Chronofolio

Politique de confidentialité

Dernière mise à jour : 10/10/2026

L'essentiel

1. Responsable du traitement

[DÉNOMINATION], SASU au capital de 1 €, siège social 47 rue Vivienne, 75002 Paris, RCS [RCS] [SIREN], représentée par [PRÉSIDENT], Président
Contact pour toute question relative à vos données : contact@chronofolio.fr

2. Données traitées uniquement sur votre appareil

Les photos que vous sélectionnez, leurs métadonnées (dont les dates et, le cas échéant, d'autres informations contenues dans les fichiers, comme la localisation), leurs empreintes, vos commentaires et les noms éventuels (par exemple le vôtre ou celui de votre avocat) :

Nous n'avons aucun accès à ces données. Vous pouvez aussi les effacer à tout moment en vidant les données du site dans votre navigateur.

Pour éviter qu'un même paiement ne soit utilisé plusieurs fois, aucune liste n'est conservée sur votre appareil : lorsque votre dossier a été généré, nous enregistrons la date et l'heure de génération dans les métadonnées du paiement chez Stripe (champ « dossier_generated_at »). Cette information sert aussi de preuve de la fourniture du dossier. Elle ne contient ni photo, ni nom de fichier, ni contenu du dossier.

3. Données que nous traitons

Données Finalité Base légale Durée de conservation
Paiement : e-mail saisi chez Stripe, nom du titulaire, pays, montant, date, statut, 4 derniers chiffres et type de carte, identifiant de transaction ; date et texte de votre accord à la fourniture immédiate / renonciation au droit de rétractation ; nombre de photos du dossier Encaisser le paiement, débloquer le dossier, envoyer le reçu, gérer les réclamations et remboursements, prouver votre accord Exécution du contrat ; obligations légales (comptabilité) ; intérêt légitime (preuve, lutte contre la fraude) 10 ans pour les pièces comptables [À VÉRIFIER] ; le reste, durée de la relation et prescription applicable (5 ans) [À VÉRIFIER]
Journaux techniques : adresse IP, date et heure, URL demandée, navigateur, identifiant de session de paiement transmis pour vérification Faire fonctionner et sécuriser le site (anti-abus, diagnostic) Intérêt légitime [DURÉE — selon la configuration Cloudflare, à vérifier]
Limitation anti-abus : empreinte pseudonymisée de votre adresse IP (ou de son préfixe IPv6 /64), calculée avec une clé secrète et la date du jour (HMAC-SHA256) et non réversible sans cette clé ; compteur de requêtes par fenêtre de temps. L'adresse IP n'est pas conservée en clair Protéger le paiement et les formulaires contre les abus Intérêt légitime 24 heures
Preuve d'exécution : identifiant de la session de paiement, identifiant aléatoire de l'appareil ayant débloqué le dossier, date de déblocage, date de génération (moment où nos serveurs délivrent le jeton de livraison signé, nécessaire à la création du PDF et imprimé en annexe), nombre de photos couvert par le tarif payé et nombre de photos du dossier ; identifiants des notifications Stripe traitées Garantir « un paiement = un dossier », prouver l'exécution du contrat, éviter les e-mails en double Exécution du contrat ; obligation légale (preuve) ; intérêt légitime 90 jours dans notre base Cloudflare D1 (notifications : 30 jours) ; la preuve du contrat est conservée 5 ans avec la transaction chez Stripe
Comptage des aperçus : à la génération d'un aperçu, votre navigateur envoie à notre serveur une requête vide qui augmente de 1 le compteur du jour. Aucune photo, aucune information sur vos photos, aucun identifiant, aucun cookie ni stockage sur votre appareil. Votre adresse IP est vue lors de la requête, comme pour toute page, mais elle n'est ni enregistrée ni associée au compteur. Connaître le nombre d'aperçus générés chaque jour et le comparer au nombre de dossiers payés, pour améliorer le service Intérêt légitime Compteurs journaliers : 25 mois au plus, puis totaux mensuels uniquement
E-mails transactionnels : adresse e-mail saisie lors du paiement ou de la rétractation, référence de commande, contenu de l'e-mail (confirmation de commande avec les CGV, accusé de réception de rétractation), statut d'envoi ; pour une rétractation : nom, prénom, date et heure de la demande ; si l'adresse e-mail saisie ne correspond pas à la commande, seule la date de cette tentative est enregistrée (retractation_unverified_at) (enregistrés avec la transaction dans les métadonnées Stripe) Vous remettre la confirmation du contrat sur support durable ; accuser réception de votre rétractation ; preuve Obligation légale (art. L221-13 et D221-5 du Code de la consommation) ; exécution du contrat 5 ans après la transaction (prescription) [À VÉRIFIER] ; journaux d'envoi chez le prestataire selon sa configuration
Échanges avec nous : e-mail, contenu de vos messages Répondre à vos demandes et réclamations Intérêt légitime ; exécution du contrat 3 ans après le dernier échange [À VÉRIFIER]

