Vos données, en clair.
Dernière mise à jour : 23 juillet 2026.
Cette politique explique quelles données personnelles sont collectées sur baboodegycer.fr, pourquoi, pendant combien de temps, avec qui elles sont partagées, et comment exercer vos droits. Elle est rédigée conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
Le principe qui guide ce site est simple : nous ne collectons que ce qui est nécessaire. Aucun profilage publicitaire, aucune revente de données, aucun outil de mesure d’audience.
1. Responsable du traitement
Le responsable du traitement est Fabrice Hilarion, Rue des Pêcheurs, 97229 Les Trois-Îlets, Martinique, France, joignable à contact@baboodegycer.fr.
2. Quelles données, pour quoi faire
2.1 Achat d’un ebook
Données : nom, prénom, adresse e-mail, adresse de facturation, pays, détail et historique de la commande, adresse IP de la transaction.
Finalité : traiter la commande, vous livrer le fichier, émettre la facture, assurer le service après-vente.
Base légale : exécution du contrat de vente (article 6.1.b du RGPD), et obligation légale pour les documents comptables (article 6.1.c).
Conservation : les données de commande et les factures sont conservées 10 ans au titre des obligations comptables (article L123-22 du Code de commerce). Votre compte client reste actif tant que vous ne demandez pas sa suppression.
2.2 Paiement
Données : les données de carte bancaire sont saisies dans un champ sécurisé fourni par notre prestataire de paiement et transmises directement à celui-ci. Elles ne transitent jamais par nos serveurs et ne sont jamais stockées par nous. Nous ne conservons que le statut du paiement et un identifiant de transaction.
Finalité : encaisser le paiement et prévenir la fraude.
Base légale : exécution du contrat, et intérêt légitime pour la lutte contre la fraude (article 6.1.f).
Conservation : durée de conservation propre au prestataire, et 10 ans pour les preuves de transaction côté comptabilité.
2.3 Compte client
Données : adresse e-mail, mot de passe (conservé sous forme chiffrée, jamais en clair), historique des commandes et des téléchargements.
Finalité : vous donner un accès permanent à vos ebooks achetés.
Base légale : exécution du contrat.
Conservation : jusqu’à la suppression du compte à votre demande, ou après 3 ans sans connexion.
2.4 Formulaire de contact
Données : prénom, adresse e-mail, contenu du message.
Finalité : répondre à votre demande.
Base légale : mesures précontractuelles à votre demande, ou intérêt légitime à répondre aux sollicitations.
Conservation : 12 mois après le dernier échange.
2.5 Test d’auto-diagnostic et e-mails d’information
La page « Diagnostic » propose un test d’auto-évaluation à l’issue duquel vous pouvez laisser votre adresse e-mail pour recevoir le résultat et nos envois d’information.
Données : adresse e-mail, réponses au questionnaire.
Finalité : vous transmettre le résultat du test et, si vous y consentez, des e-mails d’information sur nos publications.
Base légale : votre consentement (article 6.1.a), recueilli au moment où vous saisissez votre adresse. Vous pouvez le retirer à tout moment, sans justification, via le lien de désinscription présent dans chaque envoi ou en nous écrivant.
Conservation : 3 ans à compter du dernier contact de votre part, conformément à la recommandation de la CNIL.
2.6 Journaux techniques et sécurité
Données : adresse IP, date et heure des requêtes, pages consultées, type de navigateur, enregistrés automatiquement par l’hébergeur.
Finalité : assurer la sécurité du site, diagnostiquer les incidents, prévenir les abus.
Base légale : intérêt légitime à la sécurité du service.
Conservation : 12 mois au maximum.
3. Ce que nous ne faisons pas
Nous ne vendons, ne louons ni n’échangeons vos données. Nous ne réalisons aucun profilage publicitaire et aucune décision automatisée produisant des effets juridiques à votre égard. Le site n’utilise aucun outil de mesure d’audience (ni Google Analytics, ni équivalent) et n’intègre aucun pixel de réseau social.
4. Qui accède à vos données
Vos données sont accessibles à l’éditeur du site et à un nombre restreint de sous-traitants, chacun agissant sur instruction et dans le cadre d’un contrat conforme à l’article 28 du RGPD :
- Hostinger International Ltd (Lituanie) — hébergement du site, de la base de données et des fichiers. Données concernées : l’ensemble des données stockées sur le site.
