Politique de confidentialité

Version 1.0 — En vigueur au 6 août 2026

1. Préambule

La présente Politique de confidentialité décrit la manière dont vos données à caractère personnel sont collectées et traitées dans le cadre de l'utilisation du service Sygelia (ci-après le « Service »), accessible à l'adresse www.sygelia.fr .

Elle complète les Conditions Générales d'Utilisation et de Vente du Service, dont elle fait partie intégrante. Nous accordons une importance particulière à la protection de vos données et nous nous engageons à les traiter dans le respect du Règlement (UE) 2016/679 (« RGPD ») et de la loi Informatique et Libertés.

2. Responsable de traitement

Le responsable du traitement de vos données est :

Florence BERTRAND — Entreprise Individuelle (micro-entreprise)

Nom commercial : Étincelles & Savoir-Faire

SIRET : 977 686 302 00034

Siège : 7 rue Victor Basch, 91300 Massy, France

Contact : contact@sygelia.fr

Pour toute question relative à vos données, vous pouvez nous contacter à l'adresse ci-dessus.

3. Données collectées

Nous collectons et traitons les catégories de données suivantes :

3.1 Données de compte et d'identification

3.2 Données de facturation

3.3 Données métier renseignées par l'Utilisateur

Ces données constituent des informations confidentielles propres à l'Utilisateur. Elles ne sont jamais transmises à un tiers à des fins de traitement, ne sont pas revendues, et ne sont pas réutilisées à d'autres fins que la fourniture du Service à l'Utilisateur concerné. Le Service ne recourt à aucun traitement par intelligence artificielle. (Voir également l'article 11 des CGU-CGV.)

3.4 Données de connexion et de navigation

4. Finalités et bases légales des traitements

FinalitéBase légale (RGPD)
Création et gestion du compte utilisateurExécution du contrat (art. 6.1.b)
Fourniture du Service (génération des documents)Exécution du contrat (art. 6.1.b)
Vérification du numéro de téléphone par SMS et prévention de la création de comptes multiples / de la fraudeIntérêt légitime (art. 6.1.f) — assurer l'intégrité et la sécurité du Service
Gestion de l'abonnement, facturation, paiementExécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) pour la conservation comptable
Envoi d'e-mails et de SMS liés au Service (transactionnels)Exécution du contrat (art. 6.1.b)
Envoi de communications commerciales, le cas échéantConsentement (art. 6.1.a)
Mesure d'audience et amélioration du ServiceSelon l'outil retenu : intérêt légitime (art. 6.1.f) ou consentement (art. 6.1.a) — voir section 9
Sécurité, logs, prévention des abusIntérêt légitime (art. 6.1.f)

5. Destinataires et sous-traitants

Vos données ne sont accessibles qu'aux personnes habilitées de notre structure et à nos sous-traitants techniques, agissant pour notre compte et sur nos instructions, dans le cadre d'accords de sous-traitance conformes à l'article 28 du RGPD.

À la date des présentes, nos sous-traitants sont :

Sous-traitantFinalitéLocalisation des données
BrevoEnvoi d'e-mails et de SMS (dont le SMS de vérification du numéro de téléphone)Union européenne
StripeTraitement des paiements et de la facturationÉtats-Unis — transfert encadré par les clauses contractuelles types de la Commission européenne (voir section 6)
OVHHébergement du Service et des donnéesFrance

Nous ne vendons ni ne louons vos données à des tiers.

6. Transferts de données hors Union européenne

Nous privilégions des prestataires hébergeant les données au sein de l'Union européenne.

Notre prestataire de paiement Stripe traite une partie des données aux États-Unis. Ce transfert est encadré par des garanties appropriées au sens du RGPD, à savoir les clauses contractuelles types de la Commission européenne, intégrées à l'accord de traitement des données de Stripe.

Si un autre de nos sous-traitants venait à transférer des données en dehors de l'Union européenne, ce transfert serait encadré par des garanties équivalentes. La liste et le statut de ces transferts sont indiqués à la section 5.

7. Durées de conservation

Données de compte et données métier : conservées pendant toute la durée de vie du compte. Elles sont supprimées à la suppression du compte, sous réserve des durées légales ci-dessous.

Données de facturation : conservées pendant la durée légale de conservation comptable (10 ans).

Données de connexion / logs : conservées 12 mois

Données de prospection commerciale (si applicable) : conservées 3 ans à compter du dernier contact.

Il est rappelé que Sygelia n'est pas un service d'archivage : la conservation des documents générés relève de la responsabilité de l'Utilisateur (article 10 des CGU-CGV).

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données :

Vous pouvez exercer ces droits en nous écrivant à contact@sygelia.fr . Nous pourrons vous demander un justificatif d'identité en cas de doute raisonnable.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés - www.cnil.fr).

9. Cookies et mesure d'audience

Le Service utilise des cookies strictement nécessaires à son fonctionnement, ainsi qu'une solution de mesure d'audience auto-hébergée.

Cookies strictement nécessaires : indispensables au fonctionnement du Service (authentification, sécurité, session). Ils ne requièrent pas votre consentement.

Mesure d'audience : la fréquentation du Service est analysée au moyen d'une solution hébergée sur nos propres serveurs, qui ne dépose aucun cookie, ne transmet aucune donnée à un tiers et ne permet pas de vous identifier. Les statistiques produites sont agrégées et les adresses IP anonymisées. Conformément aux recommandations de la CNIL, ce traitement ne requiert pas votre consentement.

Vous pouvez à tout moment configurer votre navigateur pour refuser ou supprimer les cookies. Le refus des cookies strictement nécessaires peut toutefois affecter le bon fonctionnement du Service.

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès, altération, divulgation ou destruction non autorisés (notamment chiffrement des mots de passe, contrôle des accès, communications sécurisées).

11. Modification de la présente Politique

La présente Politique peut être mise à jour pour tenir compte des évolutions du Service ou de la réglementation. Toute modification substantielle vous sera notifiée par un moyen approprié. La version applicable est celle en vigueur au moment de votre utilisation du Service.

Version 1.0 – 6 août 2026