Politique de confidentialité
Conforme au Règlement Général sur la Protection des Données (RGPD — UE 2016/679)
1. Responsable du traitement
Nom : Cyrille Le Scouezec
Nom commercial : SaisieDirecte
SIRET : 520 908 294 00025
Contact : contact@saisiedirecte.fr
2. Données collectées
Voici l'intégralité des traitements réalisés par le service, ce qu'ils collectent et sur quelle base juridique. Aucun compte n'est créé : il n'existe ni profil, ni mot de passe.
Achat d’un dossier
- Adresse email — transmise par Stripe lors du paiement
- Identifiant de session Stripe — valide l’achat et permet de retrouver l’accès
- Date de votre renonciation au droit de rétractation — preuve exigée par le code de la consommation
Base légale : Exécution du contrat (art. 6.1.b RGPD)
Abonnement
- Adresse email et identifiant client Stripe
- Statut, échéance et intention de non-reconduction de l’abonnement
Base légale : Exécution du contrat (art. 6.1.b RGPD)
Récupération d’accès et connexion à l’administration
- Adresse email et empreinte du code à usage unique envoyé (le code lui-même n’est jamais stocké en clair)
- Nombre de tentatives, pour bloquer les essais répétés
Base légale : Exécution du contrat et intérêt légitime à sécuriser l’accès (art. 6.1.b et 6.1.f RGPD)
Alertes email
- Adresse email et critères choisis (catégorie, ville, prix maximum)
Base légale : Consentement, recueilli par double opt-in (art. 6.1.a RGPD) — retirable à tout moment par le lien de désinscription
Notifications push
- Adresse technique fournie par votre navigateur et clés de chiffrement associées
- Critères de notification choisis
Base légale : Consentement, donné dans votre navigateur (art. 6.1.a RGPD) — retirable dans les réglages du navigateur
Mesure d’audience (sans cookie)
- Pages consultées, site d’où vous venez
- Une empreinte anonyme calculée à partir de votre adresse IP, de votre navigateur et d’un sel secret, RECALCULÉE CHAQUE JOUR : elle permet de compter des visiteurs, jamais de vous suivre d’un jour à l’autre ni d’un site à l’autre, et n’est pas réversible
Base légale : Intérêt légitime à mesurer l’audience de notre propre site (art. 6.1.f RGPD) — sans cookie et sans partage, conformément aux conditions d’exemption de la CNIL
Limitation des abus
- Adresse IP, conservée le temps de la fenêtre de comptage puis effacée automatiquement
Base légale : Intérêt légitime à protéger le service contre les abus et la fraude (art. 6.1.f RGPD)
Administration du site
- Adresse IP et navigateur des sessions d’administration
- Journal des actions d’administration
Base légale : Intérêt légitime à la sécurité et à la traçabilité (art. 6.1.f RGPD)
Formulaire de contact
- Nom, adresse email et message — transmis par email, non conservés en base
Base légale : Intérêt légitime à répondre à votre demande (art. 6.1.f RGPD)
Diagnostic technique
- En cas d’erreur : page concernée, navigateur, message technique
- Enregistrement de session (rejeu) — UNIQUEMENT si vous avez accepté les cookies. Textes et médias sont masqués avant tout envoi.
Base légale : Intérêt légitime pour les erreurs (art. 6.1.f RGPD) ; consentement pour le rejeu de session (art. 6.1.a RGPD)
Cookies déposés
sd_access(httpOnly, SameSite=Lax, 90 jours) — identifiants de vos achats, pour restaurer votre accès sur cet appareil. Aucune donnée personnelle : uniquement des identifiants techniques.sd_sub(httpOnly, SameSite=Lax, 400 jours) — présent uniquement si vous êtes abonné.sd_cookie_consent— votre choix sur les cookies, conservé dans votre navigateur.
Base légale : cookies strictement nécessaires au service — exemption de consentement (art. 82 de la loi Informatique et Libertés). Aucun cookie publicitaire n'est déposé sans votre accord.
3. Finalités du traitement
- Enregistrement et validation de votre achat
- Envoi du reçu PDF par email après achat
- Récupération de votre accès depuis un nouvel appareil
- Prévention de la fraude et limitation d'abus (rate limiting par adresse IP)
4. Durée de conservation
Ces durées ne sont pas déclaratives : un nettoyage automatique s'exécute chaque jour et applique chacune d'elles.
Adresse email liée à un achat : effacée 3 ans après l'achat. L'écriture comptable elle-même (montant, référence, annonce) est conservée 10 ans, sans votre email, comme l'impose l'article L. 123-22 du Code de commerce.
