Responsable et contact
Responsable : Hangzhou Maodunfang New Materials Technology Co., Ltd. Adresse : Bâtiment 5, 10e étage, Yindong Tech Park, Future Sci-Tech City, Yuhang, Hangzhou, Chine E-mail : zzl@yiihee.com Téléphone : +86 186 6814 6900 Les demandes relatives aux droits peuvent être envoyées à cette adresse électronique. Si l’article 27 du RGPD impose la désignation d’un représentant dans l’UE, ses coordonnées seront ajoutées avant le ciblage concerné.
Données traitées
La consultation peut générer l’adresse IP, la date et l’heure, les pages et la provenance, le navigateur, l’appareil, le système, la langue ainsi que les journaux d’erreur et de sécurité. Si vous nous contactez par e-mail, téléphone ou réseau social, nous traitons les informations que vous fournissez : identité, organisation, fonction, coordonnées, message et pièces jointes. Pour les administrateurs habilités : adresse électronique, nom affiché, rôle, état du compte, session, connexions et opérations sur les contenus. Le CMS ne conserve aucun mot de passe en clair ; la vérification est assurée par le prestataire d’authentification.
Finalités et bases juridiques
Nous traitons les données nécessaires pour fournir et sécuriser le Site, diagnostiquer les erreurs, prévenir les abus, répondre aux demandes, prendre des mesures précontractuelles, authentifier les administrateurs, gérer les habilitations, conserver l’historique éditorial, respecter la loi et défendre nos droits. Les bases sont, selon le cas, les mesures précontractuelles ou le contrat, l’obligation légale, le consentement et notre intérêt légitime à exploiter un site institutionnel sûr. Nous ne vendons pas les données, ne faisons pas de publicité comportementale et ne prenons pas de décision entièrement automatisée produisant un effet significatif.
Cookies
Les pages publiques n’utilisent actuellement aucun cookie publicitaire ou de suivi intersites. Le CMS utilise deux cookies HttpOnly strictement nécessaires : contex_admin_access pour l’authentification de courte durée et contex_admin_refresh pour renouveler la session pendant 30 jours au maximum. Ils cessent de permettre l’accès après déconnexion, suspension ou expiration. Tout futur traceur analytique ou marketing sera bloqué jusqu’au choix requis, avec des options accepter/refuser aussi simples.
Sous-traitants et transferts
Cloudflare fournit le réseau mondial, le calcul, la base D1, le stockage R2 et la sécurité. Supabase fournit l’authentification par e-mail ; le projet d’authentification actuel est situé à Singapour. Des journaux, contenus CMS, fichiers, adresses e-mail administrateur, éléments de vérification du mot de passe, sessions et événements de sécurité peuvent donc être traités hors EEE, notamment en Chine, à Singapour et dans l’infrastructure mondiale de Cloudflare. Lorsque le RGPD l’exige, les transferts doivent reposer sur un mécanisme valable, une évaluation et des mesures supplémentaires. Des informations sur les garanties peuvent être demandées par e-mail.
Destinataires et conservation
L’accès est limité au personnel habilité, aux sous-traitants agissant sur instruction, aux conseils nécessaires, aux autorités sur demande légalement contraignante et à un successeur légitime. Aucune vente de données. Les informations sont conservées pour la durée minimale liée à la finalité, à la sécurité, aux litiges et aux obligations légales. Les demandes sans suite sont normalement réexaminées après 12 mois ; l’accès administrateur est désactivé dès la fin de l’habilitation ; les traces nécessaires à l’audit peuvent être conservées plus longtemps. Les sauvegardes sont supprimées lors de leur rotation.
Vos droits
Sous réserve des conditions légales, vous pouvez demander accès, rectification, effacement, limitation, portabilité, retrait du consentement et opposition, notamment à toute prospection. Nous répondons en principe sous un mois, avec une prolongation possible de deux mois si la demande est complexe. En France, vous pouvez définir des directives post-mortem et saisir la CNIL ; ailleurs dans l’EEE, vous pouvez saisir l’autorité de votre résidence, travail ou du lieu de la violation alléguée.
Sécurité, mineurs et modifications
Nous utilisons HTTPS, comptes individuels, hachage des mots de passe par le prestataire, droits par rôle, cookies sécurisés HttpOnly, journalisation et téléversements limités. Aucun système n’est absolument sûr ; nous documentons et notifions les violations lorsque la loi l’impose. Le Site ne vise pas les moins de 16 ans. Toute modification substantielle de cette Politique sera signalée et datée.
Document général d’information, sans valeur de conseil juridique individuel. Un conseil local doit confirmer le représentant UE, les transferts et les durées avant toute collecte supplémentaire.