Politique de confidentialité
Dernière mise à jour : 02 mai 2026
En bref : nous collectons votre email et les informations strictement nécessaires au traitement de votre commande d'abonnement IPTV Smarters Pro. Nous ne revendons pas vos données, nous n'utilisons pas de pixels publicitaires, nous ne faisons pas d'analytics comportemental.
Le détail complet de nos traitements, vos droits et nos sous-traitants sont décrits ci-dessous, dans le respect du Règlement Général sur la Protection des Données (RGPD) et de la loi Informatique et Libertés modifiée. Pour toute autre question, consultez nos mentions légales ou la FAQ.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site iptvsmartersprohub.com est la personne ou l'entité ci-dessous, qui édite également le site. Pour les détails complets de l'éditeur, voir nos mentions légales.
- Nom commercial :
- IPTV Smarters Pro Hub
- Forme juridique :
- Auto-entrepreneur / Micro-entreprise
- Nom du responsable :
- Théodore Lemaire
- Adresse :
- 14 rue des Lilas, 75011 Paris, France
- Email :
- [email protected]
- WhatsApp :
- +44 7476 660578
Pour toute question relative au traitement de vos données personnelles, contactez-nous à [email protected] en précisant l'objet "RGPD" dans le sujet de votre email. Nous nous engageons à répondre dans un délai maximum de 30 jours.
2. Données collectées et finalités du traitement
Nous appliquons le principe de minimisation des données prévu par l'article 5.1.c du RGPD : nous ne collectons que ce qui est strictement nécessaire à l'exécution de notre service. Voici le détail :
| Données | Finalité | Base légale (Art. 6 RGPD) | Conservation |
|---|---|---|---|
| Adresse email | Envoi du code d'activation, support, gestion de commande | Exécution du contrat (Art. 6.1.b) | 3 ans après fin du contrat |
| Nom et prénom | Facturation, service client, comptabilité | Contrat + obligation légale (Art. 6.1.b et 6.1.c) | 10 ans (Code de commerce) |
| Adresse IP | Sécurité, prévention fraude, journaux serveur | Intérêt légitime (Art. 6.1.f) | 12 mois maximum |
| Données de paiement | Traitement par Stripe ou PayPal — pas de stockage chez nous | Exécution du contrat (Art. 6.1.b) | Non conservé |
| Code d'abonnement | Activation, support technique, renouvellement | Exécution du contrat (Art. 6.1.b) | Durée d'abonnement + 30 jours |
| Historique commandes | Suivi commercial, comptabilité, gestion litiges | Contrat + obligation légale (Art. 6.1.b et 6.1.c) | 10 ans (Code de commerce) |
Détail par activité
Lors d'une commande : vous saisissez votre email et vos informations de paiement sur la page sécurisée Stripe ou PayPal. Nous recevons uniquement la confirmation du paiement avec votre email, jamais vos données bancaires complètes. Le détail du processus d'activation est expliqué dans la section "Comment recevoir votre code" de notre page d'accueil.
Lors d'un échange avec le support : les messages WhatsApp ou emails sont conservés pour un délai de 2 ans à des fins de qualité de service et de traçabilité, sauf demande de suppression de votre part.
Lors d'un remboursement : les modalités de traitement sont décrites dans notre politique de remboursement. Le traitement s'effectue sous 48 à 72 heures sur le moyen de paiement d'origine.
Données que nous ne collectons PAS
Pour votre information, voici ce que nous ne collectons jamais :
- Vos données bancaires complètes (numéro de carte, CVV) — saisies directement sur les pages sécurisées de Stripe ou PayPal, jamais transmises à notre serveur
- Vos données comportementales — pas d'analytics, pas de heat map, pas de tracking de navigation
- Vos contacts ou contenus consultés via les applications tierces compatibles avec le service
- Votre localisation précise — uniquement votre pays via l'adresse IP, pour la facturation
- Des informations sur votre identité physique — pas de carte d'identité, pas de justificatif de domicile
- Vos données depuis les réseaux sociaux — pas de connexion via Facebook, Google, Apple ou autre
3. Sous-traitants et destinataires des données
Pour fonctionner techniquement, notre service repose sur un nombre limité de sous-traitants. Chacun a accès uniquement aux données strictement nécessaires à son rôle, dans le cadre d'un accord de sous-traitance conforme à l'article 28 du RGPD.
Stripe — Traitement des paiements par carte bancaire
- Société :
- Stripe, Inc.
- Siège social :
- 510 Townsend Street, San Francisco, CA 94103, États-Unis
- Données traitées :
- Email, nom, montant, données bancaires (jamais transmises à nous)
- Finalité :
- Traitement sécurisé du paiement par carte
- Politique de confidentialité :
- stripe.com/fr/privacy
PayPal — Traitement des paiements PayPal
- Société :
- PayPal (Europe) S.à r.l. et Cie, S.C.A.
