Politique de confidentialité
Dernière mise à jour : 17 juin 2026
hivemade s'engage à protéger votre vie privée et vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Sommaire
1. Responsable du traitement
hivemade
[À COMPLÉTER : dénomination sociale]
[À COMPLÉTER : adresse du siège social]
Email : contact@hivemade.io
SIRET : [À COMPLÉTER]
Le responsable du traitement détermine les finalités et les moyens du traitement des données personnelles collectées sur la plateforme hivemade.
2. Données personnelles collectées
2.1 Données d'identification
- Nom d'utilisateur (pseudonyme)
- Adresse email
- Mot de passe (hashé et salé)
- Photo de profil (optionnelle)
- Prénom et nom (optionnels)
2.2 Données de paiement
- Informations bancaires (gérées par Stripe, non stockées sur nos serveurs)
- Historique des transactions
- Adresses de facturation et livraison
- Pour les vendeurs : données KYC (via Stripe Connect)
2.3 Données d'utilisation
- Fichiers 3D téléversés (STL, OBJ)
- Messages échangés sur la plateforme
- Favoris et abonnements
- Avis et commentaires
- Logs de connexion (adresse IP, date, heure)
- Journal de remise des fichiers source aux imprimeurs (identifiant de devis, identifiant d'imprimeur, horodatage, adresse IP) — voir section « Traçabilité des fichiers source » ci-dessous.
2.4 Traçabilité des fichiers source (watermark)
Lorsqu'un imprimeur télécharge un fichier source 3D dans le cadre d'un devis accepté, ce fichier peut être marqué de deux identifiants techniques invisibles, signés cryptographiquement (HMAC-SHA256) :
- Watermark d'en-tête — inscrit dans la zone réservée à l'usage de l'éditeur du format (par exemple l'en-tête 80 octets des STL binaires). Lecture immédiate, supprimé en cas de conversion vers un autre format.
- Watermark géométrique — perturbation imperceptible des coordonnées des sommets (de l'ordre de 10 micromètres, soit nettement en dessous de la résolution des imprimantes 3D grand public, typiquement 50 à 200 µm). Cette empreinte est répartie sur l'ensemble du maillage selon une technique de quantification (QIM) et reste détectable même après conversion entre formats (STL ↔ OBJ ↔ 3MF) ou ré-exportation depuis un slicer.
Ces marquages n'altèrent ni la géométrie perceptible de l'objet, ni son utilisation par les logiciels de slicing/impression.
Finalité : permettre, en cas de redistribution non autorisée du fichier (vol, fuite), de prouver à quel destinataire le fichier avait été remis et donc de protéger les droits de l'auteur de l'objet.
Données inscrites dans le fichier : identifiant technique du devis, identifiant technique du compte imprimeur destinataire, identifiant de l'objet, horodatage. Aucune donnée personnelle directe (nom, e-mail, adresse) n'est inscrite.
Base légale : intérêt légitime (article 6.1.f RGPD) consistant à protéger la propriété intellectuelle des créateurs publiant sur la plateforme, mis en balance avec les intérêts de l'imprimeur destinataire qui ne subit aucune altération de l'usage du fichier.
2.5 Données techniques
- Adresse IP
- Type et version du navigateur
- Système d'exploitation
- Pages visitées et durée de visite
3. Bases légales des traitements
| Traitement | Base légale (Art. 6 RGPD) |
|---|---|
| Création et gestion de compte | Exécution du contrat (6.1.b) |
| Traitement des commandes et paiements | Exécution du contrat (6.1.b) |
| Facturation et comptabilité | Obligation légale (6.1.c) |
| Messagerie entre utilisateurs | Exécution du contrat (6.1.b) |
| Notifications par email | Consentement (6.1.a) |
| Newsletters et communications marketing | Consentement (6.1.a) |
| Cookies analytiques | Consentement (6.1.a) |
| Sécurité et prévention des fraudes | Intérêt légitime (6.1.f) |
| Modération du contenu | Intérêt légitime (6.1.f) |
| Réponse aux demandes légales | Obligation légale (6.1.c) |
4. Finalités des traitements
- Fourniture du service : permettre l'accès à la plateforme, la création de compte, le téléchargement et partage de fichiers 3D, la mise en relation entre utilisateurs
- Gestion des transactions : traitement des paiements, transferts aux vendeurs, gestion des remboursements
- Communication : envoi de notifications transactionnelles, réponses au support, communications commerciales (avec consentement)
- Amélioration du service : analyse de l'utilisation pour améliorer l'ergonomie et les fonctionnalités
- Sécurité : détection des fraudes, prévention des abus, protection de la plateforme
- Obligations légales : conservation des données de facturation, réponse aux autorités
5. Destinataires des données
Vos données personnelles peuvent être transmises aux catégories de destinataires suivants :
- Personnel hivemade : équipe technique, support client, modération (accès limité aux données nécessaires)
- Autres utilisateurs : selon vos paramètres de confidentialité (profil public, messages)
- Prestataires techniques : hébergement, paiement, email (voir section sous-traitants)
- Autorités publiques : en cas d'obligation légale ou de réquisition judiciaire
Nous ne vendons jamais vos données personnelles à des tiers.
