Politique de Confidentialité
Préambule
La présente politique de confidentialité décrit la manière dont Valentin Le Jean, éditeur du service Docka (docka.fr), collecte, utilise et protège vos données à caractère personnel, en pleine conformité avec le Règlement (UE) 2016/679 dit RGPD et la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ». Dernière mise à jour : juillet 2026.
Responsable de traitement
Le responsable de traitement au sens de l'article 4 du RGPD est :
- Valentin Le Jean, entrepreneur individuel (micro-entreprise)
- 49340 Trémentines, France
- SIRET : 902 386 978 00016
- Email : docka@docka.fr
Docka n'étant pas légalement tenu de désigner un Délégué à la Protection des Données (DPO), le responsable de traitement assume directement toutes les demandes relatives à la vie privée à l'adresse ci-dessus.
Données collectées
Docka collecte uniquement les données strictement nécessaires au fonctionnement du service :
- Données de compte freelance : nom, prénom, adresse email, mot de passe hashé, photo de profil (optionnelle), fuseau horaire.
- Données professionnelles : nom commercial, logo, coordonnées, préférences d'interface.
- Données de facturation : historique d'abonnement, factures. Les coordonnées bancaires complètes ne transitent jamais par nos serveurs et sont traitées exclusivement par notre prestataire de paiement (Stripe).
- Données clients finaux : noms, emails et contenus des portails créés par les freelances pour leurs propres clients (le freelance agit alors comme responsable de traitement de ces données ; Docka intervient comme sous-traitant au sens de l'article 28 du RGPD).
- Contenu applicatif : checklists, messages, fichiers, notes, tâches, événements de projet.
- Données techniques : adresse IP, journaux de connexion, type de navigateur et d'appareil, horodatages, à des fins de sécurité et de diagnostic.
Finalités et bases légales
Vos données sont traitées pour les finalités suivantes, chacune reposant sur une base légale explicite du RGPD :
- Fourniture du service (création de compte, portails clients, checklists, messagerie) — exécution du contrat (art. 6.1.b).
- Facturation et gestion de l'abonnement — exécution du contrat et obligation légale comptable (art. 6.1.b et 6.1.c).
- Sécurité, prévention des fraudes et journalisation — intérêt légitime à protéger le service et ses utilisateurs (art. 6.1.f).
- Communications techniques essentielles (incidents, changements de conditions) — intérêt légitime (art. 6.1.f).
- Communications commerciales / newsletter — consentement (art. 6.1.a), révocable à tout moment via le lien de désinscription.
- Support utilisateur — exécution du contrat (art. 6.1.b).
- Statistiques anonymisées d'usage — intérêt légitime à améliorer le service (art. 6.1.f).
Hébergement et sécurité
Toutes les données sont hébergées de manière sécurisée sur l'infrastructure AWS eu-west-1 (Irlande) via Supabase et Cloudflare pour le CDN. Les communications sont intégralement chiffrées en SSL/TLS 1.2+ (HTTPS), les mots de passe sont hashés avec un algorithme à sel unique (bcrypt/argon2), et l'accès à la base de données est restreint par des politiques de sécurité au niveau des lignes (Row Level Security). Des sauvegardes automatiques quotidiennes sont réalisées avec rétention chiffrée. L'éditeur applique le principe du privilège minimal et journalise les accès administratifs.
Sous-traitants et destinataires
Docka fait appel à un nombre limité de sous-traitants, tous liés par un contrat conforme à l'article 28 du RGPD :
- Supabase Inc. — Base de données, authentification, stockage (AWS eu-west-1, Irlande).
- Cloudflare, Inc. — CDN, sécurité réseau, protection anti-DDoS.
- Hostinger International Ltd. — Hébergement du site vitrine.
- Stripe, Inc. — Traitement des paiements par carte bancaire (certifié PCI-DSS niveau 1).
- Resend / prestataire d'envoi d'emails transactionnels — Emails de notification et d'authentification.
Vos données ne sont jamais transmises à d'autres tiers à des fins commerciales. Aucun courtier de données, régie publicitaire ou agrégateur marketing n'a accès à vos informations.
Transferts hors Union européenne
Certains sous-traitants (Cloudflare, Stripe) sont établis en dehors de l'Union européenne. Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne (décision 2021/914) et, lorsque cela est applicable, par le Data Privacy Framework UE–États-Unis. Des mesures techniques complémentaires (chiffrement en transit et au repos, minimisation des données) sont mises en place.
Durée de conservation
Les données sont conservées pour des durées strictement proportionnées à leur finalité :
- Compte actif : pendant toute la durée de l'abonnement.
- Après résiliation : les données de compte et de projet sont conservées 12 mois maximum, puis supprimées définitivement (sauf demande anticipée).
- Factures et données comptables : 10 ans, conformément à l'article L.123-22 du Code de commerce.
- Journaux techniques et de sécurité : 12 mois maximum.
- Consentements newsletter : jusqu'au retrait du consentement.
- Demandes de contact : 3 ans à compter du dernier échange.
Cookies et traceurs
Docka utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service, exemptés de consentement au sens de l'article 82 de la loi Informatique et Libertés :
- Cookie de session (authentification sécurisée).
- Cookies de préférences (thème, langue, dernier onglet consulté).
- Cookies de sécurité (protection CSRF, prévention des fraudes).
Aucun cookie publicitaire, aucun pixel de suivi tiers, aucun outil de remarketing n'est déposé. Docka n'utilise ni Google Analytics, ni Meta Pixel, ni équivalent comportemental.
Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez sur vos données personnelles des droits suivants :
- Droit d'accès : obtenir la confirmation et une copie des données traitées.
- Droit de rectification : corriger des données inexactes ou incomplètes.
- Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »).
- Droit à la limitation : geler temporairement le traitement.
- Droit à la portabilité : récupérer vos données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
- Droit de retirer votre consentement à tout moment, sans effet rétroactif.
- Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés).
Pour exercer ces droits, envoyez votre demande à docka@docka.fr. Nous répondons dans un délai maximum d'un mois. Une preuve d'identité pourra être demandée en cas de doute raisonnable.
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Protection des mineurs
Docka est un service professionnel réservé aux personnes majeures. Aucun compte ne peut être créé par un mineur. Si nous apprenons qu'un compte a été ouvert par une personne de moins de 18 ans, il sera immédiatement supprimé.
Notification de violation de données
En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour vos droits et libertés, l'éditeur s'engage à en notifier la CNIL dans les 72 heures et à en informer les utilisateurs concernés dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.
Modification de la politique
La présente politique peut être modifiée pour refléter des évolutions légales, techniques ou fonctionnelles. Toute modification substantielle sera notifiée par email et/ou via une notification dans l'application au moins 15 jours avant sa prise d'effet.
Contact
Pour toute question relative à la protection de vos données, contactez-nous à : docka@docka.fr.
