1. Responsable du traitement
Le responsable du traitement est Marta WALEGA-DURAND, entrepreneur individuel, immatriculée au RNE sous le n° 808 311 260, dont le siège social est situé 38 allée de l'Angoulaire, 18570 La Chapelle-Saint-Ursin, France.
Aucun délégué à la protection des données (DPO) n'est désigné, cette désignation n'étant pas obligatoire au sens de l'art. 37 du RGPD. L'adresse dpo@caviardez.fr est un simple alias de contact pour vos demandes relatives aux données (exercice de vos droits, questions) — et non un délégué désigné.
2. Données traitées et finalités
2.1 PDFs uploadés
- Nature : documents PDF pouvant contenir des données personnelles (NIR, IBAN, identité, etc.).
- Finalité : détection et caviardage automatique des données personnelles à la demande de l'utilisateur.
- Base légale : exécution du contrat (art. 6.1.b RGPD) — l'utilisateur initie volontairement le traitement.
- Durée de conservation : 1 heure maximum, puis suppression automatique destructive (lifecycle rule + cron de sécurité).
2.2 Métadonnées des jobs
- Nature : identifiant de job (UUID), date, nombre de pages, type d'entités détectées (NIR, SIRET…), comptage. Jamais la valeur des entités.
- Finalité : tableau de bord utilisateur, facturation par usage, suivi qualité interne (comptages agrégés uniquement — aucun contenu de document, aucun entraînement d'IA).
- Base légale : intérêt légitime à fournir un service traçable (art. 6.1.f RGPD).
- Durée de conservation : 7 jours (Premium) / 30 jours (Pro / Enterprise), puis suppression. Pour l'essai gratuit et le Starter : pas de conservation.
2.3 Données de compte
- Nature : email, nom (optionnel), identifiant de compte Supabase, plan d'abonnement, identifiant client du prestataire de paiement.
- Finalité : authentification, gestion d'abonnement, facturation, support.
- Base légale : exécution du contrat (art. 6.1.b) + obligation légale (conservation comptable, art. 6.1.c).
- Durée de conservation : durée du compte + 10 ans pour les factures (obligation comptable).
2.4 Données de navigation
- Nature : adresse IP pseudonymisée par hachage SHA-256 avec sel secret (jamais l'IP en clair), user-agent, pages visitées, événements de conversion agrégés.
- Finalité : limitation anti-abus de l'essai gratuit (2 PDF / IP / 30 j), statistiques agrégées, sécurité.
- Base légale : intérêt légitime à sécuriser le service (art. 6.1.f).
- Durée de conservation : 30 jours (hash IP pseudonyme), 12 mois (statistiques agrégées anonymes).
2.5 Données de support
- Nature : emails reçus, transcripts de chat (le cas échéant), pièces jointes.
- Finalité : traitement de la demande, suivi qualité.
- Base légale : intérêt légitime (art. 6.1.f) + consentement implicite via la prise de contact.
- Durée de conservation : 3 ans après la dernière interaction.
2.6 Emails de relance et fidélisation
- Nature : adresse email, date de dernière activité, plan souscrit, journal des envois (
email_log: kind, date, identifiant de déduplication — jamais le contenu des PDFs). - Finalité :envoi d'emails de relance personnalisés à destination des clients existants : remerciement après résiliation, invitation à souscrire après épuisement de l'essai gratuit, réengagement après une période d'inactivité, proposition de montée en gamme.
- Base légale : intérêt légitime (art. 6.1.f RGPD) — prospection commerciale auprès de personnes ayant déjà utilisé le service.
- Durée de conservation : le journal
email_logest conservé 90 jours à des fins de traçabilité RGPD (prévention des doublons, audit), puis supprimé automatiquement. - Désinscription : un lien de désinscription 1-clic est présent dans chaque email de relance. La désinscription est également disponible à tout moment depuis votre espace client /app/compte. Elle est prise en compte immédiatement et aucun email de prospection ne vous sera envoyé ultérieurement.
3. Sous-traitants (Art. 28 RGPD)
Nous faisons appel à des sous-traitants pour héberger et faire fonctionner le service. Tous sont liés par un DPA conforme à l'article 28 RGPD.
Liste exhaustive disponible sur la page Sous-traitants & DPA. Aucun de ces sous-traitants n'a accès au contenu des PDFs sauf Hetzner et Supabase (qui hébergent les fichiers chiffrés à des fins techniques pures, suppression sous 1 h).
4. Localisation des données
Vos PDFs et les valeurs des entités détectées ne quittent jamais l'Union européenne. Toute l'infrastructure de traitement (Hetzner, Supabase, Vercel, Stancer, Brevo) est localisée en UE.
Les emails transactionnels (factures, notifications) sont envoyés via :
- Brevo (Sendinblue SAS, Paris) — prestataire français, hébergement UE. Ne reçoit que votre adresse email, jamais le contenu des PDFs.
Aucun appel sortant vers OpenAI, Google Cloud AI, AWS US ou autres services US n'est effectué par notre pipeline de détection.
5. Sécurité
Mesures techniques et organisationnelles en place : chiffrement AES-256 at-rest, TLS 1.3 in-transit, HMAC inter-services, RLS sur Postgres, suppression destructive PyMuPDF, logs sans PII, journalisation Supabase Logflare (sans contenu de documents). Un audit pentest par cabinet externe est planifié (rapport résumé fourni sur demande une fois réalisé).
Détail technique sur la page Sécurité.
6. Vos droits
Vous disposez des droits suivants sur vos données personnelles (articles 15 à 22 RGPD) :
- Droit d'accès — obtenir une copie de vos données.
- Droit de rectification — corriger des données inexactes.
- Droit à l'effacement — « droit à l'oubli ».
- Droit à la limitation — geler un traitement contesté.
- Droit à la portabilité — récupérer vos données dans un format structuré.
- Droit d'opposition— pour les traitements fondés sur l'intérêt légitime, y compris les emails de relance et de fidélisation (§2.6) : lien de désinscription 1-clic dans chaque email, ou depuis votre espace client /app/compte.
- Droit de retirer votre consentement — à tout moment, sans effet rétroactif.
- Droit de définir des directives post-mortem (art. 85 loi française).
Pour exercer ces droits : dpo@caviardez.fr. Réponse sous 30 jours maximum (art. 12.3 RGPD).
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.
7. Cookies
Nous n'utilisons aucun cookie de tracking publicitaire. Seuls les cookies strictement nécessaires sont déposés :
- Session d'authentification (Supabase Auth, hébergée en UE) — durée : durée de la session.
- Fermeture du bandeau d'information (mémorise que vous l'avez fermé pour ne pas le réafficher) — durée : 1 an, localStorage.
- État temporaire de relecture (métadonnées du document en cours de caviardage) — durée : le temps de la session, effacé dès l'export ou la fermeture de l'onglet, sessionStorage.
- Sécurité (rate-limit hash IP) — durée : 30 jours, côté serveur.
Conformément aux lignes directrices CNIL, ces cookies ne nécessitent pas de consentement préalable car ils sont strictement nécessaires à la fourniture du service.
8. Modifications
Cette politique peut être modifiée. La version applicable est celle publiée à la date de votre consentement initial, sauf changement substantiel notifié par email ou via le tableau de bord (avec délai de 30 jours avant prise d'effet).
9. Contact
Toute question relative au traitement de vos données personnelles : dpo@caviardez.fr.