Lancement privé Tarifs spéciaux fondateur
12JOURS 01H 17MIN 49SEC
Je réserve ma place

Politique de confidentialité

Politique de confidentialité de FunnelCart

SOMMAIRE

Cette politique explique quelles données personnelles nous traitons, pourquoi, pendant combien de temps, et quels sont vos droits. Elle s’applique au site funnelcart.pro, à la boutique et à l’espace client exploités sur sdravobiz.com, et à l’extension WordPress FunnelCart.

Elle est rédigée en application du Règlement (UE) 2016/679 (« RGPD »), de la Legea nr. 190/2018 et de la Legea nr. 506/2004.

1. Qui est responsable

Sdravobiz S.R.L.
Strada Trandafirilor 51, 307220 Giroc, Roumanie
CUI : RO51472367 — TVA intra-UE : RO51472369
Registrul Comerțului : J2025016522009
Email : contact@sdravobiz.com

Sdravobiz n’est pas tenue de désigner un délégué à la protection des données au sens de l’article 37 du RGPD : son activité ne repose ni sur un traitement à grande échelle de données sensibles, ni sur un suivi systématique à grande échelle des personnes.

Toute demande peut être adressée à contact@sdravobiz.com, en indiquant « RGPD » en objet.

2. Deux situations à distinguer

C’est le point le plus important de cette politique, et c’est aussi la principale différence entre FunnelCart et un service en ligne.

Vos données à vous, client ou visiteur de notre site. Nous en sommes responsables de traitement : compte, commande, facture, licence, support, newsletter. C’est l’objet des articles 3 à 9.

Les données des personnes qui parcourent vos tunnels de vente. Elles sont enregistrées dans la base de données de votre site WordPress, sur votre hébergement. Elles ne transitent par aucun de nos serveurs, ne nous sont jamais transmises et ne nous sont pas accessibles. Vous en êtes seul responsable de traitement, et nous ne sommes ni responsable, ni sous-traitant. C’est l’objet de l’article 10.

3. Ce que nous traitons, et pourquoi

FinalitéDonnéesBase légaleConservation
Commande, licence et facturation — création du compte, exécution du contrat, factures, obligations comptablesNom, prénom, société, adresse, email, numéro de TVA, historique des commandes et factures, clé de licenceExécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c)Durée du contrat, puis 10 ans au titre de la Legea nr. 82/1991
Gestion des activations — vérification de la validité de la licence, décompte des sites, distribution des mises à jourClé de licence, adresse des sites activés, identifiant du produit, version installée, dates d’activation et de vérificationExécution du contrat (art. 6.1.b) ; intérêt légitime pour la protection contre l’usage non autorisé (art. 6.1.f)Durée de la licence, puis 3 ans
Paiements — encaissement, prévention de la fraude, litiges et remboursementsÉléments de facturation, historique et identifiants de transactionExécution du contrat (art. 6.1.b) ; intérêt légitime anti-fraude (art. 6.1.f)10 ans (obligations comptables)
Emails de service — confirmation, facture, clé de licence, disponibilité d’une mise à jour, échéance, incident de sécuritéNom, email, identifiant de compteExécution du contrat (art. 6.1.b)Durée du contrat, puis archivage légal
Support et relation clientNom, email, contenu des échanges, captures d’écran et rapports d’environnement que vous nous transmettezExécution du contrat (art. 6.1.b) ; intérêt légitime pour les prospects (art. 6.1.f)3 ans après le dernier échange (clients) ; 13 mois (prospects)
Communauté FunnelCart — accès à l’espace d’entraide, publications et réponsesNom d’affichage, email, contenu des messages publiésExécution du contrat (art. 6.1.b) ; consentement pour la publication (art. 6.1.a)Durée de la participation, puis 12 mois
Newsletter et informations produitNom, email, langue, ouvertures et clicsIntérêt légitime (art. 6.1.f) pour les clients, sur un produit similaire, et pour les professionnels qui nous écrivent via le formulaire de contact, au sujet de leur activité ; consentement (art. 6.1.a) dans les autres casJusqu’à votre désinscription, en un clic depuis chaque email, et au plus tard 3 ans après la dernière interaction
Mesure d’audience du siteAdresse IP anonymisée, pages vues, durée, source de trafic, appareil et navigateurConsentement (art. 6.1.a) pour les cookies non essentiels ; intérêt légitime pour les mesures anonymisées14 mois
Obligations légales et contentieuxFactures, justificatifs, données de connexionObligation légale (art. 6.1.c) ; intérêt légitime pour la défense en justiceDurée légale applicable

Nous ne prenons aucune décision entièrement automatisée produisant des effets juridiques à votre égard, et nous ne pratiquons pas de profilage publicitaire.