6. Sous-traitants
Nous faisons appel aux sous-traitants suivants :
| Sous-traitant | Service | Localisation | Garanties |
|---|---|---|---|
| Stripe | Paiements | USA/UE | DPA, SCCs, PCI-DSS |
| [Hébergeur] | Hébergement | [Pays] | [Certifications] |
| [Fournisseur email] | Emails transactionnels | [Pays] | [Garanties] |
Chaque sous-traitant est lié par un contrat de traitement de données (DPA) garantissant la protection de vos données.
7. Transferts internationaux
Certaines de vos données peuvent être transférées vers des pays situés en dehors de l'Espace Économique Européen (EEE), notamment vers les États-Unis.
Ces transferts sont encadrés par :
- Des décisions d'adéquation de la Commission européenne
- Des Clauses Contractuelles Types (SCCs) de la Commission européenne
- Des certifications appropriées (ex: EU-US Data Privacy Framework pour Stripe)
Vous pouvez obtenir une copie des garanties appropriées en nous contactant.
8. Durées de conservation
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Durée du compte + 3 ans après suppression |
| Fichiers 3D téléversés | Durée du compte ou 30 jours après suppression manuelle |
| Messages | 5 ans (obligation légale preuve) |
| Données de facturation | 10 ans (obligation comptable) |
| Logs de connexion | 1 an (obligation LCEN) |
| Cookies | 13 mois maximum |
| Données de paiement Stripe | Selon politique Stripe |
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
📋 Droit d'accès (Art. 15)
Obtenir une copie de toutes vos données personnelles que nous détenons.
✏️ Droit de rectification (Art. 16)
Corriger des données inexactes ou compléter des données incomplètes.
🗑️ Droit à l'effacement (Art. 17)
Demander la suppression de vos données (sauf obligations légales de conservation).
⏸️ Droit à la limitation (Art. 18)
Restreindre le traitement de vos données dans certains cas.
📦 Droit à la portabilité (Art. 20)
Recevoir vos données dans un format structuré et lisible par machine.
🚫 Droit d'opposition (Art. 21)
Vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière.
↩️ Droit de retirer votre consentement
Retirer votre consentement à tout moment pour les traitements basés sur celui-ci.
⚰️ Directives post-mortem
Définir des directives sur le sort de vos données après votre décès.
Comment exercer vos droits ?
Vous pouvez exercer vos droits par email à privacy@hivemade.io ou depuis votre espace "Mon compte" sur la plateforme. Une pièce d'identité peut être demandée pour vérifier votre identité. Nous répondons dans un délai d'1 mois.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL :www.cnil.fr
10. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :
- Chiffrement : communications HTTPS/TLS, mots de passe hashés (bcrypt)
- Contrôle d'accès : authentification sécurisée, gestion des droits
- Surveillance : logs de sécurité, détection d'anomalies
- Sauvegardes : backups réguliers chiffrés
- Conformité paiement : traitement PCI-DSS via Stripe (données bancaires non stockées)
- Formation : sensibilisation de l'équipe à la protection des données
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, vous en serez informé conformément à l'article 34 du RGPD.
Journal d'audit des actions sensibles
Afin d'assurer la sécurité de votre compte, de prévenir et détecter la fraude, et de répondre à nos obligations d'audit, nous conservons un journal des actions sensibles (connexion avec double authentification, changement de mot de passe, activation ou désactivation de la double authentification, demande de retrait, configuration des paiements, demande de suppression de compte, export de vos données).
- Données enregistrées : identifiant du compte, type d'action, date et heure, adresse IP approximative (anonymisée), agent utilisateur (navigateur / appareil)
- Finalité : sécurité, lutte contre la fraude, audit
- Base légale : intérêt légitime (article 6.1.f du RGPD) à protéger la plateforme et ses utilisateurs
- Durée de conservation : 12 mois, puis suppression automatique
- Accès : réservé au personnel administrateur habilité. Ce journal n'est pas inclus dans l'export de données en libre-service ; il reste accessible sur demande formelle adressée à notre équipe.
12. Modifications de la politique
Cette politique de confidentialité peut être mise à jour pour refléter des changements dans nos pratiques ou des évolutions réglementaires.
En cas de modification substantielle, nous vous en informerons par email ou via une notification sur la plateforme au moins 30 jours avant l'entrée en vigueur.
La date de dernière mise à jour est indiquée en haut de cette page.
13. Contact
Pour toute question concernant cette politique de confidentialité ou l'exercice de vos droits :
- 📧 Email : privacy@hivemade.io
- 📝 Formulaire : Page de contact
- 📮 Courrier : [À COMPLÉTER : adresse postale]
Délai de réponse : 1 mois maximum (prolongeable de 2 mois en cas de complexité).