Digikoder

POLITIQUE DE CONFIDENTIALITÉ

DIGIKODER — Conformité RGPD

1. INTRODUCTION

1.1 Engagement de confidentialité

DigiKoder accorde une importance particulière à la protection de vos données personnelles et à votre vie privée. La présente politique décrit de manière transparente comment vos données sont collectées, utilisées, stockées et protégées.

Notre engagement :

  • Transparence totale sur l’utilisation de vos données
  • Conformité stricte au RGPD (Règlement UE 2016/679)
  • Sécurité maximale de vos informations
  • Respect de vos droits

1.2 Champ d’application

Cette politique s’applique à :

  • La plateforme DigiKoder (site web et espace client)
  • Les services associés (hébergement, support, facturation)
  • Les sites créés via DigiKoder (en qualité de sous-traitant pour les données des visiteurs)
  • Le chatbot Claudia

1.3 Responsable du traitement

Responsable du traitement :

  • Dénomination : Claude Michael — DigiKoder (entreprise individuelle)
  • SIRET : 518 337 191 00036
  • Adresse : 1 route des Charpentiers, 45210 Le Bignon-Mirabeau, France
  • Email : contact@digikoder.com
  • DPO : contact@digikoder.com (DPO non désigné formellement — traitement non soumis à désignation obligatoire au sens de l’Art. 37.1 RGPD ; réexamen si traitement à grande échelle ou données sensibles)

1.4 Double rôle RGPD de DigiKoder

DigiKoder agit selon deux rôles distincts :

  • Responsable de traitement pour les données de ses propres clients DigiKoder (comptes, facturation, support)
  • Sous-traitant (Art. 28 RGPD) pour les données personnelles des visiteurs des Sites Clients hébergés — dans ce cas, le Client est responsable de traitement. DigiKoder n’accède aux données des visiteurs que dans le cadre de la fourniture technique des services (hébergement, backup, sécurité) et ne les traite pas pour ses propres finalités.

2. DONNÉES PERSONNELLES COLLECTÉES

2.1 Données collectées directement

Création de compte :

  • Nom, prénom
  • Adresse email
  • Mot de passe (stocké chiffré — bcrypt/argon2, jamais en clair)
  • Raison sociale (si professionnel)
  • Téléphone (optionnel)

Abonnement payant :

  • Informations de facturation (nom, adresse)
  • Numéro de TVA intracommunautaire (si professionnel)
  • Données de paiement traitées exclusivement par Stripe — DigiKoder ne stocke ni ne voit les numéros de carte bancaire

Utilisation des services :

  • Logs de connexion (adresse IP, horodatage, navigateur)
  • Contenus créés sur le site hébergé
  • Historique des échanges avec le support
  • Échanges avec le chatbot Claudia (30 jours glissants)

2.2 Données collectées automatiquement

  • Adresse IP (logs de connexion obligatoires LCEN — 1 an)
  • Données de navigation avec consentement (cookies analytiques)
  • Données techniques (navigateur, OS, résolution, langue)

Voir la section 8 pour plus de détails sur les cookies.

2.3 Données sensibles

DigiKoder ne collecte aucune donnée sensible au sens de l’article 9 RGPD (origine raciale ou ethnique, opinions politiques ou religieuses, données de santé, orientation sexuelle, données biométriques ou génétiques).


3. FINALITÉS ET BASES LÉGALES DES TRAITEMENTS

3.1 Pourquoi nous collectons vos données

FinalitéBase légaleDurée de conservation
Gestion du compte utilisateurExécution du contratDurée du compte + 3 ans
Fourniture des services hébergementExécution du contratDurée du compte + 3 ans
Facturation et paiementsObligation légale10 ans (Art. L123-22 Code commerce)
Support clientIntérêt légitimeDurée du compte + 2 ans
Amélioration du service et statistiquesIntérêt légitime / ConsentementDurée du compte
Communications marketingConsentement3 ans ou jusqu’au retrait
Sécurité, prévention fraudeIntérêt légitime / Obligation légale1 an (logs)
Conservation des logs LCENObligation légale1 an
Cookies analytiquesConsentement25 mois
Chatbot Claudia — améliorationIntérêt légitime30 jours glissants

3.2 Exécution du contrat

Les données nécessaires à la fourniture des services (nom, email, données de paiement) sont indispensables. Sans ces données, nous ne pouvons pas fournir les services.