4. Nous ne vendons pas vos données

Sdravobiz ne vend pas, ne loue pas et ne cède pas vos données personnelles à des tiers à des fins commerciales.

Vos données ne sont communiquées qu’aux prestataires listés à l’article 5, aux autorités administratives ou judiciaires compétentes sur réquisition légale, et à nos conseils en cas de procédure contentieuse.

5. Nos prestataires

Nous faisons appel à des sous-traitants au sens de l’article 28 du RGPD, sélectionnés pour leurs garanties. Cette liste est susceptible d’évoluer.

PrestataireRôleLocalisationEncadrement des transferts
Stripe Payments Europe, LtdPaiement en ligne, anti-fraudeIrlande (UE), serveurs aux États-Unis pour le groupeClauses contractuelles types + EU-US Data Privacy Framework
o2switchHébergement du site, de la boutique, de l’espace client et du serveur de licencesFrance (UE)Aucun transfert hors UE
Boutique, licences et espace client (auto-hébergés)Commandes, abonnements, clés de licence, activations, facturesFrance (UE)Sans objet — auto-hébergé
Gestion de contacts et emails (auto-hébergée)Emails de service, newsletterFrance (UE)Sans objet — auto-hébergé
Support et communauté (auto-hébergés)Tickets de support, espace d’entraide entre utilisateursFrance (UE)Sans objet — auto-hébergé
Google Ireland Ltd (Analytics, Search Console)Mesure d’audience et suivi de référencementIrlande (UE), serveurs aux États-UnisClauses contractuelles types + EU-US Data Privacy Framework
Expert-comptable et conseils juridiquesObligations comptables et juridiquesRoumanieContrat de prestation, clause de confidentialité

Aucun de ces prestataires n’a accès aux données que vous collectez avec l’extension sur votre propre site.

6. Ce que l’extension envoie à nos serveurs

L’extension installée sur votre site communique avec notre serveur de licences dans trois situations : lorsque vous activez une clé, lorsque vous la désactivez, et lors des vérifications périodiques ou des recherches de mise à jour.

À chacune de ces occasions, et à ces seules occasions, votre site transmet exactement les éléments suivants :

  • l’identifiant du produit ;
  • votre clé de licence ;
  • l’adresse de votre site ;
  • le numéro de version de l’extension installée ;
  • un aléa à usage unique, destiné à empêcher le rejeu de la réponse.

Et rien d’autre. En particulier, ne sont jamais transmis : les données de vos visiteurs, de vos prospects et de vos clients, leurs adresses email, leurs commandes, leurs adresses IP, vos statistiques, vos tunnels, vos réglages, le contenu de votre site, votre adresse email d’administrateur, votre version de PHP ou de WordPress, la liste de vos extensions.

L’extension ne comporte aucune télémétrie, aucune remontée de statistiques d’usage et aucun signalement à l’installation. L’écran de diagnostic affiche un descriptif de votre environnement technique : ce descriptif reste sur votre site et n’est transmis que si vous le copiez vous-même dans un message au support.

Les échanges avec FluentCRM, vos adresses d’appel (webhooks), vos plateformes publicitaires et vos autres outils partent de votre serveur vers les destinations que vous avez vous-même renseignées. Ils ne passent par aucun serveur de l’éditeur.

7. Transferts hors de l’Union européenne

Nos données de clients sont hébergées dans l’Union européenne. Les seuls transferts susceptibles d’intervenir hors de l’Espace économique européen concernent notre prestataire de paiement et nos outils de mesure d’audience, dont les groupes disposent d’infrastructures aux États-Unis.

Ces transferts sont encadrés par les garanties du chapitre V du RGPD : décision d’adéquation lorsqu’elle existe (notamment l’EU-US Data Privacy Framework) et clauses contractuelles types adoptées par la Commission européenne. Une copie de ces garanties peut être obtenue sur demande à contact@sdravobiz.com.

Les données que vous collectez avec l’extension ne font l’objet d’aucun transfert de notre fait, puisqu’elles ne nous parviennent jamais.

8. Vos droits

Vous disposez des droits suivants (articles 15 à 22 du RGPD) :

  • accès : savoir si nous traitons des données vous concernant et en obtenir une copie ;
  • rectification : faire corriger des données inexactes ou incomplètes ;
  • effacement : obtenir leur suppression, dans les limites de nos obligations légales de conservation ;
  • limitation : restreindre temporairement un traitement ;
  • portabilité : recevoir vos données dans un format structuré et lisible par machine ;
  • opposition : vous opposer à un traitement fondé sur l’intérêt légitime, et sans condition à la prospection commerciale ;
  • retrait du consentement à tout moment, sans effet sur la licéité des traitements antérieurs ;
  • directives post-mortem sur le sort de vos données ;
  • réclamation auprès d’une autorité de contrôle (article 13).