Données bancaires : elles sont saisies sur la page de paiement de Stripe et traitées par Stripe. Nous ne recevons jamais votre numéro de carte complet. Si vous payez avec Apple Pay ou Google Pay, Apple ou Google traitent également certaines données selon leurs propres politiques.

Lien d'un cabinet d'avocats. Si vous ouvrez Chronofolio depuis le lien d'un cabinet (chronofolio.fr/a/…), l'identifiant de ce lien est associé à votre paiement chez Stripe, pour savoir quels cabinets font connaître le service. Aucune donnée vous concernant n'est transmise au cabinet, et le cabinet ne perçoit aucune rémunération. Nous conservons, pour chaque lien, le nom du cabinet et de l'avocat et la date de son accord pour l'affichage de son nom. Séparément, pour l'accès démonstration offert à tous les avocats qui souhaitent évaluer l'outil, nous tenons un registre (nom et adresse e-mail de l'avocat, codes émis, dates d'émission, d'utilisation ou de révocation), sans lien avec les données des liens cabinets.

4. Destinataires et sous-traitants

Vos données ne sont accessibles qu'à nous et aux prestataires suivants, dans la limite de leur mission :

Les données peuvent également être communiquées aux autorités lorsque la loi l'exige.

5. Transferts hors de l'Union européenne

Stripe et Cloudflare peuvent traiter des données aux États-Unis ou dans d'autres pays hors UE. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) pour les entités certifiées et/ou par les clauses contractuelles types de la Commission européenne. [À VÉRIFIER : certification à jour et garanties applicables.]

6. Cookies et stockage local

Nous n'utilisons aucun cookie publicitaire, de suivi ou de mesure d'audience. Aucun bandeau de consentement n'est donc nécessaire.

Le comptage des aperçus ne dépose aucun cookie et n'utilise aucun stockage sur votre appareil. Il ne permet pas de vous reconnaître d'une visite à l'autre, ni de relier votre aperçu à votre paiement.

Seuls sont utilisés des traceurs strictement nécessaires au service que vous demandez, exemptés de consentement :

La page de paiement est hébergée sur le domaine de Stripe (checkout.stripe.com) : les cookies qui y sont déposés relèvent de Stripe et de sa propre politique.

7. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition (pour les traitements fondés sur l'intérêt légitime) et de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès.

Pour les exercer : contact@chronofolio.fr. Indiquez l'e-mail utilisé lors du paiement et, si possible, la référence du reçu. Nous répondons dans un délai d'un mois. Nous ne pouvons pas accéder aux données qui restent sur votre appareil : vous les gérez directement depuis votre navigateur.

Comme le comptage des aperçus ne conserve aucune donnée vous concernant, il n'est pas possible de vous identifier dans les compteurs. Vous pouvez néanmoins vous opposer à l'envoi de cette requête en nous écrivant à contact@chronofolio.fr ; nous vous indiquerons comment la bloquer dans votre navigateur.

Certaines données doivent être conservées malgré une demande d'effacement lorsque la loi l'impose (pièces comptables, par exemple).

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

8. Sécurité

Le site est servi exclusivement en HTTPS. Les clés d'accès aux services de paiement sont conservées côté serveur et ne sont jamais exposées dans l'application. Comme vos photos ne nous sont pas transmises, elles ne peuvent pas être exposées par une fuite de nos serveurs ; leur sécurité dépend de celle de votre appareil et du PDF que vous partagez.

9. Mineurs

Le Service est destiné aux personnes majeures.

10. Modifications

Nous pouvons mettre à jour cette politique. La date de dernière mise à jour figure en haut de la page.