RGPD — Vos Droits sur vos Données
Protection maximale de vos données personnelles selon le Règlement Européen
Qu'est-ce que le RGPD ?
Le Règlement Général sur la Protection des Données (RGPD) est un règlement européen qui renforce et unifie la protection des données personnelles pour tous les individus au sein de l'Union européenne.
Depuis le 25 mai 2018
Applicable à toutes les entreprises traitant des données de citoyens européens.
Vous donne le contrôle
Vous décidez comment vos données personnelles sont utilisées.
Sanctions importantes
Jusqu'à 4% du chiffre d'affaires ou 20 millions d'euros d'amende.
Notre engagement
Chez LivreConnect, nous allons au-delà des exigences minimales du RGPD. Votre vie privée est notre priorité absolue.
Vos 8 droits fondamentaux
Le RGPD vous accorde 8 droits fondamentaux sur vos données personnelles :
1. Droit d'accès
Savoir quelles données nous avons sur vous et comment nous les utilisons.
2. Droit de rectification
Corriger ou mettre à jour vos données inexactes ou incomplètes.
3. Droit à l'effacement
Demander la suppression de vos données dans certaines conditions.
4. Droit à la limitation
Limiter le traitement de vos données dans certains cas.
5. Droit à la portabilité
Récupérer vos données dans un format lisible et réutilisable.
6. Droit d'opposition
Vous opposer au traitement de vos données pour des raisons légitimes.
7. Décision automatisée
Ne pas subir de décision basée uniquement sur un traitement automatisé.
8. Droit d'information
Être informé de manière claire sur l'utilisation de vos données.
Comment exercer vos droits
Trois moyens s'offrent à vous pour faire valoir vos droits :
Par courrier
Lettre recommandée avec accusé de réception.
13 rue Guynemer 78150 Le Chesnay, France
Délais de réponse garantis
- Accusé de réception : sous 72 heures maximum
- Traitement de la demande : 1 mois maximum (extensible à 3 mois si complexe)
- Réponse complète : gratuite et dans un format accessible
Gratuité
L'exercice de vos droits est totalement gratuit, sauf en cas de demandes manifestement infondées ou excessives.
Quelles données nous collectons
Selon votre utilisation de la plateforme, nous collectons différentes catégories de données :
| Catégorie | Données collectées | Base légale |
|---|---|---|
| Identification | Nom, prénom, email, téléphone (optionnel), photo de profil (optionnel) | Contrat |
| Professionnelles | Activité, expérience, compétences, portfolio, préférences métier | Contrat |
| Navigation | Adresse IP, pages visitées, temps de session, préférences d'affichage | Intérêt légitime |
| Contenus créés | Manuscrits, commentaires, avis, messages privés, publications forum | Contrat |
Comment nous utilisons vos données
Fonctionnement du service
Authentification, gestion du profil, fourniture des fonctionnalités.
Exécution du contratMise en relation
Recommandations de profils, matching, suggestions de collaborations.
Intérêt légitimeAmélioration du service
Analyses d'usage, optimisation des fonctionnalités, développement.
Intérêt légitimeCommunication
Notifications importantes, support client, newsletters.
Contrat + consentement (marketing)Sécurité et conformité
Prévention de la fraude, modération, obligations légales.
Obligation légale + intérêt légitimeCombien de temps nous gardons vos données
| Type de données | Durée de conservation | Justification |
|---|---|---|
| Données de profil actif | Durée d'utilisation + 3 ans | Possibilité de réactivation |
| Contenus publiés | Jusqu'à suppression manuelle | Valeur pour la communauté |
| Données de facturation | 10 ans | Obligation comptable légale |
| Logs de sécurité | 12 mois | Sécurité et investigation |
| Cookies analytiques | 13 mois | Recommandation CNIL |
| Données marketing | 3 ans après dernier contact | Intérêt commercial légitime |
Suppression automatique
Nos systèmes suppriment automatiquement vos données à l'expiration des délais, sauf si vous nous demandez de les conserver plus longtemps.
Comment nous protégeons vos données
Chiffrement
- HTTPS/TLS pour toutes les communications
- Chiffrement AES-256 pour données sensibles
- Hachage sécurisé des mots de passe (bcrypt)
Contrôle d'accès
- Authentification à deux facteurs disponible
- Principe du moindre privilège
- Audit des accès administrateurs
Infrastructure
- Hébergement sécurisé OVHcloud (France/UE)
- Sauvegardes chiffrées quotidiennes
- Monitoring 24/7
Formation
- Formation RGPD de tous les employés
- Sensibilisation à la cybersécurité
- Procédures de gestion des incidents
Que faire en cas de violation de données
Notre procédure en 4 étapes
- Détection : nos systèmes de monitoring détectent automatiquement les incidents.
- Évaluation : analyse de l'impact et des risques pour vos droits et libertés.
- Notification CNIL : déclaration à l'autorité de contrôle sous 72 heures.
- Information utilisateurs : notification des personnes concernées si risque élevé.
Signaler un incident
Si vous suspectez une utilisation frauduleuse de vos données, contactez immédiatement : aa_webmaster@livreconnect.fr
Sous-traitants et registre des traitements
Conformément à l'article 30 du RGPD, LivreConnect tient un registre de ses traitements de données personnelles et recourt à des sous-traitants présentant les garanties contractuelles requises (article 28 RGPD).
Sous-traitant IA — Anthropic, PBC
Pour la fonctionnalité « Identifier un livre par photo » de l'Espace Libraire, les images de couverture sont envoyées à l'API Claude (modèle Haiku 4.5) opérée par Anthropic, PBC (USA), afin d'extraire automatiquement les métadonnées du livre (titre, auteur, ISBN).
Traitement n°08 — Identification livre par photo (Espace Libraire)
| Responsable du traitement | CAPARO SAS (LivreConnect) |
|---|---|
| Sous-traitant | Anthropic, PBC (Claude API, modèle Haiku 4.5) |
| Données traitées | Image (couverture de livre uniquement) |
| Personnes concernées | Libraires utilisateurs de la Plateforme |
| Finalité | Extraction automatique titre / auteur / ISBN |
| Base légale | Intérêt légitime (RGPD art. 6.1.f) |
| Durée de conservation | Zéro (suppression immédiate post-traitement, zero-retention contractuel) |
| Transfert hors UE | Oui (USA) — clauses contractuelles types de la Commission européenne |
| Pas d'entraînement | Les images ne sont pas réutilisées pour entraîner les modèles d'Anthropic (DPA) |
Garanties contractuelles
Le Data Processing Addendum (DPA) signé avec Anthropic prévoit le zero-retention, l'absence d'entraînement de modèle sur les contenus transmis, et l'application des clauses contractuelles types de la Commission européenne pour le transfert hors UE.
Contacter notre Délégué à la Protection des Données
Email prioritaire : aa_dpo@livreconnect.fr
Courrier : LivreConnect - DPO, 13 rue Guynemer 78150 Le Chesnay, France
Disponibilité : Lundi-Vendredi 9h-18h
Délai de réponse : 1 mois maximum
Vous pouvez aussi saisir la CNIL
Si notre réponse ne vous satisfait pas, vous avez le droit de saisir l'autorité de contrôle :
Site web : www.cnil.fr
Téléphone : 01 53 73 22 22
Adresse : CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Dernière mise à jour : 21/08/2026
Page RGPD — Version 1.0