Données personnelles
Politique de confidentialité
Décrivez précisément vos traitements de données personnelles, vos bases légales et les droits offerts aux utilisateurs. Ce modèle vous aide à structurer une politique claire, conforme aux exigences RGPD.
Responsable du traitement
- Identité de l'éditeur du service (raison sociale, coordonnées).
- Coordonnées du DPO ou contact RGPD si nommé.
- Base juridique principale : exécution du contrat, consentement, intérêt légitime (à détailler ensuite).
Données collectées
Listez les catégories de données traitées (identité, contact, connexion, facturation, analytics, logs techniques).
Précisez la source des données : fournies par l'utilisateur, générées automatiquement (logs), importées depuis des intégrations tierces.
Finalités et bases légales
Décrivez pour chaque finalité la base légale correspondante : exécution du contrat pour les fonctionnalités principales, intérêt légitime pour la sécurité et la prévention de la fraude, consentement pour les opérations marketing ou cookies facultatifs, obligation légale pour la facturation.
Durées de conservation
Indiquez les durées ou critères de conservation pour chaque catégorie de données (durée du contrat, obligations légales, période d'archivage).
Mentionnez la politique d'anonymisation ou d'effacement régulier des comptes inactifs.
Destinataires et sous-traitants
Listez les prestataires ayant accès aux données (ex. Supabase, Stripe, services d'e-mails).
Précisez pour chacun le rôle, le pays d'hébergement et les garanties mises en place (DPA, clauses contractuelles).
Transferts hors UE
Mentionnez les transferts éventuels vers des pays tiers et les garanties associées (clauses contractuelles types, décision d'adéquation).
Droits des personnes
- Accès, rectification, effacement, opposition, limitation, portabilité, directives post-mortem.
- Modalités pratiques pour exercer les droits (formulaire, e-mail dédié, délais de réponse).
- Possibilité d'introduire une réclamation auprès de la CNIL.
Sécurité des données
Décrivez les mesures techniques et organisationnelles : chiffrement, sauvegardes, contrôle d'accès, journalisation, tests de pénétration, gestion des incidents.
Cookies et traceurs
Renvoie vers la politique cookies détaillée. Indiquez la méthode de recueil du consentement (bannière, préférence granulaire), la gestion des refus et l'outillage (CMP).
Évolutions de la politique
Précisez la procédure de notification des changements (e-mail, bannière) et la date d'entrée en vigueur.
Contact RGPD
Indiquez l'adresse e-mail dédiée (ex. privacy@votredomaine.com) ou le formulaire en ligne à utiliser pour toute question relative à la protection des données et à l'exercice des droits.