- Siège social :
- 22-24 Boulevard Royal, L-2449 Luxembourg
- Données traitées :
- Email, montant, identifiant PayPal (jamais transmis en clair)
- Finalité :
- Traitement sécurisé du paiement via PayPal
- Politique :
- paypal.com/fr/legalhub/privacy-full
PayPal opère depuis le Luxembourg, donc dans l'Union européenne. Aucun transfert hors UE n'est effectué pour les paiements PayPal traités sur notre site.
Cloudflare — CDN et protection
- Société :
- Cloudflare, Inc.
- Siège social :
- 101 Townsend Street, San Francisco, CA 94107, États-Unis
- Données traitées :
- Adresse IP, en-têtes HTTP, cookie technique de session
- Finalité :
- Distribution du contenu, protection DDoS, sécurité réseau
- Politique :
- cloudflare.com/fr-fr/privacypolicy
Hébergeur du site
- Société :
- OVH SAS
- Siège social :
- 2 rue Kellermann, 59100 Roubaix, France
- Téléphone :
- 1007 (depuis la France)
- Données traitées :
- Données du site WordPress, base de données clients, journaux
- Finalité :
- Stockage et exécution technique du site web
- Site web :
- www.ovhcloud.com/fr
Notre hébergeur est basé en France, dans l'Union européenne. Vos données stockées sur le site (commandes, codes d'abonnement, historique) restent sur le territoire européen. Aucun transfert hors UE pour les données d'hébergement.
Aucun autre sous-traitant
À ce jour, nous ne faisons appel à aucun autre sous-traitant. Concrètement :
- Pas de Google Analytics, pas de Matomo, pas d'outil d'analyse comportementale
- Pas de Facebook Pixel, pas de Google Ads, pas de pixel publicitaire
- Pas de plateforme de newsletter (Mailchimp, Brevo, ActiveCampaign)
- Pas de CRM externe, pas de chatbot tiers, pas de ticketing externalisé
- Pas d'A/B testing, pas de session recording (Hotjar, FullStory)
Si cela venait à changer, cette politique serait mise à jour, vous en seriez informé et un nouveau consentement vous serait demandé via le bandeau cookies.
4. Transferts de données hors Union européenne
Certains de nos sous-traitants sont basés en dehors de l'Union européenne, principalement aux États-Unis :
| Sous-traitant | Pays | Encadrement |
|---|---|---|
| Stripe | États-Unis | CCT + Data Privacy Framework UE-USA |
| Cloudflare | États-Unis | CCT + Data Privacy Framework UE-USA |
Mécanismes de protection
Ces transferts sont encadrés par les mécanismes prévus aux articles 44 à 49 du RGPD :
- Clauses Contractuelles Types (CCT) de la Commission européenne, intégrées aux contrats de sous-traitance
- Data Privacy Framework UE-USA (juillet 2023), auquel Stripe et Cloudflare sont certifiés
- Mesures techniques complémentaires : chiffrement TLS en transit, isolation des bases de données, contrôle d'accès strict
- Évaluations d'impact sur la protection des données pour les transferts à risque élevé (DPIA)
Aucun transfert n'est effectué vers des pays ne disposant d'aucune des protections ci-dessus.
5. Vos droits RGPD
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
Droit d'accès (Article 15 RGPD)
Demander la liste complète des données que nous détenons sur vous, dans un format lisible. Nous fournissons une copie de vos données ainsi que les informations sur leur origine, leur finalité, leur durée de conservation et les destinataires.
Droit de rectification (Article 16 RGPD)
Si une donnée vous concernant est inexacte ou incomplète, demander qu'elle soit corrigée. La mise à jour est effectuée dans nos systèmes et auprès de nos sous-traitants concernés.
Droit à l'effacement (Article 17 RGPD)
Demander la suppression de vos données, sauf si nous sommes tenus de les conserver pour répondre à une obligation légale (factures conservées 10 ans pour la comptabilité française).
Droit à la portabilité (Article 20 RGPD)
Récupérer vos données dans un format structuré, couramment utilisé et lisible par machine (CSV ou JSON), pour les transférer à un autre prestataire.
Droit d'opposition (Article 21 RGPD)
Vous opposer à un traitement fondé sur l'intérêt légitime (par exemple, la conservation des journaux serveur). Nous évaluerons alors si nos motifs légitimes prévalent sur vos droits, et vous communiquerons notre décision motivée.
Droit à la limitation (Article 18 RGPD)
Dans certains cas (contestation d'exactitude, opposition en cours), demander que le traitement soit temporairement gelé. Vos données sont conservées mais ne sont plus utilisées activement.
Droit de retirer son consentement
Lorsque le traitement est fondé sur votre consentement (typiquement les cookies non essentiels), le retirer à tout moment via le bandeau de gestion des cookies, sans affecter la légalité du traitement antérieur. Voir notre politique des cookies.
