Politique de confidentialité
Version 2.4 du 15 septembre 2026.
Sommaire
- 1. Qui traite vos données
- 2. Le principe qui gouverne ce service : la minimisation
- 3. Base légale de chaque traitement
- 4. Durées de conservation
- 5. Destinataires et sous-traitants
- 6. Transferts hors Union européenne
- 7. Vos droits
- 8. Prospection des professionnels
- 9. Registre des traitements
- 10. Sécurité
- 11. Cookies et traceurs
- 12. Modification de cette politique
1. Qui traite vos données
Le responsable du traitement est Yasmine EL NAGAR (EI), enseigne
SOLARYA GROUP, 6 rue d’Armaillé, 75017 Paris.
Contact pour toute question relative aux données : direction@lessentiel-duerp.fr.
La désignation d’un délégué à la protection des données demeure facultative dans la situation de l’éditeur, et cette désignation reste à ce jour sans objet.
Les 3 adresses électroniques de l’éditeur, et ce que chacune porte. Le formulaire de la page de contact aiguille votre message vers la bonne adresse selon le motif choisi. Toute demande qui porte sur vos données arrive à direction@lessentiel-duerp.fr.
- contact@lessentiel-duerp.fr : une question, un blocage, un besoin d’aide.
- gestion@lessentiel-duerp.fr : un point du document contesté après un contrôle, une correction que l’éditeur apporte pour le client, sa facture et son dossier.
- direction@lessentiel-duerp.fr : une réclamation au sens de l’article 15 des conditions générales de vente, vos données personnelles, un signalement.
Les courriels de prospection adressés aux professionnels partent d’une adresse dédiée, yasmine.elnagar@lessentiel-duerp.fr, décrite à la section 8. Une demande sur vos données reçue à cette adresse est traitée comme une demande adressée à direction@lessentiel-duerp.fr.
Le formulaire de contact transmet votre message à Netlify, Inc., hébergeur du site, qui l’enregistre avec l’adresse IP de votre appareil, le soumet à son filtre des envois indésirables, puis le transmet par courriel à l’adresse de l’éditeur qui correspond à l’objet choisi. L’éditeur supprime le message de l’espace Netlify dans les 30 jours qui suivent sa réception ; la copie reçue par courriel suit les durées de la section 4.
Le service collecte ce qui sert à produire votre document, à vous le remettre et à tenir votre espace client. La prospection des professionnels constitue un traitement distinct, décrit à la section 8.
Vous êtes Responsable de site, invité par votre dirigeant. Votre employeur, client du service, vous a ouvert un accès à l’espace client pour votre établissement. L’éditeur traite alors votre adresse électronique, l’établissement auquel vous êtes rattaché et le journal de vos accès, dans les conditions décrites ci-dessous. Ces données lui ont été communiquées par le dirigeant qui vous a invité.
Données collectées
| Donnée | Origine | Finalité |
|---|---|---|
| Raison sociale ou nom commercial | Saisie par vous | Page de garde du document, facturation |
| Numéro SIRET de chaque établissement | Saisi par vous, rapproché de l’annuaire public des entreprises | Identification de l’établissement, facturation, et preuve que l’achat se fait entre professionnels |
| Adresse de l’établissement | Saisie par vous | Page de garde du document, facturation |
| Secteur d’activité | Saisie par vous | Sélection des risques proposés, calcul du prix |
| Effectif salarié, exprimé en nombre | Saisie par vous | Déclenchement des rubriques liées aux seuils de 11 et 50 salariés |
| Situations particulières cochées | Saisie par vous | Ajout des rubriques dédiées |
| Espaces de travail cochés | Saisie par vous | Constitution des unités de travail |
| Réponses au questionnaire et champs de précision facultatifs | Saisie par vous | Assemblage du document, reprise du dossier |
| Cotation retenue et mesures cochées | Saisie par vous | Tableau des risques et plan d’actions |
| Adresse électronique du compte | Saisie par vous, ou par le dirigeant qui vous invite | Connexion, envoi du document, de la facture, de l’invitation et des courriels de l’abonnement |
| Rôle du compte, Dirigeant ou Responsable de site, et établissement rattaché | Saisis par le dirigeant | Ouvrir chaque accès et le limiter à ce que le rôle permet |
| Journal des accès : date et heure, compte, établissement, action effectuée (connexion, génération, téléchargement, signature, invitation, retrait d’un accès) | Généré par le service | Sécurité des comptes, déceler un accès anormal, établir quel compte a agi |
| Déclarations de délégation de pouvoir : compte du Responsable de site, établissement, date de la déclaration du dirigeant et de celle du signataire | Déclarées par le dirigeant, puis par le signataire | Réserver la signature du document aux personnes que le client désigne, article 7.1 des conditions générales de vente |
| Abonnement : établissements couverts, identifiants Stripe du client et de l’abonnement, état de l’abonnement (actif, arrêt programmé, impayé, résilié), montant et date du prochain prélèvement, remise appliquée, historique des prélèvements (références des dossiers, montants, identifiant de la facture Stripe), rappels déjà envoyés ; carte enregistrée : identifiant technique attribué par Stripe, mois et année d’expiration, date de l’alerte de carte bientôt expirée ; prélèvement refusé : date de l’échéance impayée, relances envoyées, date de la résiliation | Générés par le service, et lus chaque jour chez le prestataire de paiement | Exécution de l’abonnement, information avant chaque prélèvement, alerte de carte bientôt expirée, arrêt et annulation de l’arrêt, relances, régularisation et résiliation après un prélèvement refusé, facturation de chaque prélèvement |
| Historique de l’assistant : question après filtre, réponse, date, référence de la question du parcours, établissement, empreinte non réversible du compte, nombre de situations du catalogue trouvées, indicateur de recherche web, sources affichées (titre et adresse). Les suggestions de recherche Google s’affichent avec la réponse et restent hors de l’historique. | Saisie par vous, réponse produite par le service | Vous guider dans la composition, afficher vos derniers échanges, appliquer la limite de 30 questions par jour, traiter une réclamation sur une réponse |
| Question transmise à l’équipe : métier, espace de travail, question du parcours, question posée, précision facultative, adresse électronique du compte pour la réponse ; journal des transmissions : date, établissement, empreinte du compte, sans question ni adresse | Saisies par vous, sur votre confirmation | Répondre par courriel à la question que l’assistant laisse sans réponse utile, envoyer l’accusé de réception, appliquer la limite de 3 transmissions par jour |
| Bilan journalier de l’assistant : questions de la veille après un second filtre, regroupées par thème et comptées, questions sans situation du catalogue, références du catalogue les plus citées, sans compte, sans établissement et sans adresse | Produit par le service et adressé à l’éditrice | Amélioration du service : repérer les points du site et du catalogue à clarifier ou à compléter |
| Identifiant de transaction et statut du paiement | Prestataire de paiement | Vérification du paiement, comptabilité |
| Date et heure de la session, statut | Générés par le service | Reprise de session |
| Message de contact : l’objet choisi, votre adresse électronique, votre nom ou votre fonction, la date du document ou la référence de commande lorsque l’objet les demande, le contenu de votre message et votre case cochée ; adresse IP de votre appareil, enregistrée par Netlify à l’envoi | Saisi par vous sur le formulaire de contact, ou écrit directement à l’une des adresses de l’éditeur | Traiter votre demande et y répondre, tenir la preuve de ce qui a été répondu |
| Journal technique : date et heure, niveau de gravité, nature de l’événement, référence de commande, message technique | Généré par le service | Surveiller le bon fonctionnement du service, diagnostiquer un incident, déceler un paiement ou un accès anormal |
2. Le principe qui gouverne ce service : la minimisation
Le service collecte ce qui sert à composer votre document, à vous le remettre et à prouver ce qui vous a été livré. Chaque donnée du tableau ci-dessus sert l’une de ces 3 fins, ou la tenue de l’espace client, ou le bon fonctionnement et la sécurité du service. La prospection des professionnels, traitement distinct, est décrite à la section 8. Chaque donnée porte aussi une durée, fixée à la section 4 : une donnée qui cesse de servir se supprime.
