Politique de confidentialité
Dernière mise à jour : mars 2026
Ewan Kerboas (entrepreneur individuel, SIREN 919 408 997), éditeur de Doksy (ci-après « nous »), s'engage à protéger la vie privée des utilisateurs du service doksy.fr. La présente politique décrit comment nous collectons, utilisons et protégeons vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679).
1. Responsable du traitement
- Responsable : Ewan Kerboas
- SIREN : 919 408 997
- Adresse : 14 Rue du Presbytère, 70400 Saulnot, France
- Contact DPO : contact@doksy.fr
2. Données collectées
Nous collectons les données suivantes :
Données de compte
- Nom et prénom
- Adresse email
- Nom de l'organisation
- Mot de passe (haché, jamais stocké en clair)
Données d'utilisation
- Documents créés, templates, données de chantiers saisies dans l'application
- Logs de connexion (adresse IP, horodatage, navigateur)
- Données de navigation agrégées et anonymisées
Données de paiement
Les données bancaires sont traitées directement par Stripeet ne transitent pas par nos serveurs. Nous conservons uniquement l'identifiant de client Stripe et le statut de l'abonnement.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture du Service (compte, documents) | Exécution du contrat |
| Facturation et gestion des abonnements | Exécution du contrat / obligation légale |
| Support client | Intérêt légitime |
| Amélioration du Service (analytics anonymisés) | Intérêt légitime |
| Communications produit (nouveautés, mises à jour) | Consentement |
4. Hébergement et sous-traitants
Vos données sont traitées par les sous-traitants suivants :
- Supabase (PostgreSQL) — stockage des données applicatives. Infrastructure AWS, région eu-west-3 (Paris, France). Conforme RGPD.
- Vercel— hébergement de l'application. Vercel Inc., États-Unis. Transfert encadré par les clauses contractuelles types (CCT) de la Commission européenne.
- Stripe — traitement des paiements. Stripe Inc., États-Unis. Certifié PCI DSS niveau 1. Transfert encadré par les CCT.
5. Durée de conservation
- Données de compte : durée de vie du compte + 3 ans après résiliation
- Documents et templates : durée de vie du compte + 1 an après résiliation
- Données de facturation : 10 ans (obligation comptable)
- Logs de connexion : 12 mois
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement — supprimer votre compte et vos données
- Droit à la portabilité — exporter vos données dans un format structuré
- Droit d'opposition — vous opposer à certains traitements
- Droit à la limitation — limiter le traitement de vos données
Pour exercer ces droits, contactez-nous à contact@doksy.fr. Nous répondons dans un délai de 30 jours. Vous avez également le droit de déposer une réclamation auprès de la CNIL (cnil.fr).
7. Cookies
Doksy utilise deux catégories de cookies :
- Cookies strictement nécessaires— cookie de session d'authentification, indispensable au fonctionnement du Service. Aucun consentement requis.
- Cookies analytiques (PostHog)— nous utilisons PostHog pour mesurer l'utilisation du Service de façon agrégée (pages visitées, fonctionnalités utilisées). Ces cookies sont déposés uniquement après votre consentement via la bannière cookie. Vous pouvez retirer votre consentement à tout moment en effaçant les données de votre navigateur. PostHog Inc., États-Unis — transfert encadré par les clauses contractuelles types (CCT). Aucune donnée n'est vendue à des tiers.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données : chiffrement des communications (TLS/HTTPS), mots de passe hachés (bcrypt), accès aux données restreint par organisation, journalisation des accès.
9. Modifications
Nous pouvons mettre à jour cette politique à tout moment. En cas de modification substantielle, vous serez informé par email. La date de dernière mise à jour figure en haut de cette page.
10. Contact
Pour toute question relative à cette politique : contact@doksy.fr