3.3 Consentement

Pour certains traitements (newsletters, cookies non essentiels, analytics), nous vous demandons votre consentement explicite.

Vous pouvez retirer votre consentement à tout moment sans affecter la licéité du traitement effectué avant le retrait.

3.4 Obligation légale

  • Facturation : conservation 10 ans (Code de commerce)
  • Logs de connexion : conservation 1 an (LCEN)
  • Lutte contre la fraude : conservation selon exigences bancaires

4. DESTINATAIRES ET SOUS-TRAITANTS

4.1 Accès interne

L’accès aux données personnelles est strictement limité aux personnes habilitées dans le cadre de leurs fonctions (support technique, facturation), dans le respect du principe de minimisation.

4.2 Sous-traitants (Art. 28 RGPD)

DigiKoder fait appel aux sous-traitants suivants, avec lesquels des accords de traitement de données (DPA) sont conclus ou en cours de conclusion :

PrestataireServiceLocalisation des donnéesBase légale transfertDPA / Référence
o2switch SASHébergement mutualisé, serveurs, backups journaliersFrance (Clermont-Ferrand)N/A (UE)Acte Art. 28 : o2switch.fr/du-rgpd.pdf — confirmé ticket support 01/07/2026 (compte C1H1 9633) — dpo@o2switch.fr
OVH SAS (si domaine activé)Enregistrement et gestion des noms de domaineFrance (Roubaix)N/A (UE)ovhcloud.com/fr/personal-data-protection
cPanel LLCInterface d’administration hébergement (via o2switch)USACCT + DPF USDPA géré via o2switch — données : logs admin technique
Stripe Payments Europe LtdEncaissement abonnements (données CB jamais stockées par DigiKoder)Irlande (UE) + USA (Stripe Inc.)CCT (2021/914) + DPF USstripe.com/legal/dpa
Sinch Mailjet SASNewsletters et communications marketing (double opt-in)France (Paris) — serveurs UEN/A (UE) — ISO 27001mailjet.com/legal/dpa — DPA en cours de conclusion
Google Ireland Ltd (Google Analytics)Analyse d’audience anonymisée (consentement uniquement)Irlande (UE) + USACCT + DPF US — IP anonymiséeGoogle Ads Processor Terms — collecte activée après consentement explicite
GTranslate (si activé)Traduction automatique des pagesUSACCT + DPF USgtranslate.io/privacy-policy
Amelia (TMS Store) (si Booking activé)Réservation en ligneSerbieAdéquation partielle — vérifierwpamelia.com/privacy-policy
MotoPress (si Booking hôtelier activé)Réservation hôtelièreUkraine / USACCTmotopress.com/privacy-policy
Google Ireland Ltd / Google LLC (Gemini — Mode 2 Claudia)Chatbot Claudia — clé DigiKoder (20q/mois) — DigiKoder=RT, Google=STUSACCT + DPF USGoogle Cloud DPA
PostWithMe (si opt-in recueilli)Promotion partenaires (cross-promo avec consentement)FranceN/A (UE)Sur demande à contact@digikoder.com
Google Calendar API (si activé)Synchronisation rendez-vous BookingUSACCT + DPF USGoogle API User Data Policy
Google reCAPTCHA (si activé)Protection anti-spam formulairesUSACCT + DPF USpolicies.google.com/privacy
Google LLC (Gemini — Mode 3 Claudia, clé utilisateur)Chatbot Claudia — clé API fournie par l’utilisateurUSACCT + DPF USGoogle Cloud DPA — usage à l’initiative exclusive de l’utilisateur
OpenAI, Inc. (ChatGPT — Mode 3 Claudia, clé utilisateur)Chatbot Claudia — clé API fournie par l’utilisateurUSACCT + DPF USOpenAI DPA — usage à l’initiative exclusive de l’utilisateur

