LOFT · INFORMATIONS LÉGALES
Politique de confidentialité
Responsable du traitement
LOFT by M, entreprise individuelle exploitée par Mehiti Silloux, 118A, PK 10.9 côté mer, Taapuna, Punaauia 98717, Tahiti, Polynésie française.
Pour toute question relative aux données personnelles : bym.loft@gmail.com.
Données traitées
Selon les services utilisés, LOFT traite les nom, prénom, e-mail, téléphone, informations de compte et de sécurité, adresses IP et informations de navigateur, réservations, présences, crédits, achats, factures, références et états de paiement, inscriptions de pré-lancement, choix de communications et journaux techniques d’envoi.
Lorsque vous choisissez « Se connecter avec Google », Google transmet à LOFT l’identifiant de votre compte Google, votre nom, votre adresse e-mail et, si elle est disponible, votre photo de profil. LOFT utilise ces informations uniquement pour créer ou associer votre compte LOFT et vous authentifier. LOFT conserve les données de compte et d’authentification nécessaires à ces finalités.
LOFT n’enregistre aucune donnée de santé, aucun certificat médical, aucun numéro complet de carte et aucun cryptogramme. Les données de carte sont saisies et traitées par PayZen/OSB ; LOFT ne conserve que les références nécessaires au rapprochement du paiement.
Finalités et bases
Les données servent à créer et sécuriser le compte, fournir le planning, gérer réservations, listes d’attente, crédits, achats, paiements et factures, transmettre les messages transactionnels, répondre aux demandes, prévenir les abus et assurer le fonctionnement du service. Ces traitements sont nécessaires à l’exécution du service, au respect des obligations applicables ou à l’intérêt légitime de sécuriser et administrer LOFT.
Les actualités et offres commerciales sont envoyées uniquement après un choix facultatif, explicite et révocable. L’acceptation des CGVU, la création d’un compte ou l’inscription à la waitlist ne vaut jamais consentement marketing.
Destinataires et prestataires
Seules les personnes autorisées au sein de LOFT et les prestataires nécessaires reçoivent les données utiles à leur mission : Vercel (hébergement), Neon (PostgreSQL), Better Auth (authentification intégrée à l’application), PayZen/OSB (paiement), Resend (e-mails), Upstash QStash (files et tâches planifiées) et Cloudflare Turnstile (protection anti-robots). LOFT ne vend pas les données personnelles.
Les données reçues via Google Sign-In ne sont pas utilisées à des fins publicitaires, ne sont pas vendues et ne sont partagées qu’avec les prestataires nécessaires au fonctionnement, à l’hébergement et à la sécurisation du service.
Certains prestataires peuvent traiter des données hors de Polynésie française ou de l’Espace économique européen. LOFT limite les données transmises à ce qui est nécessaire et s’appuie sur les garanties et mécanismes contractuels proposés par chaque prestataire lorsqu’ils sont requis.
Durées de conservation
- données propres à la waitlist : jusqu’à la fin de leur finalité et au plus tard trois mois après l’ouverture publique, le compte client nécessaire étant conservé séparément ;
- comptes inactifs : suppression ou anonymisation après trois ans d’inactivité, sauf achats, crédits, litige ou obligation imposant une conservation plus longue ;
- communications commerciales : jusqu’au retrait du consentement ou trois ans après le dernier contact pertinent ;
- achats, factures et pièces comptables : pendant la durée légale applicable ;
- journaux techniques et de sécurité : pendant une durée proportionnée à leur finalité, puis suppression ou anonymisation.
Une trace minimale et pseudonymisée d’opposition peut être conservée afin d’éviter une réinscription marketing accidentelle.
Toute suppression de compte inactif est précédée d’une vérification humaine des éventuels litiges, obligations et données devant être conservées séparément.
Vos choix de communications
Le choix peut être modifié à tout moment dans la section « Communications » de l’espace membre. Chaque message promotionnel comporte aussi un lien de désinscription utilisable sans connexion. Le retrait est immédiat pour les campagnes futures et ne bloque pas les messages indispensables au compte, aux réservations, aux paiements ou aux factures.
Vos droits
Dans les conditions prévues par la réglementation applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données en écrivant à bym.loft@gmail.com. Une preuve d’identité peut être demandée si elle est nécessaire pour éviter une divulgation à un tiers.
Vous pouvez également saisir la Commission nationale de l’informatique et des libertés selon la procédure décrite sur cnil.fr.
Sécurité
LOFT applique des contrôles d’accès, des mécanismes de signature, d’idempotence, de limitation des abus et de journalisation technique. Aucun service en ligne ne pouvant garantir une sécurité absolue, les mesures sont réévaluées selon les risques et l’évolution du site.
Cookies
La configuration actuelle utilise uniquement les cookies et stockages nécessaires décrits dans la politique cookies.