Politique de confidentialité

Dernière mise à jour : juin 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur lexiabook.com est CGE Capital SASU, 34 rue de la Tolosane, 81100 Castres, France — SIREN 838 671 485 — contact@lexiabook.com.

2. Données collectées et finalités

DonnéesFinalitéBase légale
Email, prénom, nom, mot de passe (haché)Création et gestion du compteExécution du contrat
Historique d'achats, crédits, fiches débloquéesFourniture du serviceExécution du contrat
Données de facturationFacturation et obligations comptablesObligation légale
Emails transactionnels (confirmation, préavis de renouvellement, résiliation)Information contractuelle et légaleExécution du contrat / obligation légale

Le paiement est traité par Stripe Payments Europe Ltd : les données de carte bancaire sont collectées directement par Stripe et ne transitent jamais par nos serveurs. Politique de Stripe : stripe.com/fr/privacy.

Les emails sont acheminés par Brevo (ex-Sendinblue), prestataire français. Aucune donnée n'est vendue ni transmise à des tiers à des fins publicitaires.

3. Durée de conservation

4. Vos droits

Conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants : accès, rectification, effacement, limitation, portabilité et opposition.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.

5. Cookies et traceurs

LexiaBook utilise uniquement le stockage local du navigateur (localStorage) pour des fonctions strictement techniques : maintien de votre session de connexion et contenu de votre panier. Ces traceurs sont exemptés de consentement au sens des lignes directrices de la CNIL. Aucun cookie publicitaire, statistique tiers ou de profilage n'est utilisé.

6. Sécurité

Les données sont hébergées en France (OVH, Roubaix). Les échanges sont chiffrés (HTTPS/TLS), les mots de passe sont stockés sous forme hachée (bcrypt) et l'accès aux serveurs est restreint et authentifié.

7. Modifications

La présente politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page.