Note importante sur les modes Claudia : DigiKoder ne transmet aucune donnée à Google Gemini ou OpenAI sans question soumise par l’utilisateur. Mode 2 (clé DigiKoder — 20q/mois) : DigiKoder est seul responsable de traitement (Art. 4.7 RGPD) ; Google LLC agit comme sous-traitant (Art. 28 RGPD) — il n’existe pas de coresponsabilité avec l’utilisateur. Mode 3 (clé utilisateur) : l’utilisateur accepte directement les politiques du prestataire IA ; DigiKoder n’est qu’intermédiaire technique.

4.3 Transferts hors Union européenne

Certains prestataires (Stripe Inc., Google LLC, OpenAI, cPanel, GTranslate, MotoPress) sont établis aux États-Unis. Ces transferts sont encadrés par :

  • Les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision 2021/914)
  • Le Data Privacy Framework (DPF UE-USA) pour les prestataires certifiés

Transfer Impact Assessment (TIA) : DigiKoder a évalué les risques liés aux transferts hors UE pour chaque prestataire listé. Les CCT incluent des mesures complémentaires (chiffrement, pseudonymisation, minimisation des données transmises) conformément aux recommandations EDPB 01/2020. Ces TIA sont disponibles sur demande à contact@digikoder.com.

4.4 Autorités et obligations légales

DigiKoder peut être amené à communiquer des données aux autorités judiciaires, policières ou fiscales compétentes, dans les strictes limites des obligations légales et sur réquisition formelle.


5. DURÉES DE CONSERVATION

5.1 Principes généraux

Les données ne sont conservées que le temps nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des obligations légales.

5.2 Durées détaillées

Type de donnéesDurée de conservation
Compte actifDurée d’activité du compte
Compte inactif / résilié3 ans après résiliation, puis suppression
Données de facturation10 ans (obligation fiscale)
Communications marketing3 ans à compter du dernier contact actif
Logs de connexion1 an (obligation légale LCEN/LPM)
Données de supportDurée du compte + 2 ans
Sauvegardes techniques30 jours glissants
Échanges chatbot Claudia30 jours glissants puis suppression automatique
Cookies analytiques25 mois maximum (CNIL)

5.3 Données de réservation (module Booking)

Si le Client a activé un module de réservation (Amelia ou MotoPress Hotel Booking), les données de rendez-vous (nom, email, téléphone, créneau, prestation) sont traitées par DigiKoder en qualité de sous-traitant pour le compte du Client :

  • Durée : durée du contrat DigiKoder + 45 jours (voir CGV Art. 7)
  • Le Client est responsable d’informer ses propres clients et de publier une politique de confidentialité adaptée sur son site

5.4 Suppression après résiliation

  1. J+0 : désactivation immédiate du compte
  2. J+15 : site mis hors ligne (voir CGV Article 7)
  3. J+45 : suppression définitive des données du site
  4. Données comptables : conservées 10 ans puis suppression automatique

Vous disposez d’un délai de 45 jours pour exporter vos données avant suppression définitive.


6. SÉCURITÉ DES DONNÉES

6.1 Mesures techniques

Chiffrement :

  • SSL/TLS (TLS 1.2 minimum, TLS 1.3 recommandé) pour toutes les connexions
  • Mots de passe : bcrypt/argon2 (jamais stockés en clair)
  • Sauvegardes chiffrées au repos (AES-256)

Infrastructure :

  • Serveurs en France (o2switch, Clermont-Ferrand)
  • Pare-feu, WAF, protection anti-DDoS
  • Sauvegardes journalières chiffrées (conservation 30 jours)

Contrôles d’accès :

  • Authentification forte recommandée (2FA disponible)
  • Accès restreint au principe de moindre privilège
  • Journalisation des accès administrateurs

Surveillance :

  • Monitoring système 24/7
  • Détection d’intrusion
  • Alertes automatiques en cas d’anomalie

