SecuStock s'engage à protéger vos données personnelles. Cette politique explique de manière transparente comment nous les collectons, les utilisons et les protégeons.
Mis à jour le 16 mars 2026
Le responsable du traitement des données personnelles est :
2.1 Données fournies par l'utilisateur
2.2 Données collectées automatiquement
2.3 Données métier saisies par l'utilisateur
Ces données métier sont la propriété exclusive de l'utilisateur. SecuStock n'y accède que pour assurer le fonctionnement technique du service et ne les utilise jamais à des fins commerciales ou publicitaires.
2.4 Données via authentification tierce (OAuth)
Si vous vous connectez via un fournisseur tiers (Google, etc.), nous accédons uniquement à votre nom et email. Nous ne stockons jamais votre mot de passe tiers. Vous pouvez révoquer cet accès à tout moment depuis les paramètres de votre compte ou directement auprès du fournisseur.
| Traitement | Base légale | Référence |
|---|---|---|
| Création de compte et authentification | Exécution du contrat | Art. 6.1.b RGPD |
| Gestion des données métier (stock, devis, etc.) | Exécution du contrat | Art. 6.1.b RGPD |
| Facturation et paiement | Obligation légale + Exécution du contrat | Art. 6.1.b/c RGPD |
| Mesure d'audience (site vitrine) | Exemption CNIL (opt-out possible) | Délibération CNIL 2020-091 |
| Mesure d'audience (application) | Intérêt légitime | Art. 6.1.f RGPD |
| Sécurité et prévention des fraudes | Intérêt légitime | Art. 6.1.f RGPD |
| Communication par email (service) | Exécution du contrat | Art. 6.1.b RGPD |
| Cookies fonctionnels | Consentement | Art. 6.1.a RGPD |
Vos données sont utilisées exclusivement pour :
Nous ne faisons jamais :
Nous ne partageons vos données qu'avec les catégories de destinataires suivantes, et uniquement dans la mesure nécessaire :
| Destinataire | Finalité | Localisation |
|---|---|---|
| Hetzner Online GmbH | Hébergement des serveurs | Allemagne (UE) |
| Supabase Inc. | Base de données | Union Européenne |
| Cloudflare Inc. | CDN, protection DDoS, DNS | USA (clauses contractuelles types) |
| Stripe Inc. | Traitement des paiements | USA (certifié PCI-DSS, clauses contractuelles types) |
| PostHog Inc. | Mesure d'audience anonyme | Union Européenne |
| Infisical | Gestion des secrets (infrastructure) | Allemagne (UE) |
En cas de transfert hors UE (Cloudflare, Stripe), des clauses contractuelles types (CCT) approuvées par la Commission Européenne sont en place pour garantir un niveau de protection adéquat.
Nous pouvons également divulguer vos données si la loi l'exige (réquisition judiciaire, demande d'une autorité administrative compétente).
Nous mettons en œuvre des mesures techniques et organisationnelles robustes :
Malgré ces mesures, aucun système n'est infaillible. En cas de violation de données, nous nous engageons à :
| Type de données | Durée de conservation |
|---|---|
| Données de compte (profil, email) | Tant que le compte est actif + 30 jours après suppression |
| Données métier (stock, devis, factures) | Conservées 3 ans systématiquement. Sur le plan Gratuit, l'accès à l'historique est limité à 14 jours dans l'interface, mais les données restent stockées et redeviennent accessibles en passant au Pro |
| Données de facturation | 10 ans (obligation légale comptable) |
| Logs d'accès et de sécurité | 12 mois |
| Données de mesure d'audience | 13 mois (recommandation CNIL) |
| Données du formulaire de contact | Jusqu'à traitement de la demande + 12 mois |
| Tokens d'authentification | Révoqués à la déconnexion ou expiration automatique |
| Sauvegardes | 30 jours glissants |
À l'expiration de la durée de conservation, les données sont supprimées de manière sécurisée et irréversible.
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :
| Droit | Description |
|---|---|
| Accès | Obtenir une copie de toutes vos données personnelles détenues par SecuStock |
| Rectification | Corriger vos données inexactes ou incomplètes |
| Effacement | Demander la suppression de vos données ("droit à l'oubli"), sauf obligation légale de conservation |
| Limitation | Demander la limitation du traitement dans certains cas prévus par le RGPD |
| Portabilité | Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV) |
| Opposition | Vous opposer au traitement de vos données fondé sur l'intérêt légitime |
| Retrait du consentement | Retirer votre consentement à tout moment pour les traitements fondés sur celui-ci |
| Révocation OAuth | Révoquer l'accès d'un fournisseur tiers à tout moment |
| Directives post-mortem | Définir des directives relatives à la conservation et la suppression de vos données après votre décès |
Pour exercer vos droits, contactez-nous à contact@secustock.fr. Nous répondons dans un délai de 30 jours maximum (extensible de 60 jours pour les demandes complexes, avec notification).
Vous pouvez également supprimer votre compte directement depuis l'application (Paramètres > Compte > Supprimer). Cette action est irréversible et entraîne la suppression de toutes vos données personnelles dans un délai de 30 jours.
SecuStock utilise des cookies essentiels, fonctionnels et de mesure d'audience. Pour le détail complet de chaque cookie, sa finalité, sa durée et vos options de gestion, consultez notre politique cookies dédiée.
Points clés :
La majorité de vos données est stockée en Union Européenne (Hetzner, Supabase, PostHog).
Certains sous-traitants sont basés aux États-Unis (Cloudflare, Stripe). Dans ce cas, les transferts sont encadrés par :
Nous évaluons régulièrement la conformité de nos sous-traitants et n'autorisons aucun transfert vers des pays ne disposant pas d'un niveau de protection adéquat sans garanties appropriées.
SecuStock est un service professionnel destiné aux entreprises. Nous ne collectons pas sciemment de données personnelles de mineurs de moins de 16 ans.
Si nous découvrons qu'un mineur a fourni des données personnelles, nous les supprimerons immédiatement. Si vous êtes parent ou tuteur et pensez que votre enfant a utilisé le service, contactez-nous à contact@secustock.fr.
SecuStock n'effectue aucun profilage ni aucune décision automatisée au sens de l'article 22 du RGPD. Aucune décision ayant des effets juridiques ou significatifs sur vous n'est prise de manière automatisée.
Les recommandations ou suggestions affichées dans l'application (alertes de stock, planification) sont de nature informative et ne constituent pas des décisions automatisées.
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, SecuStock s'engage à :
Nous pouvons mettre à jour cette politique de confidentialité à tout moment. En cas de modification substantielle :
La poursuite de l'utilisation du service après l'entrée en vigueur des modifications vaut acceptation de la politique mise à jour.
Pour toute question relative à cette politique ou pour exercer vos droits :
SecuStock - Protection des données
Responsable : Alexis Ossart
Email : contact@secustock.fr
Formulaire : secustock.fr/contact
Si vous estimez que vos droits ne sont pas respectés après nous avoir contactés, vous pouvez introduire une réclamation auprès de :
CNIL - Commission Nationale de l'Informatique et des Libertés, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Site : www.cnil.fr
Téléphone : 01 53 73 22 22
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD - UE 2016/679), à la loi Informatique et Libertés (loi n° 78-17 du 6 janvier 1978 modifiée) et aux recommandations de la CNIL. Elle sera mise à jour lors du lancement officiel du service.
En résumé
On collecte le strict minimum, on n'a rien à cacher, et vous pouvez modifier vos choix à tout moment. Une question ? Écrivez-nous.