WOOLMOOT
C'EST PARTI
Politique de confidentialité
Date d'effet : 28 mars 2026

1. Introduction

La présente Politique de confidentialité explique comment Woolmoot (« nous », « notre ») collecte, utilise et protège vos données personnelles lorsque vous utilisez notre plateforme. Elle doit être lue conjointement avec nos Conditions Générales d'Utilisation.

Notre principe fondamental est simple : vos données vous appartiennent. Nous ne collectons que ce qui est strictement nécessaire à la fourniture du Service. Nous ne vendons, ne louons, n'échangeons ni ne monétisons vos données personnelles ou votre contenu. Jamais.

2. Responsable du traitement

Le responsable du traitement de vos données personnelles est Woolmoot. Pour toute question relative à la confidentialité, contactez-nous à contact@woolmoot.com.

3. Données que nous collectons

3.1 Données que vous fournissez

CatégorieDonnéesFinalité
CompteNom, e-mail, mot de passe (haché), langue, deviseCréation de compte et authentification
Profil (facultatif)Nom de boutique, e-mail de contact, identifiants sociaux, liensPersonnalisation des PDF exportés
PatronsSections, rangs, notes, matériel, paramètres, droits d'utilisation, traductionsCréation de patron, génération de PDF, traduction
ImagesIllustrations, images intégrées au patron, photo de profilRendu PDF, affichage du profil
PréférencesIntervalle de sauvegarde automatique, langue par défaut des patrons, consentement marketingPersonnalisation du service

3.2 Données collectées automatiquement

DonnéesFinalitéConservation
Adresse IPSécurité, prévention de la fraude, détection des abusDurée de la session
Agent utilisateur (navigateur/appareil)Gestion de session, compatibilitéDurée de la session

Nous ne collectons pas l'historique de navigation, les données de localisation, les schémas de frappe ou toute forme de données de suivi comportemental.

3.3 Données que nous ne collectons jamais

  • Données financières (numéros de carte bancaire, coordonnées bancaires), gérées exclusivement par LemonSqueezy
  • Données biométriques
  • Données de santé ou médicales
  • Opinions politiques, croyances religieuses ou philosophiques
  • Données provenant de traceurs tiers ou de réseaux publicitaires

4. Base juridique du traitement

En vertu de l'article 6 du RGPD, nous traitons vos données sur les bases juridiques suivantes :

Activité de traitementBase juridique
Création de compte, stockage de patrons, génération de PDFExécution du contrat (Art. 6(1)(b))
Sécurité de session (IP, agent utilisateur)Intérêt légitime (Art. 6(1)(f))
Traduction de patrons via un service tiers de traitement de texteExécution du contrat (Art. 6(1)(b))
E-mails marketingConsentement (Art. 6(1)(a))
Conservation des données de facturationObligation légale (Art. 6(1)(c))
Prévention des abus (conservation des journaux après suppression)Intérêt légitime (Art. 6(1)(f))

5. Comment nous utilisons vos données

Vos données sont utilisées exclusivement pour :

  • Fournir, exploiter et maintenir le Service
  • Authentifier votre identité et protéger votre compte
  • Stocker et rendre vos patrons, images et PDF
  • Traduire le texte de vos patrons lorsque vous le demandez
  • Traiter votre abonnement via notre prestataire de paiement
  • Envoyer des e-mails transactionnels (vérification, notifications de compte)
  • Envoyer des e-mails marketing (uniquement avec votre consentement explicite)

Nous n'utilisons pas vos données à des fins de profilage, de prise de décision automatisée, de publicité comportementale ou de toute finalité non mentionnée ci-dessus.

6. Conservation des données

DonnéesDurée de conservationMotif
Données de compte et de profilDurée de vie du compte + 30 joursFenêtre de traitement de la suppression
Patrons, images, traductionsDurée de vie du compte + 30 joursSupprimés avec le compte
Données de session (IP, agent utilisateur)Durée de la sessionPurgées à l'expiration de la session
Copies de sauvegarde90 jours après suppressionCycle de reprise après sinistre
Données de facturation7 ansObligation fiscale
E-mail anonymisé dans les journaux12 mois après suppressionPrévention des abus

Lorsque les durées de conservation expirent, les données sont définitivement et irréversiblement supprimées. Nous n'archivons pas le Contenu Utilisateur après la suppression du compte.