6.2 Mesures organisationnelles

  • Formation aux bonnes pratiques de sécurité
  • Procédures documentées de gestion des incidents
  • Sélection rigoureuse des sous-traitants (vérification conformité RGPD)

6.3 Procédure en cas de violation de données

  1. Détection et confinement de l’incident
  2. Notification à la CNIL dans les 72 heures si risque pour les droits des personnes (Art. 33 RGPD)
  3. Notification aux personnes concernées si risque élevé (Art. 34 RGPD)
  4. Remédiation et mesures correctives

Contact incident : contact@digikoder.com (objet : « Incident données »)


7. VOS DROITS RGPD

7.1bis Cantonnement de l’effacement et conservation légale

Le droit à l’effacement (Art. 17 RGPD) s’applique dans les limites suivantes : les données de facturation sont conservées 10 ans après la dernière transaction, indépendamment de toute demande d’effacement (Art. L123-22 Code de commerce). L’effacement porte sur les autres données (compte, contenus, logs) mais ne peut pas être étendu aux données comptables obligatoires.

7.1 Droits garantis par le RGPD

  • Droit d’accès (Art. 15) : obtenir une copie de vos données et des informations sur leur traitement
  • Droit de rectification (Art. 16) : corriger des données inexactes ou incomplètes
  • Droit à l’effacement (Art. 17) : demander la suppression dans certains cas — exceptions : obligations légales de conservation
  • Droit à la limitation (Art. 18) : geler temporairement l’utilisation de vos données
  • Droit à la portabilité (Art. 20) : recevoir vos données en JSON ou CSV
  • Droit d’opposition (Art. 21) : vous opposer au traitement ou vous désinscrire des communications marketing
  • Droit de ne pas faire l’objet de décisions automatisées (Art. 22) : DigiKoder n’utilise pas de décision entièrement automatisée ayant un effet juridique
  • Directives post-mortem (Art. 85 loi I&L) : définir le sort de vos données après votre décès — contact@digikoder.com

7.2 Exercice de vos droits

Contact : contact@digikoder.com — objet : « Exercice de mes droits RGPD »

Informations à fournir : nom, email, nature de la demande, justificatif d’identité si nécessaire.

Délai de réponse : 1 mois maximum (prolongation possible de 2 mois si demande complexe, avec notification dans le premier mois).

Gratuité : sauf demandes manifestement infondées ou excessives (Art. 12.5 RGPD).

7.3 Réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :

7.4 Signalement DSA

Conformément au Règlement sur les services numériques (DSA — Règl. UE 2022/2065), si vous estimez qu’un contenu hébergé sur la plateforme DigiKoder est illicite ou porte atteinte à vos droits, vous pouvez le signaler à contact@digikoder.com (objet : « Signalement DSA »). Voir le mécanisme détaillé dans les CGU §5bis.


8. COOKIES ET TECHNOLOGIES SIMILAIRES

8.1 Définition

Un cookie est un petit fichier texte déposé sur votre appareil lors de la visite d’un site web. DigiKoder utilise des cookies pour faire fonctionner la plateforme, analyser son usage et, avec votre consentement, à des fins marketing.

8.2 Cookies utilisés

Cookies essentiels (sans consentement) :

  • Session : authentification et maintien de la connexion
  • Sécurité : protection CSRF, détection de bots
  • Durée : session ou 13 mois maximum pour l’authentification

Cookies analytiques (consentement requis) :

  • Google Analytics avec IP anonymisée — durée : 25 mois maximum (CNIL)

Cookies marketing (consentement requis) :

  • Suivi de conversions publicitaires — durée : 13 mois maximum

8.3 Gestion de vos préférences

À votre première visite, un bandeau de consentement vous permet d’accepter, de refuser ou de personnaliser les cookies non essentiels.

Vous pouvez modifier vos préférences via le lien « Gestion des cookies » en bas de chaque page.

Attention : le refus des cookies essentiels peut affecter le fonctionnement de la plateforme.

