidentialité explique comment WebCreationSuite s.r.l. (« WebCreationSuite », « WCS », « nous », « notre ») collecte, utilise, divulgue et protège les informations personnelles lorsque vous visitez webcreationsuite.com, créez ou utilisez un compte WCS ID et utilisez l'écosystème WebCreationSuite, y compris (actuellement en tant que MVP) PrintFlow, Parcely et les fonctionnalités de base de myBusiness (gestion d'entreprise, équipes et utilisateurs, calendrier, chat et gestion de projet). Cette politique est conçue pour être valable pour les utilisateurs de UE/EEE, du Royaume-Uni, des États-Unis (y compris la Californie) et du Canada, et elle peut également s'appliquer ailleurs où les lois locales accordent des droits similaires.
Nous pouvons publier des modules supplémentaires au fil du temps. Cette politique est rédigée pour couvrir l'ensemble de l'écosystème WCS, y compris les fonctionnalités qui pourraient être ajoutées ultérieurement, et elle couvre également le WCS Pixel, qui est actuellement utilisé sur notre site Web et pourra ultérieurement être fourni aux clients pour installation sur leurs sites Web.
1. Qui nous sommes (Contrôleur) et comment nous contacter
Titulaire du traitement : WebCreationSuite s.r.l.
Siège social : [●]
Numéro de TVA/taxe : [●]
E-mail certifié (PEC) : [●]
Adresse postale : [●]
Contact de confidentialité / DPO (le cas échéant) : Antonio Marin
**E-mail :**privacy@webcreationsuite.com
Si vous avez des questions sur cette politique, souhaitez exercer vos droits ou devez signaler un problème de confidentialité, contactez-nous à privacy@webcreationsuite.com.
Représentant UE/Royaume-Uni (si nécessaire) : Antonio Marin (contact : Privacy@webcreationsuite.com). Si la loi locale exige une entité ou une adresse représentative différente, nous mettrons à jour cette politique en conséquence.
2. Portée et rôles : quand WCS est un contrôleur ou un processeur
WCS agit en tant que Contrôleur des informations personnelles que nous traitons pour exploiter notre site Web, gérer les comptes et l'authentification (ID WCS), fournir et sécuriser la plateforme, gérer la facturation et les paiements, communiquer avec vous et gérer notre propre marketing (lorsque cela est autorisé).
WCS peut agir en tant que Sous-traitant/Fournisseur de services lorsqu'un client professionnel utilise les applications WCS pour traiter les informations personnelles de ses propres utilisateurs finaux ou contacts (par exemple, les documents envoyés à PrintFlow, les enregistrements liés à l'expédition/livraison dans Parcely, le contenu et les pièces jointes soumis via les flux de travail des clients, ou tout autre « Contenu client »). Dans ces cas, le client professionnel détermine généralement les finalités et les moyens du traitement et est le contrôleur, tandis que WCS traite les informations personnelles en son nom dans le cadre d'un accord de traitement des données (« DPA ») et de la loi applicable.
3. Informations personnelles que nous collectons
Nous collectons des informations personnelles de trois manières principales : (a) les informations que vous fournissez directement, (b) les informations collectées automatiquement lorsque vous utilisez nos services, et (c) les informations reçues de tiers (par exemple, des processeurs de paiement ou des partenaires d'analyse/publicité), sous réserve des exigences légales.
Informations que vous fournissez
Lorsque vous créez un compte ou utilisez WCS, nous pouvons collecter des identifiants et des informations de contact telles que votre nom, prénom, adresse e-mail et identifiants de compte (ID WCS), ainsi que des informations liées à votre entreprise telles que le nom de votre entreprise, l'appartenance à votre équipe, les rôles/autorisations d'utilisateur et les paramètres de compte. Si vous contactez l'assistance, nous collectons les informations que vous soumettez dans votre demande, y compris les fichiers que vous joignez. Notre système de support/helpdesk propriétaire stocke les données nécessaires à la gestion des opérations de support, notamment nom, prénom, adresse e-mail, identifiant professionnel, identifiant WCS et adresse IP, ainsi que le contenu et les métadonnées des tickets.
Informations créées ou traitées lorsque vous utilisez les applications WCS
En fonction des modules que vous utilisez, nous pouvons traiter des données opérationnelles et du Contenu Client. Dans myBusiness (MVP), cela peut inclure des données de calendrier (événements, participants, heures et rappels), des données de chat (messages et participants), des données de projet/tâche et des métadonnées associées. Dans PrintFlow, cela peut inclure les documents et fichiers soumis pour impression, les options d'impression et les métadonnées de la tâche, ainsi que les communications d'état. Dans Pacely, cela peut inclure des enregistrements de livraison et d'exploitation pouvant contenir des adresses, des coordonnées, des références d'expédition et des communications nécessaires à l'exécution du service. Les types de données spécifiques dépendent de la manière dont vous configurez et utilisez chaque module.
