Le responsable des traitements réalisés sur Cadlyo est Quentin Nicolini EI, 477 Chemin de la Valette, 83520 Roquebrune-sur-Argens, France. Contact données personnelles : privacy@cadlyo.com. Cette politique explique quelles données sont utilisées, pourquoi, pendant combien de temps, avec quels prestataires et comment exercer vos droits.
Données, finalités et bases légales
- Compte et authentification : identité, e-mail et données de connexion, pour créer et sécuriser le compte, envoyer un lien ou un code de connexion à usage unique et conserver un historique récent de sécurité du compte (exécution du contrat et intérêt légitime de sécurité).
- Commande et livraison : coordonnées, adresse, panier, personnalisation, photo transmise, historique de commande et notifications liées à la préparation des visuels haute définition, au suivi, à la confirmation de réception et à la génération des documents de livraison nécessaires à l'expédition, pour exécuter la commande et assurer un service après-vente adapté (exécution du contrat).
- Suivi d'acheminement et confirmation de réception : numéro de suivi, URL de suivi, statuts d'expédition et date de réception confirmée ou déduite du suivi logistique en l'absence de retour du client, afin d'assurer la bonne remise du produit, de traiter les réclamations et de limiter la conservation des fichiers de production (exécution du contrat et intérêt légitime de preuve, sécurité et minimisation).
- Paiement : identifiants de transaction et statut du paiement, pour encaisser et lutter contre la fraude (exécution du contrat et intérêt légitime). Les données complètes de paiement sont traitées par Stripe ou PayPal.
- Facturation et comptabilité : données de commande et facture, y compris la raison sociale, le SIRET, le SIREN dérivé et la référence de bon de commande lorsqu'ils sont fournis par un client professionnel (obligations légales).
- Support et litiges : messages, justificatifs et historique des échanges (exécution du contrat et intérêt légitime de défense des droits).
- Création et gestion du compte : adresse e-mail, mode d'inscription, statut de vérification, date de création du compte et e-mails transactionnels associés à son activation, afin d'ouvrir l'espace client, confirmer sa mise à disposition et sécuriser l'accès au service (mesures précontractuelles, exécution du contrat et intérêt légitime de sécurité).
- Sauvegarde facultative des aperçus : adresse e-mail, aperçus et éventuel panier actif associés à la session invitée, ainsi que jeton de reprise temporaire, uniquement lorsque la personne demande à recevoir un lien pour retrouver sa création sans compte (mesures précontractuelles et exécution du service demandé). Cette adresse n'est pas ajoutée à une liste de prospection.
- Demande d'avis après livraison : adresse e-mail, référence publique de commande, date de livraison et jeton d'accès temporaire, afin d'adresser au client une demande d'avis unique, facultative et sans offre commerciale, puis de vérifier que l'avis concerne une commande livrée (intérêt légitime de suivi de la relation client). Le destinataire peut s'opposer à de futures demandes en répondant au message ou en contactant privacy@cadlyo.com.
- Newsletter et prospection : aucun formulaire d'inscription à une newsletter commerciale n'est actif au lancement. Si Cadlyo active ultérieurement une newsletter, elle sera facultative, fondée sur le consentement lorsque celui-ci est requis, accompagnée d'un lien de désinscription et documentée dans cette politique avant collecte.
- Sécurité du site et du compte : journaux techniques, signaux antifraude, demande de suppression de compte, alertes de nouvelle connexion, hashes techniques limités de l'adresse IP et du navigateur, ainsi que notifications e-mail de sécurité (intérêt légitime de sécurité et respect des obligations de conformité).
- Mesure d'audience : pages consultées, environnements techniques, événements produit et conversions e-commerce, uniquement après consentement Analytics. L'outil d'audience configuré par Cadlyo limite les données collectées et exclut les paramètres d'URL inutiles (consentement).
- Supervision technique et correction d'erreurs : journaux d'exception, route concernée, environnement, version applicative, identifiants internes limités, fournisseur technique concerné et message d'erreur court, afin de détecter, diagnostiquer et corriger les incidents techniques affectant le site, le checkout, les webhooks, la génération d'images, le fulfillment ou l'administration (intérêt légitime de sécurité, maintenance et continuité de service).
- Mesure publicitaire, si activée : pages consultées, identifiants d'événement, contenu consulté ou acheté, valeur, devise, adresse IP, navigateur et, lorsque nécessaire à la mesure des conversions, données de contact hachées ou identifiant externe limité, uniquement après consentement Marketing (consentement).
