🇫🇷
||
Lun — Ven  8h – 12h & 13h – 17h

Données personnelles et RGPD

Quelles données HeyTouch collecte, pourquoi, combien de temps elles sont conservées, et comment exercer vos droits.

Dernière mise à jour : 31 juillet 2026

Responsable du traitement

Le responsable du traitement de vos données est HeyTouch.

Éditeur
HeyTouch
Adresse
45 rue de Vaugirard, 75006 Paris, France

Aucun délégué à la protection des données n'a été désigné. Vos demandes sont traitées directement par l'éditeur, à l'adresse ci-dessus.

Données collectées et pourquoi

Si vous nous écrivez

Les informations que vous saisissez dans un formulaire de contact ou de devis : nom, adresse e-mail, téléphone si vous le renseignez, et le contenu de votre message. Elles servent uniquement à vous répondre. Base légale : votre demande, c'est-à-dire les mesures précontractuelles prises à votre initiative.

Si vous créez un compte

Adresse e-mail, mot de passe (stocké sous forme chiffrée, jamais en clair) et les adresses de livraison ou de facturation que vous enregistrez. Ces données servent à vous identifier et à retrouver vos commandes. Base légale : l'exécution du contrat.

Si vous passez commande

Contenu du panier, montant, adresses de livraison et de facturation, et l'état du paiement. Les coordonnées bancaires ne transitent pas par nos serveurs et ne sont jamais stockées par nous : la saisie a lieu chez Stripe, notre prestataire de paiement. Base légale : l'exécution du contrat, puis nos obligations comptables.

Quand vous naviguez

Aucune balise publicitaire ni outil de mesure d'audience n'est chargé sur ce site. Votre navigation n'alimente aucun profil publicitaire.

Durées de conservation

  • Messages et demandes de devis — le temps de traiter votre demande et d'assurer le suivi de l'échange.
  • Compte client — tant que le compte existe. Vous pouvez en demander la suppression à tout moment.
  • Factures et pièces comptables — dix ans, durée imposée par l'article L. 123-22 du code de commerce. Cette conservation s'impose à nous et ne peut pas faire l'objet d'une demande de suppression.

Qui a accès à vos données

Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles sont accessibles à HeyTouch et aux prestataires techniques strictement nécessaires au fonctionnement du site :

PrestataireRôleHébergement
VercelHébergement du site et exécution du codeÉtats-Unis
NeonBase de donnéesRoyaume-Uni (Londres)
Amazon Web Services (S3)Stockage des images et fichiersÉtats-Unis
StripeTraitement des paiementsÉtats-Unis et Irlande

Certains de ces prestataires traitent les données depuis les États-Unis. Ces transferts hors de l'Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne et, pour les prestataires concernés, par le cadre de protection des données UE – États-Unis.

Vos droits

Le règlement européen sur la protection des données vous reconnaît les droits suivants sur les informations qui vous concernent :

  • Accès — obtenir une copie des données que nous détenons sur vous.
  • Rectification — faire corriger une information inexacte ou incomplète.
  • Effacement — demander la suppression de vos données, sauf lorsque la loi nous impose de les conserver.
  • Limitation — demander le gel d'un traitement le temps qu'une contestation soit examinée.
  • Opposition — vous opposer à un traitement, notamment à des fins de prospection.
  • Portabilité — recevoir vos données dans un format lisible par machine, ou les faire transmettre à un autre organisme.
  • Directives post-mortem — définir le sort de vos données après votre décès.

Pour exercer l'un de ces droits, écrivez-nous à contact@heytouch.fr. Nous vous répondons dans un délai d'un mois. Une pièce d'identité pourra vous être demandée en cas de doute raisonnable sur votre identité.

Réclamation

Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou déposer une plainte en ligne sur cnil.fr.

Sécurité

Le site est servi exclusivement en HTTPS. Les mots de passe sont stockés sous forme chiffrée et ne sont lisibles par personne, y compris par nous. Les coordonnées bancaires sont saisies chez notre prestataire de paiement et ne transitent jamais par nos serveurs.