Données que le service ne reçoit à aucun moment
Pour composer votre document unique, le service demande votre établissement, vos espaces de travail et vos réponses aux questions. Il laisse de côté la date de naissance et l’état de santé de vos salariés, ainsi que toute donnée qui décrirait la personne plutôt que le travail. Ces données restent en dehors de ce que l’éditeur reçoit et de ce qu’il conserve. La même règle vaut pour vos questions à l’assistant : écrivez la situation de travail, sans le nom ni l’état de santé d’une personne.
Ce que l’éditeur fait des coordonnées d’un agent de contrôle. Le formulaire de contact ne demande ni le nom ni les coordonnées d’un agent de contrôle, et il ne comporte aucun champ pour les recevoir. Une telle information, écrite spontanément dans un message ou contenue dans une pièce jointe, sert uniquement à vous répondre : le message et ses pièces jointes sont supprimés dans les 30 jours qui suivent la réponse, et la réponse vous le dit. L’éditeur garde sa réponse, rédigée sans ces coordonnées. L’échange avec un agent de contrôle appartient à l’employeur : l’éditeur remet la référence écrite, et vous répondez vous-même.
Les 3 champs qui appellent un nom, et où leur contenu reste
Trois champs du parcours appellent le nom de personnes, parce que vos panneaux d’affichage les portent. Ces 3 champs sont facultatifs, et chacun porte cette mention à l’endroit même où vous écrivez.
- Le salarié désigné compétent en santé et sécurité. L’employeur désigne un ou plusieurs salariés pour s’occuper des activités de protection et de prévention des risques professionnels de l’entreprise. Article L4644-1 du code du travail, version en vigueur depuis le 31 mars 2022, vérifiée le 11 septembre 2026 sur code.travail.gouv.fr.
- Vos salariés formés au sauvetage secourisme du travail. Les mesures d’organisation des premiers secours se prennent après avis du médecin du travail et se consignent dans un document tenu à la disposition de l’inspecteur du travail. Article R4224-16 du code du travail, version en vigueur depuis le 13 février 2021, vérifiée le 11 septembre 2026 sur code.travail.gouv.fr.
- Les personnes chargées de guider l’évacuation. La consigne de sécurité incendie indique, pour chaque local, les personnes chargées de diriger l’évacuation, celles chargées de mettre en action le matériel d’extinction et celles chargées d’aviser les sapeurs-pompiers. Article R4227-38 du code du travail, version en vigueur depuis le 10 novembre 2011, vérifiée le 11 septembre 2026 sur code.travail.gouv.fr.
Ce que vous écrivez dans ces 3 champs reste sur votre appareil. Le contenu s’enregistre dans la mémoire locale de votre navigateur. Le paquet envoyé au serveur au moment de la génération laisse ces 3 réponses de côté, et vous reportez vous-même ces informations sur vos affichages, au moment où vous les complétez. L’éditeur en reste donc sans copie, et ces 3 champs restent en dehors du tableau de la section 1.
Les champs « Responsable » du plan d’actions acceptent une fonction plutôt qu’une identité, et leur texte d’exemple propose « le gérant ». Un nom saisi dans un champ libre demeure sous votre responsabilité : vous restez responsable du traitement des données de vos salariés dans votre propre document unique.
Les actions que vous écrivez vous-même et vos commentaires de ligne suivent la même règle : ils entrent dans votre document, ils nous parviennent pour le composer, et leur contenu demeure sous votre responsabilité. Chaque champ porte à côté de lui le conseil qui vaut ici : le poste plutôt que la personne, la situation plutôt que l’individu.
Les données de carte bancaire demeurent chez le prestataire de paiement : la saisie s’opère sur son environnement sécurisé, et l’éditeur y reste sans accès. Lorsque vous prenez l’abonnement annuel, ce prestataire enregistre votre moyen de paiement pour les prélèvements des périodes reconduites ; sa mise à jour s’opère sur sa page sécurisée, ouverte depuis l’espace client.
La date d’expiration de votre carte. Pour vous prévenir d’une carte bientôt expirée, le service lit chaque jour chez ce prestataire la carte enregistrée pour l’abonnement, et il en garde 3 informations : l’identifiant technique que Stripe lui attribue, le mois et l’année d’expiration. Le numéro complet de la carte et son cryptogramme restent chez Stripe ; les autres caractéristiques présentes dans sa réponse, comme les 4 derniers chiffres, sont écartées sans enregistrement.
