Juridische kennisgevingen
Transparantie en gegevensbescherming.
Politique de Confidentialité
Dernière mise à jour : Mars 2026
Responsable de traitement
Molderez-Consult SRL
Numéro d'entreprise (BCE) : 0842.262.084
Adresse : Belgique, Union Européenne
E-mail : hello@pageify.be
Délégué à la Protection des Données (DPO) : dpo@pageify.be
Pageify est un gestionnaire de favoris GDPR-first, accessible dans le monde entier. Nous appliquons les principes de protection des données dès la conception (privacy-by-design) et par défaut (privacy-by-default) conformément au RGPD (UE) 2016/679. Nous appliquons ces mêmes standards à tous nos utilisateurs, quel que soit leur pays de résidence. Cette politique décrit comment nous traitons vos données et vos droits.
Catégories de données collectées
Nous collectons uniquement les données essentielles au fonctionnement du service. Chaque catégorie est associée à sa base légale et à sa finalité spécifique.
| Catégorie | Contenu | Base légale |
|---|---|---|
| Identité | Prénom, nom, adresse e-mail | Art. 6(1)a) RGPD — Consentement pour créer un compte |
| Contenu utilisateur | Favoris, collections, tags, descriptions, URL sauvegardées, annotations | Art. 6(1)b) RGPD — Exécution du contrat de service |
| Authentification | Mot de passe (hachifié via Argon2id), tokens de session, tokens OAuth (Google/LinkedIn) | Art. 6(1)b) RGPD — Sécurisation de l'accès au compte |
| Paiement | Plan souscrit, historique des paiements, devise, références de facturation (données de paiement traitées par Mollie NV, non stockées en clair chez Pageify) | Art. 6(1)b) RGPD — Exécution du contrat de paiement |
| Utilisation du service | Logs d'accès (IP, navigateur, timestamp), événements d'utilisation (connexion/déconnexion, création de favoris), erreurs non-PII | Art. 6(1)f) RGPD — Intérêts légitimes (sécurité, débogage, amélioration du service) |
| Communication | E-mails transactionnels (confirmation d'inscription, facturation, réinitialisation de mot de passe), communications relatives aux modifications du service | Art. 6(1)b) RGPD — Exécution du contrat; Art. 6(1)a) RGPD — Consentement pour communications marketing (opt-in explicite) |
| Préférences | Langue préférée, thème (clair/sombre), permissions de partage de collections, configuration des notifications | Art. 6(1)b) RGPD — Exécution du contrat |
| Consentement RGPD | Historique des consentements (version, timestamp, IP lors de l'acceptation) | Art. 6(1)a) RGPD — Conformité légale (preuve du consentement) |
Finalités du traitement
Nous traitons vos données uniquement pour les finalités suivantes, explicites et légitimes :
- Fourniture du service : Créer et gérer votre compte, sauvegarder et synchroniser vos favoris, traiter vos paiements, vous offrir une expérience personnalisée.
- Sécurité et conformité : Protéger votre compte contre les accès non autorisés, détecter et prévenir les fraudes, respecter nos obligations légales.
- Support client : Vous contacter pour répondre à vos demandes, résoudre des problèmes techniques, améliorer le service en fonction de vos retours.
- Intérêts légitimes : Améliorer les performances et la stabilité du service, analyser l'utilisation du service (sans profiling), détecter les tentatives d'intrusion.
- Communications marketing (opt-in) : Vous envoyer des mises à jour de fonctionnalités, des offres promotionnelles ou des conseils d'utilisation — uniquement si vous y consentez explicitement.
Bases légales (Article 6 RGPD)
Chaque traitement repose sur au minimum une base légale parmi les six autorisées par l'Article 6 RGPD :
- Art. 6(1)a) — Consentement : Inscription, communications marketing, acceptation de cette politique de confidentialité.
- Art. 6(1)b) — Contrat : Fonctionnement du service, traitement des paiements, stockage de vos données de compte.