7. Partage des données et sous-traitants

Nous ne vendons, ne louons et n'échangeons jamais vos données personnelles. Nous ne partageons des données qu'avec les sous-traitants suivants, strictement dans la mesure nécessaire à la fourniture du Service :

PrestataireFinalitéDonnées partagéesLocalisation
NeonHébergement de base de donnéesToutes les données de compte et de patronUE (AWS Francfort)
Cloudflare R2Stockage d'images et CDNImages envoyéesRéseau mondial en périphérie
LemonSqueezyTraitement des paiementsE-mail, coordonnées de facturationÉtats-Unis
ResendE-mails transactionnelsAdresse e-mailÉtats-Unis
GoogleAuthentification OAuthNom, e-mail, photoÉtats-Unis
Fournisseur de traitement de texteTraduction de texteTextes génériques uniquement, envoyés anonymementÉtats-Unis
VercelHébergement et déploiement de l'applicationRequêtes HTTP, rendu côté serveurParis (FR), Francfort (DE), Washington DC (US)
Plausible AnalyticsStatistiques respectueuses de la vie privéePages vues agrégées (aucune donnée personnelle)UE

Chaque sous-traitant est lié par un accord de traitement des données. Nous vous informerons au moins 14 jours avant l'ajout ou la modification d'un sous-traitant.

7.1 Ce que le fournisseur de traitement de texte reçoit

Seuls les textes génériques (titres, notes, descriptions libres) sont envoyés anonymement à notre fournisseur de traitement de texte pour traduction. Les termes de points et les abréviations sont traduits localement à l'aide de notre lexique intégré. Aucun identifiant de compte ni donnée sensible de patron n'est transmis.

7.2 Autres divulgations

Nous ne pouvons divulguer vos données que si la loi, une décision de justice l'exige, ou pour :

  • Respecter une obligation légale valide
  • Protéger les droits, la sécurité ou la propriété de Woolmoot ou de ses utilisateurs
  • Prévenir la fraude ou les abus du Service

Dans ces cas, nous vous en informerons sauf si la loi nous l'interdit.

8. Transferts internationaux de données

Vos données principales (compte, patrons, images) sont stockées au sein de l'UE (Neon sur AWS Francfort, Cloudflare R2 avec des nœuds européens en périphérie). Certains sous-traitants (LemonSqueezy, Resend, notre fournisseur de traitement de texte, Vercel) sont situés aux États-Unis. Pour ces transferts, nous nous appuyons sur :

  • Clauses Contractuelles Types (CCT) de l'UE — approuvées par la Commission européenne (Module 2 : Responsable du traitement vers Sous-traitant)
  • Analyses d'impact des transferts — réalisées pour évaluer les garanties supplémentaires pour chaque sous-traitant
  • Cadre de protection des données UE–États-Unis — le cas échéant et lorsque le sous-traitant est certifié

Aucun contenu de patron ni donnée de compte n'est transféré hors de l'UE à des fins de stockage. Le traitement des paiements, l'envoi d'e-mails transactionnels, la traduction de texte à la demande et l'hébergement applicatif (Vercel) peuvent impliquer une infrastructure basée aux États-Unis. Vercel traite principalement les requêtes depuis des régions UE (Paris, Francfort) mais peut acheminer le trafic via des nœuds US.

9. Mesures de sécurité

Nous mettons en œuvre les mesures suivantes pour protéger vos données :

  • Chiffrement HTTPS/TLS pour toutes les données en transit
  • Mots de passe hachés à l'aide d'algorithmes conformes aux standards de l'industrie (jamais stockés en clair)
  • Jetons de session avec expiration automatique
  • Limitation du débit sur les points d'accès d'authentification et les endpoints sensibles
  • Traitement des images avec suppression des métadonnées EXIF (localisation, informations sur l'appareil supprimées)
  • En-têtes de sécurité HTTP (Content-Security-Policy, HSTS, X-Content-Type-Options)
  • Aucun source map exposé en production
  • Audit des dépendances dans le pipeline CI

Aucun système n'est sûr à 100 %. Si nous découvrons une violation de données affectant vos données personnelles, nous vous en informerons ainsi que l'autorité de contrôle compétente dans un délai de 72 heures, conformément à l'article 33 du RGPD.