- Stripe — traitement des paiements par carte. Pour les clients de l’Espace économique européen, le responsable est Stripe Technology Europe Limited (Irlande). Données concernées : données de carte, montant, e-mail, éléments de prévention de la fraude. Politique de confidentialité : stripe.com/fr/privacy.
- Brevo (Brevo SAS, France) — envoi et gestion des e-mails d’information et des résultats du test de diagnostic. Données concernées : adresse e-mail, réponses au questionnaire, statistiques d’ouverture. Politique de confidentialité : brevo.com/fr/legal/privacypolicy.
- Google (Gmail) — la boîte de réception qui reçoit les messages du formulaire de contact et les notifications de commande est hébergée par Google. Données concernées : contenu des messages que vous nous adressez.
- Prestataire de maintenance technique — un accès d’administration au site est utilisé pour la maintenance et les évolutions techniques, avec accès potentiel aux données stockées.
Vos données peuvent en outre être communiquées aux autorités administratives ou judiciaires lorsque la loi l’exige.
5. Transferts hors de l’Union européenne
L’hébergement du site et l’envoi des e-mails sont assurés par des sociétés établies dans l’Union européenne. Certains de nos sous-traitants peuvent toutefois recourir à des infrastructures situées hors de l’Union, notamment aux États-Unis. Ces transferts sont alors encadrés par les garanties prévues au chapitre V du RGPD : clauses contractuelles types de la Commission européenne, ou adhésion au EU-U.S. Data Privacy Framework. Vous pouvez obtenir copie de ces garanties en nous écrivant.
6. Cookies
Le site ne dépose que des cookies strictement nécessaires à son fonctionnement, qui ne requièrent pas votre consentement préalable au sens de l’article 82 de la loi Informatique et Libertés :
- Panier et session — mémorisent le contenu de votre panier et le déroulé de votre commande. Durée : la session, ou jusqu’à 48 heures pour le panier.
- Connexion — vous maintiennent authentifié sur votre compte client. Durée : jusqu’à 14 jours, ou la fermeture du navigateur.
- Sécurité du paiement — déposés par notre prestataire de paiement pour détecter les tentatives de fraude lors du passage en caisse.
Aucun cookie publicitaire, de mesure d’audience ou de réseau social n’est déposé. C’est la raison pour laquelle aucune bannière de consentement ne vous est présentée : elle serait sans objet.
Vous pouvez à tout moment supprimer les cookies existants ou les bloquer via les réglages de votre navigateur ; le fonctionnement du panier et de la commande peut alors être dégradé.
7. Sécurité
Le site est intégralement servi en HTTPS. Les mots de passe sont stockés sous forme chiffrée. Les fichiers des ebooks sont placés dans un répertoire protégé, inaccessible par URL directe : leur téléchargement passe par un lien nominatif rattaché à votre commande. L’accès d’administration est restreint et les composants du site sont tenus à jour.
8. Vos droits
Vous disposez des droits suivants sur vos données : accès, rectification, effacement, limitation du traitement, opposition, portabilité, et retrait de votre consentement à tout moment lorsque le traitement repose sur celui-ci. Vous pouvez également définir des directives sur le sort de vos données après votre décès.
Pour les exercer, écrivez à contact@baboodegycer.fr ou à l’adresse postale figurant dans les mentions légales. Une réponse vous sera apportée dans un délai d’un mois. Une preuve d’identité pourra vous être demandée en cas de doute raisonnable sur l’identité du demandeur.
Le droit à l’effacement connaît une limite : les données figurant sur les factures doivent être conservées 10 ans au titre de la loi comptable et ne peuvent être supprimées avant ce terme.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.
9. Mineurs
Le site et ses contenus s’adressent à un public majeur. Nous ne collectons pas sciemment de données concernant des mineurs de moins de 15 ans. Si vous constatez qu’un tel cas s’est produit, signalez-le nous : les données seront supprimées sans délai.
10. Modifications
Cette politique peut être mise à jour pour tenir compte d’évolutions légales ou techniques. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle affectant un traitement fondé sur votre consentement, vous en serez informé.
