WP Umbrella Logo

Règles de confidentialité et de traitement des données

Chez Liven Studio, nous accordons la priorité à la transparence et à la confidentialité des données. Nous adhérons aux principes suivants :

  • Nous ne recueillons que les informations personnelles nécessaires à la fourniture de nos services et à l'amélioration de l'expérience des utilisateurs.
  • Nous ne vendons jamais vos données personnelles. Si nous partageons des données avec des fournisseurs de services (par exemple, pour l'analyse ou l'hébergement), c'est uniquement dans le cadre d'accords stricts sur le traitement des données.
  • Nous conservons les informations personnelles en toute sécurité et uniquement pendant la durée nécessaire aux fins décrites dans la présente politique.
  • Nous veillons à ce que vous ayez un contrôle total sur vos données, y compris l'accès, la correction, la suppression et le retrait du consentement.

Vous trouverez ci-dessous notre politique de confidentialité, qui détaille la manière dont nous traitons les données personnelles en conformité avec le GDPR, le GDPR britannique et le CCPA.

Mise à jour le 11 mars 2025 pour mieux se conformer au GDPR britannique et à la loi californienne sur la protection de la vie privée des consommateurs.

Section 1 : Politique de confidentialité

1. Introduction

En utilisant notre site web(www.wp-umbrella.com) et notre application(https://app.wp-umbrella.com/), vous reconnaissez avoir lu et compris la présente politique de confidentialité.

LIVEN STUDIO (" nous") est responsable de la détermination de la manière dont vos données personnelles sont traitées en conformité avec les lois applicables en matière de protection de la vie privée.

Ce document explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles, ainsi que vos droits en vertu du GDPR, du GDPR britannique et du CCPA. LIVEN STUDIO s'engage à protéger vos données personnelles et à assurer la conformité avec les lois mondiales sur la protection de la vie privée, y compris :

  • Le règlement général sur la protection des données (RGPD) (UE) 2016/679
  • Loi Informatique et Libertés (LIL) n° 78-17
  • Le règlement général sur la protection des données du Royaume-Uni (RGPD)
  • La loi californienne sur la protection de la vie privée des consommateurs (CCPA) (pour les utilisateurs américains en Californie)

Nous assurons la conformité par une gouvernance stricte des données, des protocoles de sécurité et la transparence dans le traitement des données. Cette politique de confidentialité s'applique à tous les utilisateurs du site web et de l'application de WP Umbrella.

2. À qui s'adresse cette politique ?

La présente politique de confidentialité s'applique à

  • Visiteurs de notre site web(www.wp-umbrella.com)
  • Utilisateurs enregistrés de notre application WP Umbrella (https://app.wp-umbrella.com/)
  • Les clients qui achètent un abonnement à WP Umbrella
  • Les personnes qui nous contactent pour un soutien, des demandes de renseignements ou des partenariats
  • les affiliés ou les représentants commerciaux qui collaborent avec nous

3. Qui est le responsable du traitement des données ?

Le responsable du traitement est, au sens du RGPD, la personne qui détermine les moyens et les finalités du traitement. Notre société LIVEN STUDIO est le responsable du traitement. LIVEN STUDIO est une société par actions simplifiée au capital de 2353 euros, immatriculée au Registre du Commerce et des Sociétés de Lyon sous le numéro SIRET 901 423 434, dont le siège social est situé 4 rue de République 69001 Lyon. Pour consulter les traitements que réalise LIVEN STUDIO en sa qualité de sous-traitant, veuillez-vous reporter à notre accord de sous-traitance.

4. Quelles sont les finalités et les bases juridiques du traitement des données à caractère personnel ?

Chaque activité de traitement que nous effectuons a une base juridique spécifique, comme l'exigent les lois applicables en matière de protection des données (GDPR, UK GDPR, CCPA, etc.). Vous trouverez ci-dessous un aperçu structuré des raisons pour lesquelles nous traitons vos données (finalités) et sur quelles bases juridiques nous le faisons.

