Aller au contenu principal

Politique de Confidentialité

Dernière mise à jour : Février 2026

1. Responsable de traitement

Le responsable du traitement des données personnelles est :

Jurilys

Email : [email protected]

2. Données collectées

Nous collectons uniquement les données nécessaires au fonctionnement du service :

Données de compte

  • Email et mot de passe (hashé avec bcrypt, jamais stocké en clair)
  • Prénom et nom (optionnels)

Données d'utilisation

  • Recherches sauvegardées et favoris
  • Collections de décisions
  • Préférences d'alertes email

Données techniques

  • Adresse IP et user-agent (journaux de sécurité)
  • Données de session (tokens d'authentification)

Données de paiement

Les informations bancaires sont traitées exclusivement par Stripe. Nous ne stockons jamais vos numéros de carte. Seuls l'identifiant client Stripe et le statut d'abonnement sont conservés.

Données localStorage (stockage local)

Certaines données sont stockées localement dans votre navigateur et ne sont jamais envoyées à nos serveurs : historique de recherche, thème (clair/sombre), consentement cookies.

3. Finalités et bases légales

FinalitéBase légale (Art. 6 RGPD)
Gestion de votre compte et accès au serviceExécution du contrat (6.1.b)
Alertes email sur vos recherchesExécution du contrat (6.1.b) — configurées par vous
Journaux de sécurité (connexions, actions)Intérêt légitime (6.1.f) — sécurité du service
Paiement et facturationExécution du contrat (6.1.b) + obligation légale (6.1.c)
Statistiques agrégées anonymesIntérêt légitime (6.1.f) — amélioration du service

4. Cookies

Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du service :

  • access_token — session d'authentification (httpOnly, 15 min)
  • refresh_token — renouvellement de session (httpOnly, 7 jours)

Aucun cookie publicitaire, de tracking ou de profilage n'est utilisé. Conformément aux recommandations de la CNIL, ces cookies essentiels ne nécessitent pas votre consentement.

5. Destinataires et sous-traitants

Vos données ne sont jamais vendues à des tiers. Les sous-traitants suivants interviennent dans le fonctionnement du service :

  • Stripe (paiement) — traitement des transactions bancaires. Données transférées : email, informations de carte. Stripe est certifié PCI-DSS.
  • Resend (emails transactionnels) — envoi des emails de vérification, alertes et notifications. Données transférées : email.

Le service est auto-hébergé en France. Aucun service de tracking tiers (analytics, publicité) n'est utilisé.

6. Transferts hors UE

Stripe et Resend peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par des Clauses Contractuelles Types (SCC) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.

7. Durées de conservation

  • Données de compte — conservées tant que le compte est actif + 30 jours après demande de suppression (délai de grâce)
  • Journaux de sécurité — 12 mois maximum, puis supprimés automatiquement
  • Adresses IP — anonymisées après 6 mois
  • Tokens d'authentification — nettoyés automatiquement après expiration
  • Statistiques de recherche — anonymisées, conservées 90 jours
  • Factures Stripe — 10 ans (obligation légale comptable, art. L. 123-22 du Code de commerce)

8. Stockage et sécurité

Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Hébergement en France
  • Chiffrement des communications (HTTPS/TLS 1.3)
  • Hashage des mots de passe (bcrypt)
  • Tokens d'authentification httpOnly (non accessibles en JavaScript)
  • En-têtes de sécurité (CSP, HSTS, X-Frame-Options)
  • Rate limiting sur les endpoints sensibles

9. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (articles 15 à 22), vous disposez des droits suivants :

  • Accès et portabilité (Art. 15, 20) : téléchargez une copie de toutes vos données depuis Mon compte
  • Rectification (Art. 16) : modifiez vos informations depuis votre profil
  • Effacement (Art. 17) : supprimez votre compte depuis Mon compte
  • Limitation (Art. 18) : demandez la limitation du traitement par email
  • Opposition (Art. 21) : opposez-vous au traitement par email

Pour exercer ces droits ou pour toute question, contactez-nous à [email protected]. Nous répondons dans un délai d'un mois conformément au RGPD.

10. Droit de réclamation

Si vous estimez que le traitement de vos données n'est pas conforme au RGPD, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

CNIL

3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07

Site web : www.cnil.fr