Politique de confidentialité
⚠️ Document en attente de validation par un avocat
Ce texte est un placeholder rédigé sur la base des standards juridiques français. Il sera validé par un avocat avant la mise en production officielle.
Dernière mise à jour : 30/04/2026
Cette politique explique comment Wisna collecte, utilise et protège les données personnelles. Elle sera finalisée et validée par un avocat avant la mise en production officielle. Conformité RGPD obligatoire.
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur Wisna est :
- NOLANI Consulting (SIRET 83277147100022)
- Représentée par Noémie LALUNG NICAR, directrice de la publication
- Adresse : Le Lamentin, 97232 France
- Contact : contact@wisna.fr
2. Données collectées
Wisna collecte les catégories de données suivantes :
| Catégorie | Exemples | Base légale |
|---|---|---|
| Données d'identification | Prénom, nom, email, téléphone | Exécution du contrat |
| Données professionnelles | Cabinet, SIRET, signature, logo | Exécution du contrat |
| Données de facturation | Adresse, CB (via Stripe) | Exécution du contrat / obligation légale |
| Données d'usage | Audits saisis, photos, rapports générés | Exécution du contrat |
| Données techniques | Adresse IP, type de navigateur, logs | Intérêt légitime (sécurité) |
| Données clients tiers | Coordonnées des établissements audités | Exécution du contrat (par l'utilisateur) |
3. Finalités
Les données sont traitées pour les finalités suivantes :
- fournir le service (création de compte, saisie d'audits, génération de rapports) ;
- assurer la facturation et la gestion des abonnements ;
- assurer la sécurité du service et prévenir les abus ;
- répondre aux obligations légales et comptables ;
- communiquer avec l'utilisateur (transactionnel uniquement par défaut, marketing si opt-in explicite).
4. Durée de conservation
| Donnée | Durée |
|---|---|
| Compte utilisateur actif | Durée de l'abonnement |
| Compte résilié (avant suppression) | 30 jours |
| Factures | 10 ans (obligation comptable) |
| Logs techniques | 12 mois |
| Données marketing (si opt-in) | Jusqu'au retrait du consentement |
À l'issue de ces durées, les données sont définitivement supprimées ou anonymisées.
5. Destinataires
Les données ne sont accessibles qu'aux personnes habilitées au sein de NOLANI Consulting et aux sous-traitants techniques nécessaires au fonctionnement du service :
- Supabase (base de données, Frankfurt, Allemagne)
- Cloudflare R2 (fichiers, Europe)
- Vercel (hébergement web, États-Unis — Data Privacy Framework)
- Stripe (paiements, Irlande)
Aucune donnée n'est revendue ni transmise à des tiers à des fins commerciales.
6. Transferts hors UE
Certains sous-traitants (Vercel, Cloudflare) ont des entités aux États-Unis. Ces transferts sont encadrés par :
- les Clauses Contractuelles Types validées par la Commission européenne ;
- la Data Privacy Framework pour les sociétés américaines certifiées.
7. Vos droits (articles 15 à 22 du RGPD)
Vous disposez des droits suivants sur vos données :
- Droit d'accès : obtenir copie de toutes vos données.
- Droit de rectification : corriger des données inexactes.
- Droit à l'effacement ("droit à l'oubli") : demander la suppression.
- Droit à la limitation du traitement.
- Droit à la portabilité : récupérer vos données dans un format structuré.
- Droit d'opposition au traitement (notamment marketing).
- Droit de retirer votre consentement à tout moment lorsqu'il sert de base légale.
Pour exercer ces droits : contact@wisna.fr. Délai de réponse : 1 mois maximum.
En cas de litige non résolu avec NOLANI Consulting, vous pouvez introduire une réclamation auprès de la CNIL : https://www.cnil.fr/fr/plaintes.
8. Sécurité
Wisna met en œuvre les mesures de sécurité suivantes :
- chiffrement des connexions (HTTPS/TLS 1.3) ;
- chiffrement des données en base (Supabase Postgres encryption-at-rest) ;
- authentification forte (mots de passe hashés bcrypt + JWT signés) ;
- isolation des données par utilisateur (Row Level Security PostgreSQL) ;
- sauvegardes quotidiennes ;
- aucune donnée bancaire stockée (déléguée à Stripe PCI-DSS niveau 1).
9. Cookies
Voir la politique cookies dédiée.
10. Modifications
Cette politique peut être modifiée pour s'adapter à la réglementation ou aux évolutions du service. Toute modification substantielle est notifiée par email au moins 30 jours avant son entrée en vigueur.