3. Base légale de chaque traitement
| Traitement | Base légale | Référence |
|---|---|---|
| Composition et génération du document, mise à disposition des fichiers | Exécution du contrat | Article 6.1.b du RGPD |
| Envoi du document, de la facture et des messages liés à la commande | Exécution du contrat | Article 6.1.b du RGPD |
| Espace client du dirigeant : ouvrir le compte, garder le brouillon, retrouver les commandes, consulter et télécharger les documents payés | Exécution du contrat ou de mesures précontractuelles prises à votre demande | Article 6.1.b du RGPD ; article 7 des conditions générales de vente |
| Conservation des documents payés et du dossier de chaque établissement tant que le compte existe | Exécution du contrat : consultation en lecture seule, reprise du dossier à la souscription d’un abonnement | Article 6.1.b du RGPD ; article 7 des conditions générales de vente |
| Comptes des Responsables de site invités par le dirigeant | Intérêt légitime du responsable du traitement et de son client à ouvrir un accès limité à la personne que le client désigne pour son établissement, mis en balance avec les droits des personnes concernées | Article 6.1.f du RGPD ; article 7.2 des conditions générales de vente |
| Journal des accès à l’espace client | Intérêt légitime du responsable du traitement, mis en balance avec les droits des personnes concernées, à assurer la sécurité des comptes et à établir quel compte a agi | Articles 6.1.f et 32 du RGPD |
| Déclarations de délégation de pouvoir | Intérêt légitime du responsable du traitement, mis en balance avec les droits des personnes concernées, à réserver la signature aux personnes que le client désigne et à en garder la preuve | Article 6.1.f du RGPD ; article 7.1 des conditions générales de vente |
| Abonnement annuel : accès complet, reprise du dossier, prélèvement de chaque période reconduite, lecture quotidienne de l’état de l’abonnement et de la date d’expiration de la carte chez le prestataire de paiement, courriels d’information avant chaque prélèvement, de carte bientôt expirée, d’arrêt, de relance après un prélèvement refusé, de régularisation et de résiliation, facture de chaque prélèvement | Exécution du contrat | Article 6.1.b du RGPD ; article 4.2 des conditions générales de vente |
| Assistant de l’espace client : réponse à votre question, puis conservation de l’échange | Exécution du contrat pour la réponse faite au dirigeant ; intérêt légitime du responsable du traitement et de son client, mis en balance avec les droits des personnes concernées, pour la réponse faite à un Responsable de site et pour la conservation de l’historique | Articles 6.1.b et 6.1.f du RGPD ; article 3 des conditions générales de vente |
| Transmission d’une question à l’équipe depuis l’assistant, réponse et journal des transmissions | Exécution du contrat pour le dirigeant ; intérêt légitime du responsable du traitement et de son client, mis en balance avec les droits des personnes concernées, pour un Responsable de site et pour le journal qui applique la limite quotidienne | Articles 6.1.b et 6.1.f du RGPD ; article 3 des conditions générales de vente |
| Amélioration du service : bilan journalier des questions posées à l’assistant | Intérêt légitime du responsable du traitement, mis en balance avec les droits des personnes concernées, à améliorer le site et le catalogue à partir des questions qui reviennent ; données réduites au texte filtré et au thème, sans lien avec un compte | Articles 5.1.c et 6.1.f du RGPD |
| Conservation de la facture et des pièces comptables | Obligation légale | Article 6.1.c du RGPD ; article L102 B du livre des procédures fiscales ; article L123-22 du code de commerce pour une activité commerciale |
| Preuve de la livraison : journal de livraison et copie du fichier PDF livré | Intérêt légitime du responsable du traitement à établir la preuve de l’exécution du contrat, mis en balance avec les droits des personnes concernées | Article 6.1.f du RGPD ; articles 2224 du code civil et L110-4 du code de commerce |
| Signature électronique du document et dossier de preuve de la signature | Exécution du contrat pour la signature demandée depuis l’espace client ; intérêt légitime du responsable du traitement à établir la preuve de la signature, mis en balance avec les droits des personnes concernées, pour la conservation du dossier | Articles 6.1.b et 6.1.f du RGPD ; article 1367 du code civil ; article 7.1 des conditions générales de vente |
| Demandes de contact et réclamations : le message reçu et la réponse apportée | Exécution du contrat lorsque la demande émane d’un client et porte sur sa commande ; dans les autres cas, intérêt légitime du responsable du traitement à répondre aux messages qui lui sont adressés, mis en balance avec les droits des personnes concernées ; conservation des réclamations et de leurs réponses : intérêt légitime du responsable du traitement, mis en balance avec les droits des personnes concernées, à établir la preuve de ce qui a été répondu | Articles 6.1.b et 6.1.f du RGPD |
| Prospection des professionnels par téléphone et par courriel | Intérêt légitime du responsable du traitement, mis en balance avec les droits des personnes concernées, à faire connaître un service en rapport avec l’activité professionnelle de la personne sollicitée | Article 6.1.f du RGPD ; pour le courriel, article L34-5 du code des postes et des communications électroniques |
| Liste d’opposition à la prospection | Obligation légale : respecter l’opposition exprimée à la prospection | Articles 6.1.c et 21 du RGPD |
| Journal technique | Intérêt légitime du responsable du traitement, mis en balance avec les droits des personnes concernées, à assurer le bon fonctionnement et la sécurité du service | Articles 6.1.f et 32 du RGPD |
| Copies de sauvegarde des registres du service | Intérêt légitime du responsable du traitement, mis en balance avec les droits des personnes concernées, à rétablir le service et ses données après un incident, en application de son obligation de sécurité | Articles 6.1.f et 32.1.c du RGPD |
Les courriels de l’abonnement, information avant chaque prélèvement, carte bientôt expirée, confirmation d’un arrêt ou de son annulation, relances après un prélèvement refusé, régularisation, résiliation et facture, exécutent le contrat, article 6.1.b du RGPD. Ils portent sur l’abonnement lui-même et restent sans contenu de prospection : ils continuent tant que l’abonnement court, et l’information avant le prélèvement répond à l’article 4.2 des conditions générales de vente. Pour mettre fin à ces courriels, le dirigeant résilie l’abonnement depuis l’espace client ; ils cessent au terme de la période payée.
