Politique de confidentialité
Ce service traite le minimum de données nécessaires à sa fonction. Cette page dit lesquelles, pourquoi, combien de temps, et ce que vous pouvez exiger.
Pourquoi vous ne voyez aucune bannière de cookies
Parce qu'il n'y a rien à consentir. Ce site ne dépose aucun traceur
publicitaire, aucun outil de mesure d'audience tiers, aucun bouton de réseau
social. Le seul cookie déposé est un cookie de session technique,
strictement nécessaire au fonctionnement du service : il est exempté de
consentement au titre de l'article 82 de la loi Informatique et Libertés. Il
est HttpOnly, Secure, SameSite=Lax, et
il expire avec votre session.
Aucune police de caractères n'est téléchargée depuis un serveur tiers, aucun script externe n'est chargé : votre navigateur ne contacte aucun domaine autre que le nôtre.
Trois natures de données, qu'il ne faut pas confondre
1. L'adresse que vous auditez
C'est une adresse de recherche : rien ne dit que vous y habiterez. Elle n'est pas traitée comme votre adresse. Sans compte, elle est conservée le temps de produire et de vous livrer le rapport, puis purgée automatiquement (12 mois par défaut). Avec un compte, la liste de vos adresses recherchées constitue votre historique — c'est une fonctionnalité du service, elle vit tant que votre compte vit.
2. Vos destinations personnelles
Si vous renseignez un domicile, un lieu de travail ou une école pour calculer des temps de trajet, ce sont des données personnelles au sens plein. Elles sont soumises à une minimisation stricte : elles ne sont jamais écrites dans les journaux du serveur, jamais placées dans le cache partagé entre clients, et jamais visibles par un administrateur de la plateforme. Elles n'existent que dans votre propre audit.
3. Les données publiques du rapport
Les statistiques de délinquance, de revenus, d'équipements ou de risques portent sur des zones géographiques, pas sur des personnes : elles ne relèvent pas du RGPD. Notre règle éditoriale — aucun commentaire sur les habitants d'un quartier — reste le garde-fou principal.
Votre email
Il sert à vous livrer votre rapport, à vous connecter par lien magique et à vous adresser vos factures. Il n'est utilisé pour aucun envoi commercial et n'est transmis à personne.
Paiement
Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est stockée : la saisie a lieu sur la page hébergée du prestataire de paiement, qui seul détient l'agrément et la certification nécessaires. Nous ne conservons que la référence du paiement et son montant, pour la comptabilité.
Durées de conservation
- Audit sans compte : 12 mois maximum, purge automatique.
- Audit rattaché à un compte : tant que le compte existe.
- Suppression d'un compte : suppression de l'historique complet et des audits.
- Pièces comptables (factures) : conservées 10 ans, comme l'impose l'article L. 123-22 du code de commerce — y compris après suppression du compte. Elles sont volontairement séparées des audits dans notre base pour que la suppression de l'un n'entraîne pas celle de l'autre.
Vos droits
Accès, rectification, effacement, portabilité, limitation et opposition s'exercent par simple demande à l'adresse de contact des mentions légales. Vous pouvez supprimer un audit à tout moment depuis votre historique, et supprimer votre compte, ce qui efface l'ensemble de vos audits. Vous pouvez introduire une réclamation auprès de la CNIL.
Sécurité
Mots de passe hachés en argon2id, sessions signées et courtes, liens magiques à usage unique valables 15 minutes, protection anti-force-brute, jetons anti-CSRF sur tous les formulaires, en-têtes de sécurité stricts, requêtes SQL exclusivement paramétrées, base de données jamais exposée publiquement, sauvegardes chiffrées. Les journaux du serveur ne contiennent ni mot de passe, ni jeton, ni destination personnelle, ni donnée de paiement.