Politique de confidentialité
Comment nous collectons, utilisons et protégeons vos données personnelles.
Dernière mise à jour : avril 2026 — Conforme au Règlement Général sur la Protection des Données (RGPD, UE 2016/679).
1. Responsable du traitement
L'Atelier de Sam (Société par Actions Simplifiée Unipersonnelle (SASU), SIRET 982 424 277 00019, RCS Poitiers B 982 424 277), représenté par Samuel Muselet en qualité de Président, dont le siège est situé au 4 Allée du Nivernais, 86000 Poitiers. Contact : contact@atelier-sam.fr
2. Données collectées
Nous collectons uniquement les données que vous nous communiquez volontairement :
• Via le formulaire de contact : nom, prénom, adresse e-mail, numéro de téléphone (facultatif), message.
• Via la prise de rendez-vous : nom, prénom, adresse e-mail, numéro de téléphone, créneau souhaité.
Aucune donnée n'est collectée à votre insu.
3. Finalités du traitement
Vos données sont utilisées exclusivement pour :
• Répondre à vos demandes de contact ou de devis.
• Gérer vos rendez-vous.
• Vous envoyer une confirmation ou un rappel de rendez-vous (si applicable).
Elles ne sont jamais utilisées à des fins commerciales ou publicitaires sans votre consentement explicite.
4. Base légale
Le traitement repose sur votre consentement (Art. 6.1.a RGPD) lorsque vous remplissez un formulaire, et sur l'exécution d'un contrat (Art. 6.1.b) lors de la prise de rendez-vous.
5. Durée de conservation
Vos données sont conservées pendant la durée nécessaire à la finalité du traitement, soit :
• Formulaire de contact : 3 ans à compter du dernier contact.
• Données de facturation : 10 ans (obligation légale).
Au-delà, elles sont supprimées ou anonymisées.
6. Sous-traitants et destinataires
Vos données sont réservées à Samuel Muselet et ne sont jamais vendues, louées ou cédées à des tiers à des fins commerciales. Elles peuvent être transmises aux sous-traitants techniques suivants, strictement dans le cadre de la fourniture du service :
• Resend (envoi d'e-mails transactionnels) — États-Unis — https://resend.com/legal/privacy-policy
• Google LLC (Analytics, reCAPTCHA, Maps) — États-Unis — https://policies.google.com/privacy
• Square / Block Inc. (prise de rendez-vous) — États-Unis — https://squareup.com/fr/legal/privacy
• SLE France (sous-traitant réparation carte mère) — France
Ces prestataires sont soumis à des garanties appropriées conformément au RGPD. Le site est auto-hébergé par l'éditeur sur infrastructure propre.
7. Transferts hors UE
Certains sous-traitants (Resend, Google, Square) étant établis aux États-Unis, vos données peuvent être transférées hors de l'Union européenne. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne (Art. 46 RGPD), garantissant un niveau de protection adéquat. SLE France est établi en France — aucun transfert hors UE.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
• Droit d'accès à vos données (Art. 15)
• Droit de rectification (Art. 16)
• Droit à l'effacement (« droit à l'oubli », Art. 17)
• Droit à la limitation du traitement (Art. 18)
• Droit à la portabilité (Art. 20)
• Droit d'opposition (Art. 21)
Pour exercer ces droits, envoyez un e-mail à contact@atelier-sam.fr avec pour objet « Exercice de mes droits RGPD » en précisant votre demande et une preuve d'identité. Délai de réponse : 30 jours maximum.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Demande de suppression de données
Pour demander la suppression de vos données personnelles (droit à l'effacement, Art. 17 RGPD), envoyez un e-mail à contact@atelier-sam.fr avec :
• Objet : « Demande de suppression de mes données »
• Votre nom complet et l'adresse e-mail utilisée lors de votre contact
• La nature des données à supprimer
Votre demande sera traitée dans un délai de 30 jours. Certaines données peuvent être conservées si une obligation légale l'impose (ex : données de facturation conservées 10 ans).
10. Sécurité
Des mesures techniques et organisationnelles appropriées sont mises en place pour protéger vos données contre tout accès non autorisé, divulgation, altération ou destruction. Le site est servi via HTTPS et hébergé sur une infrastructure sécurisée.
11. Modifications
Cette politique peut être mise à jour pour refléter les évolutions légales ou de nos pratiques. La date de dernière mise à jour est indiquée en haut de cette page.
Demande de suppression de vos données
Envoyez un e-mail avec votre nom et la nature de votre demande. Réponse sous 30 jours.