Politique de Confidentialité

Dernière mise à jour : juin 2026 (intégration v2 du portail)

1. Responsable du traitement

Le responsable du traitement des données est : - Nom : Patrick NGANE - Statut : Entrepreneur Individuel - Email : [email protected]

2. Données personnelles collectées

  • Nom, prénom
  • Email
  • Téléphone
  • Entreprise (si applicable)
  • Adresse IP, navigateur, système d’exploitation
  • Pages consultées, clics, provenance
  • Consentements, préférences et échanges via formulaire

3. Finalités du traitement

  • Répondre aux demandes
  • Fournir les services demandés
  • Améliorer le site et analyser l’audience
  • Respecter les obligations légales
  • Gérer la relation client

4. Base légale du traitement

  • Consentement explicite (formulaire, cookies)
  • Intérêt légitime (sécurité, optimisation)
  • Exécution d’un contrat (commande d’un service)
  • Obligations légales (facturation, conservation des données)

5. Durée de conservation

  • 3 ans pour les prospects
  • 10 ans pour les clients (obligations comptables)
  • 13 mois : durée maximale de vie des cookies sur votre terminal (recommandation CNIL)
  • 25 mois : durée maximale de conservation des données d'audience collectées via ces traceurs
  • 24 mois pour les données techniques anonymisées

6. Partage des données et sous-traitants

Vos données ne sont jamais vendues. Elles sont partagées uniquement avec les sous-traitants techniques nécessaires au fonctionnement du portail : • Hébergement et infrastructure - Vercel Inc. (États-Unis) — hébergement frontend Next.js - Hetzner Online GmbH (Allemagne) — serveur applicatif Coolify, base PostgreSQL - Cloudflare Inc. (États-Unis) — WAF, CDN, protection DDoS • Paiement - Stripe Payments Europe Ltd (Irlande, transfert États-Unis possible) — paiement par carte (Stripe Checkout) et prélèvement SEPA récurrent (Subscriptions). Stripe est certifié PCI-DSS niveau 1, aucune donnée bancaire n'est stockée par Saint-Laurent IT Solutions. • Communication transactionnelle - Resend Inc. (États-Unis) — envoi des emails (factures, magic links, rappels, notifications) • Signature électronique - DocuSign Inc. (États-Unis) — signature électronique des contrats avec piste d'audit conforme eIDAS • Intelligence artificielle - Anthropic PBC (États-Unis) — modèle Claude utilisé uniquement pour les fonctionnalités Office (conseiller patrimonial, extraction de courriers administratifs). Les contenus envoyés à l'API ne sont pas utilisés pour entraîner les modèles (No Training policy d'Anthropic). • Observabilité - Functional Software Inc. (Sentry, États-Unis) — collecte des erreurs applicatives anonymisées Transferts hors UE : tous les sous-traitants états-uniens listés sont encadrés par des Clauses Contractuelles Types approuvées par la Commission européenne et/ou par leur adhésion au Data Privacy Framework UE-États-Unis. Les transferts sont contractuellement limités au strict nécessaire à l'exécution du service. Facturation officielle : les factures légales sont émises via ABBY (France, conformité réforme française 2026). Le portail Saint-Laurent IT Solutions ne se substitue pas à ABBY pour la facturation comptable. Tous les sous-traitants ont signé un Data Processing Agreement (DPA) conforme à l'article 28 du RGPD.

7. Droits de l’utilisateur

Vous disposez des droits suivants : - Droit d'accès, de rectification et de suppression - Droit d'opposition et de limitation du traitement - Droit à la portabilité de vos données - Droit de définir des directives relatives au sort de vos données après votre décès (conformément à la loi pour une République Numérique) Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr) si vous estimez que le traitement de vos données personnelles n'est pas conforme au RGPD. Pour exercer vos droits, contactez-nous à :[email protected]

8. Cookies et traceurs

Le site utilise des cookies pour : - Assurer son bon fonctionnement - Mesurer l’audience (Analytics) - Optimiser votre navigation Vous pouvez gérer vos préférences dans la bannière de consentement ou via votre navigateur.

9. Sécurité des données

Le site met en œuvre des mesures techniques et organisationnelles adaptées : - Hébergement en Union européenne et aux États-Unis, encadré par des garanties légales (Clauses Contractuelles Types, Data Privacy Framework, voir la liste des sous-traitants ci-dessus) - Chiffrement des données (SSL) - Accès restreint aux informations sensibles

10. Services tiers et intégrations

Le site et le portail intègrent les services suivants, chacun avec sa propre politique de confidentialité : • Stripe (paiement) — https://stripe.com/fr/privacy • Resend (email transactionnel) — https://resend.com/legal/privacy-policy • DocuSign (signature électronique) — https://www.docusign.com/company/privacy-policy • Anthropic / Claude (IA assistance Office) — https://www.anthropic.com/legal/privacy • Vercel (hébergement) — https://vercel.com/legal/privacy-policy • Cloudflare (CDN/WAF) — https://www.cloudflare.com/privacypolicy/ • Sentry (erreurs applicatives) — https://sentry.io/privacy/ • Hetzner (serveur applicatif) — https://www.hetzner.com/legal/privacy-policy

11. Mise à jour de la politique

Cette politique est susceptible d'évoluer. En cas de changement important, une notification sera affichée sur le site. Dernière mise à jour : juin 2026 (intégration v2 du portail : paiement Stripe, signature DocuSign, IA Anthropic).

12. Contact

Pour toute question ou réclamation relative à vos données personnelles, vous pouvez me contacter à :[email protected]