← Retour

Sécurité et confidentialité

Dernière mise à jour: 2026-06-16

Cette page est gérée par Ambar Blart et répond aux questions courantes sur la sécurité, la confidentialité et le traitement des données chez Resin Atelier.

Elle est informative et décrit les pratiques actuelles du vendeur. Elle ne constitue ni certification indépendante ni audit.

Connexion et comptes

Les comptes clients utilisent l'authentification gérée par la plateforme (e-mail + mot de passe ou Google). Les sessions ne sont stockées que dans le navigateur. Chaque client ne voit que ses propres achats, reçus et PDF — l'accès est appliqué côté serveur (Row-Level Security).

Paiements

Les paiements sont traités par Stripe Payments Europe Ltd. Le vendeur n'a jamais accès aux données complètes de la carte. Stripe gère la conformité PCI-DSS et 3-D Secure.

Fichiers et reçus

Les PDF des ebooks et les reçus sont stockés dans un bucket privé. Le téléchargement requiert un compte connecté avec un achat vérifié ; les liens sont courts et signés.

Données personnelles

Seules les données nécessaires à la commande sont traitées (e-mail, identifiants de transaction, pays de facturation). Les bases légales et vos droits figurent dans la Politique de confidentialité.

Sous-traitants

Stripe (paiements), Supabase / Lovable Cloud (hébergement et base de données), Resend ou équivalent (e-mails transactionnels). Tous opèrent dans l'UE/EEE ou sous Clauses Contractuelles Types.

Signaler un problème de sécurité

Merci de signaler toute vulnérabilité présumée à ambar.blart@gmail.com. Nous visons une réponse en quelques jours ouvrés.

Ambar Blart
ConnexionCompte