Comment les exercer. Par email à contact@sdravobiz.com (objet « RGPD ») ou par courrier à notre siège social. Pour éviter toute communication frauduleuse, nous pouvons demander un justificatif d’identité. Nous répondons dans un délai d’un (1) mois, prolongeable de deux mois en cas de complexité ou de nombre de demandes (article 12.3 du RGPD).

Si vous avez parcouru un tunnel de vente sur le site d’une entreprise utilisant FunnelCart et souhaitez exercer vos droits sur ces informations, adressez-vous directement à cette entreprise : elle seule est responsable de traitement, et elle seule détient ces données. Nous n’y avons aucun accès et ne pouvons donc ni vous les communiquer, ni les effacer.

9. Sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles appropriées prévues par l’article 32 du RGPD, notamment : chiffrement des connexions (HTTPS/TLS), paiements traités par un prestataire certifié PCI-DSS niveau 1, contrôle d’accès strict et authentification forte des comptes administrateurs, journalisation des accès, sauvegardes régulières, mises à jour de sécurité continues, et engagements de confidentialité contractuels avec nos sous-traitants.

Les archives de mise à jour servies par notre serveur sont scellées et signées cryptographiquement, et leur signature est vérifiée par votre site avant installation.

Aucun dispositif ne peut garantir une sécurité absolue. En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, nous notifions l’ANSPDCP dans les soixante-douze (72) heures et vous informons directement lorsque le risque est élevé (articles 33 et 34 du RGPD).

10. Les données de vos visiteurs restent chez vous

Cet article s’adresse à vous, client, au sujet des personnes qui parcourent les tunnels de vente installés sur votre site.

10.1 Vous êtes seul responsable de traitement

Ces données sont enregistrées dans des tables de votre propre base WordPress, sur votre hébergement. Nous ne les recevons pas, ne les hébergeons pas, ne les consultons pas et ne pouvons pas les restaurer.

Vous déterminez seul les finalités et les moyens du traitement. Il vous appartient d’informer vos visiteurs, de définir vos bases légales et vos durées de conservation, de publier votre propre politique de confidentialité, de recueillir les consentements nécessaires et de répondre à l’exercice des droits. Nous ne sommes, sur ces données, ni responsable de traitement, ni sous-traitant : nous vous fournissons un logiciel, pas un service de traitement.

10.2 Ce que l’extension enregistre chez vous

Pour que vous puissiez le reprendre mot pour mot dans votre propre politique, voici ce qui est enregistré lorsqu’un visiteur parcourt un tunnel :

  • son parcours : les pages du tunnel qu’il voit, les offres qui lui sont proposées, acceptées ou refusées, la date et l’heure de chaque événement ;
  • les informations qu’il saisit dans une page de capture : prénom, adresse email, réponses aux champs que vous avez placés ;
  • ses commandes, telles que FluentCart les enregistre : articles, montants, moyen de paiement conservé par votre prestataire de paiement pour une éventuelle offre en un clic ;
  • la preuve de son consentement à l’offre en un clic : le texte affiché au paiement et la date ;
  • sa source d’acquisition : paramètres de campagne, identifiants de clic publicitaire, page d’arrivée et site référent ;
  • son appareil et, selon votre réglage, son adresse IP — conservée par défaut, désactivable dans les réglages ;
  • les notes et les étiquettes que vous ajoutez ensuite sur sa fiche.

L’extension tient par ailleurs des compteurs quotidiens agrégés — pages vues, offres affichées, ventes — qui ne contiennent aucune donnée permettant d’identifier une personne.

10.3 Ce que l’extension met à votre disposition

  • Un exportateur et un effaceur déclarés auprès des outils natifs de WordPress : les demandes d’export et d’effacement que vous traitez depuis l’écran « Outils » de votre site incluent automatiquement les données enregistrées par l’extension.
  • Une durée de conservation paramétrable pour les parcours des visiteurs — trente jours par défaut, au-delà desquels ils sont purgés automatiquement chaque jour — et une durée distincte pour les acheteurs, conservés sans limite par défaut parce qu’ils constituent un historique de vente.
  • Un texte de politique de confidentialité suggéré, ajouté à l’écran de politique de confidentialité de WordPress, que vous pouvez reprendre et adapter.
  • Un effacement complet à la désinstallation, si vous choisissez cette option.

Attention : les acheteurs sont conservés sans limite de durée par défaut, et l’adresse IP des visiteurs est conservée par défaut. Fixez ces deux réglages dès l’installation.

