1. Introduction
La présente politique de confidentialité a pour objectif d'informer les utilisateurs du site Meilleurs IPTV (ci-après « nous », « notre service », « le site ») de la manière dont leurs données personnelles sont collectées, traitées, stockées et protégées. Nous prenons la confidentialité de nos clients au sérieux et nous engageons à respecter strictement les exigences du Règlement Général sur la Protection des Données (RGPD) ainsi que les recommandations de la Commission Nationale de l'Informatique et des Libertés (CNIL).
En utilisant notre site, en créant un compte, en passant commande ou en nous contactant via WhatsApp, e-mail ou tout autre canal, vous reconnaissez avoir pris connaissance de la présente politique et acceptez ses termes. Si vous n'êtes pas d'accord avec tout ou partie de ces dispositions, nous vous invitons à ne pas utiliser nos services.
1.1 Responsable du traitement
Le responsable du traitement des données personnelles est Meilleurs IPTV. Pour toute question relative à vos données, vous pouvez nous contacter à l'adresse support@meilleursiptv.eu.
1.2 Champ d'application
Cette politique s'applique à l'ensemble des données personnelles collectées via notre site internet https://meilleursiptv.eu, notre assistance client, nos canaux de communication WhatsApp Business, nos formulaires de commande et l'intégralité de nos services IPTV.
2. Données collectées
Nous collectons uniquement les données strictement nécessaires à la fourniture de nos services, conformément au principe de minimisation prévu par l'article 5 du RGPD. Les catégories de données traitées sont les suivantes :
2.1 Données d'identification
- Adresse e-mail : nécessaire à la création du compte, à l'envoi des codes d'activation et aux communications liées à la commande.
- Nom ou pseudonyme (facultatif) : utilisé uniquement si vous le renseignez dans un formulaire ou lors d'un échange support.
- Numéro de téléphone / WhatsApp (facultatif) : uniquement si vous choisissez notre canal d'assistance WhatsApp Business.
2.2 Données de connexion et techniques
- Adresse IP : collectée automatiquement pour des raisons de sécurité, de prévention de la fraude et de conformité légale (article 6-II de la LCEN).
- User-Agent / type de navigateur : pour adapter l'affichage et diagnostiquer les incidents techniques.
- Horodatage des connexions : journalisé à des fins de sécurité et d'audit.
- Cookies analytiques : uniquement après consentement explicite via notre bannière cookies.
2.3 Données de commande et de paiement
- Formule choisie (1 mois, 3 mois, 12 mois, VIP, Premium, etc.).
- Montant, devise, date de transaction.
- Référence de transaction fournie par nos prestataires de paiement (Stripe, PayPal). Nous ne conservons jamais vos données bancaires complètes (numéro de carte, CVV) : celles-ci sont traitées directement par les processeurs de paiement certifiés PCI-DSS.
2.4 Contenus des échanges support
Lorsque vous nous contactez par e-mail, WhatsApp ou formulaire, nous conservons le contenu de nos échanges afin d'assurer un suivi de qualité, de résoudre d'éventuels litiges et d'améliorer notre service. Les conversations WhatsApp sont hébergées par Meta/WhatsApp Business selon leurs propres conditions.
3. Finalités du traitement
Vos données sont collectées et traitées exclusivement pour les finalités suivantes :
- Exécution du contrat : livraison du service IPTV, envoi des codes d'activation, renouvellement de l'abonnement, facturation.
- Assistance technique et commerciale : réponse aux demandes via e-mail, WhatsApp ou tickets support, dépannage, conseils d'installation.
- Obligations légales : conservation des factures pendant 10 ans (article L.123-22 du Code de commerce), réponses aux réquisitions judiciaires, lutte contre la fraude.
- Sécurité du service : journalisation des connexions, détection d'abus, protection contre les tentatives d'intrusion et les attaques DDoS.
- Mesure d'audience : statistiques anonymisées sur la fréquentation du site, uniquement si vous avez consenti aux cookies analytiques.
- Amélioration du service : analyse agrégée des retours clients pour faire évoluer notre offre.
