Politique de confidentialité

Dernière mise à jour : 15 janvier 2025

1. Responsable du traitement

GLOBALCLOUDHOSTING SAS, 14 rue de la Verrerie, 75004 Paris, France, est responsable du traitement des données personnelles collectées sur ce site. Contact dédié : [email protected].

2. Données collectées

Nous collectons : votre adresse e-mail (commande et compte), votre nom (facultatif), les journaux techniques de connexion (adresse IP, horodatage) conservés 12 mois conformément aux obligations légales, et les messages que vous nous adressez via le formulaire de contact.

Nous ne collectons ni ne stockons aucune donnée bancaire : les paiements sont intégralement traités par Oxapay. Nous conservons uniquement l'identifiant de transaction et le statut du paiement.

3. Finalités et bases légales

Les données sont traitées pour : l'exécution du contrat (provisioning, facturation, support), le respect d'obligations légales (conservation des journaux, factures) et nos intérêts légitimes (sécurité de l'infrastructure, prévention de la fraude).

4. Durées de conservation

Compte actif : durée de la relation contractuelle. Factures et données comptables : 10 ans. Journaux de connexion : 12 mois. Messages de contact : 3 ans. Commandes invité jamais réclamées : données de commande conservées 24 mois à des fins comptables.

5. Sous-traitants et transferts

Nos sous-traitants sont : Oxapay (paiements, Estonie), notre hébergeur mail (Union européenne). Aucune donnée n'est vendue ni partagée à des fins publicitaires. Aucun transfert hors UE n'est effectué sans garanties appropriées (clauses contractuelles types).

6. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Exercez-les à [email protected] ; nous répondons sous 30 jours. Vous pouvez introduire une réclamation auprès de la CNIL.

7. Cookies

Ce site n'utilise que des cookies strictement nécessaires (session d'authentification, préférence de langue). Aucun cookie de mesure d'audience ou publicitaire n'est déposé ; aucune bannière de consentement n'est donc requise.

8. Sécurité

Mots de passe hachés (bcrypt), communications chiffrées en TLS 1.3, accès internes restreints et journalisés, audits de sécurité annuels par un prestataire indépendant.