Protection de vos données
Politique de confidentialité
Dernière mise à jour : 26/07/2026
Chez DUNELIA, la protection de vos données personnelles est une priorité absolue. La présente politique de confidentialité décrit comment nous collectons, utilisons et protégeons vos informations conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données est :
- SAPENSE
- Adresse : 873 avenue de la Cerisaie, 83300 Draguignan
- Email : contact@dunelia.com
2. Données collectées
Nous collectons les données suivantes :
2.1 Données fournies directement
- Inscription : nom, prénom, adresse email, mot de passe (hashé)
- Connexion Google OAuth : nom, prénom, adresse email et identifiant Google
- Messages : contenu des messages texte, vidéos et photos déposés sur la plateforme
- Bénéficiaires : nom, prénom, adresse email et relation des personnes désignées
- Paiements : les données bancaires sont traitées directement par Stripe — nous ne stockons jamais vos numéros de carte
- Contact : nom, email et message envoyé via le formulaire de contact
- Signalement d'un décès : identité et dates relatives à la personne signalée, coordonnées du déclarant, relation, message et justificatif officiel
- Commande : offre choisie, preuve horodatée d'acceptation des conditions et demande d'activation immédiate
2.2 Données collectées automatiquement
- Cookies de session : identifiant de session pour maintenir votre connexion
- Données techniques : adresse IP, type de navigateur, horodatage des accès (logs serveur)
- Mesure d'audience : événements de navigation et de conversion sans nom, email ni contenu personnel, uniquement après consentement
3. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat |
| Stockage des contenus et préparation d'un dossier de transmission | Exécution du contrat |
| Gestion des paiements et abonnements | Exécution du contrat |
| Envoi d'emails transactionnels (vérification, notifications) | Exécution du contrat |
| Réponse aux demandes de contact | Intérêt légitime |
| Sécurité et prévention des fraudes | Intérêt légitime |
| Respect des obligations légales | Obligation légale |
| Instruction d'un signalement de décès | Intérêt légitime et exécution du service |
| Mesure d'audience et des conversions | Consentement |
4. Destinataires des données
Vos données personnelles peuvent être partagées avec :
- Stripe : traitement sécurisé des paiements (certifié PCI DSS)
- Google : uniquement si vous choisissez la connexion via Google OAuth
- Notre hébergeur : LRD Héberg, pour le stockage technique des données
- Google Analytics 4 via Google Tag Manager : mesure d'audience chargée uniquement après votre consentement ; Google Ireland Limited pour l'Espace économique européen
Nous ne vendons, ne louons et ne partageons jamais vos données personnelles avec des tiers à des fins publicitaires ou commerciales.
5. Durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Pendant la vie du compte, puis selon les obligations légales applicables après une demande d'effacement |
| Messages et contenus déposés | Pendant la vie du compte ou jusqu'à leur suppression par l'utilisateur |
| Données de paiement | Les données de carte sont conservées par Stripe ; les pièces comptables sont conservées pendant la durée légale applicable |
| Logs de connexion | Aucune purge automatisée n'est actuellement configurée ; une durée opérationnelle doit être formalisée |
| Données de contact | Aucune purge automatisée n'est actuellement configurée ; suppression sur demande sous réserve des obligations légales |
| Signalements de décès et justificatifs | Pendant l'instruction du dossier puis selon une durée d'archivage à formaliser |
| Preuves de consentement commercial | Pendant la durée nécessaire à la preuve du contrat et aux obligations légales |
6. Vos droits (RGPD)
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »)
- Droit à la limitation : demander la suspension du traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible
- Droit d'opposition : vous opposer au traitement de vos données pour des motifs légitimes
- Droit de retirer votre consentement : à tout moment, sans affecter la licéité du traitement antérieur
Pour exercer ces droits, contactez-nous à : contact@dunelia.com
Nous nous engageons à répondre dans un délai de 30 jours.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
7. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
- Protection HTTPS (TLS) des échanges en production
- Mots de passe hashés avec Argon2id
- Protection CSRF sur tous les formulaires
- Requêtes SQL préparées et limitation de tentatives sur les formulaires sensibles
- Médias et justificatifs nouvellement déposés stockés hors de la racine web et servis après contrôle d'autorisation
- Données de carte traitées par Stripe et non stockées par DUNELIA
- Vérification obligatoire de l'adresse email
Les contenus ne bénéficient pas actuellement d'un chiffrement applicatif au repos ou de bout en bout. Les administrateurs autorisés peuvent techniquement y accéder lorsque l'exploitation ou une obligation légale le nécessite. L'authentification à deux facteurs n'est pas encore disponible.
8. Transferts internationaux
L'hébergeur déclaré est établi en France, mais la localisation physique des serveurs et des sauvegardes n'est pas confirmée par le dépôt applicatif. Stripe et Google peuvent traiter des données hors de l'Union européenne selon leurs propres garanties contractuelles. Cette localisation doit être confirmée avec chaque prestataire.
9. Cookies et mesure d'audience
DUNELIA utilise les éléments strictement nécessaires suivants :
- PHPSESSID : maintien de la session, authentification et protection CSRF ; durée de la session
- dunelia_consent : mémorisation du choix relatif à la mesure d'audience ; 180 jours
- _ga et _ga_<identifiant> : distinction des visiteurs et sessions par Google Analytics 4 ; jusqu'à 2 ans
Après acceptation uniquement, Google Tag Manager GTM-5ZHM5K8F charge Google Analytics 4 G-78F64YVEFF. L'audit du conteneur du 26/07/2026 a identifié une balise de page vue et aucun pixel publicitaire ou social actif. DUNELIA accorde uniquement le stockage analytique : les stockages publicitaires, les données publicitaires, la personnalisation et Google Signals sont explicitement désactivés. Aucun nom, email, contenu de message ou donnée de bénéficiaire n'est ajouté aux événements DUNELIA. Le bouton « Gérer mes cookies » permet de retirer le consentement, supprimer les cookies analytiques connus et recharger la page pour interrompre les scripts déjà chargés.
10. Mineurs
Le service DUNELIA est destiné aux personnes majeures (18 ans et plus). Nous ne collectons pas sciemment de données concernant des mineurs. Si nous apprenons qu'un mineur nous a fourni des données personnelles, nous les supprimerons dans les meilleurs délais.
11. Modifications
Nous nous réservons le droit de modifier la présente politique à tout moment. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site. La date de dernière mise à jour est indiquée en haut de cette page.
12. Contact
Pour toute question relative à cette politique ou à vos données personnelles :
- Email : contact@dunelia.com
- Formulaire : Page de contact