POLITIQUE DE CONFIDENTIALITÉ
DIGIKODER — Conformité RGPD
1. INTRODUCTION
1.1 Engagement de confidentialité
DigiKoder accorde une importance particulière à la protection de vos données personnelles et à votre vie privée. La présente politique décrit de manière transparente comment vos données sont collectées, utilisées, stockées et protégées.
Notre engagement :
- Transparence totale sur l’utilisation de vos données
- Conformité stricte au RGPD (Règlement UE 2016/679)
- Sécurité maximale de vos informations
- Respect de vos droits
1.2 Champ d’application
Cette politique s’applique à :
- La plateforme DigiKoder (site web et espace client)
- Les services associés (hébergement, support, facturation)
- Les sites créés via DigiKoder (en qualité de sous-traitant pour les données des visiteurs)
- Le chatbot Claudia
1.3 Responsable du traitement
Responsable du traitement :
- Dénomination : Claude Michael — DigiKoder (entreprise individuelle)
- SIRET : 518 337 191 00036
- Adresse : 1 route des Charpentiers, 45210 Le Bignon-Mirabeau, France
- Email : contact@digikoder.com
- DPO : contact@digikoder.com (DPO non désigné formellement — traitement non soumis à désignation obligatoire au sens de l’Art. 37.1 RGPD ; réexamen si traitement à grande échelle ou données sensibles)
1.4 Double rôle RGPD de DigiKoder
DigiKoder agit selon deux rôles distincts :
- Responsable de traitement pour les données de ses propres clients DigiKoder (comptes, facturation, support)
- Sous-traitant (Art. 28 RGPD) pour les données personnelles des visiteurs des Sites Clients hébergés — dans ce cas, le Client est responsable de traitement. DigiKoder n’accède aux données des visiteurs que dans le cadre de la fourniture technique des services (hébergement, backup, sécurité) et ne les traite pas pour ses propres finalités.
2. DONNÉES PERSONNELLES COLLECTÉES
2.1 Données collectées directement
Création de compte :
- Nom, prénom
- Adresse email
- Mot de passe (stocké chiffré — bcrypt/argon2, jamais en clair)
- Raison sociale (si professionnel)
- Téléphone (optionnel)
Abonnement payant :
- Informations de facturation (nom, adresse)
- Numéro de TVA intracommunautaire (si professionnel)
- Données de paiement traitées exclusivement par Stripe — DigiKoder ne stocke ni ne voit les numéros de carte bancaire
Utilisation des services :
- Logs de connexion (adresse IP, horodatage, navigateur)
- Contenus créés sur le site hébergé
- Historique des échanges avec le support
- Échanges avec le chatbot Claudia (30 jours glissants)
2.2 Données collectées automatiquement
- Adresse IP (logs de connexion obligatoires LCEN — 1 an)
- Données de navigation avec consentement (cookies analytiques)
- Données techniques (navigateur, OS, résolution, langue)
Voir la section 8 pour plus de détails sur les cookies.
2.3 Données sensibles
DigiKoder ne collecte aucune donnée sensible au sens de l’article 9 RGPD (origine raciale ou ethnique, opinions politiques ou religieuses, données de santé, orientation sexuelle, données biométriques ou génétiques).
3. FINALITÉS ET BASES LÉGALES DES TRAITEMENTS
3.1 Pourquoi nous collectons vos données
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Gestion du compte utilisateur | Exécution du contrat | Durée du compte + 3 ans |
| Fourniture des services hébergement | Exécution du contrat | Durée du compte + 3 ans |
| Facturation et paiements | Obligation légale | 10 ans (Art. L123-22 Code commerce) |
| Support client | Intérêt légitime | Durée du compte + 2 ans |
| Amélioration du service et statistiques | Intérêt légitime / Consentement | Durée du compte |
| Communications marketing | Consentement | 3 ans ou jusqu’au retrait |
| Sécurité, prévention fraude | Intérêt légitime / Obligation légale | 1 an (logs) |
| Conservation des logs LCEN | Obligation légale | 1 an |
| Cookies analytiques | Consentement | 25 mois |
| Chatbot Claudia — amélioration | Intérêt légitime | 30 jours glissants |
3.2 Exécution du contrat
Les données nécessaires à la fourniture des services (nom, email, données de paiement) sont indispensables. Sans ces données, nous ne pouvons pas fournir les services.
