Retour à l'accueil

Politique de confidentialité

Conforme au Règlement Général sur la Protection des Données (RGPD — UE 2016/679)

1. Responsable du traitement

Nom : Cyrille Le Scouezec

Nom commercial : SaisieDirecte

SIRET : 520 908 294 00025

Contact : contact@saisiedirecte.fr

2. Données collectées

Voici l'intégralité des traitements réalisés par le service, ce qu'ils collectent et sur quelle base juridique. Aucun compte n'est créé : il n'existe ni profil, ni mot de passe.

Achat d’un dossier

  • Adresse email — transmise par Stripe lors du paiement
  • Identifiant de session Stripe — valide l’achat et permet de retrouver l’accès
  • Date de votre renonciation au droit de rétractation — preuve exigée par le code de la consommation

Base légale : Exécution du contrat (art. 6.1.b RGPD)

Abonnement

  • Adresse email et identifiant client Stripe
  • Statut, échéance et intention de non-reconduction de l’abonnement

Base légale : Exécution du contrat (art. 6.1.b RGPD)

Récupération d’accès et connexion à l’administration

  • Adresse email et empreinte du code à usage unique envoyé (le code lui-même n’est jamais stocké en clair)
  • Nombre de tentatives, pour bloquer les essais répétés

Base légale : Exécution du contrat et intérêt légitime à sécuriser l’accès (art. 6.1.b et 6.1.f RGPD)

Alertes email

  • Adresse email et critères choisis (catégorie, ville, prix maximum)

Base légale : Consentement, recueilli par double opt-in (art. 6.1.a RGPD) — retirable à tout moment par le lien de désinscription

Notifications push

  • Adresse technique fournie par votre navigateur et clés de chiffrement associées
  • Critères de notification choisis

Base légale : Consentement, donné dans votre navigateur (art. 6.1.a RGPD) — retirable dans les réglages du navigateur

Mesure d’audience (sans cookie)

  • Pages consultées, site d’où vous venez
  • Une empreinte anonyme calculée à partir de votre adresse IP, de votre navigateur et d’un sel secret, RECALCULÉE CHAQUE JOUR : elle permet de compter des visiteurs, jamais de vous suivre d’un jour à l’autre ni d’un site à l’autre, et n’est pas réversible

Base légale : Intérêt légitime à mesurer l’audience de notre propre site (art. 6.1.f RGPD) — sans cookie et sans partage, conformément aux conditions d’exemption de la CNIL

Limitation des abus

  • Adresse IP, conservée le temps de la fenêtre de comptage puis effacée automatiquement

Base légale : Intérêt légitime à protéger le service contre les abus et la fraude (art. 6.1.f RGPD)

Administration du site

  • Adresse IP et navigateur des sessions d’administration
  • Journal des actions d’administration

Base légale : Intérêt légitime à la sécurité et à la traçabilité (art. 6.1.f RGPD)

Formulaire de contact

  • Nom, adresse email et message — transmis par email, non conservés en base

Base légale : Intérêt légitime à répondre à votre demande (art. 6.1.f RGPD)

Diagnostic technique

  • En cas d’erreur : page concernée, navigateur, message technique
  • Enregistrement de session (rejeu) — UNIQUEMENT si vous avez accepté les cookies. Textes et médias sont masqués avant tout envoi.

Base légale : Intérêt légitime pour les erreurs (art. 6.1.f RGPD) ; consentement pour le rejeu de session (art. 6.1.a RGPD)

Cookies déposés

  • sd_access (httpOnly, SameSite=Lax, 90 jours) — identifiants de vos achats, pour restaurer votre accès sur cet appareil. Aucune donnée personnelle : uniquement des identifiants techniques.
  • sd_sub (httpOnly, SameSite=Lax, 400 jours) — présent uniquement si vous êtes abonné.
  • sd_cookie_consent — votre choix sur les cookies, conservé dans votre navigateur.

Base légale : cookies strictement nécessaires au service — exemption de consentement (art. 82 de la loi Informatique et Libertés). Aucun cookie publicitaire n'est déposé sans votre accord.

3. Finalités du traitement

  • Enregistrement et validation de votre achat
  • Envoi du reçu PDF par email après achat
  • Récupération de votre accès depuis un nouvel appareil
  • Prévention de la fraude et limitation d'abus (rate limiting par adresse IP)

4. Durée de conservation

Ces durées ne sont pas déclaratives : un nettoyage automatique s'exécute chaque jour et applique chacune d'elles.

