Politique de Confidentialite
Derniere mise a jour : 15 janvier 2026
Chez Fasture, la protection de vos donnees personnelles est une priorite. Cette politique de confidentialite vous informe sur la maniere dont nous collectons, utilisons et protegeons vos donnees, conformement au Reglement General sur la Protection des Donnees (RGPD - Reglement UE 2016/679) et a la loi Informatique et Libertes du 6 janvier 1978 modifiee.
Sommaire
1. Responsable du traitement
Le responsable du traitement des donnees personnelles est :
Fasture (Projet en cours d'immatriculation)
Represante par l'editeur du site.
Siege social : France
Email : hello@fasture.fr
2. Donnees collectees
Nous collectons les categories de donnees suivantes :
2.1 Donnees d'identification
- Nom et prenom
- Adresse email
- Numero de telephone (facultatif)
- Photo de profil (si connexion via Google OAuth)
2.2 Donnees professionnelles
- Nom de l'entreprise ou raison sociale
- Numero SIRET/SIREN
- Numero de TVA intracommunautaire
- Adresse professionnelle
- Logo de l'entreprise (facultatif)
- Coordonnees bancaires (IBAN/BIC) pour affichage sur les factures
2.3 Donnees relatives aux clients de l'Utilisateur
- Nom/Raison sociale des clients
- Coordonnees des clients (adresse, email, telephone)
- Informations fiscales des clients (SIRET, TVA)
2.4 Donnees de facturation
- Contenu des factures (prestations, montants, dates)
- Historique des paiements
- Informations de paiement (dernieres digits de la carte, via Stripe)
2.5 Donnees techniques
- Adresse IP
- Type et version du navigateur
- Systeme d'exploitation
- Pages visitees et actions effectuees sur le Service
- Date et heure de connexion
3. Finalites du traitement
Vos donnees personnelles sont traitees pour les finalites suivantes :
| Finalite | Base legale |
|---|---|
| Gestion du compte utilisateur et authentification | Execution du contrat |
| Fourniture du service de facturation | Execution du contrat |
| Gestion des abonnements et paiements | Execution du contrat |
| Envoi de factures par email aux clients de l'Utilisateur | Execution du contrat |
| Envoi de relances automatiques | Execution du contrat |
| Support technique et assistance | Execution du contrat |
| Amelioration du Service et analyses statistiques | Interet legitime |
| Communication marketing (newsletters, nouveautes) | Consentement |
| Respect des obligations legales et fiscales | Obligation legale |
| Prevention de la fraude et securite | Interet legitime |
4. Base legale des traitements
Conformement au RGPD, chaque traitement repose sur une base legale :
- Execution du contrat (article 6.1.b) : traitements necessaires a la fourniture du Service auquel vous avez souscrit.
- Consentement (article 6.1.a) : pour les communications marketing. Vous pouvez retirer votre consentement a tout moment.
- Obligation legale (article 6.1.c) : conservation des factures et donnees comptables conformement au Code de commerce et au Code general des impots.
- Interet legitime (article 6.1.f) : amelioration du Service, securite et prevention de la fraude.
5. Destinataires des donnees
Vos donnees peuvent etre communiquees aux categories de destinataires suivantes :
5.1 Sous-traitants techniques
| Prestataire | Fonction | Localisation |
|---|---|---|
| Supabase | Hebergement base de donnees et authentification | UE / USA |
| Vercel | Hebergement de l'application | USA |
| Stripe | Traitement des paiements | USA / UE |
| SendGrid (Twilio) | Envoi d'emails | USA |
5.2 Autres destinataires
- Autorites competentes : en cas d'obligation legale ou de requisition judiciaire.
- Conseils et auditeurs : dans le cadre de nos obligations legales et comptables.
6. Transferts hors UE
Certains de nos sous-traitants sont situes aux Etats-Unis. Ces transferts sont encadres par des garanties appropriees :
- Data Privacy Framework (DPF) : nos prestataires americains (Stripe, Vercel, SendGrid) sont certifies au EU-US Data Privacy Framework, conformement a la decision d'adequation de la Commission europeenne du 10 juillet 2023.
- Clauses Contractuelles Types (CCT) : en complement ou en l'absence de certification DPF, nous avons mis en place les clauses contractuelles types adoptees par la Commission europeenne.
