Politique de Confidentialité
Dernière mise à jour : Février 2026
1. Responsable de traitement
Le responsable du traitement des données personnelles est :
Jurilys
Email : [email protected]
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement du service :
Données de compte
- Email et mot de passe (hashé avec bcrypt, jamais stocké en clair)
- Prénom et nom (optionnels)
Données d'utilisation
- Recherches sauvegardées et favoris
- Collections de décisions
- Préférences d'alertes email
Données techniques
- Adresse IP et user-agent (journaux de sécurité)
- Données de session (tokens d'authentification)
Données de paiement
Les informations bancaires sont traitées exclusivement par Stripe. Nous ne stockons jamais vos numéros de carte. Seuls l'identifiant client Stripe et le statut d'abonnement sont conservés.
Données localStorage (stockage local)
Certaines données sont stockées localement dans votre navigateur et ne sont jamais envoyées à nos serveurs : historique de recherche, thème (clair/sombre), consentement cookies.
3. Finalités et bases légales
| Finalité | Base légale (Art. 6 RGPD) |
|---|---|
| Gestion de votre compte et accès au service | Exécution du contrat (6.1.b) |
| Alertes email sur vos recherches | Exécution du contrat (6.1.b) — configurées par vous |
| Journaux de sécurité (connexions, actions) | Intérêt légitime (6.1.f) — sécurité du service |
| Paiement et facturation | Exécution du contrat (6.1.b) + obligation légale (6.1.c) |
| Statistiques agrégées anonymes | Intérêt légitime (6.1.f) — amélioration du service |
4. Cookies
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du service :
access_token— session d'authentification (httpOnly, 15 min)refresh_token— renouvellement de session (httpOnly, 7 jours)
Aucun cookie publicitaire, de tracking ou de profilage n'est utilisé. Conformément aux recommandations de la CNIL, ces cookies essentiels ne nécessitent pas votre consentement.
5. Destinataires et sous-traitants
Vos données ne sont jamais vendues à des tiers. Les sous-traitants suivants interviennent dans le fonctionnement du service :
- Stripe (paiement) — traitement des transactions bancaires. Données transférées : email, informations de carte. Stripe est certifié PCI-DSS.
- Resend (emails transactionnels) — envoi des emails de vérification, alertes et notifications. Données transférées : email.
Le service est auto-hébergé en France. Aucun service de tracking tiers (analytics, publicité) n'est utilisé.
6. Transferts hors UE
Stripe et Resend peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par des Clauses Contractuelles Types (SCC) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.
7. Durées de conservation
- Données de compte — conservées tant que le compte est actif + 30 jours après demande de suppression (délai de grâce)
- Journaux de sécurité — 12 mois maximum, puis supprimés automatiquement
- Adresses IP — anonymisées après 6 mois
- Tokens d'authentification — nettoyés automatiquement après expiration
- Statistiques de recherche — anonymisées, conservées 90 jours
- Factures Stripe — 10 ans (obligation légale comptable, art. L. 123-22 du Code de commerce)
8. Stockage et sécurité
Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Hébergement en France
- Chiffrement des communications (HTTPS/TLS 1.3)
- Hashage des mots de passe (bcrypt)
- Tokens d'authentification httpOnly (non accessibles en JavaScript)
- En-têtes de sécurité (CSP, HSTS, X-Frame-Options)
- Rate limiting sur les endpoints sensibles
9. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (articles 15 à 22), vous disposez des droits suivants :
- Accès et portabilité (Art. 15, 20) : téléchargez une copie de toutes vos données depuis Mon compte
- Rectification (Art. 16) : modifiez vos informations depuis votre profil
- Effacement (Art. 17) : supprimez votre compte depuis Mon compte
- Limitation (Art. 18) : demandez la limitation du traitement par email
- Opposition (Art. 21) : opposez-vous au traitement par email
Pour exercer ces droits ou pour toute question, contactez-nous à [email protected]. Nous répondons dans un délai d'un mois conformément au RGPD.
10. Droit de réclamation
Si vous estimez que le traitement de vos données n'est pas conforme au RGPD, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :