Politique de confidentialité
Voici les données traitées par la version actuelle du service et les usages prévus. Cette politique devra être complétée avec l’identité de la société et les contrats de ses prestataires avant le lancement commercial.
Informations à compléter avant toute vente : l’entité qui exploitera ce service n’a pas encore été renseignée dans le projet. L’identité du responsable, son adresse, son numéro d’immatriculation, le directeur de publication, le prestataire d’hébergement exact et le médiateur de la consommation doivent être vérifiés et publiés avant l’ouverture commerciale. Aucun de ces éléments n’est inventé ici.
Qui contacter ?
Pour une question ou une demande concernant vos données : contact@investigia.fr. L’identité juridique du responsable de traitement reste à publier dans les mentions légales.
Données et finalités
- Compte : adresse e-mail et nom affiché pour créer le compte et vous connecter par code.
- Connexion : code temporaire, date de demande et adresse IP pour limiter les abus et sécuriser l’accès.
- Recherches : données que vous saisissez, transmises aux seuls connecteurs nécessaires à la recherche autorisée. La base conserve actuellement l’identifiant du rapport, le nombre d’éléments, le coût en points, le statut et la date ; elle ne conserve pas le contenu détaillé des résultats.
- Points : solde et historique des crédits, débits et remboursements pour gérer le service.
- Paiements : si la vente est activée ultérieurement, Stripe traitera le paiement ; Investigia ne doit pas recevoir les numéros de carte.
Fondement et destinataires
Les traitements nécessaires à la création du compte, à l’analyse demandée et à la gestion des points reposent sur l’exécution du service demandé. La protection contre les abus repose sur l’intérêt légitime de sécuriser la plateforme. Les prestataires techniques reçoivent uniquement ce qui est nécessaire : hébergement Cloudflare, envoi des codes par Resend, sources interrogées selon le type de recherche et Stripe uniquement si les paiements sont ouverts. Une vérification des contrats, lieux de traitement et éventuels transferts hors de l’Espace économique européen reste nécessaire.
Durées de conservation
Le code de connexion expire après 10 minutes. La session de connexion expire après 30 jours. Le compte, les rapports enregistrés sous forme de métadonnées et l’historique des points restent conservés tant que le compte existe, sauf obligation légale ou litige justifiant une durée différente. Le dossier technique ne définit pas encore une purge automatique des demandes de code expirées : cette purge doit être ajoutée avant lancement. Les durées propres aux journaux d’hébergement et aux paiements doivent encore être documentées avec les prestataires.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition lorsque applicable et la portabilité dans les conditions prévues par le RGPD. Le compte propose déjà l’export et la suppression. Écrivez à contact@investigia.fr pour les autres demandes. Vous pouvez aussi saisir la CNIL si notre réponse ne vous satisfait pas.
Décisions et sécurité
Un résultat de Leon reste indicatif : aucune décision importante concernant une personne ne doit reposer uniquement sur ce résultat. La connexion utilise un cookie de session protégé côté serveur. Les clés API sont destinées à rester sur le serveur ; les échanges publics doivent passer par HTTPS.