3.3 Consentement
Pour certains traitements (newsletters, cookies non essentiels, analytics), nous vous demandons votre consentement explicite.
Vous pouvez retirer votre consentement à tout moment sans affecter la licéité du traitement effectué avant le retrait.
3.4 Obligation légale
- Facturation : conservation 10 ans (Code de commerce)
- Logs de connexion : conservation 1 an (LCEN)
- Lutte contre la fraude : conservation selon exigences bancaires
4. DESTINATAIRES ET SOUS-TRAITANTS
4.1 Accès interne
L’accès aux données personnelles est strictement limité aux personnes habilitées dans le cadre de leurs fonctions (support technique, facturation), dans le respect du principe de minimisation.
4.2 Sous-traitants (Art. 28 RGPD)
DigiKoder fait appel aux sous-traitants suivants, avec lesquels des accords de traitement de données (DPA) sont conclus ou en cours de conclusion :
| Prestataire | Service | Localisation des données | Base légale transfert | DPA / Référence |
|---|---|---|---|---|
| o2switch SAS | Hébergement mutualisé, serveurs, backups journaliers | France (Clermont-Ferrand) | N/A (UE) | Acte Art. 28 : o2switch.fr/du-rgpd.pdf — confirmé ticket support 01/07/2026 (compte C1H1 9633) — dpo@o2switch.fr |
| OVH SAS (si domaine activé) | Enregistrement et gestion des noms de domaine | France (Roubaix) | N/A (UE) | ovhcloud.com/fr/personal-data-protection |
| cPanel LLC | Interface d’administration hébergement (via o2switch) | USA | CCT + DPF US | DPA géré via o2switch — données : logs admin technique |
| Stripe Payments Europe Ltd | Encaissement abonnements (données CB jamais stockées par DigiKoder) | Irlande (UE) + USA (Stripe Inc.) | CCT (2021/914) + DPF US | stripe.com/legal/dpa |
| Sinch Mailjet SAS | Newsletters et communications marketing (double opt-in) | France (Paris) — serveurs UE | N/A (UE) — ISO 27001 | mailjet.com/legal/dpa — DPA en cours de conclusion |
| Google Ireland Ltd (Google Analytics) | Analyse d’audience anonymisée (consentement uniquement) | Irlande (UE) + USA | CCT + DPF US — IP anonymisée | Google Ads Processor Terms — collecte activée après consentement explicite |
| GTranslate (si activé) | Traduction automatique des pages | USA | CCT + DPF US | gtranslate.io/privacy-policy |
| Amelia (TMS Store) (si Booking activé) | Réservation en ligne | Serbie | Adéquation partielle — vérifier | wpamelia.com/privacy-policy |
| MotoPress (si Booking hôtelier activé) | Réservation hôtelière | Ukraine / USA | CCT | motopress.com/privacy-policy |
| Google Ireland Ltd / Google LLC (Gemini — Mode 2 Claudia) | Chatbot Claudia — clé DigiKoder (20q/mois) — DigiKoder=RT, Google=ST | USA | CCT + DPF US | Google Cloud DPA |
| PostWithMe (si opt-in recueilli) | Promotion partenaires (cross-promo avec consentement) | France | N/A (UE) | Sur demande à contact@digikoder.com |
| Google Calendar API (si activé) | Synchronisation rendez-vous Booking | USA | CCT + DPF US | Google API User Data Policy |
| Google reCAPTCHA (si activé) | Protection anti-spam formulaires | USA | CCT + DPF US | policies.google.com/privacy |
| Google LLC (Gemini — Mode 3 Claudia, clé utilisateur) | Chatbot Claudia — clé API fournie par l’utilisateur | USA | CCT + DPF US | Google Cloud DPA — usage à l’initiative exclusive de l’utilisateur |
| OpenAI, Inc. (ChatGPT — Mode 3 Claudia, clé utilisateur) | Chatbot Claudia — clé API fournie par l’utilisateur | USA | CCT + DPF US | OpenAI DPA — usage à l’initiative exclusive de l’utilisateur |
Note importante sur les modes Claudia : DigiKoder ne transmet aucune donnée à Google Gemini ou OpenAI sans question soumise par l’utilisateur. Mode 2 (clé DigiKoder — 20q/mois) : DigiKoder est seul responsable de traitement (Art. 4.7 RGPD) ; Google LLC agit comme sous-traitant (Art. 28 RGPD) — il n’existe pas de coresponsabilité avec l’utilisateur. Mode 3 (clé utilisateur) : l’utilisateur accepte directement les politiques du prestataire IA ; DigiKoder n’est qu’intermédiaire technique.
