Juridique

Politique de confidentialité

Dernière mise à jour : 31 janvier 2026

1. Préambule

La présente politique décrit comment vos données personnelles sont collectées, utilisées et protégées lorsque vous utilisez le site www.thriix.com et ses services.

Nous nous engageons à protéger la vie privée et les données personnelles des Utilisateurs conformément aux réglementations applicables en matière de protection des données.

2. Données collectées

2.1. Données collectées

Lors de la création de compte : Nom et prénom(s), adresse email, numéro de téléphone.

Lors de la commande :

  • Informations de facturation (nom, adresse)
  • Données de paiement (via prestataire sécurisé - non conservées par nous)
  • Détails des briefs (thématique, mots-clés, instructions)

Lors de l'utilisation de la plateforme :

  • Logs de connexion (adresse IP, date, heure)
  • Données de navigation (pages visitées, durée)
  • Cookies techniques (voir article 8)

Communications :

  • Historique des échanges (emails, tickets support)
  • Avis et commentaires (si vous en laissez)

2.2. Données que nous ne collectons PAS

  • Données sensibles (santé, religion, orientation sexuelle, etc.)
  • Données bancaires complètes (gérées par Stripe/autre)
  • Contenus de vos sites web (sauf si nécessaire au service)

3. Finalités du traitement

Nous utilisons vos données uniquement pour les besoins suivants :

3.1. Exécution du contrat (base légale : contrat)

  • Créer et gérer votre compte
  • Traiter vos commandes
  • Livrer les contenus rédigés
  • Facturation et comptabilité
  • Support client

3.2. Obligations légales (base légale : obligation légale)

  • Conservation des factures (10 ans - obligation comptable)
  • Réponse aux autorités judiciaires (sur réquisition)
  • Lutte antifraude

3.3. Intérêts légitimes (base légale : intérêt légitime)

  • Amélioration de nos services
  • Sécurité de la plateforme
  • Statistiques anonymisées

3.4. Consentement (base légale : consentement)

  • Envoi de newsletters et offres commerciales (opt-in)
  • Cookies non essentiels (analytics, marketing)
  • Témoignages et avis clients

4. Destinataires des données

Nous ne vendons JAMAIS vos données à des tiers. Vos données peuvent être partagées avec les acteurs suivants.

4.1. Partenaires essentiels (sous-traitants)

  • Hébergement : Amazon AWS (serverless), Hetzner (services permanents) — serveurs européens (Stockholm, Allemagne)
  • Paiement : Stripe Payments Europe LTD
  • Emails transactionnels : SendGrid, Mailgun

4.2. Rédacteurs

Les rédacteurs accèdent uniquement aux briefs nécessaires pour exécuter la commande. Ils sont liés par une clause de confidentialité.

4.3. Autorités (sur demande légale uniquement)

  • Autorités judiciaires (réquisition)
  • Autorités de protection des données (contrôle de conformité)
  • Administration fiscale

5. Durée de conservation

Compte actif : Données conservées tant que le compte est actif.

Après suppression du compte :

  • Données personnelles supprimées sous 30 jours
  • Données nécessaires à la conformité comptable (factures) sont conservées 10 ans
  • Données anonymisées (statistiques) conservées sans expiration

Données spécifiques :

  • Logs de connexion : 12 mois maximum
  • Cookies : durée variable (voir article 8)
  • Emails marketing : jusqu'à désinscription

6. Vos droits

Vous disposez des droits suivants sur vos données :

  • Droit d'accès : Obtenir une copie de toutes vos données personnelles
  • Droit de rectification : Corriger des données inexactes ou incomplètes
  • Droit à l'effacement ("droit à l'oubli") : Supprimer vos données (sauf obligation légale de conservation)
  • Droit à la limitation du traitement : Bloquer temporairement l'utilisation de vos données
  • Droit à la portabilité : Récupérer vos données dans un format structuré (JSON, CSV)
  • Droit d'opposition : Opposition aux emails marketing (désinscription), opposition au profilage
  • Droit de retirer le consentement : Pour les traitements basés sur le consentement (newsletters, cookies)
  • Droit de définir des directives post-mortem : Instructions sur le devenir de vos données après décès

Comment exercer ces droits ?

