1. Qui est responsable du traitement de vos données ?
DINAO SARL est responsable du traitement des données personnelles collectées sur le site https://dinao.com et dans le cadre des services d'hébergement, de noms de domaine et de messagerie qu'elle fournit à ses clients.
Pour toute question relative à la protection de vos données personnelles, vous pouvez nous contacter :
- via le formulaire de contact du site ;
- par courrier : DINAO — Protection des données, 307 chemin de la Marine, 83110 Sanary-sur-Mer, France.
2. Quelles données collectons-nous ?
Selon votre utilisation de nos services, nous collectons :
- Données d'identification et de contact : nom, prénom, société, adresse postale, adresse e-mail, numéro de téléphone (création du compte client, commande, demande de contact) ;
- Données de facturation et de paiement : historique des commandes et des factures, moyen de paiement utilisé. Les numéros de carte bancaire ne sont jamais stockés par DINAO : ils sont saisis et traités directement par nos prestataires de services de paiement (actuellement Monetico — Crédit Mutuel/CIC, PayPal et Stripe) ;
- Données techniques et de connexion : adresses IP, journaux des serveurs (logs), données de navigation sur le site ;
- Données liées au support : contenu des tickets d'assistance, e-mails échangés et pièces jointes ;
- Données liées aux services souscrits : noms de domaine, comptes de messagerie, identifiants techniques des services (les mots de passe sont stockés de manière sécurisée).
3. Pourquoi utilisons-nous vos données, et sur quelle base légale ?
Nous traitons vos données uniquement pour les finalités suivantes :
- Exécution du contrat : création et gestion du compte client, mise en service (provisioning) des services commandés, facturation, assistance technique et support ;
- Obligations légales : conservation des factures et pièces comptables, conservation des données d'identification et des journaux de connexion prévues par la loi ;
- Intérêt légitime : sécurité de l'infrastructure et des services (détection des abus, des intrusions et de la fraude), amélioration de nos offres ;
- Consentement : mesure d'audience, personnalisation publicitaire et préférences d'interface, via le bandeau de gestion des cookies (voir article 4). Vous pouvez retirer votre consentement à tout moment.
4. Cookies et mesure d'audience
Lors de votre première visite, un bandeau de consentement vous permet d'accepter, de refuser ou de personnaliser les cookies par catégorie :
- Mesure d'audience : statistiques de fréquentation (Google Analytics 4) ;
- Marketing et publicité : cookies et données servant à mesurer et personnaliser la publicité ;
- Préférences : personnalisation de l'interface et mémorisation de vos choix ;
- Sécurité (toujours actif) : cookies strictement nécessaires au fonctionnement et à la sécurité du site — ils ne nécessitent pas de consentement.
Aucun cookie de mesure d'audience ou de marketing n'est déposé sans votre consentement. Vos choix sont conservés 1 an et modifiables à tout moment via le lien « Gestion des cookies » en bas de chaque page du site.
5. Qui a accès à vos données ?
Vos données sont accessibles au personnel habilité de DINAO, dans la limite de ses attributions. Elles peuvent également être transmises aux destinataires suivants, chacun pour ce qui le concerne :
- Prestataires de services de paiement : les prestataires proposés au moment du règlement — actuellement Monetico (Crédit Mutuel/CIC), PayPal et Stripe — pour le traitement sécurisé des paiements. Cette liste peut évoluer ; le prestataire utilisé est toujours indiqué au moment du règlement ;
- Registres et bureaux d'enregistrement de noms de domaine (AFNIC pour le .fr, et les registres compétents selon l'extension), pour l'enregistrement et la gestion de vos domaines ;
- Google, pour la mesure d'audience et la publicité, uniquement si vous y avez consenti ;
- Autorités administratives ou judiciaires, lorsque la loi l'exige.
DINAO héberge ses services sur sa propre infrastructure située en France, et ne vend ni ne loue jamais vos données personnelles.
6. Vos données quittent-elles l'Union européenne ?
Les services DINAO (site web, espace client, services d'hébergement, messagerie) sont hébergés en France. Certains outils tiers utilisés avec votre consentement (notamment Google Analytics et les services publicitaires Google), ainsi que certains prestataires de services de paiement (par exemple Stripe ou PayPal), peuvent impliquer un transfert de données vers des pays situés hors de l'Union européenne ; ces transferts sont encadrés par des garanties appropriées (décision d'adéquation, clauses contractuelles types).
7. Combien de temps conservons-nous vos données ?
- Données du compte client et des services : pendant toute la durée du contrat, puis archivage pendant 5 ans à compter de la fin du service (délai légal de prescription en matière de preuve contractuelle) ;
- Factures et pièces comptables : 10 ans (obligations comptables) ;
- Journaux de connexion : 12 mois ;
- Choix de consentement aux cookies : 1 an ;
- Tickets de support : durée du contrat, puis archivage avec le dossier client.
À l'issue de ces durées, les données sont supprimées ou anonymisées ; notre système de gestion opère une purge automatique.
8. Quels sont vos droits ?
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- droit d'accès, de rectification et d'effacement ;
- droit à la limitation du traitement et droit d'opposition ;
- droit à la portabilité de vos données ;
- droit de retirer votre consentement à tout moment (sans remettre en cause la licéité des traitements antérieurs) ;
- droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits : formulaire de contact ou courrier à DINAO — Protection des données, 307 chemin de la Marine, 83110 Sanary-sur-Mer, France. Nous répondons dans un délai d'un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).
9. Comment protégeons-nous vos données ?
DINAO met en œuvre des mesures techniques et organisationnelles adaptées, notamment :
- chiffrement des échanges (TLS/HTTPS) sur le site et les services ;
- contrôle et cloisonnement des accès, limités au personnel habilité ;
- surveillance de l'infrastructure et dispositifs de protection contre les intrusions et les abus ;
- sauvegardes régulières et chiffrées ;
- hébergement sur des infrastructures situées en France.
10. Données que vous hébergez chez DINAO (sous-traitance)
Les données que vous stockez ou traitez au travers des services souscrits (sites web, bases de données, boîtes e-mail, serveurs, conteneurs applicatifs) restent sous votre responsabilité : pour ces données, vous êtes responsable du traitement et DINAO agit en qualité de sous-traitant au sens de l'article 28 du RGPD.
À ce titre, DINAO n'accède à ces données que dans la mesure nécessaire à l'exploitation, à la maintenance et au support des services, ne les utilise pour aucune autre finalité, et applique les mesures de sécurité décrites à l'article 9. Les conditions de cette sous-traitance sont encadrées par nos conditions générales de vente ; un accord de protection des données peut être fourni sur demande.
11. Mises à jour de cette politique
Cette politique peut être amenée à évoluer, notamment en cas de changement réglementaire ou d'évolution de nos services. La date de dernière mise à jour figure en haut de cette page. En cas de modification substantielle, nous vous en informerons par tout moyen approprié.