Non.OBJECTIFS (raisons pour lesquelles nous utilisons les données)BASE JURIDIQUE (Ce qui nous autorise à traiter les données)
1Gestion technique de l'application (par exemple, maintenance, hébergement, sécurité, gestion des comptes utilisateurs)Exécution d'un contrat (conditions d'utilisation) et exécution de mesures précontractuelles - Nécessaire pour fournir le service Intérêt légitime (assurer le fonctionnement de la plate-forme, la sécurité et prévenir les abus)
2Gestion des clients (par exemple, suivi des commandes, paiements, renouvellements, échanges d'abonnements préalables, service d'assistance)Exécution d'un contrat (gestion des achats, des paiements et des demandes d'assistance) Obligation légale (les réglementations financières et fiscales nous obligent à conserver les informations relatives à la facturation pendant une période pouvant aller jusqu'à 10 ans)
3Fidélisation de la clientèle et prospection commerciale (par exemple, engagement avec les utilisateurs enregistrés, envoi de promotions, fidélisation des clients)Intérêt légitime (développement de nos activités, fidélisation des clients, etc.)
4Mesurer la satisfaction du client et améliorer l'application (par exemple, en recueillant les réactions des utilisateurs, en menant des enquêtes)Intérêt légitime (amélioration de nos services sur la base des commentaires des utilisateurs) Consentement (si les enquêtes de satisfaction impliquent le traitement de données à caractère personnel)
5Gestion du site web (par exemple, sécurité, formulaires de contact, témoignages, analyses, abonnements à la lettre d'information)Intérêt légitime (assurer la fonctionnalité et la sécurité du site web) Consentement (nécessaire pour l'analyse et l'inscription à la lettre d'information)
6La gestion du programme d’affiliation (suivi des affiliés et du paiement des commissions)Exécution d'un contrat (conditions d'affiliation)

5. Données à caractère personnel que nous traitons en tant que responsable du traitement

Nous nous engageons à ne traiter strictement que les données personnelles nécessaires, au regard des finalités précédemment exposées.

Non.OBJECTIFSTYPE DE DONNÉES À CARACTÈRE PERSONNEL
1Gestion technique de l'applicationDonnées du compte utilisateur : mail, nom, prénom - la clé API (Connexion possible via son compte Google et Github) Données de connexion : adresses IP, logs, identifiants des terminaux, identifiants de connexion
2Gestion des clientsDonnées clients : celle du compte utilisateur : nom, prénom, email. Données relatives à la commande du client (adresse de facturation, nom de l’entreprise, date de commande, CB, date de renouvellement, fin, paiement, échanges)
3Fidélisation de la clientèle et prospection commercialeClients, utilisateurs, prospects : prénom, nom, mail, pays
4Mesurer la satisfaction de l'applicationDonnées clients nom, prénom, gravatar, mail, date de dernier, connexion OS, vote, commentaires
5Gestion du site www.wp-umbrella.com-Données de connexion : adresses IP, logs, identifiants des terminaux, navigateur, logs de connexion
-Données du formulaire de contact : nom prénom mail message, besoin
-Données des personnes référencées et des clients qui témoignent : nom, prénom, photo, fonction, témoignages
-Le mail pour les abonnés à la newsletter
- Les données collectées par des traceurs de mesures d’audience sont anonymisées
6Gestion du programme d'affiliationDonnées d'identité des affiliés : Données relatives à l'affiliation : clients apportés, montants des commissions

LIVEN STUDIO ne traite pas de données personnelles sensibles (telles que la race, la religion, la santé ou les données biométriques). Si cela s'avère nécessaire à l'avenir, nous demanderons un consentement explicite.