Adresse email liée à un achat : effacée 3 ans après l'achat. L'écriture comptable elle-même (montant, référence, annonce) est conservée 10 ans, sans votre email, comme l'impose l'article L. 123-22 du Code de commerce.

Données d'abonnement : conservées tant que l'abonnement est actif, puis au titre des obligations comptables ci-dessus.

Codes à usage unique : 10 à 15 minutes de validité, supprimés au plus tard 24 h après expiration.

Alertes email : conservées jusqu'à votre désinscription. Une alerte jamais confirmée est supprimée au bout de 7 jours.

Notifications push : supprimées dès que votre navigateur signale que l'abonnement n'existe plus, et au plus tard après 12 mois sans aucune notification envoyée.

Mesure d'audience : 13 mois, plafond recommandé par la CNIL. L'empreinte de visiteur est de toute façon recalculée chaque jour.

Adresses IP (limitation des abus) : conservées uniquement le temps de la fenêtre de comptage — de 1 minute à 24 h selon l'action — puis effacées automatiquement par expiration. Elles sont stockées chez Upstash (voir §5), et non « en mémoire vive » comme l'indiquait à tort une version antérieure de cette page.

Sessions d'administration : 8 heures, supprimées à l'expiration. Journal des actions d'administration : 2 ans.

Journaux techniques du serveur : les adresses email n'y figurent que sous forme d'empreinte non réversible, et les fichiers font l'objet d'une rotation automatique.

Cookies : sd_access 90 jours, sd_sub 400 jours. Vous pouvez les supprimer à tout moment depuis votre navigateur.

5. Destinataires des données

Vos données sont partagées uniquement avec les sous-traitants nécessaires au service :

Stripe

Traitement des paiements et portail de résiliationIrlande / États-Unis

Politique de confidentialité →

Resend

Envoi des emails (reçus, codes, alertes)États-Unis

Politique de confidentialité →

OVH

Hébergement du site et de la base de donnéesFrance

Politique de confidentialité →

Upstash

Comptage anti-abus (adresses IP, très courte durée)Union européenne

Politique de confidentialité →

Sentry

Diagnostic des erreurs, et rejeu de session si vous y avez consentiÉtats-Unis

Politique de confidentialité →

Google AdSense

Affichage de publicités — uniquement si vous avez acceptéÉtats-Unis

Politique de confidentialité →

Aucune donnée personnelle n'est vendue ni cédée à des tiers.

Transferts hors de l'Union européenne

Stripe, Resend, Sentry et Google sont susceptibles de traiter des données aux États-Unis. Ces transferts reposent sur les clauses contractuelles types de la Commission européenne et, le cas échéant, sur la certification de ces prestataires au titre du cadre de protection des données UE–États-Unis (Data Privacy Framework). L'hébergement du site et la base de données restent en France, chez OVH.

6. Publicité — Google AdSense

SaisieDirecte utilise Google AdSense pour afficher des publicités qui contribuent à financer le service gratuit. Google AdSense peut utiliser des cookies et technologies similaires pour personnaliser les annonces en fonction de vos visites sur ce site et d'autres sites.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données :

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à l'effacement (droit à l'oubli)
  • Droit à la limitation du traitement
  • Droit à la portabilité
  • Droit d'opposition

Droit de retirer votre consentement à tout moment, aussi simplement que vous l'avez donné : le lien « Gérer les cookies » en bas de chaque page rouvre votre choix, et chaque email d'alerte porte un lien de désinscription.

Suppression immédiate, sans nous écrire : depuis la page Mon accès, après vérification de votre adresse par code, vous pouvez demander la suppression de vos données. Vos alertes et vos codes sont effacés, et votre email est retiré de vos achats — dont l'écriture comptable, elle, doit être conservée sans votre email au titre du Code de commerce.

Pour exercer ces droits, contactez-nous à contact@saisiedirecte.fr. Nous répondrons dans un délai maximum de 30 jours.

Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr

8. Sécurité

Connexions chiffrées de bout en bout (HTTPS/TLS, avec HSTS). CookieshttpOnly inaccessibles au JavaScript et signés cryptographiquement, de sorte qu'un cookie modifié est rejeté. Validation stricte de toutes les entrées et politique de sécurité de contenu restrictive. Limitation du nombre de tentatives par adresse IP sur le paiement et l'authentification. Les codes à usage unique ne sont jamais stockés en clair, mais sous forme d'empreinte salée, et sont cloisonnés par usage. Les adresses email ne figurent dans les journaux techniques que sous forme d'empreinte non réversible. Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est stockée : le paiement est intégralement traité par Stripe.

Dernière mise à jour : septembre 2026