Citala← Retour au site

Protection des données

Politique de confidentialité

Dernière mise à jour : 16/06/2026

La présente politique décrit la manière dont Teddy Jean-François (EI), nom commercial Sozion Labs, éditeur du service Citala, collecte et traite vos données personnelles, conformément au RGPD et à la loi Informatique et Libertés.

1. Responsable du traitement

Teddy Jean-François — Entrepreneur individuel — 6 rue d'Armaille, 75017 Paris — contact@citala.fr

2. Données que nous collectons

CatégorieExemplesSource
Données de compteNom, prénom, e-mail (connexion sans mot de passe : lien magique / Google)Saisie à l'inscription
AuthentificationSessions, jetons de connexionGérée en interne via better-auth
Données de paiementTraitées par Stripe — coordonnées bancaires non stockéesAbonnement / acompte
Données d'usageActions dans l'app, statistiques d'utilisationUtilisation
Données techniques / erreurAdresse IP, logs, rapports d'erreurSupervision via Sentry
NavigationCookies strictement nécessairesPendant la visite
SupportContenu de vos messagesDemande d'aide

3. Finalités et bases légales

FinalitéBase légale (RGPD)
Fournir et faire fonctionner le ServiceExécution du contrat
Gérer le compte et l'authentificationExécution du contrat
Traiter paiements et facturationExécution du contrat / obligation légale
Sécurité et correction des erreurs (Sentry)Intérêt légitime
SupportIntérêt légitime
E-mails et communicationsContrat (transactionnels) / consentement (marketing)
Obligations comptables et légalesObligation légale

4. Destinataires et sous-traitants

  • Stripe — traitement des paiements
  • Vercel — hébergement du site et de l'application, et mesure d'audience anonyme sans cookie (statistiques de fréquentation : pages vues, sources ; aucune donnée personnelle)
  • Sentry — supervision technique et rapports d'erreur (peut inclure l'adresse IP)
  • Google (Maps Platform) — autocomplétion d'adresse lors de la saisie du profil
  • Resend — envoi des e-mails transactionnels

L'authentification est gérée en interne via la bibliothèque better-auth ; elle n'implique aucune transmission à un fournisseur d'identité tiers. Nous ne vendons jamais vos données.

5. Transferts hors Union européenne

Plusieurs sous-traitants (Stripe, Vercel, Sentry, Google, Resend) sont établis ou hébergent des données aux États-Unis. Ces transferts sont encadrés par des garanties appropriées : Stripe, Vercel, Sentry et Google sont certifiés au titre de l'EU-US Data Privacy Framework ; Resend s'appuie sur les clauses contractuelles types de la Commission européenne.

6. Durées de conservation

  • Compte : durée du contrat, puis suppression/anonymisation sous 3 ans après clôture.
  • Facturation : 10 ans (obligation comptable).
  • Rapports d'erreur (Sentry) : 90 jours.
  • Cookies / mesure d'audience : 13 mois maximum.
  • Prospects / liste d'attente : 3 ans après le dernier contact.

7. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité, ainsi que du droit de définir des directives post-mortem. Pour les exercer : contact@citala.fr (une preuve d'identité peut être demandée). Réponse sous un mois. En cas de difficulté, vous pouvez saisir la CNIL (www.cnil.fr).

8. Sécurité

Mesures techniques et organisationnelles appropriées : chiffrement des mots de passe, HTTPS, accès restreints, supervision des incidents.

9. Cookies

L'usage des cookies et traceurs est détaillé dans notre Politique de cookies. Le site n'utilise aujourd'hui aucun cookie publicitaire ni de mesure d'audience ; tout traceur non strictement nécessaire qui serait ajouté à l'avenir ne le sera qu'après recueil de votre consentement.

10. Contact

Pour toute question relative à vos données : contact@citala.fr