Informations collectées automatiquement
Lorsque vous visitez notre site Web ou utilisez nos applications, nous collectons des informations techniques et d'utilisation telles que l'adresse IP, les détails de l'appareil et du navigateur, le système d'exploitation, la langue, l'emplacement approximatif (dérivé de l'IP), les identifiants de session, les horodatages, les pages/écrans consultés, les interactions, les journaux d'erreurs, les événements de sécurité et la télémétrie des performances. Nous utilisons ces informations pour fournir et sécuriser les services, prévenir les abus, déboguer les problèmes et améliorer les performances et la fiabilité.
Cookies, pixels et technologies similaires
Nous utilisons des cookies, des SDK, des balises et des technologies similaires pour exploiter le site et les services, mémoriser les préférences, mesurer l'utilisation et, lorsque cela est autorisé, prendre en charge la publicité et le reciblage. Ces technologies peuvent collecter des identifiants et des événements d'interaction. Vos choix peuvent être gérés via nos contrôles de cookies/consentement et les paramètres de votre navigateur ou de votre appareil, sous réserve des exigences légales de votre juridiction.
4. Comment nous utilisons les informations personnelles (finalités)
Nous utilisons les informations personnelles pour fournir et exploiter l'écosystème WCS, notamment la création et la gestion de comptes, l'authentification des utilisateurs, l'activation des fonctionnalités d'entreprise/d'équipe, la fourniture de fonctionnalités de calendrier, de chat et de projet, la fourniture des services PrintFlow et Parcely, l'envoi de communications transactionnelles (telles que des confirmations et des notifications de service) et la réponse aux demandes d'assistance.
Nous utilisons les informations personnelles à des fins de sécurité et d'intégrité, notamment la surveillance, le contrôle d'accès, la prévention de la fraude, la détection des abus, les pistes d'audit, la réponse aux incidents et la protection des droits et de la sécurité des utilisateurs et de notre plateforme.
Nous utilisons les informations personnelles pour maintenir et améliorer nos services, y compris le dépannage, l'analyse des produits, la surveillance des performances ainsi que la recherche et le développement de nouvelles fonctionnalités.
Lorsque la loi le permet et conformément à vos choix, nous utilisons les informations personnelles à des fins de marketing et de publicité, notamment pour l'envoi de newsletters ou de mises à jour de produits, la mesure de l'efficacité des campagnes et l'activation du reciblage.
Nous pouvons également utiliser les informations personnelles pour se conformer aux obligations légales, répondre à des demandes légales et pour établir, exercer ou défendre des réclamations légales.
5. Bases juridiques (UE/EEE et Royaume-Uni) et motifs comparables ailleurs
Si vous résidez dans l'UE/EEE ou au Royaume-Uni, nous traitons les données personnelles conformément aux bases juridiques GDPR/UK GDPR. Le traitement peut être nécessaire pour exécuter un contrat (pour fournir les services WCS), se conformer à des obligations légales (par exemple, des exigences comptables/fiscales), poursuivre des intérêts légitimes (tels que la sécurisation de la plateforme et l'amélioration des services) en équilibre avec vos droits, ou sur la base de votre consentement (par exemple, certains cookies ou marketing dans des juridictions qui exigent l'opt-in).
Si vous résidez aux États-Unis ou au Canada, nous traitons les informations personnelles conformément aux principes de confidentialité et aux exigences légales applicables, y compris la transparence, la limitation des finalités, la minimisation des données et l'offre des droits et choix requis (par exemple, refuser la publicité ciblée si nécessaire).
6. Partage et divulgations (tiers)
Nous divulguons les informations personnelles uniquement dans la mesure nécessaire pour fournir et exploiter WCS, répondre aux exigences légales, protéger nos utilisateurs et nos services et gérer notre entreprise.