Comment exercer vos droits
Envoyez-nous un email à [email protected] avec :
- Objet : "RGPD — [type de demande]" (par exemple "RGPD — accès")
- Votre identité (nom, email lié à la commande)
- La nature précise de votre demande
Nous répondrons sous 30 jours maximum, conformément à l'article 12 du RGPD. En cas de demande complexe, ce délai peut être prolongé à 60 jours, vous serez alors informé du motif. Aucun frais ne sera facturé, sauf demande manifestement infondée ou répétitive (Art. 12.5 RGPD).
6. Droit de réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés malgré nos efforts, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Adresse :
- 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone :
- 01 53 73 22 22
- Site web :
- www.cnil.fr
- Plainte en ligne :
- www.cnil.fr/fr/plaintes
Avant de saisir la CNIL, nous vous recommandons fortement de nous contacter d'abord directement à [email protected]. Dans la majorité des cas, nous résolvons votre demande rapidement et sans formalité.
Si vous résidez dans un autre pays de l'UE, vous pouvez contacter l'autorité de contrôle de votre pays. La liste complète est disponible sur le site du Comité européen de la protection des données (EDPB).
7. Sécurité de vos données
Conformément à l'article 32 du RGPD, nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'usage abusif, l'accès non autorisé, la divulgation, l'altération ou la destruction.
Mesures techniques
- Chiffrement TLS 1.3 pour toutes les communications avec le site (HTTPS obligatoire, redirections HTTP automatiques)
- Pas de stockage de données bancaires chez nous — gestion confiée à Stripe et PayPal, certifiés PCI-DSS niveau 1
- Sauvegardes chiffrées de la base de données chez notre hébergeur, rétention de 7 jours minimum
- Mises à jour de sécurité régulières (WordPress, plugins, thème)
- Protection Cloudflare contre les attaques DDoS et les bots malveillants
- Pare-feu applicatif (WAF) actif sur l'ensemble du site
Mesures organisationnelles
- Accès restreint aux données clients — seul le responsable du traitement et l'équipe support autorisée y accèdent
- Authentification forte (mot de passe complexe + 2FA) pour tous les accès administratifs
- Politique de mot de passe : rotation régulière, complexité minimale, gestionnaire imposé
- Journalisation des accès aux données sensibles, conservée 12 mois
- Sensibilisation avec engagement de confidentialité signé
En cas de violation de données
En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons la CNIL dans un délai de 72 heures, et vous informerons directement si le risque est élevé, conformément aux articles 33 et 34 du RGPD.
8. Cookies et traceurs
Le site utilise un nombre limité de cookies, principalement techniques (fonctionnement, panier de commande, session). Nous n'utilisons aucun cookie publicitaire ni cookie d'analyse comportementale.
Le détail des cookies utilisés, leur durée, leur finalité et les moyens de les refuser sont décrits dans notre politique des cookies dédiée.
Vous pouvez à tout moment modifier vos préférences via le bandeau de gestion accessible en bas de chaque page.
9. Données concernant les mineurs
Notre service n'est pas destiné aux mineurs de moins de 15 ans. Nous ne collectons pas sciemment de données concernant des personnes de moins de 15 ans sans le consentement vérifié d'un titulaire de l'autorité parentale, conformément à l'article 8 du RGPD et à l'article 45 de la loi Informatique et Libertés.
Si vous êtes parent ou tuteur légal et constatez qu'un mineur sous votre responsabilité nous a transmis ses données sans accord parental, contactez-nous à [email protected]. Nous supprimerons ces données et toute commande associée dans les meilleurs délais, et procéderons au remboursement intégral.
10. Modifications de la politique
Cette politique peut être mise à jour pour refléter des évolutions de notre service, de nouvelles obligations légales, des modifications de sous-traitants, ou des recommandations CNIL/EDPB. La date de dernière mise à jour figure en haut de cette page.
En cas de modification substantielle (nouveau sous-traitant, changement de finalité, nouvelle catégorie de données), nous vous en informerons :
- Par email pour les clients actifs ayant un abonnement en cours
- Par un bandeau visible en haut du site pendant 30 jours
- Par mise à jour de la date en haut de cette page
11. Contact
Pour toute question concernant cette politique ou le traitement de vos données personnelles :
- Email :
- [email protected] (objet : "RGPD")
- WhatsApp :
- +44 7476 660578
- Courrier postal :
- 14 rue des Lilas, 75011 Paris, France
Nous nous engageons à répondre dans un délai maximum de 30 jours, généralement sous 48 à 72 heures en pratique. Pour les demandes urgentes liées à la sécurité de vos données, privilégiez WhatsApp pour une réponse rapide.
Pages connexes
Pour une vue complète de notre fonctionnement et de vos droits, consultez également :
- Mentions légales — identification de l'éditeur, hébergeur, propriété intellectuelle
- Politique des cookies — détail des cookies et gestion du consentement
- Conditions Générales de Vente — modalités contractuelles
- Politique de remboursement — garantie 7 jours
- Politique DMCA — droits d'auteur et signalements de contenu
- Retour à la page d'accueil