4. Durées de conservation
| Donnée | Durée | Point de départ |
|---|---|---|
| Dossier de chaque établissement : réponses au questionnaire, champs de précision, repères, cotation, plan d’actions et état des actions | Tant que le compte du client existe | Supprimé avec le compte, dans les conditions de la ligne « Compte Dirigeant » |
| Documents payés : fichiers PDF et XLSX générés et leurs versions, modèles d’affichage, exemplaires signés | Tant que le compte du client existe | Supprimés avec le compte, dans les conditions de la ligne « Compte Dirigeant » |
| Compte Dirigeant : adresse électronique, établissements, brouillon du parcours, références de commande, données de l’abonnement | Jusqu’à la suppression demandée par le dirigeant, et au plus tard 2 ans sans action dans l’espace client | Dernière action de l’un quelconque des utilisateurs du compte. Un courriel prévient le dirigeant 30 jours avant la suppression, et une connexion suffit à garder le compte. |
| Compte Responsable de site : adresse électronique, établissement rattaché | Jusqu’au retrait de l’accès par le dirigeant, à la suppression du compte Responsable de site, et au plus tard jusqu’à la suppression du compte du client | Retrait de l’accès ou suppression du compte |
| Invitation d’un Responsable de site : adresse électronique invitée, établissement, empreinte du lien d’invitation, statut | Lien d’invitation valable 30 jours, à usage unique ; données de l’invitation conservées 12 mois | Envoi de l’invitation pour le lien ; usage de l’invitation ou fin de sa validité pour les données |
| Journal des accès à l’espace client | 12 mois | Enregistrement de chaque accès |
| Déclarations de délégation de pouvoir | Tant que l’accès du Responsable de site existe ; lorsqu’elles ont servi à une signature, 5 ans avec le dossier de preuve | Retrait de l’accès, ou signature du document |
| Historique de l’assistant | 12 mois au plus | Date de la question. Effacé plus tôt par le bouton « Effacer mon historique » et à la suppression du compte. |
| Suggestions de recherche Google | Aucune conservation par l’éditeur | Affichées avec la réponse, puis écartées ; Google conserve de son côté 30 jours les échanges passés par sa recherche, section 5 |
| Question transmise à l’équipe et réponse apportée | 3 ans, comme toute question adressée au service | Dernier échange avec la personne concernée |
| Journal des transmissions à l’équipe, sans question ni adresse | 12 mois | Date de la transmission. Hors du bouton « Effacer mon historique ». |
| Bilans journaliers de l’assistant, reçus par l’éditrice | 12 mois | Envoi du bilan |
| Journal technique | 30 jours | Enregistrement de chaque événement |
| Liens de connexion et sessions de l’espace client (empreintes) | 15 minutes pour un lien, 10 minutes pour l’étape de double authentification, 30 jours pour une session | À compter de leur création ; la déconnexion efface la session sur le champ. |
| Secret de double authentification (chiffré) et codes de secours (empreintes) | Même durée que le compte qu’ils protègent | Supprimés avec ce compte ; effacés aussi à la réinitialisation de la double authentification, sur votre demande écrite. |
| Données de l’abonnement chez l’éditeur : identifiants Stripe, état, montant et date du prochain prélèvement, rappels envoyés, historique des prélèvements, identifiant et date d’expiration de la carte, suivi d’un prélèvement refusé | Même durée que le compte Dirigeant ; les factures des prélèvements suivent la durée de 10 ans des pièces comptables | Supprimées avec le compte, dans les conditions de la ligne « Compte Dirigeant » |
| Moyen de paiement enregistré et fiche client chez Stripe (adresse électronique, nom, pays) | Conservés par Stripe tant que le compte Dirigeant existe, y compris après la fin d’un abonnement ; à la suppression du compte, les abonnements encore en cours sont résiliés et la fiche client est supprimée avec le moyen de paiement enregistré ; Stripe garde ensuite les factures et ce que ses obligations légales propres lui imposent, décrites dans sa politique de confidentialité | Premier paiement de l’abonnement ; suppression du compte Dirigeant pour la fiche client |
| Message envoyé par le formulaire de contact, dans l’espace Netlify, avec l’adresse IP enregistrée à l’envoi | 30 jours au plus | Réception du message. La copie reçue par courriel suit les lignes « Questions adressées au service » et « Réclamations ». |
| Adresse électronique recopiée au registre des factures | 10 ans, comme la facture | Clôture de l’exercice |
| Facture et pièces comptables, dont le montant et la remise de chaque établissement | 10 ans | Clôture de l’exercice |
| Journal de livraison : référence de commande, horodatages, empreintes numériques, versions applicables | 5 ans | Livraison du document |
| Copie du fichier PDF livré, en archivage intermédiaire à accès restreint | 5 ans | Livraison du document |
| Dossier de preuve de la signature électronique : prénom, nom et qualité du signataire, déclaration de délégation lorsque le signataire est Responsable de site, tracé de la signature, date et heure, référence de commande, identifiant et adresse du compte, empreintes numériques, version des conditions, fichier PDF signé, en archivage intermédiaire à accès restreint | 5 ans, délai de prescription de droit commun des articles 2224 du code civil et L110-4 du code de commerce | Signature du document. Au terme, fichiers et données s’effacent ; seuls restent le numéro de preuve et les sceaux, qui gardent le registre vérifiable. Un fichier déposé sur la page de vérification sert au seul calcul de son empreinte, sans copie conservée. |
| Questions adressées au service et réponses apportées | 3 ans | Dernier échange avec la personne concernée |
| Réclamations, points contestés du document et réponses apportées | 5 ans | Dernier échange avec la personne concernée |
| Pièces jointes reçues et messages qui contiennent les coordonnées d’un agent de contrôle | 30 jours | Réponse de l’éditeur |
| Coordonnées des professionnels sollicités et suivi des échanges | 3 ans | Collecte, ou dernier contact émanant de la personne s’il est plus récent |
| Liste d’opposition : adresse électronique ou numéro de téléphone, nom de l’entreprise, date de la demande | Tant que l’éditeur mène des actions de prospection, et 3 ans au minimum | Date de l’opposition |
| Copies de sauvegarde des registres du service : comptes, établissements, dossiers et réponses, factures, preuves de signature, journal de livraison, journaux, questions à l’assistant, messages au support | 14 jours pour une copie quotidienne ; 12 mois pour la première copie de chaque mois | Date de la copie. Une donnée effacée du service peut subsister jusqu’à 12 mois dans une copie, sans usage, puis disparaît définitivement ; la suppression d’une copie arrivée à terme attend une nuit de sauvegarde réussie. |
Pourquoi vos documents restent conservés tant que votre compte existe. Après les 30 jours d’accès complet, et hors abonnement, votre espace passe en lecture seule : vous y consultez et téléchargez les documents que vous avez payés, et une souscription ultérieure à l’abonnement rouvre votre dossier sans nouvelle composition. Ce service suppose de garder vos documents et votre dossier. Cette conservation a pour seule finalité l’exécution du contrat, article 6.1.b du règlement (UE) 2016/679, et sa durée reste bornée : elle cesse à la suppression du compte, demandée par le dirigeant ou intervenue après 2 ans sans action dans l’espace client.
La suppression est automatique et annoncée. Une tâche programmée repère chaque jour les comptes restés 2 ans sans action. Le dirigeant reçoit un courriel 30 jours avant la suppression ; une connexion suffit à garder le compte. À la suppression, le dossier, les documents, les comptes des Responsables de site et les données de l’abonnement s’effacent ; les abonnements encore en cours sont résiliés, et la fiche client tenue par Stripe est supprimée avec le moyen de paiement enregistré. Le dirigeant peut aussi demander la suppression à tout moment, section 7.
Téléchargez et conservez aussi vos fichiers de votre côté dès réception, le document comme les modèles : l’obligation de conserver le document unique pendant au moins 40 ans pèse sur l’employeur, article R4121-4 du code du travail, et votre espace client reste un service de commodité.
Après la suppression du compte, seules restent conservées les données suivantes :
- pendant 10 ans à compter de la clôture de l’exercice : la facture et ses mentions, ainsi que l’adresse électronique recopiée au registre des factures ;
- pendant 5 ans : le journal de livraison et la copie du fichier PDF livré, à compter de la livraison, le dossier de preuve de chaque signature, à compter de la signature, ainsi que les réclamations et leurs réponses, à compter du dernier échange ;
- pendant 3 ans à compter du dernier échange : les questions adressées au service et leurs réponses ;
- jusqu’au terme de leur propre durée de 12 mois : le journal des accès et les bilans journaliers de l’assistant, dépourvus d’identifiant de compte ;
- pendant 12 mois au plus : les copies de sauvegarde antérieures à la suppression, sans usage, puis effacées définitivement ;
- chez Stripe, pour sa part : les factures des prélèvements et ce que ses obligations légales propres lui imposent.
