Version du
1. Responsable du traitement
Le responsable du traitement des données décrites ici est Tania Gfeller, exerçant sous le nom commercial « Tania Gfeller Photography » (entreprise individuelle). Pour toute question, voir la section « Contact » ci-dessous ou l’article « Informations sur le vendeur » des Conditions Générales de Vente.
2. Données collectées
Ce site ne propose pas de compte client. Ses pages sont statiques, mais des fonctions serveur sécurisées interviennent pour les paiements et pour la gestion des cartes cadeaux. Les données suivantes peuvent être traitées :
- Formulaire de contact et demande de devis (contact.html) : nom, e-mail, téléphone facultatif et message. Ce formulaire ouvre votre logiciel de messagerie avec un message prérempli ; il est envoyé directement à l’adresse
contact@taniagfeller.ch, sans passer par un serveur intermédiaire. - Panier : les photographies, formats et quantités choisis sont conservés uniquement dans le navigateur (
localStorage), jamais transmis à un serveur tant qu’aucune commande n’est passée. - Commande et paiement (panier.html) : nom, e-mail, adresse postale, ville, pays, remarques éventuelles, articles, quantités et montants sont transmis à une fonction serveur qui prépare le paiement, puis à Stripe pour créer la session de paiement. Après confirmation, un registre privé Cloudflare D1 conserve les informations nécessaires à l’exécution, au suivi et à la preuve de la commande. Les données de carte bancaire sont saisies directement sur la page sécurisée de Stripe et ne transitent jamais par ce site.
- Carte cadeau (carte-cadeau.html) : montant, nom et e-mail de l’acheteur et, le cas échéant, nom, e-mail et message destiné au ou à la bénéficiaire. Ces informations sont transmises à Stripe avec la session de paiement puis conservées dans le registre privé de commandes Cloudflare D1. Le registre privé de cartes cadeaux conserve le code, le solde, l’identifiant technique de la session Stripe, les réservations temporaires et l’historique des montants utilisés.
- Prévention des doublons de paiement : l’environnement Cloudflare conserve pendant une durée limitée un identifiant aléatoire de tentative, une empreinte du contenu de la demande, sa date, l’identifiant de session Stripe et, lorsqu’une carte cadeau est utilisée, son code et le montant de la réduction. Ces informations empêchent qu’une même demande crée plusieurs paiements.
- Protection contre les abus de paiement : lors d’une opération liée au paiement ou à une carte cadeau (création ou confirmation d’un paiement, vérification d’un code), l’infrastructure d’hébergement fournit à la fonction l’adresse IP du client. Elle sert uniquement à limiter la fréquence des tentatives. Elle n’est pas enregistrée en clair : une empreinte HMAC pseudonymisée, calculée avec un secret serveur, identifie un compteur technique. Les adresses IPv6 sont regroupées par préfixe /64.
3. Finalités du traitement
Ces données servent uniquement à répondre à vos messages, préparer et honorer une commande (fabrication, livraison), traiter un paiement, prévenir les tentatives automatisées ou abusives sur les opérations de paiement et de carte cadeau, et respecter les obligations légales ou comptables applicables à l’activité de Tania Gfeller.
Aucune donnée n’est utilisée à des fins de publicité ciblée, de profilage ou revendue à un tiers.
4. Prestataires et destinataires des données
Ce site fait appel aux prestataires suivants, chacun agissant selon sa propre politique de confidentialité :
- Stripe (traitement des paiements) — reçoit les données nécessaires à la commande (coordonnées de livraison, montant) et les données de carte bancaire saisies directement sur sa plateforme. Voir la politique de confidentialité de Stripe.
- Cloudflare (hébergement par Workers avec Static Assets et D1, gestion du nom de domaine et protection du trafic) — achemine les requêtes, exécute les fonctions de paiement et conserve les commandes, cartes cadeaux et données techniques décrites ci-dessus dans des bases privées D1. Voir la politique de confidentialité de Cloudflare.
- Netlify (ancien hébergeur conservé temporairement comme solution de retour arrière) — peut conserver les données techniques historiques créées avant le basculement, pendant la durée strictement nécessaire à la transition et aux obligations de preuve. Voir la politique de confidentialité de Netlify.
Aucun autre destinataire n’a accès à ces données.
6. Transferts de données à l’étranger
Stripe, Cloudflare et, pendant la période de retour arrière, Netlify sont des sociétés internationales dont l’infrastructure peut traiter des données en dehors de la Suisse, notamment aux États-Unis. Ces prestataires s’engagent contractuellement à assurer un niveau de protection adéquat, notamment au moyen de clauses contractuelles reconnues. Aucune autre transmission à l’étranger n’a lieu.
7. Durée de conservation
Le panier n’est conservé que dans votre navigateur, jusqu’à ce que vous le vidiez ou finalisiez une commande. Les messages envoyés par e-mail restent dans la messagerie de Tania Gfeller le temps nécessaire au traitement de la demande.
Les données liées à une commande ou un paiement sont conservées dans le tableau de bord Stripe et dans le registre privé de commandes Cloudflare D1 aussi longtemps que l’exigent l’exécution de la commande, le traitement des contestations et les obligations comptables suisses applicables aux pièces justificatives, en principe dix ans.
Le code et le solde d’une carte cadeau sont conservés dans Cloudflare D1 pendant sa durée de validité et aussi longtemps que nécessaire pour établir son utilisation, traiter une contestation ou respecter une obligation légale. Les identifiants techniques Stripe et l’historique associé empêchent qu’un même paiement ou débit soit traité plusieurs fois.
Les tentatives de création d’un paiement enregistrées dans Cloudflare D1 sont automatiquement éligibles à la suppression après 30 jours. Elles peuvent contenir temporairement les coordonnées et le contenu normalisé de la commande, ainsi que le code d’une carte cadeau lorsqu’il a été présenté pendant la tentative.
Le compteur anti-abus porte sur une fenêtre active de 60 secondes. Dans Cloudflare D1, les entrées pseudonymisées de plus de 24 heures sont éligibles à une purge automatique de maintenance. Les anciens compteurs Netlify peuvent rester liés à leur déploiement jusqu’à la suppression de celui-ci. Ces données ne contiennent pas l’adresse IP en clair et ne sont utilisées ni pour suivre la navigation ni pour établir un profil.
8. Sécurité
Le site est servi exclusivement en HTTPS. Les données de paiement sont saisies directement sur l’infrastructure sécurisée de Stripe : ni ce site, ni son hébergeur, n’a jamais accès au numéro complet de carte bancaire.
9. Vos droits
Conformément à la loi fédérale sur la protection des données (LPD) et, pour les personnes concernées situées dans l’Union européenne, au règlement européen sur la protection des données (RGPD), vous pouvez demander l’accès à vos données, leur rectification, leur suppression, ou vous opposer à leur traitement, dans les limites prévues par la loi (par exemple les obligations comptables ne permettant pas toujours une suppression immédiate).
Pour exercer ces droits, écrivez à contact@taniagfeller.ch.
10. Modification de cette politique
Cette politique peut être mise à jour en cas d’évolution du site, de ses prestataires ou de la législation applicable. La date de version en haut de cette page indique la dernière mise à jour.
11. Contact
| Responsable | Tania Gfeller |
|---|---|
| contact@taniagfeller.ch | |
| Site Internet | taniagfeller.ch |