6. Périodes de conservation des données

Nous ne conservons les données à caractère personnel qu'aussi longtemps que nécessaire aux fins décrites à la section 4 et dans le respect des lois applicables. Vous trouverez ci-dessous un aperçu structuré des périodes de conservation pour chaque activité de traitement:

Non.OBJECTIFSPÉRIODES DE CONSERVATION DES DONNÉES
1Gestion technique de l'applicationComptes d'utilisateurs: Conservés tant que le compte est actif. En cas d'inactivité pendant 3 ans, nous envoyons un courrier électronique ; en l'absence de réponse, les données sont supprimées.
Journaux de connexion: Conservés pendant quelques semaines/mois, uniquement si cela est nécessaire à des fins de sécurité.
2Gestion des clientsDonnées relatives à la facturation et aux commandes: Conservées pendant 10 ans (pour se conformer à la réglementation financière).
Données relatives au service d'assistance: Conservées pendant 2 ans après la fermeture du dernier ticket.
3Fidélisation de la clientèle et prospection commercialeClients existants: Données conservées pendant 3 ans après la dernière activité contractuelle.
Contacts marketing: Les données sont conservées pendant 3 ans à compter de la dernière interaction (sauf si l'utilisateur se désinscrit).
4Mesurer la satisfaction de l'applicationLes données d'évaluation et d'enquête sont conservées pendant 10 ans.
5Gestion du site web www.wp-umbrella.comJournaux de sécurité: Conservés pendant quelques semaines/mois, selon les besoins.
Données des formulaires de contact: Conservées pendant 2 ans après le dernier contact.
Témoignages de clients: Conservés pendant 5 ans après leur publication.
Abonnés à la lettre d'information: Conservés pendant 3 ans après le dernier engagement ; nous envoyons un message de renouvellement avant de les supprimer.
Gestion du programme d'affiliationConservés pendant 10 ans après la fin du contrat.

7. Caractère obligatoire ou facultatif de la collecte des données

Les données collectées présentent un caractère obligatoire pour réaliser les finalités de traitement.

8. Source de la collecte des données

LIVEN STUDIO collecte les Données directement auprès de la personne concernée, sauf pour la mesure de la satisfaction et le programme d’affiliation, ou certaines données sont collectées depuis des outils tiers.

9. Qui sont les destinataires des données ?

Les données à caractère personnel collectées sont réservées à l’usage de la société LIVEN STUDIO. Elles peuvent toutefois être transmises à nos prestataires/fournisseurs qui interviennent, en tant que sous-traitants, dans la gestion du Site et de l’Application WP UMBRELLA, comme l’hébergeur de l’Application (Scaleway) et le prestataire de services de paiement en ligne Stripe. Nous nous assurons que nos sous-traitants s’engagent à respecter le RGPD. La liste de nos sous-traitants est communiquée sur demande (support@wp-umbrella.com). La société LIVEN STUDIO pourra être amenée à divulguer les données personnelles à des autorités compétentes dans le cadre d’opérations visant à lutter contre toute activité pénalement répréhensible.

10. Quelles sont les mesures de sécurité mises en œuvre ?

Nous prenons la sécurité des données au sérieux et mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données personnelles contre l'accès non autorisé, la perte, l'altération et l'utilisation abusive.

1. Mesures de sécurité technique

  • Cryptage des données:
    • Toutes les données sont cryptées en transit à l'aide de TLS 1.2/1.3.
    • Les données sensibles (par exemple, les mots de passe, les détails de paiement) sont cryptées au repos à l'aide de la norme AES-256.
  • Contrôles d'accès:
    • L'accès aux données personnelles est strictement limité aux employés et prestataires de services autorisés.
    • L'authentification multifactorielle (MFA) est appliquée pour l'accès à l'administration.
  • Sécurité des infrastructures:
    • Notre hébergeur(Scaleway) met en place des pare-feux et une protection contre les attaques DDoS.
    • Nous procédons régulièrement à des audits et à des tests de vulnérabilité de notre infrastructure.

2. Réponse aux violations de données

Si nous détectons une violation de données affectant des données à caractère personnel, nous le ferons :

  1. Évaluer la gravité et l'impact de la violation.
  2. Notifier les autorités compétentes (par exemple, la CNIL en France) dans les 72 heures, comme l'exige le GDPR.
  3. Informer les utilisateurs concernés si leurs données sont en danger (par courrier électronique).
  4. Prendre des mesures correctives immédiates pour éviter de nouvelles violations.

