Politique de confidentialite

Derniere mise a jour : 6 avril 2026

Note importante

Cette politique a ete rendue volontairement prudente et exacte a partir des informations confirmees dans le code. Les elements d identification complete de l editeur et certaines decisions internes de retention doivent encore etre formalises avant une commercialisation immediate.

1. Perimetre

Cette page couvre les traitements lies au site public, aux demandes de contact ou de demonstration, aux comptes utilisateurs et aux evenements techniques strictement necessaires a la securite et au diagnostic du service.

Les donnees metier saisies par les agences clientes pour leurs propres pelerins relevent de leur responsabilite. Un cadre contractuel et un accord de traitement des donnees doivent encadrer cette relation avant exploitation commerciale.

2. Responsable du traitement

L identite juridique complete du responsable du traitement n est pas encore renseignee dans cette version du projet. Le point de contact actuellement prevu pour les sujets de confidentialite est privacy@rafiq.app.

3. Categories de donnees traitees

  • Donnees de prospection et de contact : nom, prenom, agence, email, telephone, message et toute information transmise via un formulaire.
  • Donnees de compte : adresse email, role, metadonnees d authentification et informations necessaires a l acces au service.
  • Donnees techniques de securite et de diagnostic : journaux applicatifs, horodatage, URL, navigateur et contexte d erreur strictement necessaires au suivi des incidents.

4. Finalites et bases legales

  • Repondre aux demandes de demonstration, de contact ou de devis : mesures precontractuelles et interet legitime.
  • Fournir le service, gerer les comptes et proteger l acces a l application : execution du contrat et interet legitime.
  • Diagnostiquer les pannes et prevenir les abus : interet legitime de securite et de continuite de service.

5. Destinataires et sous-traitants

Les donnees sont accessibles uniquement aux personnes habilitees et aux sous-traitants techniques necessaires a l exploitation du service.

  • Vercel : Hebergement de l application web
  • Supabase : Base de donnees, authentification et stockage applicatif
  • Aucun outil marketing, publicitaire ou analytique tiers n est affirme comme actif par defaut dans cette version du projet.

Si un fournisseur tiers de monitoring ou d analytics est active ulterieurement par configuration, ce sous-traitant devra etre documente ici avant activation.

6. Hebergement et transferts

L application s appuie sur Vercel et Supabase. Les localisations exactes d hebergement, de sauvegarde et d eventuels transferts hors UE dependent des comptes d infrastructure reels et doivent etre verifies avant publication commerciale.

7. Durees de conservation

  • Demandes de contact et de demonstration : politique interne non encore publiee ; a definir avant commercialisation.
  • Donnees de compte : conservation tant que le compte est necessaire au service, puis selon les obligations contractuelles ou legales applicables.
  • Journaux techniques : duree non encore formalisee dans le projet ; a documenter avant activation d un outil externe de monitoring.

8. Vos droits

Vous pouvez demander l acces, la rectification, l effacement, la limitation ou, selon les cas, la portabilite de vos donnees en ecrivant a privacy@rafiq.app.

Vous pouvez egalement introduire une reclamation aupres de la CNIL.

9. Cookies et mesure d audience

A la connaissance de cette version du code, aucun dispositif publicitaire ou analytics tiers n est active par defaut. Des cookies ou stockages techniques peuvent toutefois etre utilises pour l authentification, la session et le fonctionnement securise de l application.

Si un outil de mesure d audience ou de suivi comportemental est ajoute ulterieurement, cette page devra etre mise a jour et le mecanisme de consentement adapte si necessaire.

10. Securite

Le projet vise a limiter l acces aux donnees aux seules personnes habilitees, a utiliser des canaux chiffres et a journaliser les erreurs utiles au diagnostic. Les mesures exactes effectivement deployees dependent cependant de la configuration d infrastructure et des pratiques internes de l exploitant.

11. Mises a jour

Cette politique doit etre revue a chaque changement significatif de sous-traitant, d hebergement, de fonctionnalite de tracking ou de process commercial.