Politique de confidentialité
Dernière mise à jour : 2026
Cette politique décrit comment Auvent traite les données personnelles dans le cadre de son service de boutiques link-in-bio pour créateurs.
Rôles
Pour les données de compte créateur (identité, connexion, facturation), Auvent est responsable de traitement. Pour les données que le créateur collecte auprès de ses acheteurs et contacts, le créateur est responsable de traitement et Auvent agit comme sous-traitant (voir le DPA).
Données traitées
Compte : nom, email, jetons de session. Paiements : traités par Stripe (Auvent ne stocke aucune donnée carte — périmètre PCI SAQ-A). Boutiques : contenu publié, produits, cours. Ventes : email de l’acheteur, montants, factures.
Analytics sans cookie : les visites sur les boutiques sont mesurées côté serveur, dédupliquées par un hash journalier salé (IP + user-agent) qui ne permet pas de réidentifier une personne et n’est jamais stocké en clair. Aucun cookie de suivi, donc aucune bannière de consentement sur les boutiques.
Bases légales
Exécution du contrat (fourniture du service), obligation légale (facturation, conservation 10 ans), intérêt légitime (sécurité, mesure d’audience agrégée et anonyme).
Durées de conservation
Événements analytics bruts : 90 jours (agrégats anonymes au-delà). Compte : jusqu’à suppression. Factures : 10 ans (obligation légale), conservées après suppression du compte dans un espace scellé dissocié.
Tes droits
Accès, portabilité (export ZIP en un clic depuis Réglages → Confidentialité), rectification, effacement (suppression de compte différée de 30 jours, annulable). Les acheteurs exercent leurs droits auprès du créateur ; Auvent relaie et assiste.
Sous-traitants
Auvent s’appuie sur des sous-traitants listés sur la page Sous-traitants (Stripe, Cloudflare, Bunny, AWS, Resend, IONOS). Hébergement dans l’Union européenne.
Auvent · [email protected]