8.4 Cookies tiers


9. DONNÉES DES MINEURS

Âge numérique (Art. 8 RGPD, transposé en France à 15 ans) : la fourniture de données personnelles en ligne est soumise au consentement parental pour les personnes de moins de 15 ans. DigiKoder ne cible pas les mineurs et ne collecte pas sciemment de données d’enfants de moins de 15 ans sans consentement parental.

Âge contractuel : la souscription d’un abonnement payant requiert d’être majeur (18 ans) ou d’avoir l’autorisation parentale (voir CGV §5.1).

Si DigiKoder prend connaissance qu’un mineur de moins de 15 ans a fourni des données sans autorisation parentale, ces données sont supprimées dans les meilleurs délais. Parents et tuteurs : contact@digikoder.com


10. MODIFICATIONS DE CETTE POLITIQUE

DigiKoder se réserve le droit de modifier la présente politique pour tenir compte des évolutions réglementaires, des modifications du service ou des changements de pratiques.

Modifications substantielles : notification par email 30 jours avant l’entrée en vigueur, bannière sur la plateforme.

Modifications mineures : publication directe avec mise à jour de la date.

La poursuite de l’utilisation des services après notification vaut acceptation de la nouvelle politique.


11. LIENS EXTERNES

La plateforme peut contenir des liens vers des sites tiers. DigiKoder n’est pas responsable de leurs pratiques de confidentialité. Il est recommandé de consulter les politiques de ces sites.


12. CONTACT ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES

Contact général :

  • Email : contact@digikoder.com
  • Adresse : 1 route des Charpentiers, 45210 Le Bignon-Mirabeau
  • Délai de réponse : 5 jours ouvrés maximum

Délégué à la Protection des Données (DPO) :

DigiKoder n’a pas désigné de DPO formellement, les conditions de l’Art. 37.1 RGPD n’étant pas remplies pour une EI à ce stade. Les demandes RGPD sont traitées directement par le responsable de traitement à l’adresse ci-dessus. En cas de désaccord, vous pouvez saisir la CNIL (voir §7.3).


13. GLOSSAIRE

  • Donnée personnelle : toute information relative à une personne physique identifiée ou identifiable
  • Traitement : toute opération sur des données personnelles (collecte, enregistrement, consultation, modification, suppression)
  • Responsable de traitement : entité déterminant les finalités et moyens du traitement (DigiKoder pour ses propres clients)
  • Sous-traitant : entité traitant des données pour le compte du responsable (Stripe, o2switch, Mailjet…)
  • Consentement : manifestation de volonté libre, spécifique, éclairée et univoque (opt-in)
  • RGPD : Règlement Général sur la Protection des Données (UE 2016/679)
  • CNIL : Commission Nationale de l’Informatique et des Libertés
  • DPO : Délégué à la Protection des Données (Data Protection Officer)
  • DPA : Data Processing Agreement — accord de traitement de données
  • CCT : Clauses Contractuelles Types — transferts hors UE approuvés par la Commission européenne
  • DPF : Data Privacy Framework — accord UE-USA de protection des données

14. RÉSUMÉ DE VOS DROITS

ACCÈS          → Obtenir copie de vos données
RECTIFICATION  → Corriger vos données
EFFACEMENT     → Supprimer vos données
LIMITATION     → Geler temporairement l'utilisation
PORTABILITÉ    → Récupérer vos données (format lisible)
OPPOSITION     → S'opposer au traitement
DÉCISION AUTO  → Refuser décisions 100% automatisées
POST-MORTEM    → Directives après décès
RÉCLAMATION    → Saisir la CNIL en cas de désaccord

Comment exercer ? → Email à contact@digikoder.com
Délai de réponse → 1 mois maximum
Coût → Gratuit


Date d’entrée en vigueur : 16/04/2026
Version : 1.5
Dernière révision : 01/07/2026

En utilisant la plateforme DigiKoder, vous reconnaissez avoir lu et compris la présente Politique de Confidentialité.

🐞Un bug ? Signalez-le