Légal
Politique de confidentialité
Dernière mise à jour : 29 juillet 2026
La présente politique décrit le traitement des données personnelles sur le service Planomètre (planometre.com), conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés.
1. Responsable du traitement
[À COMPLÉTER — raison sociale]
Contact / DPO (ou référent privacy) : [À COMPLÉTER — email DPO / privacy]
2. Données traitées
- Compte : adresse e-mail, nom affiché, mot de passe (stocké sous forme hachée), date de création.
- Projets / plans : contenus que vous enregistrez dans le service (dessins, métadonnées de projet).
- Facturation : identifiants de transaction et statut d’abonnement nécessaires à l’activation des droits ; les données de carte sont collectées par Paddle, pas par Planomètre.
- Mesure d’audience interne : événements techniques (page vue, parcours) avec identifiant visiteur dérivé par hachage rotatif journalier — aucune adresse IP n’est stockée en clair.
- Support : messages que vous envoyez volontairement par e-mail.
3. Finalités et bases légales
- Fourniture du compte et du studio — exécution du contrat (art. 6.1.b).
- Paiement et activation des offres — exécution du contrat ; obligations comptables le cas échéant (art. 6.1.c).
- Sécurité, prévention des abus, logs techniques — intérêt légitime (art. 6.1.f).
- Statistiques anonymisées / agrégées d’usage — intérêt légitime (amélioration du produit), avec minimisation (pas d’IP stockée).
4. Durées de conservation
- Compte et projets : durée de vie du compte, puis suppression ou anonymisation sur demande / après inactivité prolongée selon politique d’exploitation.
- Événements analytics JSONL : conservation glissante d’environ 90 jours.
- Preuves de paiement / entitlement : durée nécessaire à la gestion du service et aux obligations légales applicables.
5. Cookies et stockage local
Planomètre utilise principalement des cookies ou équivalents strictement nécessaires :
plinto_session— authentification (session signée, durée limitée).plinto_ref— mémorisation éventuelle d’un code de parrainage (si utilisé) ; finalité technique limitée.sessionStorage(plinto_utm) — paramètres UTM de la session pour l’attribution analytics interne, sans cookie tiers.
Le script d’analytics interne (/js/plinto-track.js) n’installe pas de cookie publicitaire tiers. En l’état, aucun bandeau cookies n’est requis pour ces seuls traitements exemptés / strictement nécessaires. Lors du paiement, Paddle peut déposer ses propres cookies sur son domaine / overlay — voir la politique de Paddle.
6. Destinataires
- Personnel habilité de l’éditeur, dans la limite du besoin.
- Paddle — paiement et Merchant of Record (données de checkout).
- Hébergeur du serveur d’application : VPS en Allemagne (UE) — prestataire [À COMPLÉTER — hébergeur légal / contrat VPS].
7. Transferts hors UE
Les données applicatives sont hébergées en Allemagne (UE). Paddle, en tant que prestataire de paiement / MoR, peut traiter des données hors UE selon ses conditions et garanties (clauses types, etc.). Aucun autre transfert hors UE n’est documenté à ce stade.
8. Vos droits
Vous disposez des droits d’accès, rectification, effacement, limitation, opposition, et portabilité le cas échéant. Pour les exercer : [À COMPLÉTER — email DPO / privacy]. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
9. Registre des traitements (minimal)
Un registre interne minimal est tenu pour : comptes utilisateurs, projets, paiements / entitlements, analytics agrégées, logs de sécurité. Contact du registre : même adresse privacy que ci-dessus.
10. Sécurité
Mesures raisonnables : session signée, mots de passe hachés, accès restreints aux données, pas de journalisation d’IP en clair pour l’analytics produit. Aucune mesure ne garantit un risque zéro.