La présente politique décrit la manière dont [À COMPLÉTER : dénomination sociale] (« nous »), éditeur du service TrustRGPD, traite les données à caractère personnel, en application du Règlement (UE) 2016/679 (RGPD) et de la loi n° 78-17 du 6 janvier 1978 modifiée.

1. Nos deux rôles : responsable de traitement et sous-traitant

Il convient de distinguer :

  • Nous sommes responsable de traitement pour les données relatives à la navigation sur le site vitrine, à la gestion des prospects, des comptes clients, de la facturation et du support.
  • Nous sommes sous-traitant (art. 28 RGPD) pour les logs de consentement que nos clients nous confient afin de les archiver. Dans ce cadre, le client est responsable de traitement : il détermine les finalités et dispose des consentements auprès de ses propres utilisateurs. Nous n'agissons que sur instruction documentée du client, formalisée par un acte de sous-traitance (annexé aux CGV).

Coordonnées : [À COMPLÉTER : adresse du siège]dpo@trustrgpd.com. Délégué à la protection des données (DPO) : [À COMPLÉTER : nom / « non désigné »].

2. Données collectées sur le site vitrine

TraitementDonnéesFinalitéBase légale
Formulaire « Être recontacté » Nom / société, email professionnel Répondre à la demande commerciale, envoyer une documentation Mesures précontractuelles / intérêt légitime (art. 6.1.b et 6.1.f)
Journalisation technique Adresse IP anonymisée, horodatage, pages consultées, user-agent Sécurité, prévention de la fraude, statistiques agrégées Intérêt légitime (art. 6.1.f)

3. Données des comptes clients

DonnéesFinalitéBase légale
Identité et coordonnées des utilisateurs de l'organisation (nom, email, rôle), identifiants de connexion, clés d'API Création et administration du compte, authentification, gestion des accès Exécution du contrat (art. 6.1.b)
Données de facturation (raison sociale, adresse, n° TVA, historique d'abonnement, volume de requêtes) Facturation, comptabilité, recouvrement Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c)
Données de paiement Encaissement de l'abonnement Exécution du contrat — traitées directement par Stripe (voir §7) ; nous ne stockons pas le numéro de carte
Échanges avec le support Assistance, suivi des demandes, amélioration du Service Exécution du contrat / intérêt légitime

4. Données traitées pour le compte des clients via le Service

Lorsqu'un client appelle l'API POST /api/v1/log, nous recevons et archivons, en qualité de sous-traitant :

  • un identifiant utilisateur haché : l'email ou l'UUID transmis est passé dans une fonction de hachage unidirectionnelle (SHA-256 avec sel) avant insertion en base. L'identifiant en clair n'est jamais stocké ;
  • l'état du consentement (ex. ad_storage: granted, analytics_storage: denied), le cadre applicable (Consent Mode V2, IAB TCF v2.2, GPP) et, le cas échéant, la chaîne technique associée (TC String / GPP String) ;
  • un horodatage serveur ;
  • l'adresse IP anonymisée de l'utilisateur final : le dernier octet est remis à zéro (ex. 192.168.1.0) avant enregistrement.

Ces données servent exclusivement à constituer une preuve d'audit restituable au client via GET /api/v1/audit/{user_identifier} ou l'interface DPO. Nous ne les exploitons à aucune autre fin, ne les enrichissons pas et ne les cédons pas.

5. Minimisation et anonymisation

Le Service est conçu selon les principes de « privacy by design » et « privacy by default » :

  • aucune adresse IP complète n'est conservée ;
  • les identifiants sont hachés avec sel, rendant la ré-identification impraticable sans l'identifiant d'origine détenu par le client ;
  • seules les données nécessaires à la valeur probante du log sont enregistrées ;
  • le client est invité à ne pas transmettre de données sensibles au sens de l'art. 9 RGPD.

