Confidentialité
Politique de confidentialité
Dernière mise à jour : 21 juillet 2026
1. Responsable de traitement
Le responsable du traitement des données personnelles collectées via le site notrelivre.com est la société LVL IA, SASU au capital de 100 euros, immatriculée au RCS de Caen sous le numéro 991 803 594, dont le siège social est situé au 15 rue de Lebisey, 14000 Caen.
Pour toute question relative au traitement de vos données, vous pouvez écrire à : contact@notrelivre.com.
2. Données collectées et finalités
Notre Livre collecte uniquement les données strictement nécessaires à l’exécution du service commandé, à la relation contractuelle et à la communication avec ses clients.
Données d’identification et de contact : nom, prénom, adresse e-mail, adresse postale, numéro de téléphone. Finalité : création du compte client, livraison de la commande, service client et facturation. Base légale : exécution du contrat.
Contenu du brief : éléments biographiques, souvenirs, anecdotes, photographies fournies par le Client concernant lui-même et ses proches. Finalité : rédaction du roman personnalisé. Base légale : exécution du contrat et consentement explicite du Client au moment de la soumission du brief.
Données de paiement : les données de carte bancaire ne sont jamais stockées par LVL IA. Elles sont traitées directement par notre prestataire de paiement Stripe, certifié PCI-DSS niveau 1.
Données de navigation : cookies techniques nécessaires au fonctionnement du site, statistiques de fréquentation anonymisées (Google Analytics avec paramétrage d’anonymisation des adresses IP). Base légale : intérêt légitime pour les cookies techniques, consentement du visiteur pour les cookies analytiques.
Conversation engagée sans compte : le visiteur qui écrit au Directeur d’histoire depuis une page publique du site, avant toute création de compte, se voit attribuer un cookie technique nl_anon contenant un identifiant aléatoire, ainsi qu’une conversation enregistrée sur nos serveurs. Finalité : conserver la conversation entre deux visites et la rattacher au compte du visiteur s’il décide de le créer, afin qu’il n’ait rien à réécrire. Base légale : intérêt légitime, le cookie étant strictement nécessaire à la fourniture du service demandé par le visiteur. Aucune donnée d’identification n’est collectée à ce stade ; l’adresse IP n’est utilisée que sous forme d’empreinte cryptographique, à seule fin de limiter les abus.
3. Durée de conservation
Données client et brief : conservés pendant toute la durée de la relation commerciale, et jusqu’à trois ans après la dernière commande à des fins de service après-vente et de garantie.
Données de facturation : conservées dix ans au titre des obligations comptables et fiscales (article L.123-22 du Code de commerce).
Photographies fournies dans le brief : supprimées définitivement dans les six mois suivant la livraison du roman, sauf demande contraire explicite du Client.
Données de navigation : les cookies analytiques sont conservés treize mois maximum, conformément aux recommandations de la CNIL.
Conversation engagée sans compte : le cookie nl_anon expire au bout de trente jours. Une conversation restée sans compte est supprimée automatiquement trente jours après sa création, messages compris. Si le visiteur crée son compte, la conversation devient un brief et suit dès lors la durée de conservation des données client indiquée ci-dessus.
4. Destinataires et sous-traitants
Vos données ne font l’objet d’aucune revente à des tiers. Elles sont uniquement partagées avec les sous-traitants strictement nécessaires à la fourniture du service, tous engagés par contrat conforme au RGPD :
Supabase (hébergement de la base de données et de l’authentification) : données stockées dans l’Union européenne. Netlify, Inc. (hébergement du site) : États-Unis, sous clauses contractuelles types de la Commission européenne.
Stripe (traitement des paiements) : Irlande et États-Unis, sous clauses contractuelles types. Resend et Brevo (envoi d’e-mails transactionnels et de communication) : conservation limitée dans l’Union européenne.
Google Analytics (mesure d’audience anonymisée) : États-Unis, sous clauses contractuelles types, avec anonymisation IP activée.
5. Transferts hors Union européenne
Certains sous-traitants sont établis hors de l’Union européenne. Dans ce cas, LVL IA s’assure que ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, ou par toute autre garantie appropriée au sens des articles 44 et suivants du RGPD.
6. Vos droits
Conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée, vous disposez sur vos données personnelles des droits suivants :
Droit d’accès : obtenir la confirmation que vos données sont traitées et en obtenir une copie.
Droit de rectification : corriger toute donnée inexacte ou incomplète.
Droit d’effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation.
Droit d’opposition et de limitation : vous opposer au traitement de vos données ou en limiter l’usage pour des motifs légitimes.
Droit à la portabilité : recevoir vos données dans un format structuré et couramment utilisé.
Droit de définir des directives post-mortem sur le sort de vos données après votre décès.
Ces droits peuvent être exercés à tout moment par courrier électronique à contact@notrelivre.com ou par voie postale à LVL IA, 15 rue de Lebisey, 14000 Caen. Une réponse vous sera apportée dans un délai maximal d’un mois.
7. Cookies
Le site notrelivre.com utilise deux catégories de cookies. Les cookies strictement nécessaires au fonctionnement du site (session, panier, préférences) sont déposés sans consentement, conformément aux dispositions de la CNIL.
Les cookies de mesure d’audience (Google Analytics) sont déposés uniquement après consentement du visiteur, recueilli via le bandeau affiché lors de la première visite. Ce consentement peut être retiré à tout moment via le module de gestion des cookies.
Le cookie nl_anon relève de la première catégorie : il n’est déposé qu’au moment où le visiteur envoie son premier message au Directeur d’histoire, jamais au simple chargement d’une page. Il ne contient qu’un identifiant aléatoire, n’est lisible par aucun script (attribut HttpOnly), ne permet aucun suivi publicitaire et expire au bout de trente jours. Le supprimer depuis votre navigateur suffit à détacher définitivement la conversation.
8. Sécurité
LVL IA met en œuvre toutes les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité des données traitées : chiffrement des communications (HTTPS/TLS), authentification renforcée, séparation stricte des rôles, journalisation des accès, sauvegardes régulières et supprimées automatiquement.
9. Réclamation auprès de la CNIL
En cas de désaccord sur le traitement de vos données personnelles ou d’atteinte à vos droits, vous disposez du droit d’introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), à l’adresse suivante : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur www.cnil.fr.
10. Modification de la présente politique
LVL IA se réserve le droit de modifier la présente politique de confidentialité à tout moment pour l’adapter aux évolutions législatives et réglementaires ou à ses pratiques. La date de dernière mise à jour est indiquée en haut de la présente page. Nous vous invitons à la consulter régulièrement.