Politique de confidentialité
Dernière mise à jour : 2 octobre 2026
Cette Politique de confidentialité décrit comment GDPR Labs ("nous") collecte, utilise et protège les données personnelles lorsque vous utilisez l'application ROPA ("Service").
Nous traitons vos données personnelles conformément au Règlement Général sur la Protection des Données (UE) 2016/679 ("RGPD").
1. Responsable du traitement
GDPR Labs
legal@gdpr-labs.com
2. Données collectées
| Catégorie | Exemples | Finalité |
|---|---|---|
| Données de compte | Nom, adresse e-mail professionnelle | Création de compte et authentification |
| Données d'utilisation | Pages visitées, interactions, journaux d'erreurs | Amélioration du service |
| Données de contenu | Entrées du registre créées dans ROPA | Fourniture du Service |
| Données techniques | Adresse IP, type de navigateur, identifiants d'appareil | Sécurité et prévention des fraudes |
3. Bases légales
Nous traitons vos données sur les bases légales suivantes (RGPD Art. 6) :
- Contrat (Art. 6(1)(b)) — pour fournir le Service demandé.
- Intérêts légitimes (Art. 6(1)(f)) — pour exploiter et améliorer le Service.
- Obligation légale (Art. 6(1)(c)) — lorsque la loi l'exige.
4. Conservation des données
Nous conservons les données de compte et de contenu aussi longtemps que votre compte est actif et pendant une période raisonnable après. Les journaux techniques sont conservés jusqu'à 12 mois.
5. Communications de données, sous-traitants et transferts internationaux
Nous ne communiquons pas de données personnelles à des tiers, sauf obligation légale.
Pour fournir le service, nous faisons appel aux sous-traitants suivants, qui traitent des données personnelles pour notre compte dans le cadre de contrats de sous-traitance :
- Amazon Web Services : fournisseur d'infrastructure.
- Clerk* : fournisseur d'authentification.
- Cloudflare* : fournisseur de prévention des abus et du site de documentation.
- MongoDB : fournisseur de base de données.
- Stripe* : fournisseur de facturation.
- Vercel : fournisseur de l'application gérée.
* Pour plus de sécurité, certaines pages de l'application, comme la détection des robots, la connexion et les paiements, sont fournies directement par ces fournisseurs.
Nous adhérons aux programmes d'hébergement des données dans l'UE de tous nos fournisseurs de cloud dès qu'ils en proposent un, afin que les données personnelles soient stockées et traitées au sein de l'Union européenne. Lorsqu'un fournisseur ne peut pas conserver les données dans l'UE, tout transfert en dehors de l'Espace économique européen est protégé par les garanties qu'exige le RGPD, afin que vos données conservent le même niveau de protection où qu'elles soient traitées.
6. Vos droits
En vertu du RGPD, vous avez le droit de :
- Accès — demander une copie des données personnelles que nous détenons à votre sujet.
- Rectification — demander la correction de données inexactes.
- Effacement — demander la suppression de vos données ("droit à l'oubli").
- Limitation — demander que nous limitions le traitement de vos données.
- Portabilité — recevoir vos données dans un format structuré et lisible par machine.
- Opposition — vous opposer au traitement fondé sur l'intérêt légitime.
- Retrait du consentement — lorsque le traitement repose sur le consentement, le retirer à tout moment sans affecter le traitement antérieur.
Pour exercer l'un de ces droits, contactez-nous à legal@gdpr-labs.com. Nous répondons dans un délai de 30 jours. Vous avez également le droit d'introduire une réclamation auprès de votre autorité de contrôle nationale.
7. Cookies
Le Service utilise uniquement des cookies strictement nécessaires à la gestion des sessions d'authentification. Aucun cookie de suivi ou publicitaire.
8. Modifications
Nous pouvons mettre à jour cette Politique. Nous vous informerons des changements importants par e-mail ou par un avis dans le Service.