- Art. 6(1)f) — Intérêts légitimes : Sécurité informatique, prévention des abus, débogage, amélioration continue du service. Nous avons mené un test d'équilibre des intérêts (voir section RGPD) et avons conclu que nos intérêts ne surpassent pas vos droits fondamentaux.
Durées de rétention des données
Nous n'appliquons pas une politique de rétention unique. Chaque catégorie de données est conservée aussi longtemps que nécessaire pour sa finalité, puis supprimée ou anonymisée de façon irréversible.
- Données de compte actif : Tant que votre compte existe. Suppression complète dans les 30 jours suivant la demande de suppression.
- Favoris et collections : Tant que vous êtes inscrit. Vous pouvez les exporter à tout moment et demander leur suppression.
- Paiements et facturation : 7 années (obligation légale belge — droit fiscal).
- Logs d'accès et d'erreur : 90 jours maximum (sauf pour les logs de sécurité liés à des violations, conservés plus longtemps si nécessaire pour enquête).
- E-mails transactionnels : Conservés dans les boîtes de reception de l'utilisateur (nous ne conservons pas copie, sauf archive de sécurité : 30 jours).
- Données de consentement RGPD : Tant que votre compte existe, puis 2 ans après suppression (preuve légale de conformité).
- Logs d'authentification (sécurité) : 1 an (détection des tentatives d'intrusion rétrospectives).
Destinataires et sous-traitants
Vos données ne sont partagées qu'avec les services tiers essentiels au fonctionnement de Pageify, tous situés en Europe (Union Européenne) pour garantir un haut niveau de protection.
- Combell NV (Belgique) : Hébergement des serveurs, sauvegarde et récupération de données. Contrat de sous-traitement signé.
- Mollie B.V. (Pays-Bas) : Traitement des paiements, gestion des abonnements. Mollie n'a accès qu'aux données de paiement nécessaires (pas à vos favoris ni à votre contenu). Certifié ISO 27001.
Pas de transferts internationaux. Vos données ne quittent jamais l'Union Européenne. Aucun partenaire en pays tiers, aucun accès depuis les États-Unis, aucune soumission à des lois extraterritoriales comme le CLOUD Act.
Vos droits (Articles 15-22 RGPD)
Vous avez des droits fondamentaux concernant vos données personnelles. Pour exercer n'importe lequel de ces droits, contactez-nous à dpo@pageify.be en précisant votre demande et en fournissant une preuve d'identité.
1. Droit d'accès (Art. 15)
Vous avez le droit d'accéder à toutes les données personnelles que nous détenons à votre sujet. Vous pouvez exporter la plupart de vos données directement depuis le tableau de bord Pageify (favoris, collections, profil). Pour un export complet incluant les logs techniques, envoyez une demande à notre DPO.
2. Droit de rectification (Art. 16)
Vous pouvez corriger vos données personnelles directement dans les paramètres de votre compte (prénom, nom, adresse e-mail). Si vous rencontrez des données inexactes que vous ne pouvez pas modifier, contactez-nous.
3. Droit à l'oubli / Suppression (Art. 17)
Vous pouvez demander la suppression complète de votre compte et de toutes vos données. Nous supprimerons :
- Votre profil et informations personnelles
- Tous vos favoris et collections
- Tous vos paiements et abonnements (après conservation légale de 7 ans pour la facturation)
- Vos logs d'accès et d'erreur
Exceptions légales : Nous conserverons les données obligatoires pour le respect de nos obligations légales (notamment les registres de paiement pour 7 ans selon le droit fiscal belge).
4. Droit à la limitation du traitement (Art. 18)
Vous pouvez demander que nous limitions le traitement de vos données — par exemple, pendant que vous contestez la précision ou la légitimité d'un traitement. Nous conserverons vos données mais cesserons de les traiter de façon active.
5. Droit à la portabilité (Art. 20)
Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV, etc.) pour les transférer vers un autre service. Accédez à votre export depuis Paramètres > Exporter ou demandez-le à notre DPO.
6. Droit d'opposition (Art. 21)
Vous pouvez vous opposer au traitement de vos données basé sur nos intérêts légitimes (logs de sécurité, analyse d'utilisation). Nous examinons votre opposition et arrêtons le traitement sauf si nous avons des raisons impérieuses.
