Politique de confidentialité
StockPilote · Dernière mise à jour : mai 2026
01 Responsable du traitement
Le responsable du traitement des données personnelles collectées via StockPilote est :
02 Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement du service :
- Nom, prénom
- Adresse email
- Mot de passe (chiffré bcrypt)
- Numéro client (SP-XXXXXX)
- Nom de l'entreprise
- Email de contact
- Numéro de téléphone
- Logo (optionnel)
- Articles de stock
- Clients et événements
- Historiques de mouvements
- Adresse IP (logs de connexion)
- Date / heure de connexion
- Empreinte d'appareil de confiance (2FA)
Les données de paiement (numéro de carte, etc.) ne transitent pas par nos serveurs. Elles sont traitées directement par Stripe, certifié PCI-DSS niveau 1.
03 Finalités du traitement
| Finalité | Données concernées |
|---|---|
| Fourniture du service SaaS | Données de compte, données métier |
| Authentification et sécurité | Email, mot de passe, IP, empreinte appareil |
| Facturation et gestion abonnements | Email, données Stripe (externalisé) |
| Support client | Nom, email, téléphone, numéro client |
| Envoi d'emails transactionnels | Email (codes 2FA, factures, alertes) |
04 Base légale du traitement
- Exécution du contrat — fourniture du service, facturation, support (art. 6.1.b RGPD)
- Intérêt légitime — sécurité, lutte contre la fraude, logs techniques (art. 6.1.f RGPD)
- Obligation légale — conservation des données de facturation 10 ans (art. 6.1.c RGPD)
05 Durée de conservation
| Catégorie | Durée |
|---|---|
| Données de compte actif | Durée de l'abonnement |
| Données après résiliation | 3 ans (à des fins de preuve) |
| Logs de connexion / IP | 12 mois |
| Données de facturation | 10 ans (obligation légale) |
| Appareils de confiance 2FA | 7 jours |
06 Destinataires des données
Vos données ne sont jamais vendues à des tiers. Elles sont partagées uniquement avec les sous-traitants nécessaires au fonctionnement du service :
07 Vos droits
Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :
Vous pouvez également déposer une réclamation auprès de la CNIL.
08 Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des mots de passe (bcrypt), double authentification (2FA), sessions expirées après 16 heures d'inactivité, protection CSRF sur tous les formulaires, accès aux données limité aux seuls utilisateurs autorisés, hébergement sur serveurs certifiés ISO 27001 (Infomaniak).
10 Modifications de la politique
Cette politique de confidentialité peut être mise à jour. En cas de modification importante, les utilisateurs seront informés par email ou via une notification dans l'application. La date de dernière mise à jour figure en haut de ce document.