Politique de confidentialité
OKOcraft s'engage à protéger la vie privée des utilisateurs de ce site, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée. La présente politique décrit les données collectées, leurs finalités, leurs destinataires, leurs durées de conservation et vos droits.
Responsable du traitement
Carolane Guillaume, éditrice du site OKOcraft
SIREN 848 314 753
73 Allée Kléber, 34000 Montpellier, France
E-mail : contact@okocraft.fr
Téléphone : 06 98 78 85 49
Compte tenu de la taille et de la nature de l'activité, aucun délégué à la protection des données (DPO) n'a été désigné. Toute demande relative à vos données peut être adressée directement à contact@okocraft.fr.
Données collectées et finalités
Formulaire de contact
Données collectées : nom, e-mail, activité professionnelle, message.
- Finalité : répondre à votre demande de devis ou d'information.
- Base légale : mesures précontractuelles prises à votre demande (art. 6.1.b RGPD).
- Transmission : les messages sont envoyés par e-mail à OKOcraft. Ils ne sont pas stockés dans la base de données du site.
- Durée de conservation : jusqu'à 3 ans à compter du dernier échange (prospection commerciale B2B, recommandation CNIL).
Mesure d'audience (Google Analytics 4)
Ce site utilise Google Analytics 4, intégré via le plugin Google Site Kit, pour mesurer la fréquentation et améliorer l'expérience utilisateur. Données collectées : pages visitées, durée de session, source de trafic, type d'appareil, données techniques anonymisées, identifiants de cookies.
- Finalité : statistiques d'audience, analyse du comportement utilisateur, optimisation du contenu.
- Base légale : consentement (art. 6.1.a RGPD) — recueilli via le bandeau de cookies.
- Sous-traitant : Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Irlande), avec transferts éventuels vers Google LLC aux États-Unis (Data Privacy Framework).
- Durée de conservation : 14 mois maximum côté Google (paramétrage par défaut).
Sécurité et journalisation
Le plugin de sécurité Wordfence enregistre certaines données techniques (adresse IP, user-agent, URL demandée, tentatives de connexion) afin de détecter et bloquer les attaques.
- Finalité : sécurité du site, prévention des intrusions, blocage des attaques par force brute.
- Base légale : intérêt légitime du responsable du traitement à sécuriser son service (art. 6.1.f RGPD).
- Durée de conservation : 30 à 90 jours pour les logs détaillés ; les IPs bloquées peuvent l'être de façon plus durable.
Données techniques d'hébergement
L'hébergeur (Hostinger) et le proxy CDN (Cloudflare) collectent des journaux de connexion standards (adresse IP, date, requête HTTP, user-agent) pour assurer le fonctionnement et la sécurité du service.
Sous-traitants et destinataires des données
Vos données sont susceptibles d'être traitées par les sous-traitants suivants, dans la stricte limite des finalités énoncées ci-dessus :
- Hostinger International Ltd. (Chypre, UE) — hébergement.
- Cloudflare, Inc. (États-Unis) — proxy, CDN et protection anti-DDoS. Transfert hors UE encadré par les Clauses Contractuelles Types de la Commission européenne et le Data Privacy Framework.
- Google Ireland Limited — mesure d'audience (Google Analytics 4) et services Google Site Kit. Transferts éventuels vers Google LLC (États-Unis) encadrés par le Data Privacy Framework.
- Wordfence LLC (États-Unis) — service de sécurité. Données techniques utilisées pour les alertes de menaces.
- ShortPixel (Roumanie, UE) — optimisation des images du site (n'accède pas aux données des visiteurs).
- Service SMTP configuré via WP Mail SMTP — acheminement des e-mails transactionnels.
Aucune donnée n'est vendue ni transmise à des tiers à des fins commerciales.
Cookies
Ce site utilise différents types de cookies :
- Cookies strictement nécessaires (sans consentement) : session WordPress, jeton CSRF du formulaire de contact, cache LiteSpeed, cookies fonctionnels de Cloudflare (sécurité, anti-bot).
- Cookies de mesure d'audience (consentement requis) : Google Analytics 4 (_ga, _ga_*).
Le consentement aux cookies non essentiels est recueilli via un bandeau dédié lors de votre première visite. Vous pouvez à tout moment modifier ou retirer votre consentement en utilisant le lien « Gérer les cookies » présent sur le site, ou en supprimant les cookies dans votre navigateur.
Durée de vie des cookies : entre la session de navigation et 13 mois maximum.
Sécurité
OKOcraft met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou divulgation : chiffrement HTTPS systématique (TLS), pare-feu applicatif (Wordfence), authentification renforcée des accès administrateur, sauvegardes régulières, mises à jour de sécurité.
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir une copie de vos données.
- Droit de rectification — corriger des données inexactes ou incomplètes.
- Droit à l'effacement — demander la suppression de vos données.
- Droit à la limitation du traitement.
- Droit d'opposition au traitement, notamment à des fins de prospection.
- Droit à la portabilité de vos données.
- Droit de retirer votre consentement à tout moment (pour les traitements fondés sur le consentement).
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, contactez-nous à : contact@okocraft.fr. Une réponse vous sera apportée dans un délai d'un mois, susceptible d'être prolongé de deux mois en cas de demande complexe.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
Modifications
Cette politique peut être mise à jour à tout moment pour refléter des évolutions techniques ou réglementaires. La date de dernière mise à jour est indiquée ci-dessous. Nous vous invitons à la consulter régulièrement.
Dernière mise à jour : 9 June 2026