Politique de confidentialité
Ce document concerne le site GrillzByYou (grillzbyyou.com).
Politique de confidentialité
Comment GrillzByYou collecte, utilise et protège les données personnelles.
Dernière mise à jour : 28 septembre 2026
1. Qui est responsable de quoi
GrillzByYou est un outil destiné aux bijoutiers : chaque bijoutier dispose d'un compte et d'une page de configurateur sur laquelle ses propres clients dessinent leurs grillz et laissent leurs coordonnées.
- Pour les comptes des bijoutiers et le site grillzbyyou.com, le responsable du traitement est NothingElse.app, Société par actions simplifiée unipersonnelle (SASU) dont le siège social est situé 2 rue des Fileuses, 69740 Genas, immatriculée sous le numéro SIREN 989 226 527.
- Pour les données laissées par les clients d'un bijoutier dans son configurateur, le responsable du traitement est le bijoutier. NothingElse.app les traite pour son compte, en qualité de sous-traitant, uniquement pour lui transmettre les demandes.
Pour toute question relative à vos données, écrivez à [email protected]. Si vous avez laissé une demande à un bijoutier, vous pouvez aussi vous adresser directement à lui.
Compte tenu de la nature et du volume des traitements, NothingElse.app n'est pas tenue de désigner un délégué à la protection des données au sens de l'article 37 du RGPD.
2. Données collectées
Bijoutiers (titulaires d'un compte)
- Données de compte : nom, adresse e-mail et mot de passe, ce dernier conservé uniquement sous forme d'empreinte, jamais en clair.
- Données de la boutique : nom et adresse de la page, logo, couleurs, adresse e-mail de contact, gabarit dentaire et, le cas échéant, domaine personnalisé.
- Données d'abonnement : formule choisie et identifiant client chez Stripe. Les coordonnées bancaires sont saisies chez Stripe et ne transitent ni ne sont conservées par GrillzByYou.
Clients d'un bijoutier (utilisateurs du configurateur)
- Design : le dessin réalisé dans le configurateur et son image.
- Coordonnées : adresse e-mail et, s'ils les renseignent, nom et message.
- Données techniques : adresse IP et type de navigateur, enregistrés avec la demande.
Aucun compte n'est demandé aux clients d'un bijoutier.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Créer et gérer le compte d'un bijoutier, sa page et son configurateur | Exécution du contrat |
| Transmettre au bijoutier les designs et demandes de ses clients | Exécution du contrat conclu avec le bijoutier, pour le compte duquel ces données sont traitées |
| Gérer les abonnements payants et les obligations comptables | Exécution du contrat et obligation légale |
| Sécurité et prévention des abus (limitation du nombre de demandes, adresse IP) | Intérêt légitime |
4. Destinataires
- Le bijoutier reçoit les designs et les coordonnées que ses clients lui adressent, dans son tableau de bord et par e-mail.
- NothingElse.app n'accède aux données que pour faire fonctionner le service et en assurer la sécurité.
Les données ne sont ni vendues ni cédées à des tiers.
5. Durées de conservation
Aucune suppression automatique n'est programmée à ce jour : les données d'un compte, de sa page et des demandes reçues sont conservées tant que le compte existe, et supprimées sur demande adressée à [email protected]. La suppression d'une boutique entraîne celle de ses designs et des demandes qui lui sont rattachées.
Les pièces comptables liées aux abonnements payants sont conservées dix ans, conformément aux obligations légales.
6. Sous-traitants
Nous faisons appel à des prestataires qui n'utilisent les données que pour les besoins du service :
- OVH SAS (France) : hébergement de l'application et de la base de données, envoi des e-mails ;
- Cloudflare : diffusion du site et protection du réseau ;
- Stripe : paiement des abonnements payants.
Certains de ces prestataires peuvent traiter des données hors de l'Union européenne ; les transferts sont alors encadrés par les clauses contractuelles types de la Commission européenne.
7. Cookies et stockage dans le navigateur
Le site ne dépose aucun cookie de mesure d'audience ni de publicité. Lorsqu'un bijoutier se connecte, son jeton de connexion est conservé dans le stockage de son navigateur ; il est strictement nécessaire au fonctionnement du compte et il est effacé à la déconnexion.
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Vous pouvez également définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).
Ces droits s'exercent à l'adresse [email protected]. Pour une demande laissée à un bijoutier, nous la lui transmettons s'il y a lieu.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
9. Décision automatisée
Aucune décision produisant des effets juridiques à votre égard n'est prise sur le seul fondement d'un traitement automatisé, et aucun profilage n'est réalisé au sens de l'article 22 du RGPD.
10. Sécurité
Mots de passe conservés sous forme d'empreinte, accès restreints, hébergement dans l'Union européenne, chiffrement des échanges en transit et limitation du nombre de demandes pour prévenir les abus.
Autres documents : mentions légales · conditions générales d'utilisation · conditions générales de vente