Si vous pensez que vos données ont été compromises, veuillez nous contacter à l'adresse suivante support@wp-umbrella.com.

11. Existence de transferts de données vers des pays extérieurs à l'Union européenne et garanties associées

Nous pouvons transférer des données personnelles en dehors de l'Espace économique européen(EEE) en stricte conformité avec le Règlement général sur la protection des données (RGPD). Ces transferts n' ont lieu que lorsque cela est nécessaire pour fournir nos services et toujours dans le cadre de garanties légalement approuvées.

Lorsque des données personnelles sont traitées dans un pays qui ne dispose pas d'une décision d'adéquation de la Commission européenne, LIVEN STUDIO s'assure que les transferts sont régis par les Clauses contractuelles types (CCN) de la Commission européenne, garantissant que les destinataires offrent une protection équivalente à celle du GDPR.

12. Prise de décision automatisée

Nous ne prenons pas de décisions entièrement automatisées produisant des effets juridiques ou des effets significatifs similaires sur les utilisateurs. Toutefois, nous pouvons utiliser des processus automatisés pour la prévention des fraudes (Stripe).

Tous les processus automatisés font l'objet d'une surveillance humaine. Si une alerte de sécurité ou de détection de fraude affecte votre compte, notre équipe l'examinera manuellement avant de prendre des mesures.

13. Quels sont vos droits concernant vos données personnelles ?

En tant que personne concernée, vous disposez de plusieurs droits en vertu du règlement général sur la protection des données (RGPD), du RGPD britannique et de la loi californienne sur la protection de la vie privée des consommateurs (CCPA) (pour les résidents de Californie). Vous trouverez ci-dessous un aperçu de vos droits et de la manière dont vous pouvez les exercer.

DroitCe que cela signifieComment l'exercer
Droit d'accèsVous pouvez demander une copie des données personnelles que nous détenons à votre sujet.Contactez-nous à l'adresse support@wp-umbrella.com en indiquant comme sujet : "Demande d'accès aux données" : "Demande d'accès aux données". Nous vous répondrons dans les 30 jours.
Droit de rectificationSi vos données personnelles sont incorrectes ou incomplètes, vous pouvez demander une mise à jour.Mettez à jour vos informations directement dans votre compte WP Umbrella ou envoyez-nous un courriel à support@wp-umbrella.com.
Droit à l'effacement ("droit à l'oubli")Vous pouvez nous demander de supprimer vos données personnelles sous certaines conditions (par exemple, si elles ne sont plus nécessaires pour l'objectif initial).Soumettez une demande de suppression à l'adresse support@wp-umbrella.com. Si la suppression n'est pas possible en raison d'obligations légales (par exemple, les dossiers fiscaux), nous vous en informerons.
Droit de restreindre le traitementVous pouvez nous demander de cesser temporairement d'utiliser vos données (par exemple, pendant la vérification d'une demande d'exactitude).Contactez-nous à l'adresse support@wp-umbrella.com avec les détails de votre demande.
Droit à la portabilité des donnéesVous pouvez demander une copie de vos données dans un format structuré et lisible par machine et les transférer à un autre service.Demandez la portabilité des données via support@wp-umbrella.com. Nous fournirons les données au format JSON ou CSV.
Droit d'oppositionVous pouvez vous opposer au traitement des données fondé sur l'intérêt légitime (par exemple, les courriels de marketing).Cliquez sur "Se désabonner" dans les courriels de marketing ou les courriels support@wp-umbrella.com.
Droit de retirer son consentementSi nous traitons vos données sur la base d'un consentement (par exemple, lettres d'information), vous pouvez le retirer à tout moment.Ajustez vos paramètres dans votre compte ou votre e-mail support@wp-umbrella.com.
Droit de déposer une plainteSi vous pensez que nous utilisons vos données à mauvais escient, vous pouvez déposer une plainte auprès de l'autorité chargée de la protection des données.Contactez la CNIL (France) : https://www.cnil.fr/fr/webform/adresser-une-plainte ou votre autorité locale.
Droit de définir des directives post-mortem (France uniquement)Vous pouvez définir des instructions sur ce qu'il adviendra de vos données après votre décès.Contactez-nous à l'adresse support@wp-umbrella.com pour soumettre vos directives.