7. Duree de conservation
Vos donnees sont conservees selon les durees suivantes :
| Type de donnees | Duree de conservation | Base legale |
|---|---|---|
| Donnees du compte | Duree du contrat + 3 ans | Prescription commerciale |
| Factures et pieces comptables | 10 ans | Article L.123-22 Code de commerce |
| Donnees de paiement | 13 mois (CB) / 5 ans (obligations fiscales) | Recommandations CNIL / CGI |
| Logs de connexion | 1 an | Article 6 LCEN |
| Cookies analytics | 13 mois maximum | Recommandations CNIL |
A l'issue de ces delais, vos donnees sont supprimees ou anonymisees de maniere irreversible.
8. Securite des donnees
Nous mettons en oeuvre des mesures techniques et organisationnelles appropriees pour proteger vos donnees :
- Chiffrement : toutes les communications sont chiffrees via HTTPS/TLS 1.3. Les donnees sensibles sont chiffrees au repos.
- Authentification securisee : authentification OAuth 2.0 via Google, avec option d'authentification a deux facteurs.
- Isolation des donnees : chaque utilisateur n'accede qu'a ses propres donnees grace aux Row Level Security (RLS) de Supabase.
- Sauvegardes : sauvegardes automatiques quotidiennes avec conservation sur 30 jours.
- Acces restreint : acces aux donnees limite aux personnes habilitees selon le principe du moindre privilege.
- Surveillance : monitoring continu et alertes en cas d'activite suspecte.
10. Vos droits
Conformement au RGPD, vous disposez des droits suivants sur vos donnees personnelles :
Droit d'acces (Art. 15)
Obtenir confirmation du traitement de vos donnees et en recevoir une copie.
Droit de rectification (Art. 16)
Demander la correction de donnees inexactes ou incompletes.
Droit a l'effacement (Art. 17)
Demander la suppression de vos donnees dans les conditions prevues par le RGPD.
Droit a la limitation (Art. 18)
Demander la limitation du traitement de vos donnees.
Droit a la portabilite (Art. 20)
Recevoir vos donnees dans un format structure et les transmettre a un autre responsable de traitement.
Droit d'opposition (Art. 21)
Vous opposer au traitement fonde sur l'interet legitime ou a des fins de prospection.
Directives relatives au sort de vos donnees apres votre deces
Conformement a la loi Informatique et Libertes, vous pouvez definir des directives relatives a la conservation, l'effacement et la communication de vos donnees apres votre deces.
Comment exercer vos droits ?
Vous pouvez exercer vos droits de deux manieres :
- Via votre compte : depuis la section « Parametres » de votre espace client (export, modification, suppression).
- Par email : en ecrivant a hello@fasture.fr avec une copie de votre piece d'identite.
Nous repondrons a votre demande dans un delai d'un mois, delai qui peut etre prolonge de deux mois en cas de demande complexe.
11. Sous-traitance (Utilisateurs professionnels)
Lorsque vous utilisez Fasture pour gerer les donnees de vos propres clients, vous agissez en tant que responsable du traitement et Fasture en tant que sous-traitant au sens de l'article 28 du RGPD.
A ce titre, Fasture s'engage a :
- Ne traiter les donnees que sur vos instructions documentees
- Garantir la confidentialite des donnees traitees
- Mettre en oeuvre les mesures de securite appropriees
- Vous assister dans le respect de vos obligations RGPD
- Supprimer ou restituer les donnees a l'issue du contrat
- Vous informer de toute violation de donnees
Un accord de traitement des donnees (DPA) peut etre fourni sur demande pour les utilisateurs Business.
12. Contact et reclamations
12.1 Contact
Pour toute question relative a la presente politique ou a vos donnees personnelles, vous pouvez nous contacter :
Fasture - Protection des donnees
Email : hello@fasture.fr
12.2 Reclamation aupres de la CNIL
Si vous estimez que le traitement de vos donnees personnelles constitue une violation de la reglementation applicable, vous avez le droit d'introduire une reclamation aupres de la Commission Nationale de l'Informatique et des Libertes (CNIL) :
CNIL
3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Site web : www.cnil.fr
13. Modification de la politique
Nous nous reservons le droit de modifier la presente politique de confidentialite a tout moment. En cas de modification substantielle, vous serez informe par email ou par notification sur le Service au moins 30 jours avant l'entree en vigueur des modifications. La date de derniere mise a jour est indiquee en haut de ce document.