Aller au contenu

Politique de confidentialité

Dernière mise à jour : 17 juin 2026

hivemade s'engage à protéger votre vie privée et vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

1. Responsable du traitement

hivemade

[À COMPLÉTER : dénomination sociale]

[À COMPLÉTER : adresse du siège social]

Email : contact@hivemade.io

SIRET : [À COMPLÉTER]

Le responsable du traitement détermine les finalités et les moyens du traitement des données personnelles collectées sur la plateforme hivemade.

2. Données personnelles collectées

2.1 Données d'identification

  • Nom d'utilisateur (pseudonyme)
  • Adresse email
  • Mot de passe (hashé et salé)
  • Photo de profil (optionnelle)
  • Prénom et nom (optionnels)

2.2 Données de paiement

  • Informations bancaires (gérées par Stripe, non stockées sur nos serveurs)
  • Historique des transactions
  • Adresses de facturation et livraison
  • Pour les vendeurs : données KYC (via Stripe Connect)

2.3 Données d'utilisation

  • Fichiers 3D téléversés (STL, OBJ)
  • Messages échangés sur la plateforme
  • Favoris et abonnements
  • Avis et commentaires
  • Logs de connexion (adresse IP, date, heure)
  • Journal de remise des fichiers source aux imprimeurs (identifiant de devis, identifiant d'imprimeur, horodatage, adresse IP) — voir section « Traçabilité des fichiers source » ci-dessous.

2.4 Traçabilité des fichiers source (watermark)

Lorsqu'un imprimeur télécharge un fichier source 3D dans le cadre d'un devis accepté, ce fichier peut être marqué de deux identifiants techniques invisibles, signés cryptographiquement (HMAC-SHA256) :

  • Watermark d'en-tête — inscrit dans la zone réservée à l'usage de l'éditeur du format (par exemple l'en-tête 80 octets des STL binaires). Lecture immédiate, supprimé en cas de conversion vers un autre format.
  • Watermark géométrique — perturbation imperceptible des coordonnées des sommets (de l'ordre de 10 micromètres, soit nettement en dessous de la résolution des imprimantes 3D grand public, typiquement 50 à 200 µm). Cette empreinte est répartie sur l'ensemble du maillage selon une technique de quantification (QIM) et reste détectable même après conversion entre formats (STL ↔ OBJ ↔ 3MF) ou ré-exportation depuis un slicer.

Ces marquages n'altèrent ni la géométrie perceptible de l'objet, ni son utilisation par les logiciels de slicing/impression.

Finalité : permettre, en cas de redistribution non autorisée du fichier (vol, fuite), de prouver à quel destinataire le fichier avait été remis et donc de protéger les droits de l'auteur de l'objet.

Données inscrites dans le fichier : identifiant technique du devis, identifiant technique du compte imprimeur destinataire, identifiant de l'objet, horodatage. Aucune donnée personnelle directe (nom, e-mail, adresse) n'est inscrite.

Base légale : intérêt légitime (article 6.1.f RGPD) consistant à protéger la propriété intellectuelle des créateurs publiant sur la plateforme, mis en balance avec les intérêts de l'imprimeur destinataire qui ne subit aucune altération de l'usage du fichier.

2.5 Données techniques

  • Adresse IP
  • Type et version du navigateur
  • Système d'exploitation
  • Pages visitées et durée de visite

3. Bases légales des traitements

TraitementBase légale (Art. 6 RGPD)
Création et gestion de compteExécution du contrat (6.1.b)
Traitement des commandes et paiementsExécution du contrat (6.1.b)
Facturation et comptabilitéObligation légale (6.1.c)
Messagerie entre utilisateursExécution du contrat (6.1.b)
Notifications par emailConsentement (6.1.a)
Newsletters et communications marketingConsentement (6.1.a)
Cookies analytiquesConsentement (6.1.a)
Sécurité et prévention des fraudesIntérêt légitime (6.1.f)
Modération du contenuIntérêt légitime (6.1.f)
Réponse aux demandes légalesObligation légale (6.1.c)

4. Finalités des traitements

  • Fourniture du service : permettre l'accès à la plateforme, la création de compte, le téléchargement et partage de fichiers 3D, la mise en relation entre utilisateurs
  • Gestion des transactions : traitement des paiements, transferts aux vendeurs, gestion des remboursements
  • Communication : envoi de notifications transactionnelles, réponses au support, communications commerciales (avec consentement)
  • Amélioration du service : analyse de l'utilisation pour améliorer l'ergonomie et les fonctionnalités
  • Sécurité : détection des fraudes, prévention des abus, protection de la plateforme
  • Obligations légales : conservation des données de facturation, réponse aux autorités

5. Destinataires des données

Vos données personnelles peuvent être transmises aux catégories de destinataires suivants :

  • Personnel hivemade : équipe technique, support client, modération (accès limité aux données nécessaires)
  • Autres utilisateurs : selon vos paramètres de confidentialité (profil public, messages)
  • Prestataires techniques : hébergement, paiement, email (voir section sous-traitants)
  • Autorités publiques : en cas d'obligation légale ou de réquisition judiciaire

Nous ne vendons jamais vos données personnelles à des tiers.