6. Durées de conservation

DonnéeDurée
Logs de consentement — offre Tier 112 mois glissants, puis purge automatique
Logs de consentement — offre Tier 236 mois glissants, puis purge automatique
Logs de consentement — offre sur-mesureDurée définie contractuellement
Prospects (formulaire de contact)3 ans à compter du dernier contact
Compte client et clés d'APIDurée du contrat, puis suppression sous 30 jours (hors réversibilité)
Documents comptables et de facturation10 ans (obligation légale)
Journaux techniques de sécurité12 mois maximum

7. Destinataires et sous-traitants

Les données ne sont accessibles qu'aux personnes habilitées de notre organisation et à nos sous-traitants techniques, tenus par des engagements de confidentialité et de sécurité :

  • Hébergeur de l'infrastructure : [À COMPLÉTER : nom de l'hébergeur] — hébergement UE ;
  • Stripe (Stripe Payments Europe, Ltd.) — traitement des paiements par abonnement ;
  • [À COMPLÉTER : autres sous-traitants éventuels — emailing, support, supervision].

Aucune donnée n'est vendue ni louée. Des données peuvent être communiquées aux autorités administratives ou judiciaires lorsque la loi l'impose.

8. Transferts hors Union européenne

L'hébergement des logs de consentement et des comptes clients est réalisé au sein de l'Union européenne. Certains sous-traitants (notamment Stripe) peuvent effectuer des traitements impliquant un transfert hors UE ; ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et des mesures complémentaires appropriées. [À COMPLÉTER : préciser / mettre à jour selon les sous-traitants réels]

9. Mesures de sécurité

  • chiffrement des échanges en transit (TLS) et de la base de données au repos (InnoDB) ;
  • hachage SHA-256 salé des identifiants utilisateurs avant insertion ;
  • anonymisation systématique du dernier octet des adresses IP ;
  • accès à la base exclusivement via requêtes préparées (PDO) — prévention des injections SQL ;
  • authentification des appels API par clé secrète (en-tête Bearer), révocable à tout moment ;
  • limitation de débit (rate limiting applicatif et serveur) contre les attaques par flood ;
  • comptes clients : mot de passe haché avec Argon2id (jamais stocké en clair), vérification de l'adresse email par code à usage unique (OTP) dont seule l'empreinte est conservée, protection CSRF des formulaires ;
  • cloisonnement des données par organisation, journalisation des accès, sauvegardes régulières.

10. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.

Utilisateurs finaux : si vos données de consentement ont été archivées par un site utilisant TrustRGPD, la demande doit être adressée à ce site (responsable de traitement). Nous assistons notre client dans le traitement de votre demande. Notez que, l'identifiant étant haché, l'identification d'un enregistrement nécessite l'identifiant d'origine.

Clients et prospects : exercez vos droits auprès de dpo@trustrgpd.com ou par courrier au siège social, en justifiant de votre identité. Réponse sous un mois. Vous pouvez introduire une réclamation auprès de la CNIL — www.cnil.fr.

11. Cookies et traceurs

Le site vitrine dépose uniquement des cookies strictement nécessaires (maintien de session, préférences d'affichage, sécurité). Ils sont exemptés de consentement au titre de l'article 82 de la loi « Informatique et Libertés ». Aucun cookie de mesure d'audience, de réseau social ou de publicité n'est utilisé sans votre consentement préalable. Si de tels traceurs venaient à être ajoutés, un bandeau de gestion du consentement serait affiché et cette section mise à jour. Les bibliothèques front-end (Bootstrap, jQuery, police Inter) sont chargées depuis des CDN, ce qui communique votre adresse IP à ces fournisseurs à des fins de distribution technique.

12. Modifications

La présente politique peut être modifiée pour tenir compte d'évolutions légales, techniques ou organisationnelles. La version applicable est celle publiée sur cette page ; la date de dernière mise à jour figure en tête de document. En cas de changement substantiel, les clients sont informés par courriel.

Questions relatives à cette politique : dpo@trustrgpd.com