1. Responsable du traitement
Le responsable du traitement est Marta WALEGA-DURAND, entrepreneur individuel, immatriculée au RNE sous le n° 808 311 260, dont le siège social est situé 38 allée de l'Angoulaire, 18570 La Chapelle-Saint-Ursin, France.
Aucun délégué à la protection des données (DPO) n'est désigné, cette désignation n'étant pas obligatoire au sens de l'art. 37 du RGPD. L'adresse dpo@caviardez.fr est un simple alias de contact pour vos demandes relatives aux données (exercice de vos droits, questions) — et non un délégué désigné.
2. Données traitées et finalités
2.1 PDFs uploadés
- Nature : documents PDF pouvant contenir des données personnelles (NIR, IBAN, identité, etc.).
- Finalité : détection et caviardage automatique des données personnelles à la demande de l'utilisateur.
- Base légale : exécution du contrat (art. 6.1.b RGPD) — l'utilisateur initie volontairement le traitement.
- Durée de conservation : 1 heure maximum, puis suppression automatique destructive (lifecycle rule + cron de sécurité).
2.2 Métadonnées des jobs
- Nature : identifiant de job (UUID), date, nombre de pages, type d'entités détectées (NIR, SIRET…), comptage. Jamais la valeur des entités.
- Finalité : tableau de bord utilisateur, facturation par usage, suivi qualité interne (comptages agrégés uniquement — aucun contenu de document, aucun entraînement d'IA).
- Base légale : intérêt légitime à fournir un service traçable (art. 6.1.f RGPD).
- Durée de conservation : 7 jours (Premium) / 30 jours (Pro / Enterprise), puis suppression. Pour l'essai gratuit et le Starter : pas de conservation.
2.3 Données de compte
- Nature : email, nom (optionnel), identifiant de compte Supabase, plan d'abonnement, identifiant client du prestataire de paiement.
- Finalité : authentification, gestion d'abonnement, facturation, support.
- Base légale : exécution du contrat (art. 6.1.b) + obligation légale (conservation comptable, art. 6.1.c).
- Durée de conservation : durée du compte + 10 ans pour les factures (obligation comptable).
2.4 Données de navigation
- Nature : adresse IP pseudonymisée par hachage SHA-256 avec sel secret (jamais l'IP en clair), user-agent, pages visitées, événements de conversion agrégés.
- Finalité : limitation anti-abus de l'essai gratuit (2 PDF / IP / 30 j), statistiques agrégées, sécurité.
- Base légale : intérêt légitime à sécuriser le service (art. 6.1.f).
- Durée de conservation : 30 jours (hash IP pseudonyme), 12 mois (statistiques agrégées anonymes).
2.5 Données de support
- Nature : emails reçus, transcripts de chat (le cas échéant), pièces jointes.
- Finalité : traitement de la demande, suivi qualité.
- Base légale : intérêt légitime (art. 6.1.f) + consentement implicite via la prise de contact.
- Durée de conservation : 3 ans après la dernière interaction.
2.6 Emails de relance et fidélisation
- Nature : adresse email, date de dernière activité, plan souscrit, journal des envois (
email_log: kind, date, identifiant de déduplication — jamais le contenu des PDFs). - Finalité : envoi d'emails de relance personnalisés à destination des clients existants : remerciement après résiliation, invitation à souscrire après épuisement de l'essai gratuit, réengagement après une période d'inactivité, proposition de montée en gamme.
- Base légale : intérêt légitime (art. 6.1.f RGPD) — prospection commerciale auprès de personnes ayant déjà utilisé le service.
- Durée de conservation : le journal
email_logest conservé 90 jours à des fins de traçabilité RGPD (prévention des doublons, audit), puis supprimé automatiquement. - Désinscription : un lien de désinscription 1-clic est présent dans chaque email de relance. La désinscription est également disponible à tout moment depuis votre espace client /app/compte. Elle est prise en compte immédiatement et aucun email de prospection ne vous sera envoyé ultérieurement.
3. Sous-traitants (Art. 28 RGPD)
Nous faisons appel à des sous-traitants pour héberger et faire fonctionner le service. Tous sont liés par un DPA conforme à l'article 28 RGPD.
Liste exhaustive disponible sur la page Sous-traitants & DPA. Aucun de ces sous-traitants n'a accès au contenu des PDFs sauf Hetzner et Supabase (qui hébergent les fichiers chiffrés à des fins techniques pures, suppression sous 1 h).
4. Localisation des données
Vos PDFs et les valeurs des entités détectées ne quittent jamais l'Union européenne. Toute l'infrastructure de traitement (Hetzner, Supabase, Vercel, Stancer, Brevo) est localisée en UE.
Les emails transactionnels (factures, notifications) sont envoyés via :
- Brevo (Sendinblue SAS, Paris) — prestataire français, hébergement UE. Ne reçoit que votre adresse email, jamais le contenu des PDFs.