- Connecteurs Google, si activés : ils servent à la mesure des conversions publicitaires, à l'optimisation des campagnes et à la préparation de flux commerciaux, uniquement après consentement Marketing. Les événements envoyés sont limités aux pages vues et événements e-commerce utiles : produit consulté, liste de produits, personnalisation, ajout au panier, début de checkout, information de paiement et achat.
- Limites des données envoyées aux outils publicitaires : Cadlyo n'envoie pas les photos client, images téléversées, noms, e-mails, téléphones, adresses, informations de paiement, contenus sensibles ou détails complets de livraison. Les achats sont transmis avec un identifiant de commande, les produits, le montant, la devise, les taxes ou frais de livraison lorsqu'ils sont disponibles.
- Diagnostic de qualité des événements marketing : lorsque des outils publicitaires sont activés, Cadlyo peut vérifier la bonne configuration des événements sans réutiliser les images client ni les données de paiement complètes (consentement).
- Diagnostic d'expérience, si activé : analyse d'usage avec masquage et blocage des zones privées, uniquement après consentement Experience (consentement).
Caractère obligatoire ou facultatif des données
Les données strictement nécessaires à la création du compte, à la commande, au paiement, à la livraison, au service après-vente et à la sécurité du compte sont obligatoires lorsque vous utilisez ces fonctionnalités. Si elles ne sont pas fournies, Cadlyo ne peut pas créer le compte, traiter la commande, livrer le produit ou répondre correctement à la demande concernée.
Les champs explicitement optionnels, les pièces complémentaires transmises au support et les données liées aux catégories Analytics, Experience et Marketing soumises à consentement ne sont pas exigés pour naviguer sur le site ou acheter lorsque leur collecte n'est pas indispensable à l'exécution du contrat.
Source des données
Les données proviennent principalement de vous lorsque vous créez un compte, téléversez une photo, remplissez le checkout, contactez Cadlyo ou exercez vos droits. Certaines informations proviennent aussi des prestataires intervenant dans l'exécution du contrat, par exemple les statuts de paiement transmis par Stripe ou PayPal, les statuts de fabrication et d'expédition transmis par le partenaire de production, ou les informations de suivi remontées par les transporteurs.
Destinataires et sous-traitants
Les données sont accessibles aux seules personnes habilitées de Cadlyo et, dans la limite nécessaire, à Hetzner Online GmbH pour l'hébergement applicatif en Finlande, au prestataire de stockage privé sécurisé pour les images et fichiers de production, à Stripe ou PayPal pour le paiement, au partenaire de production pour la fabrication, l'impression, la génération des documents de livraison et l'organisation opérationnelle de l'expédition, ainsi qu'aux transporteurs sélectionnés pour la livraison. Des outils de mesure d'audience, de diagnostic d'expérience ou de mesure publicitaire peuvent être utilisés uniquement selon leur configuration effective et le consentement applicable.
Cadlyo peut également utiliser une instance GlitchTip auto-hébergée dédiée à la supervision technique. Cet outil sert uniquement au signalement des erreurs et incidents applicatifs. Il n'est pas utilisé pour le marketing, la mesure d'audience ni le session replay.
- OpenPanel : Mesure d'audience produit et diagnostic d'expérience sous une même finalité Audience & expérience, via une instance configurée par Cadlyo selon le déploiement en vigueur. Données : Pages consultées, referrer, métadonnées techniques limitées, paramètres de campagne (UTM et identifiants publicitaires de clic), événements fonctionnels minimisés et replay masqué du parcours. Rétention recommandée : 12 mois recommandés pour les événements analytics. 30 jours pour les données de diagnostic d'expérience.
- Meta Platforms : Mesure des conversions publicitaires, éventuel remarketing et diagnostic de qualité des événements publicitaires Meta, uniquement après consentement Marketing. Données : Pages consultees, identifiants d'evenement, contenu consulte ou achete, montant, devise, fbp/fbc, identifiants clients limites et donnees de contact hachees lorsque necessaires a la mesure des conversions. Rétention recommandée : Selon la politique applicable au compte publicitaire Meta. Cadlyo limite localement les journaux Meta a des metadonnees non identifiantes.
- Connecteurs Google, si activés : Connecteur Google limite a la mesure des conversions Google Ads, l'optimisation de campagnes, le remarketing et la preparation Google Shopping / Merchant Center, uniquement apres consentement Marketing. Données : Pages consultees, evenements ecommerce limites, identifiants produit, montant, devise, identifiant de commande et metadonnees de campagne. Les photos client, coordonnees, adresses et donnees de paiement ne sont pas envoyees a Google Analytics. Rétention recommandée : Selon la configuration Google Analytics et Google Ads. Cadlyo garde OpenPanel comme source principale d'analytics et limite GA4 aux finalites publicitaires Google.
Certains prestataires de paiement, de sécurité, d'analytics ou de marketing peuvent traiter des données hors de l'Espace économique européen. Dans ce cas, le transfert repose sur une décision d'adéquation ou des garanties appropriées, telles que les clauses contractuelles types de la Commission européenne. Cadlyo limite les données transmises à ce qui est nécessaire au service concerné.
Les images source, aperçus et fichiers finaux ne sont pas publiés en accès libre. Lorsqu'un affichage ou un téléchargement est nécessaire, Cadlyo utilise des liens temporaires signés ou un accès applicatif contrôlé. Un lien déjà expiré, révoqué ou devenu inutile ne permet plus d'obtenir le fichier.
Durees de conservation
- Compte client : pendant son utilisation. En l'absence d'un mécanisme automatisé d'archivage des comptes inactifs documenté dans cette version, la fermeture, la suppression ou l'archivage intervient sur demande de l'utilisateur ou dans le cadre d'une revue interne de conformité, sous réserve des obligations légales.
- Demandes de suppression de compte : désactivation immédiate du compte, puis suppression ou anonymisation différée des données non obligatoires après un délai de sécurité actuellement fixé à quatorze jours, sous réserve des obligations légales de conservation.
- Commandes et factures : dix ans pour les pièces comptables. Les contrats électroniques d'au moins 120 euros sont archivés dix ans.
- Données de paiement : Cadlyo conserve l'identifiant et le statut de transaction, pas le numéro complet de carte. Les durées du prestataire de paiement s'appliquent.
- Photographies et fichiers de production : les photos sources et fichiers de travail sont supprimés 90 jours après la livraison confirmée. Les variantes temporaires non validées sont supprimées sous 30 jours. Les aperçus validés et fichiers finaux peuvent être conservés jusqu'à 24 mois pour le service après-vente, une réimpression demandée par le client ou la preuve de commande.
- Liens de reprise des aperçus : le jeton personnel expire après 72 heures. Il est conservé sous forme d'empreinte technique et les jetons expirés sont supprimés automatiquement. L'adresse e-mail associée suit ensuite la durée de conservation des variantes temporaires concernées.
- Suspension de la suppression : l'échéance est suspendue lorsqu'une réclamation, un litige, un chargeback ou une obligation légale exige la conservation des fichiers. À la clôture de la suspension, une nouvelle échéance est fixée selon la catégorie du fichier concerné.
- Données de suivi de production et de livraison : les URL de suivi ou de bordereau devenues inutiles sont retirées lors de la purge complète des fichiers. Les données commerciales et comptables de la commande restent conservées pendant leurs durées légales propres.
- Demandes au support et preuves de litige : pendant le traitement puis durant la prescription applicable, au maximum cinq ans hors obligation plus longue.
- Journaux techniques et de sécurité : suppression ou anonymisation après 365 jours. Les journaux applicatifs sont limités aux informations nécessaires et excluent les e-mails, adresses IP, user-agents, URL signées et contenus personnels lorsqu'ils ne sont pas indispensables.
- Événements de supervision technique GlitchTip, lorsqu'ils sont activés : 30 à 90 jours selon la criticité opérationnelle, avec une cible initiale recommandée de 60 jours.
- Historique récent de sécurité du compte et alertes de connexion : conservation limitée à la prévention des accès non autorisés et à l'information de l'utilisateur, puis suppression ou anonymisation dans les délais de sécurité applicables.
- Consentement cookies : six mois maximum avant nouvelle sollicitation.
- Analytics OpenPanel : 12 mois recommandes maximum pour les evenements, sans query strings ni donnees directement identifiantes.
- Outils publicitaires, s'ils sont activés : selon la configuration applicable, avec suppression anticipée des identifiants locaux lors du retrait du consentement Marketing lorsque le navigateur le permet.
- Diagnostic d'expérience : 30 jours maximum, uniquement avec consentement Experience.