Fournisseurs de services et partenaires d'infrastructure
Nous faisons appel à des fournisseurs qui traitent les informations personnelles en notre nom pour héberger et fournir nos services, assurer les communications, traiter les paiements et assurer la sécurité et la fiabilité. Sur la base des opérations actuelles, ces fournisseurs comprennent :
- Contabo (hébergement cloud ; serveurs situés en Europe)
- Cloudflare et bunny.net (CDN et services de livraison/optimisation)
- Qbox Mail et Amazon SES (envoi d'e-mails transactionnels et marketing)
- Stripe (traitement des paiements)
- Sentry (suivi des erreurs)
- Prometheus, Grafana et Loki (outils d'observabilité/surveillance/journalisation)
- Services Microsoft pour la télémétrie/surveillance (le nom du service peut varier et sera spécifié dans nos informations sur les sous-traitants ultérieurs au fur et à mesure de sa finalisation)
Nous demandons aux fournisseurs de services de protéger les informations personnelles et de limiter leur utilisation aux services qu'ils nous fournissent, conformément aux contrats et à la loi applicables.
Analytics, partenaires publicitaires et pixels
Nous utilisons des technologies d'analyse et de publicité telles que Google Analytics, Meta Pixel, TikTok Pixel, Plausible et notre WCS Pixel. Ces outils peuvent collecter des informations sur vos interactions et les identifiants de votre appareil via des cookies ou des technologies similaires. Si nécessaire, nous fournissons des contrôles de consentement et vous permettons d'ajuster vos préférences. Dans certaines configurations, certains partenaires peuvent agir en tant que responsables de traitement indépendants pour leurs propres besoins ; dans d’autres configurations, ils peuvent agir en tant que sous-traitants/fournisseurs de services. Nous visons à configurer ces outils pour respecter les signaux de consentement et les exigences légales applicables.
### Divulgations juridiques et de sécurité
Nous pouvons divulguer des informations personnelles pour nous conformer à la loi, à la réglementation, à une procédure judiciaire ou à des demandes gouvernementales légales ; pour faire respecter nos conditions ; pour détecter ou prévenir la fraude ou les problèmes de sécurité ; ou pour protéger les droits, la propriété et la sécurité de WCS, de nos utilisateurs ou du public.
Transferts d'entreprises
Si nous sommes impliqués dans une fusion, une acquisition, un financement, une réorganisation, une faillite ou une vente d'actifs, les informations personnelles peuvent être transférées dans le cadre de cette transaction, sous réserve des garanties et avis appropriés lorsque la loi l'exige.
7. WCS Pixel (utilisation client actuelle et future)
Le WCS Pixel est actuellement intégré sur webcreationsuite.com et pourra ultérieurement être proposé aux clients pour qu'ils l'installent sur leurs propres sites Web. Lorsqu'un client installe et configure le WCS Pixel sur son site Web, il détermine généralement les objectifs (par exemple, suivi des conversions, analyses ou reciblage). Dans de tels cas, le client peut être le contrôleur et WCS peut agir en tant que sous-traitant/fournisseur de services pour certaines activités de traitement, en fonction de la configuration et de la configuration contractuelle.
Si le Pixel WCS est utilisé à des fins de reciblage ou de publicité ciblée, le client et/ou WCS doivent s'assurer que les utilisateurs finaux reçoivent une notification appropriée et que les mécanismes de consentement/désinscription requis sont fournis en vertu de la loi applicable.
8. Publicité ciblée, « vente/partage » (Californie) et opt-outs (USA)
Nous pouvons utiliser des pixels et des technologies publicitaires pour mesurer les performances et, lorsque cela est possible, prendre en charge le retargeting ou d'autres formes de publicité ciblée. En vertu de certaines lois américaines sur la protection de la vie privée, notamment Californie (CCPA/CPRA), le partage d'identifiants et de données d'interaction avec des partenaires publicitaires à des fins de publicité comportementale intercontextuelle peut être considéré comme un « partage » d'informations personnelles et, dans certains cas, pourrait être interprété comme une « vente » selon les définitions légales, même si aucun argent n'est échangé.
Lorsque cela est nécessaire, nous fournissons des mécanismes pour vous désinscrire de la vente et/ou du partage d'informations personnelles et pour vous désinscrire de la publicité ciblée. Généralement, cela se fait via nos contrôles de cookies/consentement et tout mécanisme « Do Not Sell or Share My Personal Information » que nous proposons sur le site. Si vous soumettez une demande de désinscription via privacy@webcreationsuite.com, nous la traiterons également conformément à la loi applicable.
Lorsque la loi l'exige, nous traiterons les signaux de préférence de désinscription (tels que les signaux basés sur le navigateur) lorsqu'ils sont reconnus et vérifiables dans notre environnement. La disponibilité spécifique de ces signaux peut dépendre de votre navigateur, de votre appareil et de la faisabilité technique.
Nous ne faisons sciemment aucune discrimination à votre égard pour l’exercice de vos droits à la vie privée.
