Politique de confidentialité
Introduction
Direct Plans s'engage a proteger la vie privee de ses utilisateurs. Cette politique de confidentialite explique comment nous collectons, utilisons et protegeons vos donnees personnelles conformement au Reglement General sur la Protection des Donnees (RGPD).
Responsable du traitement
Direct Plans
84 Avenue De La Poterie, 69890 La Tour-De-Salvagny, France
Email : contact@direct-plans.fr
Telephone : 04 82 53 22 99
Donnees collectees
Nous collectons les donnees suivantes :
- Donnees d'identification : nom, prenom, email professionnel, telephone
- Donnees professionnelles : raison sociale, adresse, numero SIRET, fonction
- Donnees de connexion : adresse IP, date et heure de connexion, pages visitees
- Donnees de commande : historique des commandes, devis, fichiers transmis (plans, maquettes)
- Donnees de paiement : mode de paiement choisi (les donnees de carte bancaire sont traitees directement par Stripe et ne transitent pas par nos serveurs)
Finalites du traitement
Vos donnees sont collectees pour :
- Gerer votre compte client professionnel et authentifier votre acces
- Traiter vos commandes, devis et demandes de BAT (Bon a Tirer)
- Gerer vos demandes de modification sur les fichiers BAT
- Vous contacter concernant vos commandes (notifications, suivi, validation BAT)
- Gerer la facturation et les encours clients
- Ameliorer nos services et notre site
- Respecter nos obligations legales et comptables
Base legale du traitement
Le traitement de vos donnees repose sur :
- L'execution du contrat : traitement des commandes, devis, livraisons
- Notre interet legitime : amelioration des services, securite du site, messagerie interne
- Le respect de nos obligations legales : comptabilite, fiscalite, conservation des factures
Destinataires des donnees
Vos donnees peuvent etre transmises a :
- Stripe : pour le traitement securise des paiements par carte bancaire
- Notre ERP Dolibarr : pour la gestion commerciale et comptable
- Nos prestataires de livraison : pour l'acheminement de vos commandes
- OVH : hebergement du site et des donnees
- Les autorites competentes si requis par la loi
Nous ne vendons jamais vos donnees a des tiers.
Duree de conservation
Vos donnees sont conservees :
- Donnees de compte : pendant toute la duree de votre inscription + 3 ans apres suppression
- Donnees de commande et facturation : 10 ans (obligations comptables)
- Fichiers et maquettes : 5 ans apres la derniere commande
- Donnees de connexion : 1 an
- Cookies : 13 mois maximum
Vos droits
Conformement au RGPD, vous disposez des droits suivants :
- Droit d'acces : obtenir une copie de vos donnees
- Droit de rectification : corriger des donnees inexactes
- Droit a l'effacement : demander la suppression de vos donnees
- Droit a la portabilite : recevoir vos donnees dans un format structure
- Droit d'opposition : vous opposer au traitement de vos donnees
- Droit a la limitation : limiter le traitement de vos donnees
Pour exercer ces droits, connectez-vous a votre compte (section "Mon compte") ou contactez-nous a : contact@direct-plans.fr
Cookies
Notre site utilise des cookies pour :
- Cookies essentiels : necessaires au fonctionnement du site (authentification via JWT, session, panier)
- Cookies de preference : memorisation de vos choix (societe selectionnee, preferences d'affichage)
Aucun cookie publicitaire ou de suivi n'est utilise. Vous pouvez gerer les cookies via les parametres de votre navigateur.
Securite
Nous mettons en oeuvre des mesures techniques et organisationnelles pour proteger vos donnees :
- Chiffrement des mots de passe (bcrypt)
- Chiffrement des donnees sensibles (AES-256-CBC)
- Connexions securisees (HTTPS avec certificat SSL)
- Authentification par jetons JWT avec expiration
- Acces restreint aux donnees personnelles (systeme de permissions par role)
- Sauvegardes regulieres des bases de donnees
- En-tetes de securite HTTP (CSP, HSTS, X-Frame-Options)
Transferts de donnees
Vos donnees sont hebergees en France chez OVH. Le traitement des paiements par Stripe peut impliquer un transfert vers les Etats-Unis, encadre par les clauses contractuelles types de la Commission europeenne.
Reclamation
Si vous estimez que vos droits ne sont pas respectes, vous pouvez introduire une reclamation aupres de la CNIL :
Commission Nationale de l'Informatique et des Libertes
3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
www.cnil.fr
Modification de la politique
Cette politique peut etre mise a jour. La date de derniere mise a jour est indiquee en bas de ce document. Nous vous informerons de tout changement significatif.
Derniere mise a jour : Fevrier 2026
Dernière mise à jour : 12/02/2026
