Politique de confidentialité

Politique de confidentialité — maca.se

Version : 3.0

Dernière mise à jour : 2026-08-01

Applicable à : maca.se (https://maca.se/)

1. Introduction

Nous attachons de l’importance à votre vie privée. La présente politique de confidentialité décrit quelles données à caractère personnel nous traitons, pourquoi, sur quelle base juridique, pendant combien de temps elles sont conservées, qui peut y accéder et quels sont vos droits.

Cette politique décrit comment maca.se (« nous », « notre ») traite les données à caractère personnel lorsque vous visitez ou utilisez notre site web, conformément à :

  • le règlement (UE) 2016/679 du Parlement européen et du Conseil (RGPD)
  • la loi suédoise sur la protection des données (2018:218), qui complète le RGPD en Suède
  • la loi (2003:389) sur les communications électroniques (LEK) dans la mesure où elle réglemente les cookies et les technologies similaires (voir aussi notre politique de cookies)

2. Responsable du traitement

| | |

|—|—|

| Organisation | maca.se |

| Site web | https://maca.se/ |

| E-mail (confidentialité) | web@maca.se |

Le responsable du traitement détermine les finalités et les moyens du traitement. Nous pouvons faire appel à des sous-traitants (p. ex. hébergement, e-mail et outils d’analyse) qui traitent les données selon nos instructions et des accords écrits.

3. Champ d’application et public concerné

La politique s’applique aux visiteurs, clients et autres personnes qui interagissent avec le site web. Elle ne couvre pas les traitements effectués entièrement hors ligne ou dans d’autres systèmes, sauf indication contraire.

4. Quelles données traitons-nous ?

Nous ne traitons que les données à caractère personnel qui sont adéquates, pertinentes et nécessaires aux finalités indiquées ci-dessous. Les traitements identifiés sur le site à partir des extensions installées et des services intégrés sont présentés par activité.

Serveur web et journaux d’exploitation

  • Données : adresse IP, horodatage, URL, navigateur web, référent
  • Finalité : exploitation, dépannage et sécurité
  • Base juridique : intérêt légitime (RGPD art. 6.1 f)
  • Durée de conservation : hébergement web — généralement 30 à 90 jours dans les journaux d’accès
  • Destinataires : hébergeur/fournisseur
  • Transfert hors UE/EEE : peut se produire selon l’emplacement du serveur

Commentaires

  • Données : nom, e-mail, adresse IP, texte du commentaire
  • Finalité : publier et modérer les commentaires
  • Base juridique : intérêt légitime (RGPD art. 6.1 f)
  • Durée de conservation : aussi longtemps que le commentaire reste sur le site
  • Destinataires : hébergeur

Fluent Support

  • Source : Fluent Support
  • Données : nom, e-mail, titre du ticket, messages, pièces jointes, statut, éventuel ID client et métadonnées techniques (IP, navigateur)
  • Finalité : gérer les demandes d’assistance client et conserver les conversations dans le système de support
  • Base juridique : intérêt légitime (RGPD art. 6.1 f)
  • Durée de conservation : aussi longtemps que le ticket est actif, puis selon les paramètres de l’extension (normalement jusqu’à 24 mois)
  • Destinataires : personnel d’assistance du site web
  • Transfert hors UE/EEE : stocké dans la base de données WordPress sur votre hébergement ; peut se produire lors d’intégrations e-mail
  • Politique de confidentialité du fournisseur : https://fluentsupport.com/privacy-policy/

maca DownList

  • Source : maca DownList
  • Données : e-mail et éventuellement nom lors d’un verrouillage par e-mail, journal de téléchargement (fichier, heure, l’adresse IP peut être journalisée)
  • Finalité : fournir des téléchargements de fichiers et suivre les téléchargements selon les paramètres du propriétaire du site
  • Base juridique : intérêt légitime (RGPD art. 6.1 f)
  • Durée de conservation : journal de téléchargement selon les paramètres de l’extension ; session de verrouillage par e-mail temporaire
  • Destinataires : personnel du site web
  • Transfert hors UE/EEE : généralement traité au sein de l’UE/EEE via votre hébergement

Google Site Kit

  • Source : Site Kit by Google
  • Données : statistiques web et données de recherche selon les services Google activés (Analytics, Search Console, etc.)
  • Finalité : statistiques, analyse de mots-clés et optimisation du site web
  • Base juridique : consentement (RGPD art. 6.1 a)
  • Durée de conservation : selon chaque service Google — voir la documentation de Google
  • Destinataires : Google LLC
  • Transfert hors UE/EEE : peut impliquer un transfert vers les États-Unis selon le service
  • Politique de confidentialité du fournisseur : https://policies.google.com/privacy

WPForms

  • Source : WPForms Lite
  • Données : contenu du formulaire selon les champs configurés
  • Finalité : recueillir des demandes, réservations ou inscriptions
  • Base juridique : intérêt légitime (RGPD art. 6.1 f)
  • Durée de conservation : selon les paramètres de l’extension et la routine interne de suppression
  • Destinataires : personnel du site web
  • Transfert hors UE/EEE : peut se produire si les services cloud de WPForms sont utilisés
  • Politique de confidentialité du fournisseur : https://wpforms.com/privacy-policy/

Formulaires sur le site web

  • Fluent Support — portail de tickets — champs : nom, e-mail, sujet, message, pièces jointes, historique du ticket
  • maca DownList verrouillage par e-mail — champs : e-mail, éventuellement nom
  • WPForms — champs : champs selon le formulaire configuré

Les champs obligatoires des formulaires sont nécessaires pour que nous puissions traiter votre demande ou commande.

Pages d’assistance et gestion des tickets

Le site web comporte des pages d’assistance ou un portail de tickets où vous pouvez envoyer des demandes. Les données que vous y communiquez (par ex. nom, e-mail, messages et pièces jointes) sont conservées afin que nous puissions traiter et assurer le suivi de votre ticket.

Les données de ticket sont normalement stockées dans la base de données du site (WordPress) ou dans un outil d’assistance connecté jusqu’à la clôture du ticket et conformément à notre routine interne de suppression.

Pages d’assistance identifiées :

Outil d’assistance :

  • Fluent Support (Fluent Support)

Vous pouvez demander l’accès, la rectification ou la suppression des données figurant dans vos tickets d’assistance en nous contactant.## 5. D’où proviennent les données ?

Nous collectons généralement les données directement auprès de vous (formulaires, commande, compte, e-mail) et automatiquement lors de la visite (journaux techniques, cookies selon votre consentement). Les données peuvent aussi provenir de partenaires de paiement ou de livraison lorsque vous achetez chez nous.

6. Base juridique du traitement

Chaque traitement doit reposer sur une base juridique valable conformément à l’article 6 du RGPD. Ci-dessous, nous décrivons les bases que nous utilisons sur le site web :

Bases juridiques

  • Intérêt légitime (art. 6.1 f) — pour la sécurité, l’exploitation, le dépannage, la protection contre le spam et la réponse aux demandes générales, après une mise en balance des intérêts concluant que vos intérêts ne prévalent pas.
  • Consentement (art. 6.1 a) — pour les cookies facultatifs, les newsletters et le marketing lorsque le consentement est requis. Vous pouvez retirer votre consentement à tout moment sans affecter la licéité du traitement effectué avant ce retrait.

7. Durée de conservation

Nous conservons les données à caractère personnel uniquement aussi longtemps que nécessaire aux fins poursuivies ou selon la loi. Ensuite, les données sont supprimées ou anonymisées de manière sécurisée.

La durée de conservation spécifique est indiquée pour chaque activité de traitement dans la section 4. Lorsqu’elles ne sont plus nécessaires, les données sont supprimées ou anonymisées, sauf si une obligation légale d’archivage s’applique (p. ex. la législation comptable).

8. Destinataires et sous-traitants

Les données peuvent être partagées avec des fournisseurs tels que l’hébergement, le CDN, l’e-mail, le paiement, l’analyse et les outils d’assistance. Ceux-ci ne peuvent traiter les données que conformément aux contrats (accord de sous-traitance) et à nos instructions. Une liste des traitements figure dans les activités ci-dessus.

9. Cookies et technologies similaires

Nous utilisons des cookies, pixels et technologies similaires. Les cookies nécessaires peuvent être stockés sans consentement. Les cookies non nécessaires (par ex. statistiques et marketing) ne sont activés qu’après votre consentement via notre bannière de cookies.

Voir notre politique de cookies pour la liste complète, les catégories et la gestion du consentement.

10. Transfert vers des pays tiers

Certains fournisseurs peuvent traiter des données à caractère personnel en dehors de l’UE/EEE, en particulier aux États-Unis. Cela n’intervient que lorsqu’il existe un mécanisme de transfert valide.

