Informations légales
Politique de confidentialité
Dernière mise à jour : 12 juin 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site illiconline.fr et sur l'espace client associé est :
Compte tenu de sa taille et de la nature de ses traitements, Reda Belkadi - Illic'Online n'est pas tenu de désigner un délégué à la protection des données (DPO). Pour toute question relative à vos données, écrivez à hello@illiconline.fr.
2. Champ d'application
La présente politique couvre les traitements réalisés via le site illiconline.fr : navigation, formulaire de contact, commande en ligne, espace client (connexion, fil d'échanges, fichiers transmis) et facturation.
Elle ne couvre pas les sites internet créés par Reda Belkadi - Illic'Online pour le compte de ses clients : pour les données collectées sur ces sites (formulaires, réservations, ventes), chaque client est responsable de son propre traitement, Reda Belkadi - Illic'Online intervenant le cas échéant comme sous-traitant au sens de l'article 28 du RGPD.
3. Données collectées, finalités et bases légales
Nous ne collectons que les données nécessaires aux finalités décrites ci-dessous (principe de minimisation). Aucune donnée dite « sensible » n'est collectée.
- Formulaire de contact — nom, adresse email, sujet et contenu du message. Finalité : répondre à votre demande. Base légale : mesures précontractuelles et intérêt légitime (art. 6.1.b et 6.1.f RGPD).
- Commande et informations de projet — identité, coordonnées, informations sur votre activité et contenus que vous fournissez pour la création de votre site (textes, images, fichiers). Finalité : réaliser la prestation commandée. Base légale : exécution du contrat (art. 6.1.b RGPD).
- Espace client — adresse email (identifiant de connexion), raison sociale, historique des commandes, demandes, fil d'échanges et fichiers associés. Finalité : suivi de votre projet et de votre compte. Base légale : exécution du contrat.
- Connexion sans mot de passe (« lien magique ») — adresse email et adresse IP au moment de la demande de connexion. Finalité : authentification et prévention des abus (limitation du nombre de demandes). Base légale : exécution du contrat et intérêt légitime (sécurité). Les jetons de connexion et de session sont stockés sous forme hachée (irréversible).
- Paiement et facturation — identité, email, données de facturation. Les données de carte bancaire sont saisies directement auprès de notre prestataire Stripe et ne transitent jamais par nos serveurs. Finalité : encaissement et comptabilité. Base légale : exécution du contrat et obligation légale (art. 6.1.c RGPD — pièces comptables).
- Sécurité et journalisation technique — adresses IP et journaux techniques produits par nos hébergeurs. Finalité : sécurité, prévention de la fraude et des abus. Base légale : intérêt légitime.
- Emails transactionnels — adresse email. Finalité : envoi des emails strictement nécessaires au service (lien de connexion, confirmation de commande, notifications de votre espace client). Base légale : exécution du contrat.
Nous ne pratiquons ni profilage, ni décision entièrement automatisée produisant des effets juridiques à votre égard, et nous n'envoyons pas de prospection commerciale automatisée sans votre consentement. Vos données ne sont jamais vendues ni louées à des tiers.
4. Durées de conservation
- Jeton de connexion (lien magique) : 15 minutes, à usage unique.
- Session de l'espace client : 30 jours, révocable à tout moment par déconnexion.
- Formulaire de commande non finalisé : purgé au plus tard 7 jours après son dépôt si la commande n'aboutit pas.
- Demandes via le formulaire de contact : 3 ans après le dernier contact, sauf relation contractuelle ultérieure.
- Données du compte client et du projet (informations de projet, échanges, fichiers) : durée de la relation contractuelle, puis archivage limité à 5 ans (prescription légale, art. 2224 du Code civil), avant effacement.
- Factures et pièces comptables : 10 ans (art. L. 123-22 du Code de commerce). Ces pièces sont conservées par notre prestataire de paiement Stripe et ne peuvent être effacées avant ce terme.
- Adresses IP liées à la sécurité : durée brève limitée au besoin de prévention des abus ; journaux techniques des hébergeurs conservés selon leurs propres politiques (de l'ordre de quelques semaines à 12 mois maximum).