Minimisation et données exclues
Cadlyo limite les données au strict nécessaire pour produire et livrer les commandes, gérer le compte, traiter les paiements, prévenir la fraude et répondre aux demandes clients.
- Cadlyo ne collecte pas de numero complet de carte bancaire ni de cryptogramme.
- Cadlyo ne journalise pas les mots de passe en clair.
- Cadlyo limite les données de connexion conservées à des empreintes techniques ou informations réduites lorsqu'une conservation brute n'est pas nécessaire.
- Cadlyo n'utilise pas les images téléversées à des fins marketing sans consentement distinct.
- Cadlyo exclut des événements de supervision technique les photos client, URLs signées complètes, adresses postales, téléphones, e-mails en clair lorsque cela peut être évité, données de paiement, secrets, jetons, prompts IA complets et payloads complets Stripe, PayPal ou de prestataires de fabrication et de traitement d’image.
- Cadlyo ne transmet pas les images client, les donnees de paiement completes ni des donnees sensibles a Meta.
- Cadlyo n'organise aucune collecte de données sensibles au sens du RGPD.
Diagnostic d'expérience et confidentialité
Les outils de diagnostic d'expérience ne sont activés qu'après consentement Experience. Les zones privées du configurateur, du compte, du checkout et du suivi de commande sont bloquées de la capture. Les mots de passe, moyens de paiement, images téléversées, e-mails, numéros de téléphone et adresses sont masqués ou exclus.
Suppression des fichiers de personnalisation
Cadlyo suit individuellement les fichiers rattachés à chaque personnalisation. Une purge n'est considérée comme terminée qu'après vérification de l'absence physique de tous les fichiers concernés dans les stockages utilisés. En cas d'échec partiel, les fichiers restants font l'objet de nouvelles tentatives et la personnalisation n'est pas marquée comme entièrement purgée avant leur suppression effective.
Après purge, les anciens liens et jetons d'accès aux fichiers ne permettent plus de les consulter. Les références techniques devenues inutiles sont retirées, sans effacer les informations de commande, de facturation, de paiement ou les preuves devant être conservées pour respecter une obligation légale ou défendre un droit.
Vos droits
Vous pouvez demander l'accès, la rectification, l'effacement, la limitation ou la portabilité de vos données, vous opposer aux traitements fondés sur l'intérêt légitime et retirer votre consentement à tout moment. Vous pouvez également définir des directives relatives au sort de vos données après votre décès. Une preuve d'identité peut être demandée uniquement en cas de doute raisonnable.
Pour exercer vos droits, contactez privacy@cadlyo.com ou écrivez à l'adresse professionnelle indiquée dans les mentions légales. Cadlyo répond en principe sous un mois. Vous pouvez introduire une réclamation auprès de la CNIL.
Lorsqu'elle est disponible dans l'espace client, la demande de suppression de compte désactive d'abord l'accès puis lance un traitement différé de suppression ou d'anonymisation. Cette action n'efface pas les données que Cadlyo doit légalement conserver, notamment pour la facturation, la comptabilité, la preuve contractuelle ou la défense de ses droits.
- Accès : demandez une copie des données traitées.
- Export : téléchargez un export structuré de vos informations de compte et de commande depuis l'espace client lorsqu'il est accessible, ou demandez-le à [email protected].
- Suppression : demandez l'effacement lorsque Cadlyo n'a plus d'obligation légale de conservation, ou utilisez la fonction de suppression du compte lorsqu'elle est proposée dans votre espace client.
- Retrait du consentement : utilisez le lien "Préférences cookies" en pied de page ou la politique cookies.
Photos de personnes et mineurs
Si une personne identifiable figure sur une photo, le client doit disposer de son autorisation. Pour un mineur, le client garantit disposer des autorisations parentales nécessaires. Cadlyo peut refuser ou supprimer un contenu illicite, manifestement inapproprié ou transmis sans droit.
Sécurité et modifications
Cadlyo met en oeuvre des mesures techniques et organisationnelles proportionnées aux risques : contrôle des accès, chiffrement des échanges, limitation des destinataires, absence de mise en cache des fichiers privés, vérification des suppressions, sauvegardes, limitation des tentatives d'authentification, notifications de sécurité sur les actions sensibles et gestion des incidents. La politique peut évoluer. Toute modification importante sera signalée sur le site ou par e-mail lorsque cela est approprié.