Résidents de Californie : Droits supplémentaires au titre de la CCPA

Les résidents de Californie ont des droits supplémentaires en vertu de la CCPA, notamment

  • Droit de savoir: Demander un rapport sur les données que nous collectons à votre sujet.
  • Droit à l'effacement: Demander la suppression des données à caractère personnel.
  • Droit de refuser la vente de données: Nous ne vendons pas de données à caractère personnel, mais si cela change, vous aurez le droit de vous y opposer.
  • Droit à la non-discrimination: Nous ne refuserons jamais un service ou ne facturerons pas des prix différents pour l'exercice de vos droits en matière de protection de la vie privée.

📌 C omment exercer les droits de la CCPA :

Les résidents de Californie peuvent soumettre leurs demandes via support@wp-umbrella.com

14. Plainte

Si vous estimez que nous avons fait un mauvais usage de vos données personnelles ou que nous n'avons pas respecté vos droits en matière de protection de la vie privée, vous avez le droit de déposer une plainte.

1. Contacter LIVEN STUDIO en premier lieu (recommandé)

Nous vous encourageons à nous contacter en premier lieu afin que nous puissions résoudre vos problèmes rapidement. Vous pouvez nous joindre à l'adresse suivante

2. Plaintes en vertu du GDPR (utilisateurs de l'UE et du Royaume-Uni)

Si vous vous trouvez dans l'Espace économique européen (EEE) ou au Royaume-Uni, vous pouvez contacter votre autorité nationale de protection des données :

Si vous ne savez pas quelle autorité contacter, vous trouverez une liste complète ici : Autorités nationales de l'EDPB.

3. Plaintes au titre de la CCPA (utilisateurs californiens)

Les résidents de Californie peuvent faire part de leurs préoccupations en matière de protection de la vie privée au bureau du procureur général de Californie:

Vous pouvez également nous adresser directement une demande de CCPA à l'adresse privacy@wp-umbrella.com.

Section 2 : ACCORD DE SOUS-TRAITANCE SUR LES DONNÉES PERSONNELLES

Mise à jour le 11 mars 2025

Dans le cadre de l'utilisation de la solution WP UMBRELLA (ci-après dénommée la " Solution " ou " SolutionWP UMBRELLA "), la société LIVEN STUDIO est susceptible de traiter des données à caractère personnel en qualité de responsable de traitement pour le compte de ses utilisateurs (ci-après " Utilisateurs ") : développeurs freelance ou agences web gérant des sites WordPress.

Dans le cadre de cet accord de traitement des données, l'utilisateur confie à LIVEN STUDIO le traitement de ses données personnelles. L'utilisateur agit en tant que contrôleur de données, déterminant le but et les moyens du traitement, tandis que LIVEN STUDIO agit en tant que processeur, suivant les instructions documentées de l'utilisateur.

Le présent accord est conclu en conformité avec :

  • Règlement général sur la protection des données (RGPD) (UE) 2016/679
  • Loi française sur l'informatique et les libertés (LIL) n° 78-17
  • Règlement général sur la protection des données (RGPD ) du Royaume-Uni (le cas échéant)
  • California Consumer Privacy Act (CCPA) (pour les utilisateurs américains et leurs clients en Californie)

Chaque partie s'engage à respecter les obligations qui lui incombent en vertu de ces règlements.

1. Objet du présent accord de sous-traitance sur les données personnelles

Le présent accord a pour objet de définir les conditions dans lesquelles LIVEN STUDIO, en sa qualité de sous-traitant, réalise les traitements des données à caractère personnel pour le compte de l’Utilisateur, responsable de traitement. Pour consulter les traitements que réalise LIVEN STUDIO en qualité de responsable de traitement, l’Utilisateur est invité à se reporter à la Politique de confidentialité).

