Politique de Confidentialité
Dernière mise à jour : 15 mai 2026
La protection de vos données personnelles est une priorité pour BreakDay. Cette Politique vous informe, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée, sur la manière dont nous collectons, utilisons et protégeons vos données.
1. Responsable du traitement
BreakDay — Bilal HEDDAD, entrepreneur individuel
4 rue du pressoir, 93190 Livry-Gargan, France
SIRET : 930 512 181 00015
Email : support@breakday.fr
BreakDay est responsable du traitement des données collectées sur breakday.fr.
2. Données collectées
Selon votre interaction avec le site, nous collectons les catégories de données suivantes :
| Catégorie | Exemples |
|---|---|
| Identification | Nom, prénom, pseudo, date de naissance (si renseignée) |
| Contact | Email, adresse postale, numéro de téléphone |
| Compte | Identifiant, mot de passe (chiffré), préférences |
| Commandes | Produits achetés, montant, historique, factures |
| Paiement | Données traitées directement par Stripe / PayPal — BreakDay ne stocke ni numéro de carte ni cryptogramme |
| Navigation | Adresse IP, type de navigateur, pages visitées, durée, cookies (voir Politique Cookies) |
| Créateurs partenaires | Données d’identification fiscale et bancaire (IBAN) pour versement des commissions |
| Communications | Échanges avec le service client, opt-in newsletter / waitlist |
3. Finalités et bases juridiques
Conformément à l’article 6 du RGPD, chaque traitement repose sur une base juridique précise :
| Finalité | Base juridique | Détail |
|---|---|---|
| Création et gestion du compte client | Exécution du contrat (Art. 6.1.b) | Permettre la commande et l’accès à l’espace personnel |
| Traitement des commandes et paiements | Exécution du contrat (Art. 6.1.b) | Préparation, expédition, facturation |
| Gestion du compte créateur partenaire | Exécution du contrat (Art. 6.1.b) | Versement commissions, suivi performance |
| Service client et après-vente | Exécution du contrat + obligation légale (garantie) | Réponse aux réclamations, exercice des garanties |
| Conservation des factures et registres comptables | Obligation légale (Art. 6.1.c) | Code de commerce — 10 ans |
| Lutte contre la fraude (paiement, abus) | Intérêt légitime (Art. 6.1.f) | Sécurité de la plateforme et des Clients |
| Envoi de newsletters et opérations marketing | Consentement (Art. 6.1.a) | Désinscription possible à tout moment |
| Opt-in waitlist (page coming-soon) | Consentement (Art. 6.1.a) | Notification ouverture B2C uniquement |
| Cookies non essentiels (analytics, mesure) | Consentement (Art. 6.1.a) | Gérable via le bandeau cookies |
| Amélioration du site et statistiques anonymisées | Intérêt légitime (Art. 6.1.f) | Données agrégées non identifiantes |
4. Destinataires et sous-traitants
Vos données peuvent être transmises aux sous-traitants suivants, strictement nécessaires à l’exécution du service. Chaque sous-traitant est lié par un contrat de sous-traitance RGPD (Art. 28).
| Sous-traitant | Finalité | Localisation | Garanties |
|---|---|---|---|
| o2switch | Hébergement du site | France | UE — RGPD applicable |
| Stripe | Traitement paiement carte | Irlande / USA | Clauses contractuelles types (Art. 46 RGPD) |
| PayPal | Traitement paiement PayPal | Luxembourg / USA | Clauses contractuelles types |
| Brevo (Sendinblue) | Envoi emails transactionnels et marketing | France | UE — RGPD applicable |
| Transporteurs (La Poste, Colissimo, Mondial Relay…) | Livraison physique | UE | UE — RGPD applicable |
| Google reCAPTCHA (si utilisé) | Anti-spam formulaires | USA | Clauses contractuelles types |
Aucune donnée n’est cédée, vendue ou louée à des tiers à des fins commerciales.
5. Transferts hors Union européenne
Certains sous-traitants (Stripe, PayPal, Google) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types approuvées par la Commission européenne (décision 2021/914) et, le cas échéant, par le Data Privacy Framework.
6. Durées de conservation
| Catégorie de données | Durée |
|---|---|
| Compte client actif | Jusqu’à suppression du compte par l’utilisateur |
| Compte client inactif | 3 ans après dernière activité (puis suppression / anonymisation) |
| Données de commande et facturation | 10 ans (obligation comptable Art. L123-22 Code commerce) |
| Données paiement (BreakDay) | Aucune conservation — traitement direct par Stripe / PayPal |
| Données créateurs partenaires actifs | Durée de la relation contractuelle |
| Données créateurs après résiliation | 10 ans pour les éléments fiscaux et comptables |
| Cookies | Voir Politique Cookies — max 13 mois |
| Opt-in waitlist B2C | Jusqu’au lancement officiel + 6 mois max |
| Newsletter — opt-in marketing | Jusqu’au désabonnement |
| Échanges service client | 3 ans après dernier contact |
| Données journalisées (logs serveur) | 12 mois maximum |
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez à tout moment des droits suivants :
| Droit | Description |
|---|---|
| Accès (Art. 15) | Obtenir confirmation que vos données sont traitées et en obtenir une copie |
| Rectification (Art. 16) | Corriger des données inexactes ou incomplètes |
| Effacement (Art. 17) | « Droit à l’oubli » — sous réserve d’obligations légales (factures notamment) |
| Limitation (Art. 18) | Suspendre certains traitements en cas de contestation |
| Portabilité (Art. 20) | Recevoir vos données dans un format structuré et lisible |
| Opposition (Art. 21) | Vous opposer à un traitement basé sur l’intérêt légitime ou le marketing direct |
| Retrait du consentement | À tout moment, sans affecter la licéité des traitements antérieurs |
| Directives post-mortem | Définir le sort de vos données après votre décès (Art. 85 loi I&L) |
7.1 Comment exercer vos droits
Adressez votre demande à support@breakday.fr en précisant la nature de votre demande et, si nécessaire, une justification d’identité.
BreakDay répondra dans un délai d’un mois (prolongeable de 2 mois en cas de complexité, Art. 12.3 RGPD).
7.2 Recours auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :
Commission Nationale de l’Informatique et des Libertés
3 place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site : https://www.cnil.fr/fr/plaintes
8. Sécurité
BreakDay met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données :
- chiffrement HTTPS / TLS sur l’ensemble du site,
- mots de passe stockés avec hash unidirectionnel (jamais en clair),
- paiements PCI-DSS délégués à Stripe et PayPal,
- contrôle d’accès au backoffice limité à BreakDay,
- sauvegardes régulières,
- mises à jour de sécurité régulières (CMS, plugins).
En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits et libertés, BreakDay s’engage à notifier la CNIL dans les 72 heures et, le cas échéant, les personnes concernées dans les meilleurs délais (Art. 33 et 34 RGPD).
9. Cookies
Voir la Politique de Cookies dédiée pour le détail des cookies utilisés, leurs finalités, leurs durées et la gestion de votre consentement.
10. Modifications
Cette Politique peut évoluer pour refléter les changements légaux ou les évolutions du service. La version applicable est celle datée en tête de page. Les modifications substantielles seront notifiées par email aux Clients enregistrés.
11. Contact
Pour toute question relative à la protection de vos données :
Email : support@breakday.fr
Adresse postale : BreakDay — Service Données Personnelles, 4 rue du pressoir, 93190 Livry-Gargan
Politique conforme au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD) et à la loi n°78-17 du 6 janvier 1978 modifiée.