Garantie 7 jours satisfait ou remboursé · Support 7j/7 · Paiement sécurisé Stripe · PayPal · SEPA

Politique de confidentialité

Dernière mise à jour : 02 mai 2026

En bref : nous collectons votre email et les informations strictement nécessaires au traitement de votre commande d'abonnement IPTV Smarters Pro. Nous ne revendons pas vos données, nous n'utilisons pas de pixels publicitaires, nous ne faisons pas d'analytics comportemental.

Le détail complet de nos traitements, vos droits et nos sous-traitants sont décrits ci-dessous, dans le respect du Règlement Général sur la Protection des Données (RGPD) et de la loi Informatique et Libertés modifiée. Pour toute autre question, consultez nos mentions légales ou la FAQ.

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur le site iptvsmartersprohub.com est la personne ou l'entité ci-dessous, qui édite également le site. Pour les détails complets de l'éditeur, voir nos mentions légales.

Nom commercial :
IPTV Smarters Pro Hub
Forme juridique :
Auto-entrepreneur / Micro-entreprise
Nom du responsable :
Théodore Lemaire
Adresse :
14 rue des Lilas, 75011 Paris, France
Email :
[email protected]
WhatsApp :
+44 7476 660578

Pour toute question relative au traitement de vos données personnelles, contactez-nous à [email protected] en précisant l'objet "RGPD" dans le sujet de votre email. Nous nous engageons à répondre dans un délai maximum de 30 jours.

2. Données collectées et finalités du traitement

Nous appliquons le principe de minimisation des données prévu par l'article 5.1.c du RGPD : nous ne collectons que ce qui est strictement nécessaire à l'exécution de notre service. Voici le détail :

Données Finalité Base légale (Art. 6 RGPD) Conservation
Adresse email Envoi du code d'activation, support, gestion de commande Exécution du contrat (Art. 6.1.b) 3 ans après fin du contrat
Nom et prénom Facturation, service client, comptabilité Contrat + obligation légale (Art. 6.1.b et 6.1.c) 10 ans (Code de commerce)
Adresse IP Sécurité, prévention fraude, journaux serveur Intérêt légitime (Art. 6.1.f) 12 mois maximum
Données de paiement Traitement par Stripe ou PayPal — pas de stockage chez nous Exécution du contrat (Art. 6.1.b) Non conservé
Code d'abonnement Activation, support technique, renouvellement Exécution du contrat (Art. 6.1.b) Durée d'abonnement + 30 jours
Historique commandes Suivi commercial, comptabilité, gestion litiges Contrat + obligation légale (Art. 6.1.b et 6.1.c) 10 ans (Code de commerce)

Détail par activité

Lors d'une commande : vous saisissez votre email et vos informations de paiement sur la page sécurisée Stripe ou PayPal. Nous recevons uniquement la confirmation du paiement avec votre email, jamais vos données bancaires complètes. Le détail du processus d'activation est expliqué dans la section "Comment recevoir votre code" de notre page d'accueil.

Lors d'un échange avec le support : les messages WhatsApp ou emails sont conservés pour un délai de 2 ans à des fins de qualité de service et de traçabilité, sauf demande de suppression de votre part.

Lors d'un remboursement : les modalités de traitement sont décrites dans notre politique de remboursement. Le traitement s'effectue sous 48 à 72 heures sur le moyen de paiement d'origine.

Données que nous ne collectons PAS

Pour votre information, voici ce que nous ne collectons jamais :

  • Vos données bancaires complètes (numéro de carte, CVV) — saisies directement sur les pages sécurisées de Stripe ou PayPal, jamais transmises à notre serveur
  • Vos données comportementales — pas d'analytics, pas de heat map, pas de tracking de navigation
  • Vos contacts ou contenus consultés via les applications tierces compatibles avec le service
  • Votre localisation précise — uniquement votre pays via l'adresse IP, pour la facturation
  • Des informations sur votre identité physique — pas de carte d'identité, pas de justificatif de domicile
  • Vos données depuis les réseaux sociaux — pas de connexion via Facebook, Google, Apple ou autre

3. Sous-traitants et destinataires des données

Pour fonctionner techniquement, notre service repose sur un nombre limité de sous-traitants. Chacun a accès uniquement aux données strictement nécessaires à son rôle, dans le cadre d'un accord de sous-traitance conforme à l'article 28 du RGPD.

Stripe — Traitement des paiements par carte bancaire

Société :
Stripe, Inc.
Siège social :
510 Townsend Street, San Francisco, CA 94103, États-Unis
Données traitées :
Email, nom, montant, données bancaires (jamais transmises à nous)
Finalité :
Traitement sécurisé du paiement par carte
Politique de confidentialité :
stripe.com/fr/privacy
Transfert hors UE : Stripe étant basée aux États-Unis, vos données peuvent être traitées en dehors de l'Union européenne. Ce transfert est encadré par les Clauses Contractuelles Types (CCT) de la Commission européenne et la certification Data Privacy Framework UE-USA, validé en juillet 2023. Voir section 4 pour le détail.