4. Base légale du traitement
Conformément à l'article 6 du RGPD, chaque traitement que nous effectuons repose sur une base légale précise :
4.1 Article 6(1)(b) — Exécution du contrat
Les données d'identification (e-mail) et de commande sont nécessaires à l'exécution du contrat que vous avez conclu avec nous. Sans ces données, nous ne pouvons pas vous livrer votre abonnement IPTV.
4.2 Article 6(1)(f) — Intérêt légitime
Nous traitons certaines données (adresse IP, journaux de connexion, logs serveurs) sur la base de notre intérêt légitime à sécuriser notre infrastructure, prévenir la fraude et améliorer la qualité de notre service. Ces traitements respectent l'équilibre entre nos intérêts et vos droits fondamentaux.
4.3 Article 6(1)(a) — Consentement
Les cookies non essentiels (Google Analytics, mesure d'audience) ne sont déposés qu'après votre consentement explicite donné via la bannière cookies. Vous pouvez retirer ce consentement à tout moment sans que cela affecte la licéité du traitement effectué avant le retrait.
4.4 Article 6(1)(c) — Obligation légale
La conservation des factures et des données comptables pendant 10 ans répond à une obligation légale imposée par le Code de commerce et le Code général des impôts.
5. Partage des données
Nous ne vendons jamais vos données personnelles. Nous ne les échangeons, ni ne les louons à des tiers à des fins commerciales ou publicitaires.
Vos données peuvent toutefois être transmises à certains sous-traitants strictement nécessaires au fonctionnement du service. Chacun d'entre eux a signé avec nous un accord de traitement des données (DPA) conforme à l'article 28 du RGPD.
5.1 Liste des sous-traitants
| Sous-traitant | Finalité | Pays |
|---|---|---|
| Stripe | Traitement des paiements par carte | Irlande / USA |
| PayPal | Traitement des paiements alternatifs | Luxembourg / USA |
| Hostinger | Hébergement du site web et des serveurs | Lituanie (UE) |
| Cloudflare | CDN, protection DDoS, pare-feu applicatif | USA (serveurs UE) |
| Google Analytics | Mesure d'audience (avec consentement) | USA |
| WhatsApp Business (Meta) | Messagerie de support client | Irlande / USA |
5.2 Autorités publiques
Vos données peuvent être communiquées aux autorités judiciaires ou administratives compétentes en cas de réquisition légale dûment motivée (article 60-1 du Code de procédure pénale).
6. Durée de conservation
Nous conservons vos données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles ont été collectées. Au-delà, elles sont soit supprimées, soit anonymisées.
| Type de données | Durée de conservation | Base légale |
|---|---|---|
| Données du compte client actif | 3 ans après le dernier contact | Recommandation CNIL |
| Factures et justificatifs comptables | 10 ans | Code de commerce, art. L.123-22 |
| Journaux de connexion (IP, logs) | 12 mois | LCEN, art. 6-II |
| Cookies analytiques | 13 mois maximum | Recommandation CNIL |
| Échanges support e-mail / WhatsApp | 3 ans après dernier échange | Intérêt légitime |
7. Cookies et traceurs
Notre site utilise deux catégories de cookies. Les cookies essentiels sont déposés automatiquement car ils sont indispensables au fonctionnement du site. Les cookies analytiques ne sont déposés qu'après votre consentement explicite, que vous pouvez retirer à tout moment via la bannière dédiée.
7.1 Cookies essentiels
| Nom | Finalité | Durée |
|---|---|---|
cookie_consent | Mémoriser votre choix sur les cookies | 12 mois |
session_id | Maintenir votre session utilisateur | Session |
cf_clearance | Protection anti-bot Cloudflare | 30 jours |
7.2 Cookies analytiques (consentement requis)
| Nom | Finalité | Durée |
|---|---|---|
_ga | Google Analytics — identifiant utilisateur | 13 mois |
_ga_* | Google Analytics — état de session | 13 mois |
8. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
8.1 Droit d'accès (Art. 15)
Vous pouvez obtenir la confirmation que des données vous concernant sont traitées et en recevoir une copie.
8.2 Droit de rectification (Art. 16)
Vous pouvez demander la correction de toute donnée inexacte ou incomplète.
8.3 Droit à l'effacement / oubli (Art. 17)
Vous pouvez demander la suppression de vos données lorsque celles-ci ne sont plus nécessaires, sous réserve des obligations légales de conservation (notamment comptables).