6. Sous-traitants

Nous faisons appel aux sous-traitants suivants :

Sous-traitantServiceLocalisationGaranties
StripePaiementsUSA/UEDPA, SCCs, PCI-DSS
[Hébergeur]Hébergement[Pays][Certifications]
[Fournisseur email]Emails transactionnels[Pays][Garanties]

Chaque sous-traitant est lié par un contrat de traitement de données (DPA) garantissant la protection de vos données.

7. Transferts internationaux

Certaines de vos données peuvent être transférées vers des pays situés en dehors de l'Espace Économique Européen (EEE), notamment vers les États-Unis.

Ces transferts sont encadrés par :

  • Des décisions d'adéquation de la Commission européenne
  • Des Clauses Contractuelles Types (SCCs) de la Commission européenne
  • Des certifications appropriées (ex: EU-US Data Privacy Framework pour Stripe)

Vous pouvez obtenir une copie des garanties appropriées en nous contactant.

8. Durées de conservation

Type de donnéesDurée de conservation
Données de compteDurée du compte + 3 ans après suppression
Fichiers 3D téléversésDurée du compte ou 30 jours après suppression manuelle
Messages5 ans (obligation légale preuve)
Données de facturation10 ans (obligation comptable)
Logs de connexion1 an (obligation LCEN)
Cookies13 mois maximum
Données de paiement StripeSelon politique Stripe

À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.

9. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

📋 Droit d'accès (Art. 15)

Obtenir une copie de toutes vos données personnelles que nous détenons.

✏️ Droit de rectification (Art. 16)

Corriger des données inexactes ou compléter des données incomplètes.

🗑️ Droit à l'effacement (Art. 17)

Demander la suppression de vos données (sauf obligations légales de conservation).

⏸️ Droit à la limitation (Art. 18)

Restreindre le traitement de vos données dans certains cas.

📦 Droit à la portabilité (Art. 20)

Recevoir vos données dans un format structuré et lisible par machine.

🚫 Droit d'opposition (Art. 21)

Vous opposer au traitement de vos données pour des raisons tenant à votre situation particulière.

↩️ Droit de retirer votre consentement

Retirer votre consentement à tout moment pour les traitements basés sur celui-ci.

⚰️ Directives post-mortem

Définir des directives sur le sort de vos données après votre décès.

Comment exercer vos droits ?

Vous pouvez exercer vos droits par email à privacy@hivemade.io ou depuis votre espace "Mon compte" sur la plateforme. Une pièce d'identité peut être demandée pour vérifier votre identité. Nous répondons dans un délai d'1 mois.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL :www.cnil.fr

10. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles :

  • Chiffrement : communications HTTPS/TLS, mots de passe hashés (bcrypt)
  • Contrôle d'accès : authentification sécurisée, gestion des droits
  • Surveillance : logs de sécurité, détection d'anomalies
  • Sauvegardes : backups réguliers chiffrés
  • Conformité paiement : traitement PCI-DSS via Stripe (données bancaires non stockées)
  • Formation : sensibilisation de l'équipe à la protection des données

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, vous en serez informé conformément à l'article 34 du RGPD.

Journal d'audit des actions sensibles

Afin d'assurer la sécurité de votre compte, de prévenir et détecter la fraude, et de répondre à nos obligations d'audit, nous conservons un journal des actions sensibles (connexion avec double authentification, changement de mot de passe, activation ou désactivation de la double authentification, demande de retrait, configuration des paiements, demande de suppression de compte, export de vos données).

  • Données enregistrées : identifiant du compte, type d'action, date et heure, adresse IP approximative (anonymisée), agent utilisateur (navigateur / appareil)
  • Finalité : sécurité, lutte contre la fraude, audit
  • Base légale : intérêt légitime (article 6.1.f du RGPD) à protéger la plateforme et ses utilisateurs
  • Durée de conservation : 12 mois, puis suppression automatique
  • Accès : réservé au personnel administrateur habilité. Ce journal n'est pas inclus dans l'export de données en libre-service ; il reste accessible sur demande formelle adressée à notre équipe.

11. Cookies

Nous utilisons des cookies pour le fonctionnement de la plateforme et, avec votre consentement, à des fins d'analyse.

Pour plus de détails sur les cookies utilisés et gérer vos préférences, consultez notre politique de cookies.

12. Modifications de la politique

Cette politique de confidentialité peut être mise à jour pour refléter des changements dans nos pratiques ou des évolutions réglementaires.

En cas de modification substantielle, nous vous en informerons par email ou via une notification sur la plateforme au moins 30 jours avant l'entrée en vigueur.

La date de dernière mise à jour est indiquée en haut de cette page.

13. Contact

Pour toute question concernant cette politique de confidentialité ou l'exercice de vos droits :

Délai de réponse : 1 mois maximum (prolongeable de 2 mois en cas de complexité).

    Politique de confidentialité · Hivemade