PayPal — Traitement des paiements PayPal

Société :
PayPal (Europe) S.à r.l. et Cie, S.C.A.
Siège social :
22-24 Boulevard Royal, L-2449 Luxembourg
Données traitées :
Email, montant, identifiant PayPal (jamais transmis en clair)
Finalité :
Traitement sécurisé du paiement via PayPal
Politique :
paypal.com/fr/legalhub/privacy-full

PayPal opère depuis le Luxembourg, donc dans l'Union européenne. Aucun transfert hors UE n'est effectué pour les paiements PayPal traités sur notre site.

Cloudflare — CDN et protection

Société :
Cloudflare, Inc.
Siège social :
101 Townsend Street, San Francisco, CA 94107, États-Unis
Données traitées :
Adresse IP, en-têtes HTTP, cookie technique de session
Finalité :
Distribution du contenu, protection DDoS, sécurité réseau
Politique :
cloudflare.com/fr-fr/privacypolicy
Transfert hors UE : Cloudflare étant basée aux États-Unis, votre adresse IP peut transiter par leurs serveurs. Cloudflare applique un routage régional privilégiant les centres de données européens pour les visiteurs européens. Encadré par CCT et Data Privacy Framework. Voir section 4.

Hébergeur du site

Société :
OVH SAS
Siège social :
2 rue Kellermann, 59100 Roubaix, France
Téléphone :
1007 (depuis la France)
Données traitées :
Données du site WordPress, base de données clients, journaux
Finalité :
Stockage et exécution technique du site web
Site web :
www.ovhcloud.com/fr

Notre hébergeur est basé en France, dans l'Union européenne. Vos données stockées sur le site (commandes, codes d'abonnement, historique) restent sur le territoire européen. Aucun transfert hors UE pour les données d'hébergement.

Aucun autre sous-traitant

À ce jour, nous ne faisons appel à aucun autre sous-traitant. Concrètement :

  • Pas de Google Analytics, pas de Matomo, pas d'outil d'analyse comportementale
  • Pas de Facebook Pixel, pas de Google Ads, pas de pixel publicitaire
  • Pas de plateforme de newsletter (Mailchimp, Brevo, ActiveCampaign)
  • Pas de CRM externe, pas de chatbot tiers, pas de ticketing externalisé
  • Pas d'A/B testing, pas de session recording (Hotjar, FullStory)

Si cela venait à changer, cette politique serait mise à jour, vous en seriez informé et un nouveau consentement vous serait demandé via le bandeau cookies.

4. Transferts de données hors Union européenne

Certains de nos sous-traitants sont basés en dehors de l'Union européenne, principalement aux États-Unis :

Sous-traitant Pays Encadrement
Stripe États-Unis CCT + Data Privacy Framework UE-USA
Cloudflare États-Unis CCT + Data Privacy Framework UE-USA

Mécanismes de protection

Ces transferts sont encadrés par les mécanismes prévus aux articles 44 à 49 du RGPD :

  • Clauses Contractuelles Types (CCT) de la Commission européenne, intégrées aux contrats de sous-traitance
  • Data Privacy Framework UE-USA (juillet 2023), auquel Stripe et Cloudflare sont certifiés
  • Mesures techniques complémentaires : chiffrement TLS en transit, isolation des bases de données, contrôle d'accès strict
  • Évaluations d'impact sur la protection des données pour les transferts à risque élevé (DPIA)

Aucun transfert n'est effectué vers des pays ne disposant d'aucune des protections ci-dessus.

5. Vos droits RGPD

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

Droit d'accès (Article 15 RGPD)

Demander la liste complète des données que nous détenons sur vous, dans un format lisible. Nous fournissons une copie de vos données ainsi que les informations sur leur origine, leur finalité, leur durée de conservation et les destinataires.

Droit de rectification (Article 16 RGPD)

Si une donnée vous concernant est inexacte ou incomplète, demander qu'elle soit corrigée. La mise à jour est effectuée dans nos systèmes et auprès de nos sous-traitants concernés.

Droit à l'effacement (Article 17 RGPD)

Demander la suppression de vos données, sauf si nous sommes tenus de les conserver pour répondre à une obligation légale (factures conservées 10 ans pour la comptabilité française).

Droit à la portabilité (Article 20 RGPD)

Récupérer vos données dans un format structuré, couramment utilisé et lisible par machine (CSV ou JSON), pour les transférer à un autre prestataire.

Droit d'opposition (Article 21 RGPD)

Vous opposer à un traitement fondé sur l'intérêt légitime (par exemple, la conservation des journaux serveur). Nous évaluerons alors si nos motifs légitimes prévalent sur vos droits, et vous communiquerons notre décision motivée.

Droit à la limitation (Article 18 RGPD)

Dans certains cas (contestation d'exactitude, opposition en cours), demander que le traitement soit temporairement gelé. Vos données sont conservées mais ne sont plus utilisées activement.

