Dernière mise à jour: 2026-06-16
Cette page est gérée par Ambar Blart et répond aux questions courantes sur la sécurité, la confidentialité et le traitement des données chez Resin Atelier.
Elle est informative et décrit les pratiques actuelles du vendeur. Elle ne constitue ni certification indépendante ni audit.
Les comptes clients utilisent l'authentification gérée par la plateforme (e-mail + mot de passe ou Google). Les sessions ne sont stockées que dans le navigateur. Chaque client ne voit que ses propres achats, reçus et PDF — l'accès est appliqué côté serveur (Row-Level Security).
Les paiements sont traités par Stripe Payments Europe Ltd. Le vendeur n'a jamais accès aux données complètes de la carte. Stripe gère la conformité PCI-DSS et 3-D Secure.
Les PDF des ebooks et les reçus sont stockés dans un bucket privé. Le téléchargement requiert un compte connecté avec un achat vérifié ; les liens sont courts et signés.
Seules les données nécessaires à la commande sont traitées (e-mail, identifiants de transaction, pays de facturation). Les bases légales et vos droits figurent dans la Politique de confidentialité.
Stripe (paiements), Supabase / Lovable Cloud (hébergement et base de données), Resend ou équivalent (e-mails transactionnels). Tous opèrent dans l'UE/EEE ou sous Clauses Contractuelles Types.
Merci de signaler toute vulnérabilité présumée à ambar.blart@gmail.com. Nous visons une réponse en quelques jours ouvrés.