4.3 Transferts hors Union européenne
Certains prestataires (Stripe Inc., Google LLC, OpenAI, cPanel, GTranslate, MotoPress) sont établis aux États-Unis. Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision 2021/914)
- Le Data Privacy Framework (DPF UE-USA) pour les prestataires certifiés
Transfer Impact Assessment (TIA) : DigiKoder a évalué les risques liés aux transferts hors UE pour chaque prestataire listé. Les CCT incluent des mesures complémentaires (chiffrement, pseudonymisation, minimisation des données transmises) conformément aux recommandations EDPB 01/2020. Ces TIA sont disponibles sur demande à contact@digikoder.com.
4.4 Autorités et obligations légales
DigiKoder peut être amené à communiquer des données aux autorités judiciaires, policières ou fiscales compétentes, dans les strictes limites des obligations légales et sur réquisition formelle.
5. DURÉES DE CONSERVATION
5.1 Principes généraux
Les données ne sont conservées que le temps nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des obligations légales.
5.2 Durées détaillées
| Type de données | Durée de conservation |
|---|---|
| Compte actif | Durée d’activité du compte |
| Compte inactif / résilié | 3 ans après résiliation, puis suppression |
| Données de facturation | 10 ans (obligation fiscale) |
| Communications marketing | 3 ans à compter du dernier contact actif |
| Logs de connexion | 1 an (obligation légale LCEN/LPM) |
| Données de support | Durée du compte + 2 ans |
| Sauvegardes techniques | 30 jours glissants |
| Échanges chatbot Claudia | 30 jours glissants puis suppression automatique |
| Cookies analytiques | 25 mois maximum (CNIL) |
5.3 Données de réservation (module Booking)
Si le Client a activé un module de réservation (Amelia ou MotoPress Hotel Booking), les données de rendez-vous (nom, email, téléphone, créneau, prestation) sont traitées par DigiKoder en qualité de sous-traitant pour le compte du Client :
- Durée : durée du contrat DigiKoder + 45 jours (voir CGV Art. 7)
- Le Client est responsable d’informer ses propres clients et de publier une politique de confidentialité adaptée sur son site
5.4 Suppression après résiliation
- J+0 : désactivation immédiate du compte
- J+15 : site mis hors ligne (voir CGV Article 7)
- J+45 : suppression définitive des données du site
- Données comptables : conservées 10 ans puis suppression automatique
Vous disposez d’un délai de 45 jours pour exporter vos données avant suppression définitive.
