Accueil Confidentialité
Informations légales
Politique de confidentialité
Ce que l’atelier fait de vos données, et ce qu’il ne fait pas : pas de publicité, pas de mesure d’audience, pas de revente.
Dernière mise à jour : 7 octobre 2026
Responsable du traitement
Le responsable du traitement des données collectées sur atelieroverlay.fr et lors de vos commandes est la société DATALYS SYSTEMS, qui exploite la marque Atelier Overlay. Dans cette politique, « l’atelier » la désigne.
- Responsable
- DATALYS SYSTEMS, société par actions simplifiée (SAS)
- Immatriculation
- RCS Paris 130 070 824
- Siège social
- 231 rue Saint-Honoré, 75001 Paris
- Marque
- Atelier Overlay
- Contact
- contact@atelieroverlay.fr
Données traitées
- Commande : adresse e-mail, nom, pays et code postal (demandés par le formulaire de paiement), formule choisie, pseudo de chaîne, plateforme, jeu ou univers, et votre consentement aux CGV (date et version).
- Paiement : les données de carte sont saisies dans le formulaire de Stripe et traitées par Stripe. L’atelier n’y a pas accès ; il reçoit seulement le statut du paiement et les 4 derniers chiffres de la carte, le cas échéant.
- Échanges par e-mail : votre adresse, vos messages, votre brief et les fichiers que vous envoyez.
- Rétractation : les informations saisies dans la déclaration de rétractation (nom, prénom, e-mail, référence et date de commande, formule, précision éventuelle), enregistrées avec la date et l’heure de leur réception par le serveur du site. Votre adresse IP n’est pas conservée avec la déclaration.
- Données techniques : adresse IP et informations de connexion, traitées par l’hébergeur pour acheminer et protéger le site.
Finalités et bases légales
- Traiter votre commande, réaliser et livrer vos fichiers, gérer les retouches, la rétractation et le service après-vente : exécution du contrat (art. 6.1.b du RGPD).
- Tenir la comptabilité et conserver les factures : obligation légale (art. 6.1.c).
- Prévenir la fraude au paiement et sécuriser le site : intérêt légitime (art. 6.1.f), mis en œuvre notamment par Stripe et par l’hébergeur.
- Répondre à vos questions envoyées par e-mail : mesures précontractuelles prises à votre demande (art. 6.1.b).
Vos données ne servent à aucune publicité, aucun profilage et ne sont jamais vendues.
Destinataires
- Stripe (Stripe Payments Europe, Ltd., Irlande) : traitement des paiements et prévention de la fraude. Stripe agit en partie comme responsable de traitement distinct : voir sa politique de confidentialité sur stripe.com.
- Cloudflare, Inc. : hébergement et diffusion du site, protection contre les attaques, et stockage des déclarations de rétractation envoyées depuis le site.
- IONOS : hébergement de la messagerie de l’atelier.
Transferts hors de l’Union européenne
Certains prestataires (Stripe, Cloudflare) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par les garanties prévues par le RGPD : décision d’adéquation (cadre de protection des données UE–États-Unis) pour les sociétés certifiées, ou clauses contractuelles types de la Commission européenne.
Durées de conservation
- Données de commande et échanges : pendant la relation, puis 3 ans après le dernier contact.
- Factures et pièces comptables : 10 ans (article L123-22 du Code de commerce).
- Déclarations de rétractation et preuves du consentement : 5 ans à compter de leur réception (délai de prescription de l’article 2224 du Code civil), puis suppression automatique.
- Données de paiement : conservées par Stripe selon ses propres obligations.
Cookies et traceurs
Le site n’utilise ni cookie publicitaire, ni outil de mesure d’audience, ni bouton de réseau social : aucun bandeau de consentement n’est donc nécessaire. Le formulaire de paiement de Stripe, chargé seulement sur la page de commande, dépose des cookies strictement nécessaires à la sécurité du paiement et à la prévention de la fraude, exemptés de consentement. Les polices de caractères sont hébergées sur le site lui-même : leur affichage ne transmet aucune donnée à un tiers.
Le panier (pack et options choisis) est enregistré uniquement dans votre navigateur, dans son stockage local (ou, si ce stockage est bloqué, dans celui de l’onglet ouvert, effacé à sa fermeture), pour le retrouver d’une page à l’autre et lors d’une prochaine visite. Il ne contient aucune donnée personnelle et n’est envoyé à l’atelier qu’au moment où vous passez commande. Ce stockage est strictement nécessaire au service que vous demandez : il ne requiert pas de consentement. Le bouton « Retirer » du panier, ou l’effacement des données du site dans votre navigateur, le supprime.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès. Pour les exercer, écrivez à contact@atelieroverlay.fr. Une réponse vous est apportée dans un délai d’un mois.
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
Sécurité
Le site est servi en HTTPS, avec une politique de sécurité stricte (HSTS, CSP). Les données de carte ne transitent jamais par les serveurs de l’atelier. Le montant de chaque paiement est fixé par le serveur, à partir du catalogue de l’atelier.