2. Définitions

Données Personnelles : désigne toute information se rapportant à une Personne identifiée ou identifiable. Est réputé identifiable la Personne qui peut être identifiée directement ou indirectement, notamment par référence à un identifiant ou à un ou plusieurs éléments spécifiques propres à son identité.

Réglementation : désigne la réglementation applicable aux Parties au jour du Traitement considéré, en particulier, la Loi n°78-17 du 6 janvier 1978 (dite « Loi informatique et libertés » ou « LIL ») et le Règlement Général sur la protection des Données Personnelles (« RGDP ») 2016/679 du Parlement européen et du Conseil du 27 avril 2016.

Traitement : désigne toute opération ou série d’opérations portant sur des Données Personnelles, telle que la collecte, l’enregistrement, l’organisation, le stockage, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, ainsi que le verrouillage, l’effacement ou la destruction, indépendamment du fait que cette opération est réalisée automatiquement ou pas.

Responsable de traitement : désigne la Partie qui, seul ou conjointement, détermine les finalités et les moyens d’un Traitement. Dans le cadre du présent accord, et à l’égard de LIVEN STUDIO, le responsable de traitement est l’Utilisateur.

Sous-traitant : désigne toute personne physique ou morale amenée à traiter des Données Personnelles pour le compte du Responsable du traitement. Dans le cadre du présent accord, le Sous-traitant à l’égard de l’Utilisateur est LIVEN STUDIO.

Sous-traitant: Tout sous-traitant tiers engagé par LIVEN STUDIO pour l'aider à traiter les données personnelles au nom de l'utilisateur.

Instructions documentées: Instructions écrites, électroniques ou contractuelles de l'utilisateur spécifiant comment LIVEN STUDIO doit traiter les données personnelles.

Personne(s) concernée(s) : désigne toute personne physique dont les Données Personnelles sont susceptibles de faire l’objet d’un Traitement par le Sous-traitant dans le cadre du présent accord.

3. Obligations de l'utilisateur

Dans le cadre de l’utilisation de la Solution WP UMBRELLA, LIVEN STUDIO réalise des Traitements de Données personnelles du(des) client(s) final(aux) de l’Utilisateur, ainsi que des personnes qui interagissent avec le(s) site(s) WordPress de ce(s) client(s) final(aux). L’Utilisateur confie à LIVEN STUDIO des activités de sous-traitance « en cascade » sur des données personnelles, pour le compte de son(ses) client(s) final(aux). L’Utilisateur, en sa qualité de Responsable de traitement à l’égard de LIVEN STUDIO et, de sous-traitant à l’égard de son(ses) client(s) final(aux), s’engage à respecter l’ensemble des obligations qui lui incombent en application de la Réglementation. Notamment, l’Utilisateur déclare avoir informé et signé un accord de sous-traitance écrit conforme à l’article 28 du RGPD, avec son(ses) client(s) final(aux) l’autorisant expressément à utiliser la Solution WP UMBRELLA, installer le plugin WP UMBRELLA sur leur(s) site(s) WordPress et réaliser les Traitements de Données personnelles ci-après décrits, dans les conditions définies dans le présent accord. L’Utilisateur s’engage à ce que l’accord de sous-traitance devant être conclu entre lui et son(ses) client(s) final(aux) retranscrive les Traitements de Données personnelles ci-après décrits à l’article 4, et respecte les conditions définies dans le présent accord.

4. Caractéristiques des Traitements

LIVEN STUDIO, en tant que sous-traitant, effectue les activités suivantes pour le compte de l'utilisateur (le responsable du traitement). Ces activités de traitement se déroulent dans le cadre du WP Umbrella et sont effectuées strictement sur la base des instructions documentées fournies par l'utilisateur.

Cryptage des sauvegardes

Les sauvegardes sont cryptées (AES-256, + authentification HMAC-SHA256) avant le stockage, au repos et en transit avec une transmission de données sécurisée (TLS 1.2/1.3).