6. SÉCURITÉ DES DONNÉES
6.1 Mesures techniques
Chiffrement :
- SSL/TLS (TLS 1.2 minimum, TLS 1.3 recommandé) pour toutes les connexions
- Mots de passe : bcrypt/argon2 (jamais stockés en clair)
- Sauvegardes chiffrées au repos (AES-256)
Infrastructure :
- Serveurs en France (o2switch, Clermont-Ferrand)
- Pare-feu, WAF, protection anti-DDoS
- Sauvegardes journalières chiffrées (conservation 30 jours)
Contrôles d’accès :
- Authentification forte recommandée (2FA disponible)
- Accès restreint au principe de moindre privilège
- Journalisation des accès administrateurs
Surveillance :
- Monitoring système 24/7
- Détection d’intrusion
- Alertes automatiques en cas d’anomalie
6.2 Mesures organisationnelles
- Formation aux bonnes pratiques de sécurité
- Procédures documentées de gestion des incidents
- Sélection rigoureuse des sous-traitants (vérification conformité RGPD)
6.3 Procédure en cas de violation de données
- Détection et confinement de l’incident
- Notification à la CNIL dans les 72 heures si risque pour les droits des personnes (Art. 33 RGPD)
- Notification aux personnes concernées si risque élevé (Art. 34 RGPD)
- Remédiation et mesures correctives
Contact incident : contact@digikoder.com (objet : « Incident données »)
7. VOS DROITS RGPD
7.1bis Cantonnement de l’effacement et conservation légale
Le droit à l’effacement (Art. 17 RGPD) s’applique dans les limites suivantes : les données de facturation sont conservées 10 ans après la dernière transaction, indépendamment de toute demande d’effacement (Art. L123-22 Code de commerce). L’effacement porte sur les autres données (compte, contenus, logs) mais ne peut pas être étendu aux données comptables obligatoires.
7.1 Droits garantis par le RGPD
- Droit d’accès (Art. 15) : obtenir une copie de vos données et des informations sur leur traitement
- Droit de rectification (Art. 16) : corriger des données inexactes ou incomplètes
- Droit à l’effacement (Art. 17) : demander la suppression dans certains cas — exceptions : obligations légales de conservation
- Droit à la limitation (Art. 18) : geler temporairement l’utilisation de vos données
- Droit à la portabilité (Art. 20) : recevoir vos données en JSON ou CSV
- Droit d’opposition (Art. 21) : vous opposer au traitement ou vous désinscrire des communications marketing
- Droit de ne pas faire l’objet de décisions automatisées (Art. 22) : DigiKoder n’utilise pas de décision entièrement automatisée ayant un effet juridique
- Directives post-mortem (Art. 85 loi I&L) : définir le sort de vos données après votre décès — contact@digikoder.com
7.2 Exercice de vos droits
Contact : contact@digikoder.com — objet : « Exercice de mes droits RGPD »
Informations à fournir : nom, email, nature de la demande, justificatif d’identité si nécessaire.
Délai de réponse : 1 mois maximum (prolongation possible de 2 mois si demande complexe, avec notification dans le premier mois).
Gratuité : sauf demandes manifestement infondées ou excessives (Art. 12.5 RGPD).
7.3 Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :
- Site : www.cnil.fr
- Adresse : 3 Place de Fontenoy – TSA 80715 – 75334 PARIS CEDEX 07
- Téléphone : 01 53 73 22 22
- Formulaire : cnil.fr/fr/plaintes
7.4 Signalement DSA
Conformément au Règlement sur les services numériques (DSA — Règl. UE 2022/2065), si vous estimez qu’un contenu hébergé sur la plateforme DigiKoder est illicite ou porte atteinte à vos droits, vous pouvez le signaler à contact@digikoder.com (objet : « Signalement DSA »). Voir le mécanisme détaillé dans les CGU §5bis.
8. COOKIES ET TECHNOLOGIES SIMILAIRES
8.1 Définition
Un cookie est un petit fichier texte déposé sur votre appareil lors de la visite d’un site web. DigiKoder utilise des cookies pour faire fonctionner la plateforme, analyser son usage et, avec votre consentement, à des fins marketing.
8.2 Cookies utilisés
Cookies essentiels (sans consentement) :
- Session : authentification et maintien de la connexion
- Sécurité : protection CSRF, détection de bots
- Durée : session ou 13 mois maximum pour l’authentification
Cookies analytiques (consentement requis) :
- Google Analytics avec IP anonymisée — durée : 25 mois maximum (CNIL)
Cookies marketing (consentement requis) :
- Suivi de conversions publicitaires — durée : 13 mois maximum
8.3 Gestion de vos préférences
À votre première visite, un bandeau de consentement vous permet d’accepter, de refuser ou de personnaliser les cookies non essentiels.
Vous pouvez modifier vos préférences via le lien « Gestion des cookies » en bas de chaque page.
Attention : le refus des cookies essentiels peut affecter le fonctionnement de la plateforme.
