Aller au contenu

Politique de Confidentialité

Dernière mise à jour : 15 mai 2026

La protection de vos données personnelles est une priorité pour BreakDay. Cette Politique vous informe, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés modifiée, sur la manière dont nous collectons, utilisons et protégeons vos données.

1. Responsable du traitement

BreakDay — Bilal HEDDAD, entrepreneur individuel
4 rue du pressoir, 93190 Livry-Gargan, France
SIRET : 930 512 181 00015
Email : support@breakday.fr

BreakDay est responsable du traitement des données collectées sur breakday.fr.

2. Données collectées

Selon votre interaction avec le site, nous collectons les catégories de données suivantes :

Catégorie Exemples
Identification Nom, prénom, pseudo, date de naissance (si renseignée)
Contact Email, adresse postale, numéro de téléphone
Compte Identifiant, mot de passe (chiffré), préférences
Commandes Produits achetés, montant, historique, factures
Paiement Données traitées directement par Stripe / PayPal — BreakDay ne stocke ni numéro de carte ni cryptogramme
Navigation Adresse IP, type de navigateur, pages visitées, durée, cookies (voir Politique Cookies)
Créateurs partenaires Données d’identification fiscale et bancaire (IBAN) pour versement des commissions
Communications Échanges avec le service client, opt-in newsletter / waitlist

3. Finalités et bases juridiques

Conformément à l’article 6 du RGPD, chaque traitement repose sur une base juridique précise :

Finalité Base juridique Détail
Création et gestion du compte client Exécution du contrat (Art. 6.1.b) Permettre la commande et l’accès à l’espace personnel
Traitement des commandes et paiements Exécution du contrat (Art. 6.1.b) Préparation, expédition, facturation
Gestion du compte créateur partenaire Exécution du contrat (Art. 6.1.b) Versement commissions, suivi performance
Service client et après-vente Exécution du contrat + obligation légale (garantie) Réponse aux réclamations, exercice des garanties
Conservation des factures et registres comptables Obligation légale (Art. 6.1.c) Code de commerce — 10 ans
Lutte contre la fraude (paiement, abus) Intérêt légitime (Art. 6.1.f) Sécurité de la plateforme et des Clients
Envoi de newsletters et opérations marketing Consentement (Art. 6.1.a) Désinscription possible à tout moment
Opt-in waitlist (page coming-soon) Consentement (Art. 6.1.a) Notification ouverture B2C uniquement
Cookies non essentiels (analytics, mesure) Consentement (Art. 6.1.a) Gérable via le bandeau cookies
Amélioration du site et statistiques anonymisées Intérêt légitime (Art. 6.1.f) Données agrégées non identifiantes

4. Destinataires et sous-traitants

Vos données peuvent être transmises aux sous-traitants suivants, strictement nécessaires à l’exécution du service. Chaque sous-traitant est lié par un contrat de sous-traitance RGPD (Art. 28).

Sous-traitant Finalité Localisation Garanties
o2switch Hébergement du site France UE — RGPD applicable
Stripe Traitement paiement carte Irlande / USA Clauses contractuelles types (Art. 46 RGPD)
PayPal Traitement paiement PayPal Luxembourg / USA Clauses contractuelles types
Brevo (Sendinblue) Envoi emails transactionnels et marketing France UE — RGPD applicable
Transporteurs (La Poste, Colissimo, Mondial Relay…) Livraison physique UE UE — RGPD applicable
Google reCAPTCHA (si utilisé) Anti-spam formulaires USA Clauses contractuelles types

Aucune donnée n’est cédée, vendue ou louée à des tiers à des fins commerciales.

5. Transferts hors Union européenne

Certains sous-traitants (Stripe, PayPal, Google) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types approuvées par la Commission européenne (décision 2021/914) et, le cas échéant, par le Data Privacy Framework.

6. Durées de conservation

Catégorie de données Durée
Compte client actif Jusqu’à suppression du compte par l’utilisateur
Compte client inactif 3 ans après dernière activité (puis suppression / anonymisation)
Données de commande et facturation 10 ans (obligation comptable Art. L123-22 Code commerce)
Données paiement (BreakDay) Aucune conservation — traitement direct par Stripe / PayPal
Données créateurs partenaires actifs Durée de la relation contractuelle
Données créateurs après résiliation 10 ans pour les éléments fiscaux et comptables
Cookies Voir Politique Cookies — max 13 mois
Opt-in waitlist B2C Jusqu’au lancement officiel + 6 mois max
Newsletter — opt-in marketing Jusqu’au désabonnement
Échanges service client 3 ans après dernier contact
Données journalisées (logs serveur) 12 mois maximum

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez à tout moment des droits suivants :

Droit Description
Accès (Art. 15) Obtenir confirmation que vos données sont traitées et en obtenir une copie
Rectification (Art. 16) Corriger des données inexactes ou incomplètes
Effacement (Art. 17) « Droit à l’oubli » — sous réserve d’obligations légales (factures notamment)
Limitation (Art. 18) Suspendre certains traitements en cas de contestation
Portabilité (Art. 20) Recevoir vos données dans un format structuré et lisible
Opposition (Art. 21) Vous opposer à un traitement basé sur l’intérêt légitime ou le marketing direct
Retrait du consentement À tout moment, sans affecter la licéité des traitements antérieurs
Directives post-mortem Définir le sort de vos données après votre décès (Art. 85 loi I&L)

7.1 Comment exercer vos droits

Adressez votre demande à support@breakday.fr en précisant la nature de votre demande et, si nécessaire, une justification d’identité.

BreakDay répondra dans un délai d’un mois (prolongeable de 2 mois en cas de complexité, Art. 12.3 RGPD).

7.2 Recours auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits Informatique et Libertés ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :

Commission Nationale de l’Informatique et des Libertés
3 place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site : https://www.cnil.fr/fr/plaintes

8. Sécurité

BreakDay met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité de vos données :

  • chiffrement HTTPS / TLS sur l’ensemble du site,
  • mots de passe stockés avec hash unidirectionnel (jamais en clair),
  • paiements PCI-DSS délégués à Stripe et PayPal,
  • contrôle d’accès au backoffice limité à BreakDay,
  • sauvegardes régulières,
  • mises à jour de sécurité régulières (CMS, plugins).

En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits et libertés, BreakDay s’engage à notifier la CNIL dans les 72 heures et, le cas échéant, les personnes concernées dans les meilleurs délais (Art. 33 et 34 RGPD).

9. Cookies

Voir la Politique de Cookies dédiée pour le détail des cookies utilisés, leurs finalités, leurs durées et la gestion de votre consentement.

10. Modifications

Cette Politique peut évoluer pour refléter les changements légaux ou les évolutions du service. La version applicable est celle datée en tête de page. Les modifications substantielles seront notifiées par email aux Clients enregistrés.

11. Contact

Pour toute question relative à la protection de vos données :

Email : support@breakday.fr
Adresse postale : BreakDay — Service Données Personnelles, 4 rue du pressoir, 93190 Livry-Gargan


Politique conforme au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD) et à la loi n°78-17 du 6 janvier 1978 modifiée.