7. Droits liés aux décisions automatisées (Art. 22)
Nous ne procédons à aucun profiling ou décision automatisée basée sur des données personnelles (pas de machine learning sur vos favoris, pas de score de crédit automatisé, pas de filtrage de contenu algorithme). Toute modération est humaine.
Comment exercer vos droits
Pour exercer l'un de vos droits RGPD, écrivez à notre Délégué à la Protection des Données :
E-mail : dpo@pageify.be
Prénom et nom : Indiquez votre nom complet (tel que sur votre compte Pageify)
Preuve d'identité : Pièce d'identité ou extrait de relevé bancaire (pour vérifier que c'est bien vous)
Description : Décrivez précisément votre demande
Nous répondons à toute demande dans le délai de 1 mois calendaire, prolongeable de 2 mois si la demande est complexe. Vous serez informé de cette prolongation dans les 30 jours.
Droit de plainte auprès de l'autorité de contrôle
Si vous estimez que le traitement de vos données personnelles viole le RGPD, vous avez le droit de déposer plainte auprès de l'autorité belge de protection des données :
Autorité de Protection des Données (APD / GBA)
Rue de la Presse 35
1000 Bruxelles, Belgique
Tél. : +32 (0)2 274 48 00
E-mail : contact@apd-gba.be
www.autoriteprotectiondonnees.be
Vous conservez aussi le droit d'intenter un recours judiciaire devant les tribunaux belges.
Sécurité et mesures techniques
Nous appliquons des mesures de sécurité standards du secteur pour protéger vos données contre l'accès non autorisé, la modification, la divulgation ou la destruction.
- Chiffrement en transit : Tous les transferts utilisent TLS 1.3+ (HTTPS). Impossible de lire vos données durant la transmission.
- Chiffrement au repos : Les adresses e-mail sont chiffrées AES-256 dans la base de données. Vos mots de passe sont hachifiés avec Argon2id (impossible de les récupérer).
- Contrôle d'accès : Seuls nos administrateurs système ont accès aux serveurs, avec authentification multifacteur obligatoire.
- Sauvegardes : Vos données sont sauvegardées quotidiennement avec redondance géographique (hébergement Combell).
- Pare-feu et intrusion : Systèmes de détection d'intrusion actifs, filtrage au niveau du réseau, protection contre les attaques DDoS.
- Audit de sécurité : Audits réguliers de sécurité et tests d'intrusion par des tiers.
- Notation de sécurité : Terminal MC27 — système adaptatif de détection et prévention des menaces (score 0-100, blocage automatique des IPs malveillantes).
Bien que nous prenions la sécurité très au sérieux, aucune méthode de transmission sur Internet ou de stockage électronique n'est 100% sécurisée. Nous ne pouvons pas garantir une sécurité absolue, mais nous maintenons des standards de haut niveau conformément au RGPD (Art. 32).
Protection des enfants
Pageify n'est pas destinée aux enfants de moins de 16 ans. Nous ne collectons consciemment aucune donnée personnelle d'enfants de moins de 16 ans sans consentement parental explicite.
Si nous découvrons que nous avons collecté des données d'un enfant de moins de 16 ans sans consentement parental, nous supprimerons immédiatement ces données. Si un parent/tuteur découvre cette situation, veuillez contacter immédiatement dpo@pageify.be.
Modifications de cette politique
Nous mettons à jour cette politique de confidentialité régulièrement pour refléter les changements techniques, légaux ou opérationnels. Vous serez notifié par e-mail de tout changement majeur au moins 30 jours avant sa mise en vigueur.
Pour les changements mineurs (corrections, clarifications), la mise à jour est immédiate. La date "Dernière mise à jour" en haut indique quand cette politique a été révisée pour la dernière fois.
Nous contacter
Pour toute question sur cette politique de confidentialité ou sur le traitement de vos données :
Délégué à la Protection des Données :
E-mail : dpo@pageify.be
Support général :
E-mail : hello@pageify.be