Politique de confidentialité

Dernière mise à jour : [JJ/MM/AAAA]

La présente politique explique comment ELSATIA Gestion Pro (« le Service »), édité par [Julien GREGUREC], entrepreneur individuel (« nous »), traite les données personnelles, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés.

1. Deux rôles distincts

2. Données que nous collectons (en tant que responsable)

CatégorieExemples
Identité & contactnom, prénom, e-mail, téléphone, entreprise, fonction
Compteidentifiant, mot de passe (chiffré), journaux de connexion
Facturationoffre souscrite, historique de paiement, identifiant client Stripe (⚠️ nous ne stockons pas les numéros de carte, gérés par Stripe)
Supportmessages et pièces jointes échangés avec nous
Techniquesadresse IP, type de navigateur, journaux d'erreurs

3. Finalités et bases légales

FinalitéBase légale (RGPD)
Créer et gérer le compte, fournir le ServiceExécution du contrat (art. 6.1.b)
Facturer l'abonnement et gérer les paiementsExécution du contrat / obligation légale
Assurer la sécurité, prévenir la fraudeIntérêt légitime (art. 6.1.f)
Répondre aux demandes de supportExécution du contrat / intérêt légitime
Prospection commerciale B2BIntérêt légitime, avec droit d'opposition
Respecter nos obligations comptables et légalesObligation légale (art. 6.1.c)

4. Durées de conservation

DonnéeDurée
Compte actifDurée de la relation contractuelle
Après résiliation30 jours (récupération) puis suppression
Données de facturation10 ans (obligation comptable)
Prospects3 ans après le dernier contact
Journaux techniques6 à 12 mois

5. Destinataires et sous-traitants

Vos données sont accessibles à l'Éditeur et à ses sous-traitants techniques, strictement pour fournir le Service :

Sous-traitantRôleLocalisationGaranties
Supabase, Inc.Base de données, stockage, authentificationUE visée (à confirmer)Clauses contractuelles types (CCT)
Vercel, Inc.Hébergement de l'applicationUE / États-UnisCCT / Data Privacy Framework
Stripe Payments Europe, Ltd.Paiement et facturationIrlande (UE)Conforme RGPD
[Prestataire e-mail — ex. Resend]Envoi d'e-mails transactionnelsUE / États-UnisCCT

La liste détaillée est tenue dans notre rgpd-sous-traitants.md.

6. Transferts hors Union européenne

Certains sous-traitants sont des sociétés établies aux États-Unis. Lorsqu'un transfert hors UE a lieu, il est encadré par des clauses contractuelles types de la Commission européenne et/ou l'adhésion au Data Privacy Framework. Nous privilégions un hébergement des données dans l'Union européenne (région d'hébergement à confirmer).

7. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem.

Pour les exercer : écrivez à . Nous répondons dans un délai d'un mois. Une pièce d'identité peut être demandée en cas de doute raisonnable sur votre identité. Le Service met également à disposition des fonctions d'export et de suppression de vos données depuis votre espace.

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

8. Cookies

Le Service utilise des cookies strictement nécessaires à son fonctionnement (session, authentification). Le détail figure dans la Politique de cookies.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des mots de passe et des échanges (HTTPS), cloisonnement des données par entreprise, contrôle d'accès, sauvegardes régulières, journalisation.

10. Contact

Responsable de traitement : [Julien GREGUREC].