Le traitement peut avoir les finalités suivantes :

  • Sauvegarde automatique des sites
  • Établissement de rapports de maintenance relatifs aux sites
  • Surveillance des performances, du temps de fonctionnement et de la sécurité
  • Utilisation de notre API publique.
  • Nettoyage des bases de données

Le traitement peut consister en la consultation, la structuration, l'exportation, la conservation, la transmission, la diffusion, la suppression

Les personnes concernées peuvent être

  • Le client final de l'Utilisateur : c'est-à-dire l'éditeur du site sur lequel le plugin WP UMBRELLA est installé
  • Les personnes qui interagissent avec le site du client final (internautes - administrateurs - utilisateurs)

Les types de données traitées peuvent être les suivants

  • Données d'identification du client final : nom, prénom, adresse du site, courriel, téléphone.
  • Données stockées sur le site du client final. Ces données peuvent inclure (en fonction du site) :
    • État civil, identité, données d'identification, images (nom, prénom, adresse, photographie, date et lieu de naissance, etc.)
    • Données de connexion (adresses IP, journaux, identifiants de terminal, identifiants de connexion, informations d'horodatage, etc.)
    • Données de localisation (mouvements, données GPS, GSM, etc.)
    • Vie personnelle (habitudes de vie, situation familiale...)

L'utilisateur s'assure qu'aucune donnée sensible n'est traitée dans le cadre du présent accord.

5. Durée de conservation des données traitées :

LIVEN STUDIO ne conserve les données personnelles que le temps nécessaire à la fourniture des services de WP Umbrella , conformément aux périodes de conservation documentées :

  • Pour les utilisateurs payants: Les sauvegardes sont conservées pendant 50 jours.
  • Pour les utilisateurs de la version d'essai: Les sauvegardes sont supprimées après l'expiration de la période d'essai.
  • Nettoyage des bases de données: Les données sont supprimées à la demande de l'utilisateur.

En cas de résiliation de cet accord, LIVEN STUDIO s'engage à :

  • Supprimer toutes les données à caractère personnel dans un délai de 90 jours, sauf obligation légale de les conserver.
  • Fournir une copie lisible par machine des données (CSV, JSON) si cela est demandé avant la résiliation.

Exception : LIVEN STUDIO peut conserver des données anonymes ou agrégées qui ne peuvent pas être utilisées pour ré-identifier les individus à des fins d'amélioration du service.

6. Obligations de LIVEN STUDIO

LIVEN STUDIO, en tant que responsable du traitement, s'engage à ne traiter les données personnelles que sur instructions documentées de l'utilisateur (responsable du traitement) et dans le respect des lois applicables en matière de protection des données.

6.1 Obligations générales de traitement

LIVEN STUDIO doit :

  1. Traiter les données uniquement sur la base des instructions documentées de l'utilisateur et ne pas utiliser les données à caractère personnel à ses propres fins.
  2. Veiller à ce que toutes les personnes autorisées à traiter des données (employés, sous-traitants, etc.) soient soumises à des obligations de confidentialité.
  3. Mettre en œuvre des mesures de sécurité conformes aux normes industrielles afin de protéger les données contre tout accès non autorisé, toute perte ou toute destruction.
  4. Aider l'utilisateur à répondre aux demandes d'accès des personnes concernées (DSAR) conformément au GDPR, sous réserve de limitations raisonnables.

6.2 Mesures de sécurité

LIVEN STUDIO met en œuvre et maintient les mesures de sécurité suivantes :

Chiffrement :

  1. Données au repos : Cryptage AES-256.
  2. Données en transit : TLS 1.2/1.3.

Contrôles d'accès :

  1. Authentification multifactorielle (MFA) pour l'accès administratif.
  2. Restrictions d'accès basées sur le rôle.

Minimisation et anonymisation des données :

  1. Ne conserver les données à caractère personnel que pour la durée nécessaire.
  2. regrouper et anonymiser les données dans la mesure du possible.

