Politique de confidentialité
Dernière mise à jour : août 20, 2026.
Ceci est une traduction fournie à titre informatif. En cas de divergence, la version slovaque constitue l'original juridiquement contraignant régi par le droit slovaque.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est Elektrorepas, s. r. o., Turčiansky Peter 84, 038 41 Turčiansky Peter, Slovenská republika, numéro d'identification (IČO) : 57 115 893, inscrite au registre du commerce de Okresný súd Žilina, section Sro, numéro d'inscription 88361/L (le « Responsable du traitement » ou « nous »). Contact vie privée : support@bluefromsky.com.
2. Quelles données personnelles nous traitons
- Inscription et compte client : nom (pseudonyme public), adresse e-mail, mot de passe (stocké sous forme de hachage irréversible), photo de profil (facultative), identifiant de compte unique.
- Connexion via un tiers : si vous vous connectez via Google ou Facebook, nous recevons de ce fournisseur votre nom, votre adresse e-mail et un identifiant de compte unique nécessaire pour lier la connexion (l'étendue des données dépend de vos paramètres auprès de ce fournisseur et de votre consentement).
- Données de commande : les coordonnées GPS choisies, le texte de dédicace (facultatif), l'historique des commandes, le statut et le mode de paiement, les données de facturation, l'adresse IP et les données de l'appareil utilisées pour prévenir la fraude et sécuriser la réservation des coordonnées.
- Carte publique : par défaut, les coordonnées achetées via une Commande ne sont pas affichées sur la carte publique Blue From Sky. Vous pouvez choisir volontairement, lors de la commande, d'afficher votre coordonnée (sans votre nom, votre e-mail ni aucune autre donnée identifiante) sur cette carte, accessible à tous.
- Données de paiement : les données de paiement (par exemple, le numéro de carte) sont traitées exclusivement par notre partenaire de paiement, Stripe ; nous ne stockons que l'identifiant de transaction/client fourni par Stripe, jamais le numéro de carte lui-même.
- Certificat : ton nom, les coordonnées choisies, le texte de dédicace et la localisation dérivée (pays/continent) sont intégrés directement dans le document PDF — ton adresse e-mail n'apparaît pas sur le Certificat lui-même, elle sert uniquement à sa livraison (voir « Commande » ci-dessus).
- Original numérique (enregistrement blockchain) : pour chaque Certificat, nous créons un enregistrement numérique vérifiable de façon indépendante sur un réseau blockchain public, contenant une empreinte cryptographique (hash) des coordonnées et l'adresse publique d'un portefeuille associé à votre compte (sa création et sa gestion sont assurées automatiquement par nos soins ; vous ne le créez ni ne le gérez vous-même). Cet enregistrement ne contient jamais votre nom, votre adresse e-mail ni d'autres données directement identifiantes.
- Formulaire de contact : le nom, l'e-mail, l'objet et le texte du message que vous fournissez, votre langue de communication, ainsi que les données techniques nécessaires pour vérifier que le message n'a pas été soumis par un robot automatisé (Google reCAPTCHA).
- Cookies et technologies similaires : voir la section 6 ci-dessous.
