Cette politique de confidentialité est conforme au RGPD (Règlement UE 2016/679) et au CCPA (Californie). Elle doit être validée par votre DPO ou conseil juridique avant publication. Dernière mise à jour : 2026-05-01.
1. Responsable du traitement
Long Tail Media — hello@longtailhq.com.
Pour toute question sur vos données ou exercer vos droits, contactez l'adresse ci-dessus.
2. Données collectées
Nous collectons les données suivantes :
- Formulaire de contact : nom, email, entreprise (optionnel), téléphone (optionnel), message, type d'audience (B2B/B2C).
- Achat sur le site : données de paiement traitées exclusivement par Stripe (nous ne stockons aucune information bancaire), email, nom, adresse de facturation.
- Navigation : Google Analytics 4 avec anonymisation IP (pas de tracking individuel), durée de session, pages vues, source d'acquisition.
- Authentification admin : pour les utilisateurs internes uniquement (Supabase Auth), email et hash de mot de passe.
3. Finalités du traitement
- Répondre à votre demande de contact (intérêt légitime + consentement)
- Exécuter les prestations achetées (exécution du contrat)
- Respecter nos obligations comptables et légales (obligation légale)
- Mesurer la performance du site (intérêt légitime, analytics anonymisés)
- Améliorer nos services (intérêt légitime)
4. Bases légales
- Consentement : formulaire de contact (case RGPD obligatoire), cookies non-essentiels
- Exécution du contrat : commande de services, abonnement coaching
- Obligation légale : conservation des factures (10 ans)
- Intérêt légitime : sécurité du site, analytics anonymisés
5. Durées de conservation
- Leads non clients : 3 ans à compter du dernier contact
- Clients : durée de la relation commerciale + 3 ans
- Factures et données comptables : 10 ans (obligation légale)
- Logs serveur : 12 mois
- Données analytics : 14 mois (configuration GA4)
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d\'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l\'effacement : demander la suppression (sauf obligation légale de conservation)
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d\'opposition : refuser un traitement basé sur l\'intérêt légitime
- Droit de retrait du consentement : à tout moment, sans affecter la licéité antérieure
Pour exercer ces droits, envoyez un email à hello@longtailhq.com. Réponse sous 30 jours. En cas de litige, vous pouvez saisir la CNIL (www.cnil.fr).
7. Cookies et technologies similaires
Nous utilisons uniquement des cookies essentiels et un cookie analytics anonymisé :
- Cookies essentiels : session, authentification admin, panier Stripe Checkout. Pas de consentement requis.
- Google Analytics 4 : avec anonymisation IP, durée de conservation 14 mois. Pas de tracking publicitaire tiers.
Aucun cookie publicitaire tiers, aucun pixel Facebook/LinkedIn, aucun tracker comportemental.
8. Sous-traitants
- Supabase (base de données) — UE / US, DPA signé
- Stripe Payments Europe Ltd (paiements) — Irlande
- Resend (emails transactionnels) — US, DPA standard
- Vercel Inc. (hébergement) — US, DPA standard, SCC en place
- Google Analytics 4 (statistiques) — US, anonymisation IP activée
9. Transferts hors UE
Certaines données peuvent être transférées vers les États-Unis dans le cadre de nos sous-traitants. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
10. Modifications
Nous pouvons mettre à jour cette politique. La date de dernière mise à jour est indiquée en haut. En cas de changement substantiel, nous notifierons les utilisateurs concernés par email.