La prospection des professionnels suit ses propres durées, décrites à la section 8.
5. Destinataires et sous-traitants
Les données sont accessibles à l’éditeur et aux sous-traitants suivants, dans la limite de ce que leur mission requiert :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Google Ireland Limited, services Google Workspace | Hébergement des feuilles de calcul, dont le fichier de prospection, génération des documents, envoi et réception des messages, copies de sauvegarde quotidiennes des feuilles de calcul dans un dossier Google Drive privé | Union européenne, avec possibilité de traitements hors Union européenne au sein du groupe |
| Google, service Gemini API, en offre payante | Production des réponses de l’assistant de l’espace client, et recherche par l’outil de recherche Google, limitée aux sites inrs.fr, ameli.fr, service-public.gouv.fr, service-public.fr, legifrance.gouv.fr et code.travail.gouv.fr, en complément du catalogue ; conservation par Google de 30 jours pour les échanges passés par cette recherche | Traitements possibles hors Union européenne, dans le cadre des garanties décrites à la section 6 |
| Stripe Payments Europe, Limited | Traitement des paiements ; pour l’abonnement annuel, création de la fiche client (adresse électronique, nom, pays), conservation du moyen de paiement, prélèvement de chaque période reconduite, nouvelles tentatives après un refus, page sécurisée de mise à jour du moyen de paiement ouverte depuis l’espace client, lecture quotidienne de l’état de l’abonnement et de la date d’expiration de la carte, résiliation d’un abonnement resté impayé, suppression de la fiche client à la suppression du compte. Stripe agit en sous-traitant pour ces opérations, et en responsable de traitement distinct pour ses obligations propres, notamment la lutte contre la fraude et le blanchiment | Union européenne, avec possibilité de traitements hors Union européenne au sein du groupe |
| Qonto, service de la société Olinda SAS | Établissement, numérotation et conservation des factures : raison sociale, adresse et numéro SIRET de l’établissement, montants et remise, et adresse électronique du client lorsque la facture la porte | France, siège de la société |
| Netlify, Inc. | Hébergement des pages du site ; réception et stockage des messages du formulaire de contact (objet, adresse électronique, nom ou fonction, date du document ou référence de commande, contenu du message, case cochée, adresse IP de l’appareil), filtrage des envois indésirables par le service Akismet que Netlify emploie, transmission du message par courriel à l’éditeur ; messages supprimés de l’espace Netlify par l’éditeur dans les 30 jours de leur réception | États-Unis, encadré par les clauses contractuelles types de la Commission européenne |
| Google LLC, service Google Fonts | Fourniture des polices de caractères employées par les pages. L’affichage des pages appelle les serveurs fonts.googleapis.com et fonts.gstatic.com, ce qui transmet à Google l’adresse IP de votre appareil et les caractéristiques techniques de votre navigateur | États-Unis, encadré par les clauses contractuelles types de la Commission européenne |
Un contrat de sous-traitance, au sens de l’article 28 du RGPD, encadre les relations avec Google Ireland Limited, avec Stripe Payments Europe, Limited et avec Netlify, Inc. L’accord de traitement des données de Stripe, mis à jour le 18 novembre 2025, distingue les opérations que Stripe mène pour le compte de l’éditeur de celles dont il détermine seul les finalités et les moyens ; pour ces dernières, sa propre politique de confidentialité s’applique. Le service Google Fonts se limite à la livraison des fichiers de polices, aux conditions publiées par Google, et il ne dépose aucun cookie sur votre appareil.
Ce que l’assistant transmet à Google. L’éditeur emploie le niveau payant du service Gemini API, dont les conditions publiées par Google excluent l’usage des questions et des réponses pour améliorer ses produits. Google agit en sous-traitant de l’éditeur. Chaque question lui parvient avec le seul contexte utile : la question après filtre, le métier, l’espace de travail, l’intitulé et l’aide de la question du parcours, et des extraits du catalogue de l’éditeur, soit personnes exposées, mesures, articles et sources. Avant l’envoi, un filtre automatique remplace par « [retiré] » les adresses électroniques, les numéros de téléphone, les suites de 9 chiffres ou plus, comme un SIREN ou un SIRET, ainsi que la raison sociale, l’adresse et le courriel du dossier ; il retire aussi chaque adresse web de la question, et l’assistant consulte uniquement les sites officiels listés dans le tableau ci-dessus. Une question transmise à l’équipe reste chez l’éditeur, sans passage par Google. Votre adresse électronique, votre compte et le nom de votre établissement restent chez l’éditeur. Le filtre repère des formes connues : un nom de personne écrit dans la question peut lui échapper, d’où le conseil de la section 2.
La recherche sur les sites officiels. Pour étayer une réponse, l’assistant peut employer l’outil de recherche Google du service Gemini, limité aux sites cités ci-dessus. Dans ce cas, les conditions de Google prévoient qu’il conserve la demande, le contexte transmis et la réponse pendant 30 jours, pour produire la réponse et les suggestions de recherche, et pour le débogage et l’essai de ses systèmes. L’écran affiche avec la réponse les suggestions de recherche Google que ces conditions imposent ; un clic sur une suggestion vous conduit sur Google Search, service de Google soumis à ses propres règles de confidentialité. Un contenu officiel cité peut évoluer après la réponse. Chaque compte pose au plus 30 questions par jour.
Conditions du service Gemini API, section « Grounding with Google Search », en vigueur depuis le 23 mars 2026, mise à jour du 28 avril 2026, lues le 15 septembre 2026 sur ai.google.dev.
Les transferts hors Union européenne sont encadrés par les mécanismes décrits à la section 6.
Les Responsables de site d’un établissement accèdent au dossier et aux documents de cet établissement, et le dirigeant du client accède à ceux de tous ses établissements.
Vos données ne font l’objet d’aucune cession, d’aucune location et d’aucun partage à des fins publicitaires.
6. Transferts hors Union européenne
L’hébergement principal se situe dans l’Union européenne. Certains prestataires appartiennent à des groupes établis aux États-Unis et peuvent réaliser des traitements hors de l’Union européenne, notamment pour la maintenance et le support.
Ces transferts s’encadrent par les mécanismes prévus au chapitre V du RGPD :
- les clauses contractuelles types adoptées par la Commission européenne ;
- et, le cas échéant, la certification de l’entité destinataire au cadre de protection des données Union européenne, États-Unis.