3. Finalités et bases juridiques
| Finalité | Base juridique |
|---|---|
| Traitement des commandes, livraison du Certificat, facturation | exécution d'un contrat (art. 6, paragraphe 1, point b) du RGPD) |
| Gestion du compte client | exécution d'un contrat / consentement |
| Traitement des réclamations et des demandes via le formulaire de contact | exécution d'un contrat / intérêt légitime |
| Documents comptables et fiscaux | respect d'une obligation légale (art. 6, paragraphe 1, point c) du RGPD, loi slovaque sur la comptabilité, loi sur la TVA) |
| E-mails transactionnels (confirmation de commande, code OTP, réinitialisation du mot de passe) | exécution d'un contrat / intérêt légitime |
| Mesure d'audience et de comportement (Google Analytics, Microsoft Clarity), publicité/remarketing (Facebook Pixel/App) | consentement (art. 6, paragraphe 1, point a) du RGPD) — activé uniquement après consentement donné via notre bandeau de cookies |
| Connexion via Google/Facebook | consentement / exécution d'un contrat |
| Prévention des abus (reCAPTCHA, prévention de la fraude) | intérêt légitime (art. 6, paragraphe 1, point f) du RGPD) |
| Création d'un enregistrement blockchain vérifiable de façon indépendante pour le Certificat | intérêt légitime (art. 6, paragraphe 1, point f) du RGPD) |
4. Destinataires et sous-traitants des données personnelles
Vos données personnelles peuvent être communiquées aux destinataires/sous-traitants suivants, strictement dans la mesure nécessaire à la finalité concernée :
- Stripe, Inc. / Stripe Payments Europe, Ltd. — traitement des paiements,
- Google Ireland Limited — Google Maps Platform (sélection des coordonnées, carte statique dans le Certificat), Google Tag Manager, Google Analytics, connexion Google, Google reCAPTCHA,
- Microsoft Ireland Operations Limited — Microsoft Clarity (analyse du comportement des visiteurs sur notre site internet — cartes de chaleur, enregistrements de sessions),
- Meta Platforms Ireland Limited — Meta Pixel / technologies publicitaires Meta (cookies marketing et remarketing), connexion Facebook,
- Google Ireland Limited (Google Workspace) — exploitation de notre serveur de messagerie (envoi des e-mails transactionnels),
- Réseau blockchain public (Base, construit sur l'écosystème Ethereum) : l'empreinte cryptographique (hash) des coordonnées et l'adresse du portefeuille associé sont publiées sur ce réseau public et décentralisé, qui n'est sous le contrôle ni du Vendeur ni d'aucune société en particulier,
- notre fournisseur d'infrastructure d'hébergement/de serveurs,
- les autorités publiques, dans la mesure requise par la législation applicable.
Nous avons conclu des accords de traitement des données avec les sous-traitants mentionnés ci-dessus conformément à l'art. 28 du RGPD, ou leur traitement est régi par leurs propres politiques de confidentialité en tant que responsables du traitement indépendants (notamment pour la connexion via des tiers et les cookies).
5. Transferts internationaux de données
Certains des destinataires mentionnés ci-dessus (notamment les sociétés des groupes Google, Microsoft, Meta et Stripe) peuvent traiter des données en dehors de l'Espace économique européen (par exemple, aux États-Unis). Dans de tels cas, le transfert est encadré par des garanties appropriées — notamment les clauses contractuelles types approuvées par la Commission européenne et/ou l'adhésion de la société concernée au cadre de protection des données UE-États-Unis (EU-US Data Privacy Framework).
6. Cookies
Notre site internet utilise :
- des cookies nécessaires (fonctionnels) — ils permettent la connexion, le processus d'achat et la sécurité du site ; ils ne peuvent pas être désactivés, le site ne pouvant pas fonctionner correctement sans eux,
- des cookies analytiques et marketing (Google Analytics, Microsoft Clarity, Facebook Pixel/App) — chargés uniquement après votre consentement donné via notre bandeau de cookies ; vous pouvez modifier ou retirer votre consentement à tout moment dans les paramètres de cookies situés dans le pied de page du site.
7. Durées de conservation
- données du compte client : pendant toute la durée du compte, ou jusqu'à ce qu'une demande de suppression soit effectuée et traitée (section 9),
- données de commandes et de facturation : 10 ans à compter de la fin de la période fiscale au cours de laquelle la facture a été émise, conformément à la loi slovaque sur la comptabilité (n° 431/2002 Coll.) et à la loi sur la TVA (n° 222/2004 Coll.),
- enregistrements des e-mails envoyés : 12 à 24 mois maximum,
- données du formulaire de contact : pendant la durée nécessaire au traitement de la demande, majorée d'une période raisonnable permettant de démontrer qu'elle a été traitée,
- cookies : selon la durée de validité indiquée dans les paramètres du bandeau de cookies (généralement de 6 à 24 mois).
