Politique de confidentialité

Version du 18/08/2026.

À compléter. Renseignez l'identité du responsable de traitement et, le cas échéant, celle du délégué à la protection des données.

Responsable de traitement

[Dénomination, adresse, adresse électronique de contact].

Données collectées

DonnéeFinalitéBase légaleConservation
Adresse électronique, mot de passe chiffréCréation et sécurité du compteExécution du contratDurée du compte + 1 an
Nom du sous-domaine, titre du siteFourniture du serviceExécution du contratDurée du site + 30 jours
Fichiers déposés (logo, favicon, documents)Construction du siteExécution du contratDurée du site
Texte de description (« brief »)Construction du site, sécurité, lutte contre les abusExécution du contrat et intérêt légitime24 mois
Adresse IP, horodatages de connexionSécurité, prévention de la fraudeIntérêt légitime et obligation légale12 mois
Données de facturationAbonnement et comptabilitéObligation légale10 ans

Destinataires

Les données ne sont ni vendues ni cédées. Interviennent en qualité de sous-traitants ou de destinataires :

  • Fournisseur d'intelligence artificielle (Google Gemini, Groq ou OpenRouter selon la configuration en vigueur) : le texte de description et la liste des fichiers déposés lui sont transmis pour construire le site. Les fichiers eux-mêmes ne sont pas envoyés.
  • Cloudflare : gestion DNS et acheminement du trafic.
  • Stripe : traitement des paiements. Aucune donnée bancaire ne transite par nos serveurs ni n'y est stockée.

Cookies

Un seul cookie est déposé : le cookie de session, strictement nécessaire au fonctionnement de l'espace client. Il ne sert à aucune mesure d'audience ni à aucun suivi publicitaire, et ne requiert donc pas de consentement préalable.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Écrivez à [adresse électronique] ; une réponse vous sera apportée sous un mois. Vous pouvez introduire une réclamation auprès de la CNIL.

Sécurité

Mots de passe stockés sous forme de condensats, chiffrement des échanges, cloisonnement des sites hébergés, journalisation des accès administrateur, principe du moindre privilège pour les processus internes.

Transferts hors Union européenne

Les traitements réalisés par le fournisseur d'intelligence artificielle et par Stripe peuvent impliquer un transfert hors de l'Union européenne, encadré par les clauses contractuelles types de la Commission européenne.