7. Vos droits
Conformément au règlement (UE) 2016/679 et à la loi n° 78-17 du 6 janvier 1978 modifiée, vous disposez des droits suivants :
- Accès : obtenir la confirmation que des données vous concernant sont traitées, et en recevoir une copie.
- Rectification : faire corriger une donnée inexacte.
- Effacement : demander la suppression de vos données, sous réserve des obligations comptables et de la conservation à fin de preuve décrite à la section 4. Une donnée effacée peut subsister jusqu’à 12 mois dans une copie de sauvegarde, sans usage ; lorsqu’une copie sert à rétablir le service, les effacements demandés depuis sa date sont appliqués de nouveau.
- Limitation : demander le gel d’un traitement le temps d’une vérification.
- Opposition : vous opposer à un traitement fondé sur l’intérêt légitime, et vous opposer à tout moment, sans avoir à donner de motif, à la prospection décrite à la section 8.
- Portabilité : recevoir vos données dans un format structuré et lisible par machine.
- Courriels de l’abonnement : ils accompagnent le contrat et continuent tant que l’abonnement court. Le dirigeant y met fin en arrêtant l’abonnement depuis l’espace client ; votre dossier reste alors conservé dans les conditions de la section 4.
- Directives après votre décès : définir le sort de vos données après votre décès (article 85 de la loi n° 78-17 du 6 janvier 1978). En écrivant à direction@lessentiel-duerp.fr, vous pouvez désigner un tiers à qui elles seront communiquées, ou demander qu’elles ne soient communiquées à personne. En l’absence de directives, vos héritiers peuvent, dans la mesure nécessaire au règlement de votre succession et à la prise en compte de votre décès, notamment accéder aux informations utiles, s’opposer à la poursuite des traitements qui vous concernent ou faire mettre à jour vos données (article 85, II). À défaut de demande de leur part, vos données suivent les durées de la section 4.
Effacer l’historique de l’assistant. Chaque utilisateur l’efface à tout moment par le bouton « Effacer mon historique », après confirmation. Les bilans journaliers déjà envoyés, dépourvus d’identifiant, restent hors de ce bouton.
Supprimer un compte. Un dirigeant dont le compte porte au moins un établissement demande la suppression par écrit à direction@lessentiel-duerp.fr : elle efface les dossiers et les documents de tous ses établissements et ferme les accès de leurs Responsables de site ; elle résilie aussi ses abonnements encore en cours et supprime sa fiche client chez Stripe, avec le moyen de paiement enregistré. Tout autre compte se supprime à tout moment depuis l’espace client, par le bouton « Supprimer mon espace client » ; la suppression d’un compte Responsable de site ferme son accès et laisse intacts les documents de l’établissement. Un Responsable de site peut aussi obtenir le retrait de son accès auprès du dirigeant qui l’a invité. Dans tous les cas, la facture se conserve 10 ans et la preuve de livraison 5 ans, chacune au titre de sa propre obligation.
Pour exercer un droit : direction@lessentiel-duerp.fr, ou par courrier à Yasmine EL NAGAR, 6 rue d’Armaillé, 75017 Paris. Une réponse vous parvient dans un délai d’un mois, prolongeable de 2 mois en cas de demande complexe. Une pièce justificative d’identité pourra être demandée en cas de doute raisonnable sur l’identité du demandeur.
En cas de désaccord persistant, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés (CNIL), en ligne sur cnil.fr/fr/plaintes, ou par courrier à la CNIL, Service des plaintes, 3 place de Fontenoy, 75007 Paris.
8. Prospection des professionnels
L’éditeur présente son service à des professionnels, par téléphone et par courriel. Cette section vous concerne si l’éditeur vous a appelé ou écrit alors que vous n’étiez pas client.
Responsable du traitement. Yasmine EL NAGAR (EI), enseigne SOLARYA GROUP, service L’ESSENTIEL DUERP, SIREN 930 419 486, 6 rue d’Armaillé, 75017 Paris. Adresse électronique utilisée pour la prospection : yasmine.elnagar@lessentiel-duerp.fr. Adresse pour exercer vos droits et vous opposer à la prospection : contact@lessentiel-duerp.fr.
Pourquoi. Pour présenter le service L’ESSENTIEL DUERP à des professionnels : aux employeurs, pour leur propre document unique ; aux cabinets d’expertise comptable et aux centres et associations de gestion agréés, pour l’information qu’ils donnent à leurs clients et adhérents employeurs. Ces données servent aussi à tenir la liste des personnes qui ont demandé la fin des sollicitations.
Sur quelle base. L’intérêt légitime de l’éditeur, mis en balance avec vos droits, à faire connaître un service en rapport avec votre activité professionnelle (article 6.1.f du RGPD). La liste d’opposition répond, elle, à une obligation légale : respecter votre opposition (articles 6.1.c et 21 du RGPD).
Qui est concerné. Les dirigeants, associés et responsables d’entreprises qui emploient au moins un salarié, et ceux des cabinets d’expertise comptable et des centres et associations de gestion agréés, sollicités à titre professionnel.
Quelles données. Nom, prénom et fonction ; nom, adresse et activité de l’entreprise ; tranche d’effectif ; numéro de téléphone et adresse électronique professionnels ; date et suite des échanges ; source des coordonnées ; opposition éventuelle et sa date.
D’où elles viennent. D’un échange direct avec vous, du site de votre entreprise, de la fiche de votre établissement sur un service de cartes en ligne, d’annuaires professionnels publics comme l’Annuaire des Entreprises, ou d’un profil professionnel public consulté manuellement. La source de chaque coordonnée est notée. Elle vous est communiquée sur simple demande de votre part, par courriel comme lors d’un appel. Une entreprise qui a déclaré son opposition à la prospection dans le répertoire Sirene sort de la liste de l’éditeur.
Qui y accède. Yasmine EL NAGAR (EI) et son prestataire Google Ireland Limited, services Google Workspace, qui héberge le fichier de prospection et la messagerie (voir la section 5). Vos données ne font l’objet d’aucune cession, d’aucune location et d’aucun partage à des fins publicitaires.
Combien de temps. Vos coordonnées se conservent 3 ans à compter de leur collecte, ou du dernier contact émanant de vous s’il est plus récent : une réponse, une demande de documentation. Ouvrir un courriel ne compte pas comme un contact. Au terme de ces 3 ans, l’éditeur vous demande une seule fois si vous souhaitez encore recevoir ses informations ; sans réponse positive et explicite de votre part, vos coordonnées sont supprimées. Si vous devenez client, les durées de la section 4 prennent le relais.
Après une opposition. L’éditeur conserve seulement votre adresse électronique ou votre numéro de téléphone, le nom de l’entreprise et la date de votre demande, dans sa liste d’opposition. Cette liste est conservée tant que l’éditeur mène des actions de prospection, et 3 ans au minimum : elle lui permet de ne plus jamais vous solliciter.
