Politique de confidentialité — Chronofolio
Projet — à faire relire par un professionnel avant mise en ligne.
Dernière mise à jour : [DATE]
L'essentiel
- Vos photos ne quittent jamais votre appareil. Aucune photo, aucun nom, aucune date ni aucun commentaire ne quitte votre appareil ; nous comptons seulement, de façon anonyme, le nombre d'aperçus générés chaque jour. L'analyse (dates EXIF, empreintes SHA-256) et la création du PDF ont lieu dans votre navigateur. Nous ne recevons ni vos photos, ni vos commentaires, ni les noms que vous saisissez.
- Pas de compte, pas de publicité, pas de traceur de mesure d'audience ; un simple comptage anonyme du nombre d'aperçus par jour ; pas de revente de données.
- Les seules données personnelles que nous traitons concernent le paiement (via Stripe) et les journaux techniques de l'hébergement (Cloudflare).
1. Responsable du traitement
[DÉNOMINATION], SASU au capital de [CAPITAL] €, siège social [SIÈGE], RCS [RCS] [SIREN], représentée par [PRÉSIDENT], Président
Contact pour toute question relative à vos données : [email protected]
2. Données traitées uniquement sur votre appareil
Les photos que vous sélectionnez, leurs métadonnées (dont les dates et, le cas échéant, d'autres informations contenues dans les fichiers, comme la localisation), leurs empreintes, vos commentaires et les noms éventuels (par exemple le vôtre ou celui de votre avocat) :
- sont traités exclusivement dans votre navigateur ;
- sont conservés temporairement dans le stockage local de votre navigateur (IndexedDB) pendant le paiement, pour ne rien perdre lors de la redirection vers Stripe, puis effacés dès que le PDF a été généré ; si vous ne revenez pas du paiement, ils sont effacés à votre prochaine visite au-delà de 24 heures, et vous pouvez les effacer à tout moment avec le bouton « Vider le cache Chronofolio de cet appareil » en bas de page ;
- figurent dans le PDF que vous générez, que vous seul détenez et diffusez.
Nous n'avons aucun accès à ces données. Vous pouvez aussi les effacer à tout moment en vidant les données du site dans votre navigateur.
Pour éviter qu'un même paiement ne soit utilisé plusieurs fois, aucune liste n'est conservée sur votre appareil : lorsque votre dossier a été généré, nous enregistrons la date et l'heure de génération dans les métadonnées du paiement chez Stripe (champ « dossier_generated_at »). Cette information sert aussi de preuve de la fourniture du dossier. Elle ne contient ni photo, ni nom de fichier, ni contenu du dossier.
3. Données que nous traitons
| Données | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Paiement : e-mail saisi chez Stripe, nom du titulaire, pays, montant, date, statut, 4 derniers chiffres et type de carte, identifiant de transaction ; date et texte de votre accord à la fourniture immédiate / renonciation au droit de rétractation ; nombre de photos du dossier | Encaisser le paiement, débloquer le dossier, envoyer le reçu, gérer les réclamations et remboursements, prouver votre accord | Exécution du contrat ; obligations légales (comptabilité) ; intérêt légitime (preuve, lutte contre la fraude) | 10 ans pour les pièces comptables [À VÉRIFIER] ; le reste, durée de la relation et prescription applicable (5 ans) [À VÉRIFIER] |
| Journaux techniques : adresse IP, date et heure, URL demandée, navigateur, identifiant de session de paiement transmis pour vérification | Faire fonctionner et sécuriser le site (anti-abus, diagnostic) | Intérêt légitime | [DURÉE — selon la configuration Cloudflare, à vérifier] |
| Limitation anti-abus : empreinte pseudonymisée de votre adresse IP (ou de son préfixe IPv6 /64), calculée avec une clé secrète et la date du jour (HMAC-SHA256) et non réversible sans cette clé ; compteur de requêtes par fenêtre de temps. L'adresse IP n'est pas conservée en clair | Protéger le paiement et les formulaires contre les abus | Intérêt légitime | 24 heures |
| Preuve d'exécution : identifiant de la session de paiement, identifiant aléatoire de l'appareil ayant débloqué le dossier, date de déblocage, date de génération (moment où nos serveurs délivrent le jeton de livraison signé, nécessaire à la création du PDF et imprimé en annexe), nombre de photos couvert par le tarif payé et nombre de photos du dossier ; identifiants des notifications Stripe traitées | Garantir « un paiement = un dossier », prouver l'exécution du contrat, éviter les e-mails en double | Exécution du contrat ; obligation légale (preuve) ; intérêt légitime | 90 jours dans notre base Cloudflare D1 (notifications : 30 jours) ; la preuve du contrat est conservée 5 ans avec la transaction chez Stripe |
| Comptage des aperçus : à la génération d'un aperçu, votre navigateur envoie à notre serveur une requête vide qui augmente de 1 le compteur du jour. Aucune photo, aucune information sur vos photos, aucun identifiant, aucun cookie ni stockage sur votre appareil. Votre adresse IP est vue lors de la requête, comme pour toute page, mais elle n'est ni enregistrée ni associée au compteur. | Connaître le nombre d'aperçus générés chaque jour et le comparer au nombre de dossiers payés, pour améliorer le service | Intérêt légitime | Compteurs journaliers : 25 mois au plus, puis totaux mensuels uniquement |
| E-mails transactionnels : adresse e-mail saisie lors du paiement ou de la rétractation, référence de commande, contenu de l'e-mail (confirmation de commande avec les CGV, accusé de réception de rétractation), statut d'envoi ; pour une rétractation : nom, prénom, date et heure de la demande ; si l'adresse e-mail saisie ne correspond pas à la commande, seule la date de cette tentative est enregistrée (retractation_unverified_at) (enregistrés avec la transaction dans les métadonnées Stripe) | Vous remettre la confirmation du contrat sur support durable ; accuser réception de votre rétractation ; preuve | Obligation légale (art. L221-13 et D221-5 du Code de la consommation) ; exécution du contrat | 5 ans après la transaction (prescription) [À VÉRIFIER] ; journaux d'envoi chez le prestataire selon sa configuration |
| Échanges avec nous : e-mail, contenu de vos messages | Répondre à vos demandes et réclamations | Intérêt légitime ; exécution du contrat | 3 ans après le dernier échange [À VÉRIFIER] |
Données bancaires : elles sont saisies sur la page de paiement de Stripe et traitées par Stripe. Nous ne recevons jamais votre numéro de carte complet. Si vous payez avec Apple Pay ou Google Pay, Apple ou Google traitent également certaines données selon leurs propres politiques.