Droit de retirer son consentement

Lorsque le traitement est fondé sur votre consentement (typiquement les cookies non essentiels), le retirer à tout moment via le bandeau de gestion des cookies, sans affecter la légalité du traitement antérieur. Voir notre politique des cookies.

Comment exercer vos droits

Envoyez-nous un email à [email protected] avec :

  • Objet : "RGPD — [type de demande]" (par exemple "RGPD — accès")
  • Votre identité (nom, email lié à la commande)
  • La nature précise de votre demande

Nous répondrons sous 30 jours maximum, conformément à l'article 12 du RGPD. En cas de demande complexe, ce délai peut être prolongé à 60 jours, vous serez alors informé du motif. Aucun frais ne sera facturé, sauf demande manifestement infondée ou répétitive (Art. 12.5 RGPD).

6. Droit de réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés malgré nos efforts, vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

Adresse :
3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone :
01 53 73 22 22
Site web :
www.cnil.fr
Plainte en ligne :
www.cnil.fr/fr/plaintes

Avant de saisir la CNIL, nous vous recommandons fortement de nous contacter d'abord directement à [email protected]. Dans la majorité des cas, nous résolvons votre demande rapidement et sans formalité.

Si vous résidez dans un autre pays de l'UE, vous pouvez contacter l'autorité de contrôle de votre pays. La liste complète est disponible sur le site du Comité européen de la protection des données (EDPB).

7. Sécurité de vos données

Conformément à l'article 32 du RGPD, nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'usage abusif, l'accès non autorisé, la divulgation, l'altération ou la destruction.

Mesures techniques

  • Chiffrement TLS 1.3 pour toutes les communications avec le site (HTTPS obligatoire, redirections HTTP automatiques)
  • Pas de stockage de données bancaires chez nous — gestion confiée à Stripe et PayPal, certifiés PCI-DSS niveau 1
  • Sauvegardes chiffrées de la base de données chez notre hébergeur, rétention de 7 jours minimum
  • Mises à jour de sécurité régulières (WordPress, plugins, thème)
  • Protection Cloudflare contre les attaques DDoS et les bots malveillants
  • Pare-feu applicatif (WAF) actif sur l'ensemble du site

Mesures organisationnelles

  • Accès restreint aux données clients — seul le responsable du traitement et l'équipe support autorisée y accèdent
  • Authentification forte (mot de passe complexe + 2FA) pour tous les accès administratifs
  • Politique de mot de passe : rotation régulière, complexité minimale, gestionnaire imposé
  • Journalisation des accès aux données sensibles, conservée 12 mois
  • Sensibilisation avec engagement de confidentialité signé

En cas de violation de données

En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons la CNIL dans un délai de 72 heures, et vous informerons directement si le risque est élevé, conformément aux articles 33 et 34 du RGPD.

8. Cookies et traceurs

Le site utilise un nombre limité de cookies, principalement techniques (fonctionnement, panier de commande, session). Nous n'utilisons aucun cookie publicitaire ni cookie d'analyse comportementale.

Le détail des cookies utilisés, leur durée, leur finalité et les moyens de les refuser sont décrits dans notre politique des cookies dédiée.

Vous pouvez à tout moment modifier vos préférences via le bandeau de gestion accessible en bas de chaque page.

9. Données concernant les mineurs

Notre service n'est pas destiné aux mineurs de moins de 15 ans. Nous ne collectons pas sciemment de données concernant des personnes de moins de 15 ans sans le consentement vérifié d'un titulaire de l'autorité parentale, conformément à l'article 8 du RGPD et à l'article 45 de la loi Informatique et Libertés.

Si vous êtes parent ou tuteur légal et constatez qu'un mineur sous votre responsabilité nous a transmis ses données sans accord parental, contactez-nous à [email protected]. Nous supprimerons ces données et toute commande associée dans les meilleurs délais, et procéderons au remboursement intégral.

10. Modifications de la politique

Cette politique peut être mise à jour pour refléter des évolutions de notre service, de nouvelles obligations légales, des modifications de sous-traitants, ou des recommandations CNIL/EDPB. La date de dernière mise à jour figure en haut de cette page.

En cas de modification substantielle (nouveau sous-traitant, changement de finalité, nouvelle catégorie de données), nous vous en informerons :

  • Par email pour les clients actifs ayant un abonnement en cours
  • Par un bandeau visible en haut du site pendant 30 jours
  • Par mise à jour de la date en haut de cette page

11. Contact

Pour toute question concernant cette politique ou le traitement de vos données personnelles :

Email :
[email protected] (objet : "RGPD")
WhatsApp :
+44 7476 660578
Courrier postal :
14 rue des Lilas, 75011 Paris, France

Nous nous engageons à répondre dans un délai maximum de 30 jours, généralement sous 48 à 72 heures en pratique. Pour les demandes urgentes liées à la sécurité de vos données, privilégiez WhatsApp pour une réponse rapide.

Pages connexes

Pour une vue complète de notre fonctionnement et de vos droits, consultez également :

Retour en haut