Vos droits. Vous pouvez accéder à vos données, les faire rectifier ou effacer, en demander la limitation, et vous opposer à tout moment à la prospection, sans avoir à donner de motif. Pour vous opposer, cliquez sur le lien « non » présent en bas de chaque courriel de l’éditeur, puis confirmez sur la page qui s’ouvre. Vous pouvez aussi répondre « stop » par écrit à l’un de ces courriels, le signaler au cours d’un appel, ou écrire à contact@lessentiel-duerp.fr. Votre opposition est prise en compte le jour même de sa réception. Toute autre demande s’adresse à contact@lessentiel-duerp.fr et reçoit une réponse dans le délai de la section 7. Vous pouvez aussi adresser une réclamation à la CNIL, sur cnil.fr/fr/plaintes.
9. Registre des traitements
Un registre des activités de traitement est tenu par l’éditeur, conformément à l’article 30 du RGPD. Il recense, pour ce service, les traitements suivants :
- Composition et génération des documents uniques : finalité, exécution du contrat ; catégories de personnes concernées, clients professionnels ; catégories de données, identification de chaque établissement et réponses au questionnaire ; destinataires, éditeur et sous-traitants techniques ; durée, tant que le compte du client existe, et au plus tard 2 ans sans action dans l’espace client ; mesures de sécurité, accès nominatif, cloisonnement par établissement, chiffrement des flux, téléchargement depuis l’espace client connecté.
- Gestion des commandes et facturation : finalité, exécution du contrat et obligation légale ; données, identité du client, établissements, montant, remise, date, numéro de facture, adresse électronique recopiée au registre des factures ; durée, 10 ans à compter de la clôture de l’exercice.
- Abonnement annuel : finalité, exécution d’une prestation souscrite et reconduite chaque année, accès complet, reprise du dossier, prélèvement automatique, information avant chaque prélèvement, alerte de carte bientôt expirée, arrêt et annulation de l’arrêt, relances, régularisation et résiliation après un prélèvement refusé, facture de chaque prélèvement ; base, exécution du contrat, article 6.1.b du RGPD ; données, établissements couverts, identifiants Stripe du client et de l’abonnement, état, montant et date du prochain prélèvement, remise, rappels envoyés, historique des prélèvements, identifiant technique et date d’expiration de la carte, date de l’échéance impayée et relances envoyées, adresse électronique du compte Dirigeant ; destinataires, l’éditeur et Stripe Payments Europe, Limited, qui conserve le moyen de paiement ; durée, celle du compte, et 10 ans pour les factures ; mesures, lecture quotidienne de l’état chez Stripe par le serveur seul, actions réservées au compte Dirigeant, aucun numéro de carte chez l’éditeur, fiche client Stripe supprimée avec le compte.
- Gestion des demandes de contact et des réclamations : finalité, répondre au message reçu et traiter la réclamation ; catégories de personnes concernées, clients professionnels et personnes qui écrivent au service ; catégories de données, adresse électronique, contenu du message, pièces jointes et réponse apportée ; base, exécution du contrat lorsque la demande émane d’un client et porte sur sa commande, article 6.1.b du RGPD, intérêt légitime dans les autres cas et pour la conservation des réclamations, article 6.1.f ; destinataires, l’éditeur, et Netlify, Inc. pour les messages envoyés par le formulaire de contact, avec l’adresse IP de l’appareil, transfert hors Union européenne encadré selon la section 6 ; durée, 3 ans après le dernier échange pour une question, 5 ans pour une réclamation ou un point contesté du document, et 30 jours après la réponse pour les pièces jointes et pour les messages qui contiennent les coordonnées d’un agent de contrôle ; dans l’espace Netlify, 30 jours au plus après la réception.
- Preuve de la livraison : finalité, établir ce qui a été livré et ce qui a été accepté, en cas de réclamation ou de contentieux ; base, intérêt légitime ; catégories de données, référence de commande, horodatages, empreintes numériques des fichiers, versions applicables, copie du fichier PDF livré ; destinataires, l’éditeur seul ; durée, 5 ans ; mesures de sécurité, espace d’archivage séparé de la base active, accès restreint au compte de l’éditeur avec authentification à 2 facteurs, journal en écriture seule, suppression automatique programmée.
- Signature électronique du document : finalité, recueillir la validation du document par l’employeur ou par son délégataire déclaré, et en établir la preuve ; catégories de personnes concernées, dirigeants et Responsables de site signataires des clients professionnels ; catégories de données, prénom, nom, qualité, déclaration de délégation, tracé de signature, date et heure, référence de commande, compte, empreintes numériques, fichier signé ; base, exécution du contrat puis intérêt légitime, articles 6.1.b et 6.1.f du RGPD ; destinataires, l’éditeur seul ; durée, 5 ans à compter de la signature ; mesures, nouveau code de double authentification exigé au moment de signer, dossier scellé et chaîné par HMAC-SHA-256, espace d’archivage à accès restreint, purge automatique programmée.
- Prospection des professionnels : finalité, présenter le service aux employeurs, et aux cabinets d’expertise comptable et centres et associations de gestion agréés pour l’information de leurs clients ; catégories de personnes concernées, dirigeants, associés et responsables de ces structures ; catégories de données, identité et fonction, coordonnées professionnelles, entreprise, suite des échanges, source ; base, intérêt légitime, article 6.1.f du RGPD ; destinataires, l’éditeur et son prestataire d’hébergement ; durée, 3 ans après la collecte ou le dernier contact émanant de la personne ; mesures, source notée pour chaque contact, vérification de l’opposition Sirene, liste d’opposition consultée avant chaque appel et chaque courriel.
- Liste d’opposition à la prospection : finalité, respecter l’opposition exprimée ; catégories de personnes concernées, personnes qui se sont opposées à la prospection ; catégories de données, adresse électronique ou numéro de téléphone, nom de l’entreprise, date de la demande ; base, obligation légale, articles 6.1.c et 21 du RGPD ; destinataires, l’éditeur et son prestataire d’hébergement ; durée, tant que l’éditeur mène des actions de prospection, et 3 ans au minimum après la demande.
- Journal technique : finalité, surveiller le bon fonctionnement et la sécurité du service ; catégories de personnes concernées, clients et visiteurs qui engagent une commande ; catégories de données, date et heure, niveau de gravité, nature de l’événement, référence de commande, message technique ; base, intérêt légitime, article 6.1.f du RGPD ; destinataires, l’éditeur seul ; durée, 30 jours ; mesures, feuille de calcul à accès restreint au compte de l’éditeur, suppression automatique quotidienne.
