Politique de confidentialité
Dernière mise à jour : 27 janvier 2026
StudyZen s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données est :
StudyZen
Email : privacy@studyzen.fr
2. Données collectées
Nous collectons les données suivantes :
- Données d'identification : nom, prénom, email, adresse de livraison
- Données de paiement : traitées par Stripe, non stockées sur nos serveurs
- Données de navigation : pages visitées, durée de visite, via Google Analytics 4
- Données techniques : adresse IP, type de navigateur, appareil utilisé
3. Finalités du traitement
Vos données sont utilisées pour :
- Traiter et livrer vos commandes
- Vous envoyer des confirmations et informations de suivi
- Répondre à vos demandes de support
- Améliorer notre site et nos services (analytics)
- Vous envoyer notre newsletter (avec votre consentement)
4. Base légale
- Exécution du contrat : traitement des commandes, livraison
- Consentement : newsletter, cookies analytics
- Intérêt légitime : amélioration des services, sécurité
- Obligation légale : conservation des factures
5. Durée de conservation
- Données clients : 3 ans après la dernière commande
- Données de facturation : 10 ans (obligation légale)
- Données analytics : 26 mois (Google Analytics)
- Cookies : 13 mois maximum
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger vos données inexactes
- Droit à l'effacement : supprimer vos données ("droit à l'oubli")
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement (marketing)
- Droit de limitation : limiter le traitement dans certains cas
Pour exercer ces droits, contactez-nous à : privacy@studyzen.fr
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr
8. Transferts hors UE
Certaines données peuvent être transférées vers des pays hors Union Européenne :
- Stripe (USA) : paiements - Clauses contractuelles types
- Google Analytics (USA) : analytics - Clauses contractuelles types
- Vercel (USA) : hébergement - Clauses contractuelles types
Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne).
9. Sécurité
Nous mettons en oeuvre les mesures techniques et organisationnelles appropriées pour protéger vos données :
- Connexion HTTPS chiffrée sur tout le site
- Données stockées sur Supabase avec chiffrement au repos
- Accès restreint aux données personnelles
- Mots de passe hashés (non stockés en clair)
10. Modifications
Cette politique peut être mise à jour. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site.