10.4 Ce qu’il vous revient de faire

  • Décrire dans votre politique de confidentialité les données listées au 10.2, leurs finalités, leurs bases légales et leurs durées.
  • Afficher un texte de consentement clair avant l’enregistrement, et le conserver tel quel : c’est lui qui est archivé comme preuve.
  • Déclarer dans votre politique de cookies le cookie d’attribution décrit à l’article 11.3, et le soumettre à consentement s’il est utilisé à des fins publicitaires.
  • Ne pas poser de questions appelant des données sensibles au sens de l’article 9 du RGPD, ni des données bancaires, ni des identifiants d’État.
  • Vérifier que les messages que vous envoyez depuis vos tunnels respectent les règles applicables à la prospection électronique.
  • Vérifier ce que fait de ces données le système de gestion de contacts vers lequel vous les recopiez : cette recopie est un traitement dont vous répondez.

10.5 Le seul cas où nous voyons vos données

Si vous nous transmettez, dans le cadre du support, une capture d’écran, un export ou un accès à votre site, nous pouvons être exposés à des données de vos visiteurs. Nous agissons alors comme sous-traitant, sur votre instruction ponctuelle et documentée, pour la seule durée nécessaire au traitement de votre demande. Ces éléments sont supprimés à la clôture du ticket, et au plus tard dans les trois (3) ans de conservation des échanges de support.

Nous vous recommandons d’anonymiser vos captures d’écran avant de nous les envoyer.

11. Cookies

11.1 Sur notre site

CatégorieOutilFinalitéDuréeBase légale
Strictement nécessaireSession WordPress (wordpress_*)Authentification à l’espace client, sécuritéSession / 30 joursIntérêt légitime — sans consentement
Strictement nécessairePanier et commandeConserver la commande en coursSessionIntérêt légitime — sans consentement
Strictement nécessairePréférence de langue (pll_language)Langue d’affichage12 moisIntérêt légitime — sans consentement
Mesure d’audienceGoogle Analytics (_ga, _ga_*)Statistiques anonymisées13 moisConsentement
Fonctionnel / marketingSuivi des emails (fcrm_*)Ouvertures et clics de nos emails12 moisConsentement

Lors de votre première visite, un bandeau vous permet d’accepter, de refuser ou de paramétrer les cookies non strictement nécessaires. Vous pouvez modifier vos préférences à tout moment via le lien « Gérer mes cookies » en bas de chaque page. Refuser les cookies non essentiels n’empêche ni l’accès au site ni la consultation de ses contenus.

11.2 Ce que l’extension dépose chez vos visiteurs

Sur le site de nos clients, l’extension dépose l’élément suivant dans le navigateur des visiteurs. Il est posé par votre site, sous votre nom de domaine, et il vous revient de le déclarer.

NomTypeFinalitéDurée
fcf_sidCookie signé, inaccessible au JavaScriptReconnaître le visiteur d’une page du tunnel à la suivante, rattacher sa commande à son parcours et lui présenter les offres prévuesRéglable, 30 jours par défaut

11.3 Le cas des plateformes publicitaires

L’extension mesure toujours vos tunnels chez vous : les statistiques, les parcours et le classement des étapes ne dépendent d’aucun bandeau de cookies. Ce qui en dépend, c’est uniquement ce qui part vers une plateforme publicitaire (Meta, Google, TikTok) : ces envois ne sont faits que si le visiteur a donné son accord à travers l’outil de consentement de votre site. En l’absence de tout signal, rien n’est envoyé.

C’est à vous, en qualité d’éditeur de votre site, de qualifier cet usage et de brancher votre outil de consentement.

12. Mineurs

Notre site et notre produit ne sont pas destinés aux mineurs de moins de seize (16) ans. Nous ne collectons pas sciemment leurs données sans le consentement du titulaire de l’autorité parentale (article 8 du RGPD). Si nous découvrons de telles données, nous les supprimons sans délai.

Si vos tunnels s’adressent à un public mineur, il vous appartient, en qualité de responsable de traitement, de mettre en œuvre les mesures de vérification et de recueil du consentement parental requises.

13. Réclamation

Si vous estimez que le traitement de vos données n’est pas conforme, vous pouvez saisir l’autorité de contrôle roumaine :

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, 010336, Roumanie
https://www.dataprotection.ro — anspdcp@dataprotection.ro — +40 318 059 211

Si vous résidez dans un autre État membre, vous pouvez également saisir votre autorité nationale (CNIL en France, AEPD en Espagne, Garante en Italie, CNPD au Portugal, BfDI en Allemagne, etc.).

14. Modifications

Nous pouvons modifier cette politique pour refléter les évolutions légales, réglementaires, techniques ou contractuelles. La version applicable est celle publiée à la date de votre consultation. En cas de modification substantielle, nous vous en informons par bandeau sur le site ou par email si vous êtes client.

15. Contact

Sdravobiz S.R.L.
Strada Trandafirilor 51
307220 Giroc, Roumanie
contact@sdravobiz.com (juridique et RGPD) — contact@sdravobiz.com (service et support)
https://funnelcart.pro

Dernière mise à jour : 28 septembre 2026