- Espace client et comptes : finalité, ouvrir les comptes Dirigeant et Responsable de site, garder le brouillon, rattacher les commandes, limiter chaque accès à son établissement ; catégories de personnes concernées, dirigeants des clients professionnels et Responsables de site qu’ils invitent ; catégories de données, adresse électronique, rôle, établissement rattaché, brouillon, références de commande, empreintes des jetons, secret de double authentification (chiffré), codes de secours (empreintes) ; base, exécution du contrat, article 6.1.b du RGPD, pour le compte Dirigeant, et intérêt légitime, article 6.1.f, pour les comptes invités ; destinataires, l’éditeur, et le dirigeant du client pour les comptes qu’il a ouverts ; durée, 2 ans après la dernière action pour le compte Dirigeant, retrait de l’accès pour un compte invité, lien d’invitation valable 30 jours et données de l’invitation conservées 12 mois.
- Journal des accès : finalité, sécurité des comptes et preuve de l’action de chaque compte ; catégories de personnes concernées, utilisateurs de l’espace client ; catégories de données, date et heure, compte, établissement, action ; base, intérêt légitime, articles 6.1.f et 32 du RGPD ; destinataires, l’éditeur seul ; durée, 12 mois ; mesures, écriture par le serveur seul, suppression automatique programmée.
- Assistant de l’espace client : finalité, expliquer et proposer des mesures ou une formulation que l’utilisateur recopie lui-même ; catégories de personnes concernées, dirigeants et Responsables de site ; catégories de données, question après filtre, métier, espace de travail, question du parcours concernée, extraits du catalogue, réponse, nombre de situations trouvées, indicateur de recherche web, sources affichées, établissement, empreinte non réversible du compte ; base, exécution du contrat pour le dirigeant, intérêt légitime pour les Responsables de site et pour l’historique, articles 6.1.b et 6.1.f du RGPD ; destinataires, l’éditeur et son sous-traitant Google pour le niveau payant du service Gemini API, avec transfert possible hors Union européenne encadré selon la section 6, et conservation par Google de 30 jours pour les échanges passés par sa recherche ; durée, 12 mois au plus, effacement par l’utilisateur et à la suppression du compte ; mesures, filtre automatique avant l’envoi et avant l’écriture, compte haché, limite de 30 questions par jour et par compte, retrait des adresses web, suggestions de recherche Google non conservées, conseil affiché de taire le nom et l’état de santé des personnes. Transmission d’une question à l’équipe : courriel à l’adresse de contact, sans passage par Google, 3 par jour et par compte, question et réponse 3 ans, journal des transmissions 12 mois sans question ni adresse.
- Amélioration du service : finalité, repérer les points du site et du catalogue à clarifier à partir des questions qui reviennent ; catégories de données, questions après filtre regroupées par thème et comptées, sans compte, sans établissement et sans adresse ; base, intérêt légitime, article 6.1.f du RGPD ; destinataire, l’éditrice seule, par un bilan journalier ; durée, 12 mois à compter de l’envoi du bilan ; mesures, minimisation, aucun rapprochement avec un compte.
- Copies de sauvegarde : finalité, rétablir le service et ses données après un incident ; catégories de personnes concernées, celles des registres copiés ; catégories de données, celles des feuilles de calcul du service ; base, intérêt légitime, articles 6.1.f et 32.1.c du RGPD ; destinataires, l’éditrice seule, et Google pour l’hébergement ; durée, 14 jours pour une copie quotidienne, 12 mois pour la première copie de chaque mois ; mesures, dossier Google Drive privé sans partage, contrôle de ce partage, suppression définitive des copies arrivées à terme, alerte à l’éditrice en cas d’échec.
Ce registre est tenu à disposition de la CNIL sur demande.
10. Sécurité
Les mesures suivantes protègent vos données : chiffrement des échanges entre votre navigateur et le service, accès aux feuilles de données restreint au compte de l’éditeur avec authentification à 2 facteurs, fichiers servis au seul compte connecté et admis pour l’établissement, suppression automatique programmée, absence de stockage du numéro de carte bancaire, copie de sauvegarde quotidienne dans un dossier Google Drive privé, sans partage.
Espace client : connexion par lien à usage unique envoyé par courriel, valable 15 minutes, sans mot de passe ; liens et sessions conservés sous forme d’empreinte non réversible ; 5 demandes de lien par heure au plus pour une même adresse ; chiffrement des échanges.
Double authentification obligatoire pour chaque compte, Dirigeant comme Responsable de site : après le lien, un code à 6 chiffres produit par l’application Google Authenticator de votre téléphone (norme TOTP, RFC 6238). Le secret qui produit ces codes est conservé chiffré, et les 10 codes de secours sous forme d’empreinte non réversible. 5 codes erronés suspendent l’accès pendant 15 minutes ; un courriel d’alerte part à l’activation, à l’usage d’un code de secours et à la réinitialisation.
Comptes et rôles : le serveur vérifie à chaque demande le rôle du compte et l’établissement auquel il est rattaché ; un Responsable de site reste limité à son établissement et sans accès à la facturation ; le retrait d’un accès par le dirigeant prend effet dès sa validation ; le journal des accès garde la trace de chaque action.
Signature électronique : un nouveau code de double authentification est exigé au moment de signer, même avec l’espace ouvert ; l’empreinte du fichier est comparée à celle consignée à la livraison ; le dossier de preuve est scellé par HMAC-SHA-256 et chaîné au précédent, ce qui rend détectable toute modification du registre.
En cas de violation de données susceptible d’engendrer un risque pour vos droits et libertés, une notification est adressée à la CNIL dans les 72 heures et, le cas échéant, aux personnes concernées, conformément aux articles 33 et 34 du RGPD.
11. Cookies et traceurs
Le site fonctionne avec les éléments strictement nécessaires à son fonctionnement : sauvegarde de votre session de composition dans le stockage local de votre navigateur, et éléments techniques liés au paiement.
L’espace client garde sa session dans le stockage de session de votre navigateur, effacé à la fermeture de l’onglet. Ce stockage sert la seule connexion que vous demandez : il est strictement nécessaire, et il échappe au recueil du consentement (article 82 de la loi Informatique et Libertés).
Le bouton « Repartir de zéro » efface de votre appareil les réponses enregistrées. Il s’affiche en haut de l’écran de composition au moment où vous reprenez une session déjà commencée. Vider le stockage local de votre navigateur produit le même effet, à tout moment et depuis ses réglages.
Ce site n’emploie aujourd’hui aucun outil de mesure d’audience, aucun traceur publicitaire et aucun réseau social embarqué. Le jour où une mesure d’audience serait mise en place, cette page le dirait avant qu’elle démarre.
12. Modification de cette politique
Cette politique peut évoluer. Chaque version porte un numéro et une date. La version applicable est celle en ligne au moment de votre visite. Une modification substantielle est signalée sur la page d’accueil pendant 30 jours.
Yasmine EL NAGAR (EI), enseigne SOLARYA GROUP, 6 rue d’Armaillé, 75017 Paris.
Les conditions de vente figurent sur la page des conditions générales de vente. Les informations relatives à l’éditeur figurent sur la page des mentions légales.