Politique de confidentialité
Dernière mise à jour : 26/08/2025
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur la plateforme CraftMySurvey est :
Antoine Collard
Auto-entrepreneur
SIRET : 95244892600016
Siège social : France
Email : [email protected]
2. Données collectées
Dans le cadre de l’utilisation de notre service, nous collectons différentes catégories de données :
2.1 Utilisateurs créateurs de sondages
- Nom et prénom
- Adresse email
- Mot de passe (hachage bcrypt)
- Informations de l’organisation (nom, logo)
- Données de facturation (via Stripe, pas de stockage bancaire)
- Identifiant client Stripe
- Historique des sondages créés
- Préférences de configuration
2.2 Répondants aux sondages
- Email (optionnel selon les paramètres du sondage)
- Adresse IP anonymisée (3 premiers octets conservés)
- Identifiant de session (UUID)
- Réponses aux questions
- Durée de participation
- Métadonnées techniques (appareil, localisation approximative si fournie)
2.3 Données techniques
- Cookies de session pour l’authentification
- Jetons CSRF
- Logs d’erreurs
- Statistiques d’utilisation anonymisées
3. Finalités du traitement
- Gestion des comptes : création, authentification, profil
- Fourniture du service : création et gestion des sondages, collecte des réponses
- Analyse statistique : rapports et insights
- Facturation : abonnements et paiements via Stripe
- Support client : demandes et tickets
- Amélioration du service : performances et optimisation
- Sécurité : prévention de la fraude et des abus
- Communication : emails transactionnels et notifications
4. Base légale
- Exécution contractuelle
- Consentement pour la collecte des réponses
- Intérêt légitime pour l’amélioration et la sécurité
- Obligation légale pour la facturation
5. Durées de conservation
- Comptes utilisateurs : durée d’utilisation + 3 ans
- Données de sondages : selon paramètres, maximum 5 ans
- Réponses anonymes : durée illimitée à des fins statistiques
- Données de facturation : 10 ans
- Logs techniques : 1 an max
- Cookies de session : durée de session (120 min d’inactivité)
6. Destinataires
- Stripe : traitement des paiements
- Hébergement : infrastructure technique
- Communication : emails transactionnels
- Autorités compétentes : sur demande légale
- Créateurs de sondages : accès aux réponses de leurs sondages
Nous ne vendons, ne louons ni ne partageons vos données à des fins commerciales.
7. Transferts internationaux
Des transferts hors UE peuvent avoir lieu si nécessaire. Nous veillons à :
- Décision d’adéquation de la Commission européenne
- Clauses contractuelles types
- Garanties appropriées conformes au RGPD
8. Sécurité des données
- Hachage des mots de passe par bcrypt (12 rounds)
- Protection CSRF
- Anonymisation des IP
- HTTPS obligatoire
- Protection contre la force brute
- Sauvegardes régulières chiffrées
- Moindre privilège pour les accès
- Surveillance et journalisation des accès
9. Vos droits
- Accès
- Rectification
- Effacement
- Limitation
- Portabilité
- Opposition
- Retrait du consentement à tout moment
Exercez vos droits à : [email protected]
10. Cookies
Notre site utilise :
- Cookies essentiels : fonctionnement, sécurité
- Cookies de session : maintien de la connexion
- Cookies de préférences : langue, configuration
Ces cookies sont strictement nécessaires et ne requièrent pas de consentement. Aucun cookie publicitaire ou de tracking tiers.
11. Mineurs
Le service n’est pas destiné aux moins de 16 ans. Si un mineur nous a transmis des données, contactez-nous.
12. Modifications de la politique
Cette politique peut être mise à jour. Les modifications importantes seront notifiées par email aux utilisateurs enregistrés. La date de dernière mise à jour figure en haut du document.
13. Contact et réclamations
Pour toute question :
Délégué à la Protection des Données (DPO)
Email : [email protected]
Adresse : Antoine Collard, France
Vous pouvez déposer une réclamation auprès de la CNIL :
Site : cnil.fr
Adresse : 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
14. Engagement de conformité
CraftMySurvey respecte le RGPD (Règlement UE 2016/679) et la loi « Informatique et Libertés ». Principes appliqués : Privacy by Design et Privacy by Default.