Notification de violation :

  1. En cas de violation de données, LIVEN STUDIO notifiera l'utilisateur dans les meilleurs délais et au plus tard 72 heures après la découverte de la violation.
  2. La notification comprend les détails de la violation, les données affectées, l'évaluation de l'impact et les mesures correctives.

6.3 Gestion des sous-processeurs

LIVEN STUDIO peut engager des sous-traitants pour des services spécifiques, à condition que : tous les sous-traitants signent un accord de traitement des données (DPA) garantissant la conformité avec le GDPR.

La liste des sous-traitants est disponible sur demande.

6.4 Retour et suppression des données

En cas de résiliation du compte WP Umbrella de l'utilisateur :

  1. Les données à caractère personnel sont supprimées dans un délai de 90 jours, sauf en cas d'obligation légale de conservation.
  2. Sur demande de l'utilisateur, LIVEN STUDIO fournira une copie lisible par machine des données (CSV/JSON).
  3. Les sauvegardes résiduelles seront supprimées après 50 jours.

7. Transferts de données et sous-traitants

7.1 Utilisation de sous-traitants

Pour fournir le WP Umbrella LIVEN STUDIO s'appuie sur des sous-traitants tiers. Ces sous-traitants aident à l'hébergement, au traitement des paiements, à l'analyse et aux services d'infrastructure, garantissant ainsi la haute disponibilité et la sécurité de notre plateforme.

Nous sélectionnons soigneusement nos sous-traitants afin de nous assurer qu'ils respectent les exigences du GDPR, du GDPR britannique et du CCPA. Chaque sous-traitant est lié par un accord de traitement des données (DPA) qui comprend des engagements de sécurité, des clauses de confidentialité et la conformité avec les lois pertinentes sur la protection des données.

La liste des sous-traitants impliqués dans le traitement des données personnelles peut être fournie sur demande à l'adresse support@wp-umbrella.com.

7.2 Transferts internationaux de données

LIVEN STUDIO traite principalement les données à caractère personnel au sein de l'Espace économique européen (EEE). Cependant, certains sous-traitants opèrent en dehors de l'EEE, ce qui nécessite des garanties supplémentaires pour les transferts internationaux.

Pour les transferts de données vers des pays n'appartenant pas à l'EEE, nous nous appuyons sur les clauses contractuelles types (CCN) approuvées par la Commission européenne et l'Information Commissioner's Office (ICO) du Royaume-Uni.

7.3 Autorisation de l'utilisateur pour les sous-processeurs

En utilisant l'outil WP Umbrella vous autorisez LIVEN STUDIO à engager les sous-traitants listés ci-dessus pour le traitement des données en votre nom. Si nous ajoutons ou remplaçons un sous-traitant, nous le ferons :

  • Notifier les utilisateurs concernés au moins 30 jours à l'avance.
  • Donner la possibilité de s'opposer si le sous-traitant secondaire présente des risques importants pour la protection des données.

Pour toute question concernant les sous-traitants, veuillez nous contacter à l'adresse suivante : support@wp-umbrella.com.

Par ailleurs, LIVEN STUDIO tiendra, conformément à l’article 30.2 du RGPD, un registre des activités de traitements effectués pour le compte de l’Utilisateur. Dans ce cadre, LIVEN STUDIO devra renseigner les coordonnées de la personne en charge des sujets relatifs à la protection des données personnelles ou, le cas échéant, du Délégué à la protection de données personnelles (DPO) de l’Utilisateur, si celui-ci lui communique ces informations.

L’Utilisateur est informé que le référent RGPD désigné par LIVEN STUDIO est : M. Aurelio Volle, représentant légal de la société LIVEN STUDIO. Il est joignable par mail : support@wp-umbrella.com ou à l’adresse suivante : 4 rue de République 69001 Lyon

Le présent accord entrera en vigueur à la date de création du compte de l’Utilisateur sur la Solution WP UMBRELLA. Il demeurera en vigueur tant que LIVEN STUDIO réalisera des Traitements confiés par l’Utilisateur en application des CGU et des présentes.