Aucun appel sortant vers OpenAI, Google Cloud AI, AWS US ou autres services US n'est effectué par notre pipeline de détection.
5. Sécurité
Mesures techniques et organisationnelles en place : chiffrement AES-256 at-rest, TLS 1.3 in-transit, HMAC inter-services, RLS sur Postgres, suppression destructive PyMuPDF, logs sans PII, journalisation Supabase Logflare (sans contenu de documents). Un audit pentest par cabinet externe est planifié (rapport résumé fourni sur demande une fois réalisé).
Détail technique sur la page Sécurité.
6. Vos droits
Vous disposez des droits suivants sur vos données personnelles (articles 15 à 22 RGPD) :
- Droit d'accès — obtenir une copie de vos données.
- Droit de rectification — corriger des données inexactes.
- Droit à l'effacement — « droit à l'oubli ».
- Droit à la limitation — geler un traitement contesté.
- Droit à la portabilité — récupérer vos données dans un format structuré.
- Droit d'opposition — pour les traitements fondés sur l'intérêt légitime, y compris les emails de relance et de fidélisation (§2.6) : lien de désinscription 1-clic dans chaque email, ou depuis votre espace client /app/compte.
- Droit de retirer votre consentement — à tout moment, sans effet rétroactif.
- Droit de définir des directives post-mortem (art. 85 loi française).
Pour exercer ces droits : dpo@caviardez.fr. Réponse sous 30 jours maximum (art. 12.3 RGPD).
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.
7. Cookies
Les cookies suivants sont strictement nécessaires au fonctionnement du service et ne requièrent pas de consentement :
- Session d'authentification (Supabase Auth, hébergée en UE) — durée : durée de la session.
- Fermeture du bandeau d'information (mémorise que vous l'avez fermé pour ne pas le réafficher) — durée : 1 an, localStorage.
- État temporaire de relecture (métadonnées du document en cours de caviardage) — durée : le temps de la session, effacé dès l'export ou la fermeture de l'onglet, sessionStorage.
- Sécurité (rate-limit hash IP) — durée : 30 jours, côté serveur.
Conformément aux lignes directrices CNIL, ces cookies ne nécessitent pas de consentement préalable car ils sont strictement nécessaires à la fourniture du service.
7.1 Cookie publicitaire Google Ads — soumis à votre consentement
Caviardez peut faire la promotion de son service via des campagnes Google Ads. Pour mesurer l'efficacité de ces campagnes — sans quoi nous ne saurions pas si ces dépenses sont justifiées — nous utilisons le Google Ads Conversion Tag, fourni par Google LLC (États-Unis, certifié Data Privacy Framework, décision d'adéquation de la Commission européenne de juillet 2023).
Où ce tag est-il chargé ? Sur deux pages seulement : votre tableau de bord (/app/dashboard), à la première connexion et au retour d'un paiement, et la page de visualisation d'un caviardage (/jobs/…). Sur tout le reste du site — page d'accueil, pages outils, pages légales — aucun tag publicitaire n'est chargé et aucun cookie publicitaire n'est déposé.
Cookies concernés, uniquement si vous avez accepté :
- _gcl_aw — 90 jours — identifie la campagne Google Ads d'origine pour mesurer la conversion.
- _gcl_au — 90 jours — mesure d'audience publicitaire Google (Consent Mode v2).
Par ailleurs, si vous arrivez sur le site en cliquant sur une de nos annonces et que vous acceptez via le bandeau, l'identifiant technique du clic publicitaire (« gclid ») est conservé afin d'attribuer un éventuel abonnement à la campagne d'origine. En cas de refus, cet identifiant n'est pas conservé.
Base légale : article 6.1.a du RGPD — consentement explicite préalable, recueilli via notre bandeau. Nous utilisons le Consent Mode v2 en mode Basic : tant que vous n'avez pas accepté, aucun cookie n'est déposé et aucune requête n'est envoyée à Google — ce que vous pouvez vérifier dans l'onglet réseau de votre navigateur.
Refuser ou revenir sur votre choix. Le bandeau propose deux boutons « Refuser » et « Accepter » de taille, de couleur et de position identiques. Refuser ne dégrade en rien votre utilisation du service. Vous pouvez modifier votre choix à tout moment via le lien « Préférences de cookies » en pied de page ; le retrait prend effet immédiatement. Vous pouvez également supprimer les cookies _gcl_* depuis votre navigateur.
Destinataire. Les données de mesure (identifiant de l'action de conversion, valeur, devise, identifiant de transaction opaque, horodatage) sont transmises à Google LLC, États-Unis, sous le régime du Data Privacy Framework. Aucune donnée nominative n'est transmise. Voir la politique de confidentialité de Google.
8. Modifications
Cette politique peut être modifiée. La version applicable est celle publiée à la date de votre consentement initial, sauf changement substantiel notifié par email ou via le tableau de bord (avec délai de 30 jours avant prise d'effet).
9. Contact
Toute question relative au traitement de vos données personnelles : dpo@caviardez.fr.