10. Cookies et stockage local

Woolmoot utilise uniquement des cookies strictement nécessaires :

CookieFinalitéDurée
Jeton de sessionMaintenir votre connexionJusqu'à expiration de la session
Jeton CSRFPrévenir la falsification de requêtes intersitesPar requête

Nous utilisons Plausible Analytics pour des statistiques d'utilisation anonymes et agrégées. Plausible ne dépose aucun cookie et ne collecte aucune donnée personnelle. Nous n'utilisons pas de cookies publicitaires, de pixels de suivi ni de cookies tiers. Puisque nous n'utilisons que des cookies strictement nécessaires au sens de la Directive ePrivacy, aucune bannière de consentement n'est requise.

11. Vos droits

Quel que soit votre lieu de résidence, vous disposez des droits suivants sur vos données personnelles :

  • Accès: demander une copie de toutes les données que nous détenons à votre sujet
  • Rectification: corriger des données inexactes ou incomplètes
  • Effacement: demander la suppression définitive de votre compte et de toutes les données associées
  • Portabilité: recevoir vos données dans un format structuré et lisible par machine (JSON)
  • Limitation: demander que nous limitions le traitement de vos données
  • Opposition: vous opposer au traitement fondé sur l'intérêt légitime
  • Retrait du consentement: révoquer votre consentement pour les traitements optionnels (ex. : marketing) à tout moment, sans affecter les traitements antérieurs

Pour exercer un droit, écrivez-nous à contact@woolmoot.com. Nous répondrons dans un délai de 30 jours. Si nous avons besoin de plus de temps, nous vous informerons de la prolongation et de sa raison dans ce délai initial.

11.1 Résidents de l'UE/EEE

Vous disposez de tous les droits prévus aux articles 15 à 22 du RGPD. Vous pouvez déposer une plainte auprès de votre Autorité de protection des données locale si vous estimez que vos droits ont été violés.

11.2 Résidents du Royaume-Uni

Vous bénéficiez de protections équivalentes en vertu du UK GDPR et du Data Protection Act 2018. Les réclamations peuvent être adressées à l'Information Commissioner's Office (ICO).

11.3 Résidents de Californie (CCPA/CPRA)

En vertu du CCPA/CPRA, vous avez le droit de :

  • Savoir quelles informations personnelles nous collectons et pourquoi
  • Demander la suppression de vos informations personnelles
  • Vous opposer à la vente ou au partage d'informations personnelles
  • Ne pas subir de discrimination pour avoir exercé vos droits

Woolmoot ne vend ni ne partage d'informations personnelles au sens du CCPA. Il n'y a rien dont vous deviez vous désinscrire, mais vous pouvez tout de même soumettre une demande et recevoir une confirmation.

11.4 Autres juridictions

Nous respectons les lois de protection des données dans le monde entier, y compris la Loi Informatique et Libertés française, le BDSG allemand, la LOPDGDD espagnole, le Codice della Privacy italien, la loi norvégienne sur les données personnelles et la loi fédérale russe n° 152-FZ. Lorsque le droit local offre une protection supérieure, celle-ci s'applique.

12. Vie privée des enfants

Woolmoot ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 16 ans. Si vous pensez qu'un enfant de moins de 16 ans a créé un compte, contactez-nous à contact@woolmoot.com et nous supprimerons le compte rapidement.

13. Prise de décision automatisée

Woolmoot n'utilise pas de prise de décision automatisée ni de profilage produisant des effets juridiques ou des effets significatifs similaires sur vous. La fonctionnalité de traduction automatique est un outil que vous déclenchez explicitement, et son résultat est toujours soumis à votre relecture et modification avant l'export.

14. Modifications de cette politique

Nous pouvons mettre à jour la présente Politique de confidentialité pour refléter des changements dans nos pratiques ou des exigences légales. Les modifications substantielles vous seront communiquées par e-mail ou par un avis visible sur la Plateforme au moins 30 jours avant leur entrée en vigueur. La « Date d'effet » en haut de cette page indique la dernière révision.

15. Contact

Pour toute question, préoccupation ou demande relative à votre vie privée, contactez-nous à contact@woolmoot.com.

Consultez également nos Conditions Générales d'Utilisation pour l'ensemble des conditions régissant votre utilisation de Woolmoot.

Si vous avez des questions concernant cette Politique de confidentialité, contactez-nous à contact@woolmoot.com.

© 2026 Woolmoot. Tous droits réservés.