5. Destinataires et sous-traitants
Les données sont destinées exclusivement à Reda Belkadi - Illic'Online. Pour fournir le service, nous faisons appel aux sous-traitants suivants, chacun lié par un contrat conforme à l'article 28 du RGPD et n'accédant qu'aux données nécessaires à sa mission :
- Cloudflare, Inc. (États-Unis) — hébergement et exécution du site et de l'espace client, diffusion (CDN), DNS et protection contre les attaques. Transferts hors UE possibles, encadrés (voir article 6).
- Neon, Inc. (États-Unis) — hébergement de la base de données, sur infrastructure AWS localisée à Francfort (Allemagne, Union européenne).
- Scaleway SAS (Paris, France) — stockage des fichiers que vous transmettez (formulaire, pièces jointes, livrables), en France.
- Stripe Payments Europe, Ltd. (Dublin, Irlande) — traitement des paiements et émission des factures.
- Resend, Inc. (États-Unis) — acheminement des emails transactionnels (formulaire de contact, lien de connexion, notifications).
Vos données peuvent par ailleurs être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige.
6. Transferts hors de l'Union européenne
La base de données et les fichiers transmis sont stockés en Europe (Neon à Francfort, en Allemagne ; Scaleway en France ; Turso en Irlande pour les bases de données boutiques). Le site et l'espace client sont en revanche hébergés et exécutés par Cloudflare, dont le réseau est mondial : certains traitements (Cloudflare, Stripe, Resend, Neon) peuvent avoir lieu depuis les États-Unis. Ces transferts sont encadrés par les garanties prévues au chapitre V du RGPD : décision d'adéquation « EU-U.S. Data Privacy Framework » pour les entités certifiées et/ou clauses contractuelles types de la Commission européenne, complétées de mesures techniques (chiffrement en transit). Vous pouvez obtenir une copie de ces garanties en écrivant à hello@illiconline.fr.
7. Cookies et traceurs
Le site n'utilise aucun cookie publicitaire, aucun cookie de mesure d'audience et aucun traceur tiers. C'est pourquoi aucun bandeau de consentement n'est affiché.
Un unique cookie technique est déposé, uniquement si vous vous connectez à l'espace client :
- il_session — maintient votre session authentifiée. Durée : 30 jours. Attributs : httpOnly, Secure, SameSite=Lax. Ce cookie est strictement nécessaire à la fourniture du service que vous demandez : il est exempté de consentement conformément à l'article 82 de la loi « Informatique et Libertés » et aux lignes directrices de la CNIL.
Vous pouvez le supprimer à tout moment en vous déconnectant ou via les réglages de votre navigateur ; vous serez alors simplement déconnecté de l'espace client.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées (art. 32 RGPD), notamment : chiffrement des échanges (HTTPS/TLS), authentification sans mot de passe par lien à usage unique, jetons stockés exclusivement sous forme hachée, cookies de session inaccessibles aux scripts (httpOnly), cloisonnement des accès aux fichiers par client, limitation du débit des demandes sensibles, hébergement des données en France et accès administrateur restreint. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifierons la CNIL et, le cas échéant, les personnes concernées dans les conditions des articles 33 et 34 du RGPD.
9. Vos droits
Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants sur vos données :
- Droit d'accès (art. 15) — obtenir la copie de vos données ;
- Droit de rectification (art. 16) — corriger des données inexactes ;
- Droit à l'effacement (art. 17) — sous réserve des conservations légales (pièces comptables notamment) ;
- Droit à la limitation du traitement (art. 18) ;
- Droit d'opposition aux traitements fondés sur l'intérêt légitime (art. 21) ;
- Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré et lisible par machine ;
- Directives post mortem — définir le sort de vos données après votre décès (art. 85 de la loi « Informatique et Libertés »).
Comment les exercer : si vous disposez d'un compte, votre espace client permet directement de télécharger l'export complet de vos données (format JSON) et de demander l'effacement de votre compte. Vous pouvez également adresser toute demande à hello@illiconline.fr ou par courrier à l'adresse indiquée à l'article 1. Une réponse vous sera apportée dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes (art. 12 RGPD). En cas de doute raisonnable sur votre identité, un justificatif pourra vous être demandé.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : Commission Nationale de l'Informatique et des Libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
10. Mise à jour de la politique
La présente politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La version en vigueur, identifiée par sa date, est publiée en permanence sur cette page. En cas de modification substantielle affectant un traitement vous concernant, les clients disposant d'un compte en seront informés par email.
Une question sur vos données ? Contactez-nous →