Données d'abonnement : conservées tant que l'abonnement est actif, puis au titre des obligations comptables ci-dessus.
Codes à usage unique : 10 à 15 minutes de validité, supprimés au plus tard 24 h après expiration.
Alertes email : conservées jusqu'à votre désinscription. Une alerte jamais confirmée est supprimée au bout de 7 jours.
Notifications push : supprimées dès que votre navigateur signale que l'abonnement n'existe plus, et au plus tard après 12 mois sans aucune notification envoyée.
Mesure d'audience : 13 mois, plafond recommandé par la CNIL. L'empreinte de visiteur est de toute façon recalculée chaque jour.
Adresses IP (limitation des abus) : conservées uniquement le temps de la fenêtre de comptage — de 1 minute à 24 h selon l'action — puis effacées automatiquement par expiration. Elles sont stockées chez Upstash (voir §5), et non « en mémoire vive » comme l'indiquait à tort une version antérieure de cette page.
Sessions d'administration : 8 heures, supprimées à l'expiration. Journal des actions d'administration : 2 ans.
Journaux techniques du serveur : les adresses email n'y figurent que sous forme d'empreinte non réversible, et les fichiers font l'objet d'une rotation automatique.
Cookies : sd_access 90 jours, sd_sub 400 jours. Vous pouvez les supprimer à tout moment depuis votre navigateur.
5. Destinataires des données
Vos données sont partagées uniquement avec les sous-traitants nécessaires au service :
Stripe
Traitement des paiements et portail de résiliation — Irlande / États-Unis
Resend
Envoi des emails (reçus, codes, alertes) — États-Unis
OVH
Hébergement du site et de la base de données — France
Upstash
Comptage anti-abus (adresses IP, très courte durée) — Union européenne
Sentry
Diagnostic des erreurs, et rejeu de session si vous y avez consenti — États-Unis
Google AdSense
Affichage de publicités — uniquement si vous avez accepté — États-Unis
Aucune donnée personnelle n'est vendue ni cédée à des tiers.
Transferts hors de l'Union européenne
Stripe, Resend, Sentry et Google sont susceptibles de traiter des données aux États-Unis. Ces transferts reposent sur les clauses contractuelles types de la Commission européenne et, le cas échéant, sur la certification de ces prestataires au titre du cadre de protection des données UE–États-Unis (Data Privacy Framework). L'hébergement du site et la base de données restent en France, chez OVH.
6. Publicité — Google AdSense
SaisieDirecte utilise Google AdSense pour afficher des publicités qui contribuent à financer le service gratuit. Google AdSense peut utiliser des cookies et technologies similaires pour personnaliser les annonces en fonction de vos visites sur ce site et d'autres sites.
- Les cookies publicitaires ne sont déposés qu'après votre consentement explicite.
- Si vous refusez, des publicités non personnalisées peuvent être affichées.
- Vous pouvez gérer vos préférences publicitaires Google via adssettings.google.com.
- Pour en savoir plus : Comment Google utilise les cookies publicitaires.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (droit à l'oubli)
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
Droit de retirer votre consentement à tout moment, aussi simplement que vous l'avez donné : le lien « Gérer les cookies » en bas de chaque page rouvre votre choix, et chaque email d'alerte porte un lien de désinscription.
Suppression immédiate, sans nous écrire : depuis la page Mon accès, après vérification de votre adresse par code, vous pouvez demander la suppression de vos données. Vos alertes et vos codes sont effacés, et votre email est retiré de vos achats — dont l'écriture comptable, elle, doit être conservée sans votre email au titre du Code de commerce.
Pour exercer ces droits, contactez-nous à contact@saisiedirecte.fr. Nous répondrons dans un délai maximum de 30 jours.
Vous pouvez également introduire une réclamation auprès de la CNIL : www.cnil.fr
8. Sécurité
Connexions chiffrées de bout en bout (HTTPS/TLS, avec HSTS). CookieshttpOnly inaccessibles au JavaScript et signés cryptographiquement, de sorte qu'un cookie modifié est rejeté. Validation stricte de toutes les entrées et politique de sécurité de contenu restrictive. Limitation du nombre de tentatives par adresse IP sur le paiement et l'authentification. Les codes à usage unique ne sont jamais stockés en clair, mais sous forme d'empreinte salée, et sont cloisonnés par usage. Les adresses email ne figurent dans les journaux techniques que sous forme d'empreinte non réversible. Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est stockée : le paiement est intégralement traité par Stripe.
Dernière mise à jour : septembre 2026