8.4 Cookies tiers
- Google Analytics (si activé) : policies.google.com/privacy
- Stripe : cookies techniques lors d’un achat — stripe.com/privacy
- Google reCAPTCHA (si activé) : policies.google.com/privacy
- Amelia / MotoPress (si Booking activé) : cookies session uniquement
9. DONNÉES DES MINEURS
Âge numérique (Art. 8 RGPD, transposé en France à 15 ans) : la fourniture de données personnelles en ligne est soumise au consentement parental pour les personnes de moins de 15 ans. DigiKoder ne cible pas les mineurs et ne collecte pas sciemment de données d’enfants de moins de 15 ans sans consentement parental.
Âge contractuel : la souscription d’un abonnement payant requiert d’être majeur (18 ans) ou d’avoir l’autorisation parentale (voir CGV §5.1).
Si DigiKoder prend connaissance qu’un mineur de moins de 15 ans a fourni des données sans autorisation parentale, ces données sont supprimées dans les meilleurs délais. Parents et tuteurs : contact@digikoder.com
10. MODIFICATIONS DE CETTE POLITIQUE
DigiKoder se réserve le droit de modifier la présente politique pour tenir compte des évolutions réglementaires, des modifications du service ou des changements de pratiques.
Modifications substantielles : notification par email 30 jours avant l’entrée en vigueur, bannière sur la plateforme.
Modifications mineures : publication directe avec mise à jour de la date.
La poursuite de l’utilisation des services après notification vaut acceptation de la nouvelle politique.
11. LIENS EXTERNES
La plateforme peut contenir des liens vers des sites tiers. DigiKoder n’est pas responsable de leurs pratiques de confidentialité. Il est recommandé de consulter les politiques de ces sites.
12. CONTACT ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES
Contact général :
- Email : contact@digikoder.com
- Adresse : 1 route des Charpentiers, 45210 Le Bignon-Mirabeau
- Délai de réponse : 5 jours ouvrés maximum
Délégué à la Protection des Données (DPO) :
DigiKoder n’a pas désigné de DPO formellement, les conditions de l’Art. 37.1 RGPD n’étant pas remplies pour une EI à ce stade. Les demandes RGPD sont traitées directement par le responsable de traitement à l’adresse ci-dessus. En cas de désaccord, vous pouvez saisir la CNIL (voir §7.3).
13. GLOSSAIRE
- Donnée personnelle : toute information relative à une personne physique identifiée ou identifiable
- Traitement : toute opération sur des données personnelles (collecte, enregistrement, consultation, modification, suppression)
- Responsable de traitement : entité déterminant les finalités et moyens du traitement (DigiKoder pour ses propres clients)
- Sous-traitant : entité traitant des données pour le compte du responsable (Stripe, o2switch, Mailjet…)
- Consentement : manifestation de volonté libre, spécifique, éclairée et univoque (opt-in)
- RGPD : Règlement Général sur la Protection des Données (UE 2016/679)
- CNIL : Commission Nationale de l’Informatique et des Libertés
- DPO : Délégué à la Protection des Données (Data Protection Officer)
- DPA : Data Processing Agreement — accord de traitement de données
- CCT : Clauses Contractuelles Types — transferts hors UE approuvés par la Commission européenne
- DPF : Data Privacy Framework — accord UE-USA de protection des données
14. RÉSUMÉ DE VOS DROITS
ACCÈS → Obtenir copie de vos données
RECTIFICATION → Corriger vos données
EFFACEMENT → Supprimer vos données
LIMITATION → Geler temporairement l'utilisation
PORTABILITÉ → Récupérer vos données (format lisible)
OPPOSITION → S'opposer au traitement
DÉCISION AUTO → Refuser décisions 100% automatisées
POST-MORTEM → Directives après décès
RÉCLAMATION → Saisir la CNIL en cas de désaccordComment exercer ? → Email à contact@digikoder.com
Délai de réponse → 1 mois maximum
Coût → Gratuit
Date d’entrée en vigueur : 16/04/2026
Version : 1.5
Dernière révision : 01/07/2026
En utilisant la plateforme DigiKoder, vous reconnaissez avoir lu et compris la présente Politique de Confidentialité.