9. Transferts de données internationaux (UE/Royaume-Uni/Canada/États-Unis)
Nos serveurs principaux sont situés dans l'Union européenne. Cependant, certains de nos fournisseurs (y compris les fournisseurs d'analyses, de publicité, de courrier électronique ou d'infrastructure mondiale) peuvent traiter ou accéder à des informations personnelles provenant de pays en dehors de l'EEE/du Royaume-Uni, notamment des États-Unis et du Canada.
Lorsque nous transférons des données personnelles de l'EEE ou du Royaume-Uni vers des pays sans décision d'adéquation, nous utilisons des garanties appropriées telles que les Clauses contractuelles types (CCS) de la Commission européenne, l'Addendum sur le transfert international de données au Royaume-Uni (le cas échéant), et nous pouvons effectuer des évaluations d'impact du transfert et mettre en œuvre des mesures supplémentaires telles que le cryptage et des contrôles d'accès stricts.
Pour le Canada (LPRPDE), nous prenons des mesures pour garantir que le traitement transfrontalier est traité avec des protections contractuelles et de sécurité appropriées, et nous restons responsables des informations personnelles transférées à des tiers pour traitement.
10. Conservation et suppression des données
Nous conservons les informations personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans la présente Politique, à moins qu'une période de conservation plus longue ne soit requise ou autorisée par la loi (par exemple, des règles fiscales/comptables) ou nécessaire pour la sécurité, la résolution des litiges ou l'application des accords.
Sur la base des objectifs de rétention actuels, WCS applique les périodes standard suivantes, sous réserve des exigences légales et des besoins opérationnels légitimes :
Les données de compte et de profil peuvent être conservées jusqu'à 10 ans. Les informations relatives à la facturation et à la comptabilité peuvent être conservées jusqu'à 10 ans. Les journaux de sécurité et d'audit peuvent être conservés jusqu'à 10 ans. Les enregistrements liés au marketing peuvent être conservés jusqu'à 10 ans lorsque cela est licite et pertinent. Certains contenus opérationnels et contenus client (par exemple, les fichiers et données traités pour PrintFlow/Parcely ou certains contenus liés au projet) peuvent être conservés jusqu'à 1 an, à moins qu'ils ne soient supprimés plus tôt par le client ou requis plus longtemps pour des raisons contractuelles ou juridiques.
Si vous demandez la suppression ou fermez votre compte, nous appliquons un délai de grâce de 90 jours pendant lequel les données peuvent rester dans les systèmes actifs pour prendre en charge la restauration ou pour résoudre les erreurs, la prévention de la fraude ou les litiges. Après la période de grâce, les données sont supprimées des systèmes actifs et ne peuvent rester que dans les sauvegardes jusqu'à l'expiration de la dernière sauvegarde contenant ces données, ce qui peut durer jusqu'à 1 an supplémentaire. Les données de sauvegarde sont protégées et ne sont pas utilisées pour les opérations de routine ; l'accès est restreint et n'est généralement utilisé que pour restaurer les systèmes après des incidents graves.
11. Mesures de sécurité (cryptage et protections)
Nous mettons en œuvre des mesures techniques et organisationnelles conçues pour protéger les informations personnelles contre la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés, accidentels ou illégaux. Nous utilisons généralement le cryptage en transit via des protocoles sécurisés (tels que TLS 1.2+ / TLS 1.3) pour protéger les communications entre vos appareils et nos services. Le cas échéant, nous utilisons le chiffrement au repos (tel que AES-256 ou équivalent) pour protéger les données stockées et les sauvegardes, ainsi que des pratiques de gestion sécurisée des clés.
Nous utilisons des contrôles d'accès basés sur le moindre privilège, des garanties d'authentification, des autorisations basées sur les rôles, la journalisation et la surveillance des événements de sécurité pertinents, ainsi que des pratiques de sécurité opérationnelle telles que la gestion des vulnérabilités et l'application de correctifs. Nous maintenons également la surveillance et les alertes via des systèmes d'observabilité et pouvons appliquer des protections réseau et applicatives (y compris les capacités CDN/WAF, le cas échéant).
Si une violation de données personnelles se produit, nous suivons un processus de réponse aux incidents pour contenir et résoudre le problème. Lorsque la loi l’exige, nous informerons les autorités compétentes et les personnes concernées dans les délais légaux et fournirons des informations sur les mesures de protection recommandées.
12. Enfants et restrictions d'âge
Les services WCS sont principalement destinés à un usage professionnel et commercial et ne s'adressent pas aux enfants. Nous ne collectons pas sciemment d’informations personnelles auprès des enfants là où la loi applicable l’interdit. Étant donné que les seuils d'âge varient selon les juridictions, nous appliquons des protections conformes aux lois locales de l'utilisateur final, y compris les règles de l'UE et du Royaume-Uni sur le consentement des enfants aux services de la société de l'information et les exigences américaines telles que COPPA, le cas échéant.
