← diagmonsite

Politique de confidentialité

Dernière mise à jour : avril 2026 — Conforme RGPD (Règlement UE 2016/679)

1. Responsable du traitement

Vocaly (nom commercial diagmonsite), micro-entreprise SIRET : 100 803 444 00015 178 Chemin de Millot, 06600 Antibes, France Contact DPO : contact@diagmonsite.com

2. Données collectées

Lors de la connexion via Google OAuth, nous collectons les données suivantes : • Nom et prénom • Adresse email • Photo de profil (avatar Google) • Identifiant Google (sub) Lors de l'utilisation du service : • URLs des sites web analysés • Résultats des analyses (scores, problèmes détectés) • Date et heure des analyses • Statut de paiement Données techniques collectées automatiquement : • Adresse IP (logs serveur Vercel — conservation 30 jours) • Type de navigateur et système d'exploitation • Pages visitées et temps de visite Nous ne collectons jamais : numéros de carte bancaire, mots de passe, données sensibles au sens de l'article 9 du RGPD.

3. Finalités et bases légales du traitement

Vos données sont traitées pour les finalités suivantes : • Authentification et gestion de votre compte Base légale : exécution du contrat (art. 6.1.b RGPD) • Sauvegarde de l'historique de vos analyses Base légale : exécution du contrat (art. 6.1.b RGPD) • Traitement du paiement via Stripe Base légale : exécution du contrat (art. 6.1.b RGPD) • Amélioration du service et statistiques agrégées anonymes Base légale : intérêt légitime (art. 6.1.f RGPD) • Respect des obligations légales et comptables Base légale : obligation légale (art. 6.1.c RGPD)

4. Destinataires des données

Vos données ne sont jamais vendues ni louées à des tiers. Elles peuvent être transmises aux sous-traitants suivants, dans le strict cadre de la fourniture du service : • Google LLC — authentification OAuth 2.0 Politique de confidentialité : policies.google.com/privacy • Stripe Inc. — traitement des paiements 510 Townsend Street, San Francisco, CA 94103, USA Politique de confidentialité : stripe.com/fr/privacy (Stripe est certifié PCI DSS niveau 1) • Vercel Inc. — hébergement de l'infrastructure 440 N Barranca Ave #4133, Covina, CA 91723, USA Politique de confidentialité : vercel.com/legal/privacy-policy Ces sous-traitants sont soumis à des clauses contractuelles types conformes au RGPD. Les transferts de données hors UE sont encadrés par des garanties appropriées (décisions d'adéquation ou clauses contractuelles types de la Commission européenne).

5. Durée de conservation

• Données de compte (nom, email) : conservées tant que votre compte est actif, puis supprimées dans un délai de 30 jours après suppression du compte • Historique des analyses : conservé tant que votre compte est actif • Données de paiement (référence transaction) : 10 ans conformément aux obligations comptables légales (art. L.123-22 du Code de commerce) • Logs serveur : 30 jours (conservation Vercel) • Données de session : durée de la session active

6. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants : • Droit d'accès (art. 15 RGPD) : obtenir une copie de vos données • Droit de rectification (art. 16 RGPD) : corriger vos données inexactes • Droit à l'effacement (art. 17 RGPD) : demander la suppression de vos données • Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré • Droit d'opposition (art. 21 RGPD) : vous opposer à certains traitements • Droit à la limitation du traitement (art. 18 RGPD) • Droit de retirer votre consentement à tout moment Pour exercer ces droits, contactez : contact@diagmonsite.com Nous nous engageons à répondre dans un délai d'un mois (art. 12 RGPD). Vous disposez également du droit d'introduire une réclamation auprès de la CNIL : Commission Nationale de l'Informatique et des Libertés 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 www.cnil.fr — Tél. : 01 53 73 22 22

7. Cookies et traceurs

diagmonsite.com utilise uniquement les cookies strictement nécessaires au fonctionnement du service : • next-auth.session-token : cookie de session d'authentification (NextAuth.js), durée = session • next-auth.csrf-token : protection CSRF, durée = session • next-auth.callback-url : redirection après connexion, durée = session Ces cookies sont exemptés de consentement préalable en vertu de la délibération CNIL n°2013-378 du 5 décembre 2013, car ils sont strictement nécessaires à la fourniture du service expressément demandé par l'utilisateur. Aucun cookie publicitaire, de tracking comportemental ou analytique tiers n'est déposé sur votre appareil.

8. Sécurité des données

Vocaly met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte, destruction ou altération : • Chiffrement des communications via HTTPS/TLS (certificat SSL) • Authentification via Google OAuth 2.0 (aucun mot de passe stocké) • Sessions sécurisées avec tokens JWT chiffrés (NextAuth.js) • Infrastructure hébergée sur Vercel avec isolation des données • Paiements traités exclusivement par Stripe (certifié PCI DSS) • Accès aux données de production restreint aux seuls développeurs autorisés En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier la CNIL dans les 72 heures (art. 33 RGPD) et vous en informer sans délai indu si le risque est élevé (art. 34 RGPD).

9. Mineurs

diagmonsite.com est un service destiné aux professionnels et aux personnes majeures. Nous ne collectons pas sciemment de données personnelles concernant des mineurs de moins de 15 ans. Si vous pensez qu'un mineur nous a fourni des données, contactez-nous à contact@diagmonsite.com.

10. Modifications de la politique

Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment. Toute modification substantielle vous sera notifiée par email (si vous disposez d'un compte) ou via un bandeau d'information sur le site. La date de dernière mise à jour est indiquée en haut de ce document. Nous vous encourageons à consulter régulièrement cette page.

11. Contact

Pour toute question relative à cette politique ou à vos données personnelles : Vocaly — diagmonsite.com Email : contact@diagmonsite.com 178 Chemin de Millot, 06600 Antibes, France