Lien d'un cabinet d'avocats. Si vous ouvrez Chronofolio depuis le lien d'un cabinet (chronofolio.fr/a/…), l'identifiant de ce lien est associé à votre paiement chez Stripe, pour savoir quels cabinets font connaître le service. Aucune donnée vous concernant n'est transmise au cabinet, et le cabinet ne perçoit aucune rémunération. Nous conservons, pour chaque lien, le nom du cabinet et de l'avocat et la date de son accord pour l'affichage de son nom. Séparément, pour l'accès démonstration offert à tous les avocats qui souhaitent évaluer l'outil, nous tenons un registre (nom et adresse e-mail de l'avocat, codes émis, dates d'émission, d'utilisation ou de révocation), sans lien avec les données des liens cabinets.
4. Destinataires et sous-traitants
Vos données ne sont accessibles qu'à nous et aux prestataires suivants, dans la limite de leur mission :
- Stripe ([ENTITÉ STRIPE — à vérifier, en principe Stripe Payments Europe, Limited, Irlande]) : traitement du paiement. Pour certaines finalités (prévention de la fraude, obligations réglementaires), Stripe agit comme responsable de traitement distinct : voir https://stripe.com/fr/privacy.
- Cloudflare ([HÉBERGEUR: Cloudflare, Inc. — adresse à vérifier]) : hébergement du site et des fonctions techniques, sécurité ; la base de données technique (Cloudflare D1) est stockée dans l’Union européenne (juridiction « eu »).
- Scaleway (Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, France) : envoi des e-mails transactionnels (confirmation de commande, accusé de réception de rétractation), depuis ses serveurs situés en France (région Paris).
Les données peuvent également être communiquées aux autorités lorsque la loi l'exige.
5. Transferts hors de l'Union européenne
Stripe et Cloudflare peuvent traiter des données aux États-Unis ou dans d'autres pays hors UE. Ces transferts sont encadrés par le cadre de protection des données UE–États-Unis (Data Privacy Framework) pour les entités certifiées et/ou par les clauses contractuelles types de la Commission européenne. [À VÉRIFIER : certification à jour et garanties applicables.]
6. Cookies et stockage local
Nous n'utilisons aucun cookie publicitaire, de suivi ou de mesure d'audience. Aucun bandeau de consentement n'est donc nécessaire.
Le comptage des aperçus ne dépose aucun cookie et n'utilise aucun stockage sur votre appareil. Il ne permet pas de vous reconnaître d'une visite à l'autre, ni de relier votre aperçu à votre paiement.
Seuls sont utilisés des traceurs strictement nécessaires au service que vous demandez, exemptés de consentement :
- le stockage local du navigateur décrit à l'article 2 (IndexedDB pendant le paiement, et un identifiant aléatoire d'appareil en localStorage qui rattache le paiement à cet appareil, effacé avec le bouton « Vider le cache Chronofolio de cet appareil ») ;
- d'éventuels cookies techniques de sécurité déposés par Cloudflare (par exemple pour la protection contre les robots) [À VÉRIFIER selon la configuration].
La page de paiement est hébergée sur le domaine de Stripe (checkout.stripe.com) : les cookies qui y sont déposés relèvent de Stripe et de sa propre politique.
7. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition (pour les traitements fondés sur l'intérêt légitime) et de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès.
Pour les exercer : [email protected]. Indiquez l'e-mail utilisé lors du paiement et, si possible, la référence du reçu. Nous répondons dans un délai d'un mois. Nous ne pouvons pas accéder aux données qui restent sur votre appareil : vous les gérez directement depuis votre navigateur.
Comme le comptage des aperçus ne conserve aucune donnée vous concernant, il n'est pas possible de vous identifier dans les compteurs. Vous pouvez néanmoins vous opposer à l'envoi de cette requête en nous écrivant à [email protected] ; nous vous indiquerons comment la bloquer dans votre navigateur.
Certaines données doivent être conservées malgré une demande d'effacement lorsque la loi l'impose (pièces comptables, par exemple).
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
8. Sécurité
Le site est servi exclusivement en HTTPS. Les clés d'accès aux services de paiement sont conservées côté serveur et ne sont jamais exposées dans l'application. Comme vos photos ne nous sont pas transmises, elles ne peuvent pas être exposées par une fuite de nos serveurs ; leur sécurité dépend de celle de votre appareil et du PDF que vous partagez.
9. Mineurs
Le Service est destiné aux personnes majeures.
10. Modifications
Nous pouvons mettre à jour cette politique. La date de dernière mise à jour figure en haut de la page.