Politique de confidentialité
Version 1.0 — En vigueur au 6 août 2026
1. Préambule
La présente Politique de confidentialité décrit la manière dont vos données à caractère personnel sont collectées et traitées dans le cadre de l'utilisation du service Sygelia (ci-après le « Service »), accessible à l'adresse www.sygelia.fr .
Elle complète les Conditions Générales d'Utilisation et de Vente du Service, dont elle fait partie intégrante. Nous accordons une importance particulière à la protection de vos données et nous nous engageons à les traiter dans le respect du Règlement (UE) 2016/679 (« RGPD ») et de la loi Informatique et Libertés.
2. Responsable de traitement
Le responsable du traitement de vos données est :
Florence BERTRAND — Entreprise Individuelle (micro-entreprise)
Nom commercial : Étincelles & Savoir-Faire
SIRET : 977 686 302 00034
Siège : 7 rue Victor Basch, 91300 Massy, France
Contact : contact@sygelia.fr
Pour toute question relative à vos données, vous pouvez nous contacter à l'adresse ci-dessus.
3. Données collectées
Nous collectons et traitons les catégories de données suivantes :
3.1 Données de compte et d'identification
- adresse e-mail ;
- mot de passe (stocké sous forme chiffrée) ;
- numéro de téléphone, vérifié par SMS.
3.2 Données de facturation
- informations nécessaires au traitement de l'abonnement et au paiement (les données bancaires elles-mêmes sont traitées directement par notre prestataire de paiement et ne sont pas conservées par nos soins).
3.3 Données métier renseignées par l'Utilisateur
- noms commerciaux de produits, compositions, données issues de FDS fournisseurs.
Ces données constituent des informations confidentielles propres à l'Utilisateur. Elles ne sont jamais transmises à un tiers à des fins de traitement, ne sont pas revendues, et ne sont pas réutilisées à d'autres fins que la fourniture du Service à l'Utilisateur concerné. Le Service ne recourt à aucun traitement par intelligence artificielle. (Voir également l'article 11 des CGU-CGV.)
3.4 Données de connexion et de navigation
- données techniques de connexion (adresse IP, logs, type de navigateur) ;
- données de navigation et de mesure d'audience, agrégées et anonymisées (voir section 9 « Cookies et mesure d'audience »).
4. Finalités et bases légales des traitements
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat (art. 6.1.b) |
| Fourniture du Service (génération des documents) | Exécution du contrat (art. 6.1.b) |
| Vérification du numéro de téléphone par SMS et prévention de la création de comptes multiples / de la fraude | Intérêt légitime (art. 6.1.f) — assurer l'intégrité et la sécurité du Service |
| Gestion de l'abonnement, facturation, paiement | Exécution du contrat (art. 6.1.b) et obligation légale (art. 6.1.c) pour la conservation comptable |
| Envoi d'e-mails et de SMS liés au Service (transactionnels) | Exécution du contrat (art. 6.1.b) |
| Envoi de communications commerciales, le cas échéant | Consentement (art. 6.1.a) |
| Mesure d'audience et amélioration du Service | Selon l'outil retenu : intérêt légitime (art. 6.1.f) ou consentement (art. 6.1.a) — voir section 9 |
| Sécurité, logs, prévention des abus | Intérêt légitime (art. 6.1.f) |
5. Destinataires et sous-traitants
Vos données ne sont accessibles qu'aux personnes habilitées de notre structure et à nos sous-traitants techniques, agissant pour notre compte et sur nos instructions, dans le cadre d'accords de sous-traitance conformes à l'article 28 du RGPD.
À la date des présentes, nos sous-traitants sont :
| Sous-traitant | Finalité | Localisation des données |
|---|---|---|
| Brevo | Envoi d'e-mails et de SMS (dont le SMS de vérification du numéro de téléphone) | Union européenne |
| Stripe | Traitement des paiements et de la facturation | États-Unis — transfert encadré par les clauses contractuelles types de la Commission européenne (voir section 6) |
| OVH | Hébergement du Service et des données | France |
Nous ne vendons ni ne louons vos données à des tiers.
6. Transferts de données hors Union européenne
Nous privilégions des prestataires hébergeant les données au sein de l'Union européenne.
Notre prestataire de paiement Stripe traite une partie des données aux États-Unis. Ce transfert est encadré par des garanties appropriées au sens du RGPD, à savoir les clauses contractuelles types de la Commission européenne, intégrées à l'accord de traitement des données de Stripe.
Si un autre de nos sous-traitants venait à transférer des données en dehors de l'Union européenne, ce transfert serait encadré par des garanties équivalentes. La liste et le statut de ces transferts sont indiqués à la section 5.
7. Durées de conservation
Données de compte et données métier : conservées pendant toute la durée de vie du compte. Elles sont supprimées à la suppression du compte, sous réserve des durées légales ci-dessous.
Données de facturation : conservées pendant la durée légale de conservation comptable (10 ans).
Données de connexion / logs : conservées 12 mois
Données de prospection commerciale (si applicable) : conservées 3 ans à compter du dernier contact.
Il est rappelé que Sygelia n'est pas un service d'archivage : la conservation des documents générés relève de la responsabilité de l'Utilisateur (article 10 des CGU-CGV).
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- droit d'accès ;
- droit de rectification ;
- droit à l'effacement ;
- droit à la limitation du traitement ;
- droit à la portabilité de vos données ;
- droit d'opposition au traitement fondé sur l'intérêt légitime ;
- droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci.
Vous pouvez exercer ces droits en nous écrivant à contact@sygelia.fr . Nous pourrons vous demander un justificatif d'identité en cas de doute raisonnable.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés - www.cnil.fr).
9. Cookies et mesure d'audience
Le Service utilise des cookies strictement nécessaires à son fonctionnement, ainsi qu'une solution de mesure d'audience auto-hébergée.
Cookies strictement nécessaires : indispensables au fonctionnement du Service (authentification, sécurité, session). Ils ne requièrent pas votre consentement.
Mesure d'audience : la fréquentation du Service est analysée au moyen d'une solution hébergée sur nos propres serveurs, qui ne dépose aucun cookie, ne transmet aucune donnée à un tiers et ne permet pas de vous identifier. Les statistiques produites sont agrégées et les adresses IP anonymisées. Conformément aux recommandations de la CNIL, ce traitement ne requiert pas votre consentement.
Vous pouvez à tout moment configurer votre navigateur pour refuser ou supprimer les cookies. Le refus des cookies strictement nécessaires peut toutefois affecter le bon fonctionnement du Service.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès, altération, divulgation ou destruction non autorisés (notamment chiffrement des mots de passe, contrôle des accès, communications sécurisées).
11. Modification de la présente Politique
La présente Politique peut être mise à jour pour tenir compte des évolutions du Service ou de la réglementation. Toute modification substantielle vous sera notifiée par un moyen approprié. La version applicable est celle en vigueur au moment de votre utilisation du Service.
Version 1.0 – 6 août 2026