Délai de réponse : 30 jours maximum. Nous pouvons vous demander un justificatif d'identité pour s'assurer qu'une demande reçue émane véritablement du titulaire des données concernées.

Réclamation auprès des autorités

Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de l'autorité compétente de votre pays.

Exemples :

7. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données.

7.1. Mesures techniques

  • Chiffrement SSL/TLS (HTTPS) pour toutes les communications
  • Chiffrement des données au repos (AES-256)
  • Authentification sécurisée (hachage bcrypt des mots de passe)
  • Authentification à deux facteurs (2FA) disponible
  • Sauvegardes automatiques
  • Pare-feu et protection anti-DDoS

7.2. Mesures organisationnelles

  • Accès aux données limité aux personnes autorisées
  • Formation du personnel à la protection des données
  • Clauses de confidentialité avec sous-traitants
  • Audits de sécurité réguliers
  • Procédure de gestion des violations de données

7.3. En cas de violation de données (data breach)

  • Notification à l'autorité compétente sous 72h (obligation légale)
  • Notification aux personnes concernées si risque élevé
  • Mesures correctives immédiates

8. Cookies et traceurs

8.1. Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier texte déposé sur votre navigateur lors de votre visite.

8.2. Cookies utilisés sur notre plateforme

Cookies essentiels (pas de consentement requis) :

  • Cookie de session (connexion)
  • Cookie de panier (commandes)
  • Cookie de sécurité (protection CSRF)
  • Durée : session ou 30 jours maximum

8.3. Gestion des cookies

Vous pouvez gérer vos préférences via le bandeau cookies à la première visite ou via les paramètres de votre navigateur. Le refus des cookies analytiques/marketing n'affecte pas l'utilisation de la plateforme.

9. Transferts de données

Localisation des données

Hébergement principal : Europe (Stockholm, Allemagne)

Transferts vers pays tiers

Nous avons recours à des partenaires (sous-traitants et fournisseurs) dans différentes juridictions. Les partenaires choisis garantissent un niveau de protection adéquat conformément aux réglementations applicables en matière de protection des données.

Pour les clients UE : Transferts conformes au RGPD via clauses contractuelles types (SCC) ou décisions d'adéquation.

10. Modifications de la politique

Nous pouvons modifier cette politique à tout moment. En cas de modification importante :

  • Notification par email 30 jours avant
  • Nouvelle acceptation requise pour changements substantiels

Les versions antérieures sont archivées et disponibles sur demande.

11. Responsables du traitement

Union Européenne et reste du monde

  • Raison sociale : KYNECTIX LTD
  • Company Number : 17004696
  • Registered Office : 128, City Road, London, EC1V 2NX, United Kingdom
  • Managing Director : Missimawu Jedirfort Houessionon
  • Cadre juridique : UK GDPR + RGPD (pour clients UE)
  • Autorité de contrôle principale : ICO (Information Commissioner's Office, UK)

12. Contact

Pour toute question concernant vos données personnelles :

  • {{icon:email}} Email : privacy@thriix.com
  • {{icon:email}} Email général : hello@thriix.com
  • {{icon:email}} Courrier UE et reste du monde : 128, City Road, London, EC1V 2NX, United Kingdom

Vous pouvez aussi vous connecter à votre compte pour ouvrir un ticket avec l'objet "Données personnelles".

thriix

Votre agence de marketing digital et SEO 360°. Experts en référencement naturel, content marketing, rédaction web et stratégie digitale.

Suivez-nous

VisaMastercardAmerican ExpressCardPayPalSEPABank tranfer

Contact

Téléphone

+44 203 603 0091

Newsletter

Recevez nos derniers conseils SEO, tendances du marketing digital et études de cas exclusives.

© 2026 Kynectix Ltd – thriix. Tous droits réservés.