Centre de confiance
Politique de confidentialité
Données traitées, finalités, sécurité, destinataires, durées de conservation et droits des personnes.
Version du 29 septembre 2026
Responsable de traitement
Le responsable du traitement est l’entité exploitante DUOCINE indiquée dans les mentions légales. Pour toute demande relative aux données personnelles, utilisez la page Contact ou écrivez à support@duocine.com.
Données traitées
Selon les parcours, DUOCINE traite : email, mot de passe dérivé, code de vérification haché, statut du compte, notifications, panier local au navigateur, numéro et contenu de commande, moyen de paiement utilisé, identifiant de transaction, informations de livraison demandées par le plan, messages de support et données techniques de sécurité.
Pour certaines offres, le client peut transmettre l’email et le mot de passe d’un compte existant afin de réaliser une mise à jour. Ces accès sont chiffrés, accessibles uniquement au personnel autorisé pour la livraison et doivent être distingués du mot de passe DUOCINE. Ne transmettez jamais un mot de passe réutilisé sur d’autres services.
Finalités et bases légales
Les données servent à créer et sécuriser le compte, exécuter la commande, effectuer la livraison, envoyer les messages transactionnels, répondre au support, prévenir la fraude, assurer la sécurité et respecter les obligations comptables et légales. Les bases applicables sont notamment l’exécution du contrat, les obligations légales, le consentement lorsqu’il est requis et l’intérêt légitime à sécuriser le service.
Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de DUOCINE et aux prestataires strictement nécessaires : Vercel pour l’exécution du site, Neon pour la base de données, 1984 pour la DNS et l’email, les services d’envoi d’emails et les prestataires de paiement sélectionnés. Chaque prestataire ne reçoit que les données nécessaires à sa mission.
DUOCINE ne vend pas les données personnelles. Aucun profil publicitaire n’est créé à partir des identifiants de service transmis.
Conservation et sécurité
Les comptes sont conservés jusqu’à suppression ou pendant trois ans après la dernière activité. Les commandes et pièces financières sont conservées selon les durées comptables et légales applicables. Les journaux de sécurité sont conservés au maximum douze mois. Les accès d’activation transmis sont supprimés ou anonymisés après livraison et clôture du délai de garantie, sauf litige ou obligation légale.
Les mesures comprennent le chiffrement des accès d’activation, le hachage scrypt des mots de passe, les sessions HttpOnly signées ou hachées, les limitations de tentatives, la validation des requêtes, les en-têtes de sécurité et le cloisonnement des accès administrateurs. Aucun système ne peut garantir un risque zéro.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité lorsque ces droits s’appliquent. Une vérification d’identité peut être demandée avant une action sensible. Vous pouvez également introduire une réclamation auprès de la CNIL.
La suppression d’un compte ne supprime pas immédiatement les documents que DUOCINE doit conserver pour une obligation légale, une comptabilité ou la défense d’un litige.