Vosdonnées.Lestrictnécessaire.
Politique de confidentialité conforme RGPD. On collecte ce qui est utile à livrer le cycle. Pas plus. Pas de revente. Pas de tracking publicitaire.
§ 01Responsable du traitement
Le responsable du traitement des données personnelles collectées via 21day.io est 21Day Studio [À COMPLÉTER avant publication : forme juridique + adresse complète du siège social]. Le studio est représenté par Maxence Foulon, fondateur.
Pour toute question relative à vos données : contact@21day.io
§ 02Données collectées
- 01Informations d'identification (nom, prénom, e-mail professionnel, entreprise) renseignées dans le brief.
- 02Détails du projet (description, secteur, périmètre, budget, calendrier) renseignés dans le brief.
- 03Référence client générée à la validation du brief.
- 04Jetons d'authentification éphémères (15 minutes maximum) pour l'envoi de liens à usage unique par e-mail.
- 05Logs techniques minimaux (adresse IP, navigateur, horodatage) pour la sécurité et la prévention d'abus.
§ 03Finalités
- 01Étudier votre brief et préparer un devis forfaitaire.
- 02Créer et gérer votre espace client après validation.
- 03Communiquer sur l'avancement de votre cycle (e-mails de mise à jour, notifications).
- 04Honorer nos obligations contractuelles, comptables et fiscales.
- 05Garantir la sécurité et l'intégrité du site et des données.
§ 04Base légale
- 01Exécution de mesures précontractuelles ou du contrat (envoi du brief, devis, exécution du cycle).
- 02Consentement, lorsque vous nous écrivez ou cochez une option facultative.
- 03Intérêt légitime, pour la sécurité du site et la défense de nos droits.
- 04Obligation légale, pour les obligations comptables et fiscales.
§ 05Durée de conservation
- 01Brief sans suite : 12 mois après le dernier échange, puis suppression.
- 02Brief validé / cycle livré : 5 ans après la fin du contrat (obligation comptable et garantie).
- 03Jetons d'authentification : 15 minutes maximum.
- 04Logs techniques : 12 mois maximum.
§ 06Sous-traitants
Pour faire fonctionner le site et tenir nos engagements, nous utilisons les sous-traitants suivants. Tous sont liés par un contrat de sous-traitance conforme RGPD.
- 01Vercel Inc. (USA)Hébergement du site front (clauses contractuelles types UE-US)
- 02Hetzner Online GmbH (Allemagne, UE)Hébergement du CRM auto-hébergé Twenty (Person, Cycle, événements, vault chiffré)
- 03Twenty CRM (auto-hébergé)Base de données interne (briefs, opportunités, événements de cycle, demandes vault) — code OSS, données chez Hetzner UE
- 04Stripe Payments Europe Ltd. (Irlande, UE)Paiements en ligne (acompte + solde Checkout Sessions)
- 05Resend (USA)E-mails transactionnels (confirmation, lien magique à usage unique, notifications de cycle)
- 06Mistral AI (France, UE)Modèles d'IA souverains FR — uniquement pour les cycles incluant de l'IA, jamais sur les données du brief sans accord explicite
§ 07Vos droits
- 01Droit d'accès : obtenir une copie des données vous concernant.
- 02Droit de rectification : corriger une donnée inexacte.
- 03Droit à l'effacement : supprimer vos données, sous réserve d'obligations légales.
- 04Droit à la portabilité : récupérer vos données dans un format réutilisable.
- 05Droit d'opposition : contester un traitement fondé sur l'intérêt légitime.
- 06Droit de retirer votre consentement à tout moment, lorsque le traitement repose dessus.
Pour exercer ces droits, écrivez à contact@21day.io. Vous avez aussi le droit d'introduire une réclamation auprès de la CNIL (cnil.fr).
§ 08Cookies
Le site n'utilise que des cookies strictement nécessaires (session, authentification, sécurité). Aucun cookie publicitaire, aucun tracking tiers, aucune empreinte numérique sans consentement explicite.
§ 09Mises à jour de cette politique
En cas de modification substantielle, nous prévenons par e-mail les clients actifs et publions la nouvelle version ici. La date de dernière mise à jour figure en haut de cette page.