Si vous pensez qu'un enfant nous a fourni des informations personnelles sans autorisation appropriée, veuillez contacter privacy@webcreationsuite.com afin que nous puissions enquêter et prendre les mesures appropriées, y compris la suppression si nécessaire.
13. Vos droits et comment les exercer
UE/EEE et Royaume-Uni (GDPR / UK GDPR)
Si vous résidez dans l'UE/EEE ou au Royaume-Uni, vous pouvez avoir le droit de demander l'accès à vos données personnelles, la rectification, l'effacement, la limitation du traitement, la portabilité des données et de vous opposer au traitement (y compris l'opposition au marketing direct). Lorsque le traitement est basé sur le consentement, vous pouvez retirer votre consentement à tout moment sans affecter la licéité du traitement effectué avant le retrait. Vous avez également le droit de déposer une plainte auprès de votre autorité de contrôle locale (par exemple, en Italie, le Garante per la protezione dei dati personali ; au Royaume-Uni, le Information Commissioner's Office).
États-Unis (y compris les lois CCPA/CPRA de Californie et d'autres États)
En fonction de votre état de résidence, vous pouvez avoir le droit de connaître/accéder, de supprimer, de corriger, d'obtenir une copie de vos informations et de vous désinscrire de la publicité ciblée et de certaines divulgations parfois décrites comme « vente » ou « partage ». Vous pouvez également avoir le droit de ne pas faire l’objet de discrimination dans l’exercice de vos droits à la vie privée. Les résidents de Californie peuvent bénéficier de droits supplémentaires concernant les « Informations personnelles sensibles », le cas échéant, notamment la limitation de certaines utilisations, ainsi que le droit de faire appel à un agent autorisé pour soumettre des demandes en leur nom, sous réserve des exigences de vérification.
Canada (LPRPDE)
Si vous êtes au Canada, vous avez généralement le droit d'accéder à vos informations personnelles, de demander des corrections et d'obtenir des informations sur la manière dont nous utilisons et divulguons les informations personnelles, sous réserve des exceptions limitées autorisées par la loi.
Comment soumettre une demande et une vérification
Pour exercer vos droits, contactez-nous à privacy@webcreationsuite.com et incluez l'e-mail associé à votre compte ainsi qu'une description claire de votre demande. Pour vous protéger, nous devrons peut-être vérifier votre identité avant de répondre à certaines demandes. Si nous ne pouvons pas répondre intégralement à une demande (par exemple parce que la conservation est requise par la loi ou parce que les informations sont nécessaires pour finaliser une transaction), nous vous en expliquerons la raison et, le cas échéant, proposerons des alternatives.
14. Prise de décision et profilage automatisés
Nous pouvons utiliser des outils automatisés pour prendre en charge la surveillance de la sécurité, la prévention de la fraude et les performances du service (par exemple, détecter une activité de connexion suspecte ou une utilisation anormale). Ces systèmes sont conçus pour protéger le service et les utilisateurs et ne produisent généralement pas d'effets juridiques ou similaires sans examen humain, sauf indication contraire explicite et permis par la loi applicable.
15. IA et grands modèles de langage (prévu)
WCS pourrait à l'avenir intégrer des fonctionnalités d'IA en utilisant des fournisseurs tels que Google Gemini et OpenAI. Au moment d’écrire ces lignes, ces fonctionnalités ne sont actuellement pas prévues pour un traitement actif dans le MVP. Si et quand des fonctionnalités d'IA seront introduites, nous mettrons à jour cette politique et fournirons des avis appropriés expliquant quelles données sont traitées, à quelles fins et quels choix et contrôles sont disponibles, y compris toutes les garanties contractuelles et de transfert requises par la loi.
16. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité pour refléter les changements apportés à nos services, technologies, exigences légales ou pratiques commerciales. Nous publierons la version mise à jour sur /privacy et mettrons à jour la date de « Dernière mise à jour ». Si les modifications sont importantes, nous pouvons fournir un avis supplémentaire (par exemple, par e-mail ou notification intégrée au produit) si nécessaire.
17. Avis associés
Cette politique de confidentialité doit être lue avec notre Politique en matière de cookies sur /cookies et nos Conditions de service sur /terms. Si vous êtes un client professionnel et que WCS agit en tant que sous-traitant en votre nom, des conditions supplémentaires peuvent être fournies dans un Accord de traitement des données (DPA) : [●].
Ultimo aggiornamento: 9/6/2026