8. Vos droits
En vertu du RGPD, vous avez le droit de :
- accéder à vos données personnelles,
- faire rectifier les données inexactes,
- demander l'effacement (« droit à l'oubli ») — vous pouvez en faire la demande directement dans les paramètres de votre compte (section « Supprimer le compte ») ; la demande peut être annulée dans un délai de 24 heures,
- obtenir la limitation du traitement,
- obtenir la portabilité des données,
- vous opposer au traitement fondé sur l'intérêt légitime,
- retirer votre consentement à tout moment (par exemple, le consentement aux cookies) sans que cela n'affecte la licéité du traitement effectué avant ce retrait,
- introduire une réclamation auprès de Úrad na ochranu osobných údajov Slovenskej republiky, Hraničná 12, 820 07 Bratislava 27, www.dataprotection.gov.sk, ou auprès de votre propre autorité de contrôle locale si vous résidez ailleurs dans l'UE.
Remarque : le droit à l'effacement n'est pas absolu — les données personnelles figurant sur les documents fiscaux (factures) doivent être conservées même après la suppression du compte pendant la durée requise par la législation applicable (section 7), ceci constituant le respect d'une obligation légale au titre de l'art. 17, paragraphe 3, point b) du RGPD.
9. Suppression du compte
Une demande de suppression de compte ne peut être effectuée que par un Acheteur connecté via son compte client, après une nouvelle vérification de son identité (saisie de son mot de passe) et la réussite d'une vérification anti-abus (reCAPTCHA). Une fois soumise, vous disposez de 24 heures pour annuler la demande directement dans votre compte ; passé ce délai, vos données personnelles (nom, e-mail, mot de passe, photo de profil, liens de comptes tiers) seront définitivement anonymisées et l'accès au compte prendra fin. Les données figurant sur les factures déjà émises restent conservées dans la mesure et pendant la durée requises par la législation comptable et fiscale (section 7). En raison de la nature technique de la blockchain, l'enregistrement numérique sur la blockchain décrit à la section 2 (l'empreinte cryptographique (hash) des coordonnées et l'adresse du portefeuille) ne peut être supprimé ni modifié une fois créé, y compris dans le cadre d'une suppression de compte ; cet enregistrement ne contient toutefois pas, en lui-même, de données personnelles directement identifiantes.
10. Formulaire de contact
Si vous nous contactez via le formulaire de la page Contact, nous traitons le nom, l'e-mail, l'objet et le texte du message que vous fournissez afin de traiter votre demande. Le formulaire est protégé par Google reCAPTCHA, qui vérifie que le message n'a pas été soumis par un logiciel automatisé ; cela implique le transfert de données techniques (par exemple, l'adresse IP, le comportement du navigateur) à Google Ireland Limited, conformément à sa propre politique de confidentialité.
11. Avis
Si tu soumets un avis via le site (nom ou pseudonyme, note en étoiles, titre et texte de l'avis, et le choix de le publier anonymement ou non), nous traitons ces données afin de l'afficher publiquement comme témoignage une fois approuvé. Les avis sont modérés avant publication et ne s'affichent jamais automatiquement. Si tu as soumis ton avis en étant connecté, il est lié à ton compte ; si tu l'as soumis en tant qu'invité, seul le pseudonyme fourni est conservé, sans lien avec un compte. Si l'avis est envoyé via le lien unique reçu après un achat, nous enregistrons aussi son lien avec cette commande et le fait qu'il provient d'un achat vérifié — les détails de la commande elle-même ne sont jamais affichés publiquement dans l'avis. Tu peux demander la suppression de ton avis à tout moment en nous contactant (art. 8).
12. Sécurité des données
Nous stockons les données personnelles sur des serveurs sécurisés, accessibles uniquement au personnel autorisé ; les mots de passe sont stockés sous forme de hachage irréversible ; les données de paiement ne transitent jamais par nos systèmes (elles sont traitées exclusivement par Stripe) ; et les fichiers sensibles (Certificats) sont stockés sur un espace de stockage non public, accessible uniquement via un lien unique et difficile à deviner.
13. Mineurs
Conformément à nos Conditions générales, nos services sont destinés exclusivement aux personnes âgées de 18 ans ou plus. Si nous constatons que nous avons traité par inadvertance des données personnelles d'une personne de moins de 18 ans, nous supprimerons ces données sans délai injustifié.
14. Modifications de la présente politique
Nous pouvons mettre à jour cette politique de temps à autre, notamment en lien avec des modifications de la législation applicable ou de l'étendue des données traitées. La version actuelle est toujours disponible sur ce site internet.