8.4 Droit à la portabilité (Art. 20)
Vous pouvez récupérer vos données dans un format structuré, couramment utilisé et lisible par machine, et les transférer à un autre responsable de traitement.
8.5 Droit d'opposition (Art. 21)
Vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement de vos données fondé sur notre intérêt légitime.
8.6 Droit à la limitation (Art. 18)
Vous pouvez demander la suspension temporaire du traitement de vos données dans certains cas (contestation d'exactitude, traitement illicite, etc.).
8.7 Comment exercer vos droits
Pour exercer l'un de ces droits, adressez-nous un e-mail à support@meilleursiptv.eu en précisant l'objet de votre demande. Nous vous répondrons sous 1 mois maximum (prorogeable de 2 mois pour les demandes complexes). Une preuve d'identité pourra vous être demandée en cas de doute raisonnable.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL :
Commission Nationale de l'Informatique et des Libertés
3 Place de Fontenoy — TSA 80715 — 75334 PARIS CEDEX 07
www.cnil.fr
9. Transferts hors Union européenne
Certains de nos sous-traitants (notamment Google Analytics, Cloudflare, Stripe, Meta/WhatsApp) sont établis aux États-Unis ou peuvent transférer des données en dehors de l'Espace économique européen (EEE).
Ces transferts sont strictement encadrés par :
- Les clauses contractuelles types (SCC) adoptées par la Commission européenne le 4 juin 2021 (décision 2021/914), qui constituent des garanties appropriées au sens de l'article 46 du RGPD.
- Le cadre de protection des données UE-US (EU-US Data Privacy Framework)adopté par la Commission européenne le 10 juillet 2023 pour les sous-traitants certifiés.
- Des mesures techniques supplémentaires : chiffrement TLS 1.3 en transit, pseudonymisation, anonymisation des adresses IP pour Google Analytics.
Vous pouvez obtenir une copie des garanties mises en place sur simple demande à support@meilleursiptv.eu.
10. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l'article 32 du RGPD :
10.1 Mesures techniques
- HTTPS / TLS 1.3 obligatoire sur l'ensemble des pages et API.
- Chiffrement au repos (AES-256) pour les données sensibles stockées en base de données.
- Hachage (bcrypt) des mots de passe.
- Pare-feu applicatif (WAF) Cloudflare, protection DDoS et filtrage des requêtes malveillantes.
- Sauvegardes chiffrées quotidiennes avec rétention de 30 jours.
- Mises à jour de sécurité appliquées automatiquement sur l'ensemble de notre pile logicielle.
10.2 Mesures organisationnelles
- Contrôle d'accès basé sur le principe du moindre privilège.
- Authentification à deux facteurs (2FA) obligatoire pour les administrateurs.
- Journalisation et audit régulier des accès aux données sensibles.
- Sensibilisation et formation continue de nos équipes aux bonnes pratiques RGPD.
- Procédure de gestion des violations de données : notification à la CNIL dans les 72 heures et aux personnes concernées en cas de risque élevé, conformément aux articles 33 et 34 du RGPD.
11. Contact — Délégué à la Protection des Données
Pour toute question, demande ou réclamation relative à la protection de vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données (DPO) :
E-mail : support@meilleursiptv.eu
Objet : « Demande RGPD — [votre demande] »
Délai de réponse : 1 mois maximum
12. Modifications de la politique
La présente politique peut être amenée à évoluer pour tenir compte d'évolutions légales, jurisprudentielles, éditoriales ou techniques. La version en vigueur est toujours celle publiée à la présente adresse, accompagnée de sa date de dernière mise à jour.
En cas de modification substantielle, nous vous en informerons :
- Par e-mail envoyé à l'adresse associée à votre compte, au moins 30 jours avant l'entrée en vigueur des changements.
- Par un bandeau d'information visible en page d'accueil du site pendant une durée minimale de 30 jours.
Nous vous invitons à consulter régulièrement cette page afin de prendre connaissance de toute évolution.
Une question sur vos données ?
Notre équipe est à votre disposition pour répondre à toutes vos demandes relatives au RGPD.
Nous contacter