Nous utilisons en premier lieu les clauses contractuelles types (CCT) de la Commission européenne, des mesures techniques et organisationnelles complémentaires ainsi que, le cas échéant, les règles d’entreprise contraignantes des fournisseurs ou des décisions d’adéquation.

11. Sécurité

Nous prenons des mesures techniques et organisationnelles appropriées conformément à l’art. 32 du RGPD afin de protéger les données à caractère personnel contre l’accès non autorisé, la perte, la destruction et la diffusion illicite.

Nous travaillons en continu sur le contrôle des accès, les mises à jour, les sauvegardes et la gestion des incidents dans des limites raisonnables compte tenu de la taille et du profil de risque de l’activité.

12. Prise de décision automatisée et profilage

En règle générale, nous n’utilisons pas de prise de décision automatisée ni de profilage produisant des effets juridiques ou vous affectant de manière significative de façon comparable. Si cela change, la politique sera mise à jour.

Systèmes d’IA et transparence

Le site web utilise des outils basés sur l’IA (p. ex. chatbot ou génération de contenu). Les données que vous envoyez à ces fonctions peuvent être traitées par un fournisseur d’IA externe. Nous informons de la finalité, du fournisseur et de vos droits dans le tableau ci-dessus. Selon le règlement européen sur l’IA, certains systèmes d’IA doivent être transparents — si un système est classé à haut risque, nous respectons les exigences d’information et de supervision humaine.

13. Vos droits

Vous disposez des droits suivants en vertu du RGPD lorsque nous traitons vos données à caractère personnel :

Vos droits

  • Droit d’accès (art. 15) — obtenir la confirmation et une copie de vos données
  • Rectification (art. 16) — corriger des données inexactes ou incomplètes
  • Effacement (art. 17) — demander la suppression lorsqu’il existe un motif légal
  • Limitation (art. 18) — demander une limitation du traitement dans certaines situations
  • Opposition (art. 21) — s’opposer à un traitement fondé sur l’intérêt légitime ou le marketing direct
  • Portabilité des données (art. 20) — recevoir les données dans un format structuré et lisible par machine lorsque le traitement repose sur un contrat ou le consentement
  • Retrait du consentement (art. 7.3) — lorsque le traitement repose sur le consentement
  • Réclamation (art. 77) — auprès de l’autorité de contrôle

Pour exercer vos droits, contactez-nous à web@maca.se.

Nous répondons aux demandes relatives à vos droits sans retard injustifié et au plus tard dans un délai d’un mois (pouvant être prolongé de deux mois supplémentaires en cas de dossiers complexes conformément à l’art. 12.3).

Autorité de contrôle

Vous avez le droit d’introduire une réclamation auprès de l’Autorité suédoise de protection de la vie privée (IMY), Box 8114, 104 20 Stockholm, téléphone 08-657 61 00, site web imy.se — si vous estimez que le traitement enfreint le RGPD.

14. Enfants

Le site web ne s’adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données à caractère personnel auprès d’enfants sans le consentement du titulaire de l’autorité parentale.

15. Modifications de la politique

Nous pouvons mettre à jour cette politique lorsque le site web, nos outils ou les exigences légales changent. Vérifiez toujours la date de dernière mise à jour.

En cas de modifications importantes affectant votre consentement, nous pouvons vous demander de confirmer à nouveau vos choix via la bannière de cookies.

Examen manuel

Les extensions suivantes sont actives mais ne disposent pas d’un texte de politique détaillé dans maca Polly — à examiner manuellement :

  • AI (ai)
  • AI Provider for Google (ai-provider-for-google)
  • AI Provider for OpenAI (ai-provider-for-openai)
  • Easy Updates Manager (stops-core-theme-and-plugin-updates)
  • Fluent Forms (fluentform)
  • maca AI Connector (maca-ai-connector)
  • maca BackUp (maca-backup-pro)
  • Maca Co (maca-co)
  • maca FAQList (maca-faqlist)
  • maca Hold (maca-hold)
  • maca Hub Connector (maca-hub-connector)
  • maca Licensserver (maca-licensserver)
  • maca Nav (maca-nav)
  • maca Njuvs (maca-njuvs)
  • maca Sec (maca-sec)
  • Maca Tjatt (maca-tjatt)
  • maca Translate (maca-translate)
  • Plugin Check (PCP) (plugin-check)
  • Post SMTP (post-smtp)
  • SVG Support (svg-support)
  • WP Fastest Cache (wp-fastest-cache)

Documents associés