Politique de Confidentialité

Préambule

La présente politique de confidentialité décrit la manière dont Valentin Le Jean, éditeur du service Docka (docka.fr), collecte, utilise et protège vos données à caractère personnel, en pleine conformité avec le Règlement (UE) 2016/679 dit RGPD et la loi n° 78-17 du 6 janvier 1978 modifiée dite « Informatique et Libertés ». Dernière mise à jour : juillet 2026.

Responsable de traitement

Le responsable de traitement au sens de l'article 4 du RGPD est :

  • Valentin Le Jean, entrepreneur individuel (micro-entreprise)
  • 49340 Trémentines, France
  • SIRET : 902 386 978 00016
  • Email : docka@docka.fr

Docka n'étant pas légalement tenu de désigner un Délégué à la Protection des Données (DPO), le responsable de traitement assume directement toutes les demandes relatives à la vie privée à l'adresse ci-dessus.

Données collectées

Docka collecte uniquement les données strictement nécessaires au fonctionnement du service :

  • Données de compte freelance : nom, prénom, adresse email, mot de passe hashé, photo de profil (optionnelle), fuseau horaire.
  • Données professionnelles : nom commercial, logo, coordonnées, préférences d'interface.
  • Données de facturation : historique d'abonnement, factures. Les coordonnées bancaires complètes ne transitent jamais par nos serveurs et sont traitées exclusivement par notre prestataire de paiement (Stripe).
  • Données clients finaux : noms, emails et contenus des portails créés par les freelances pour leurs propres clients (le freelance agit alors comme responsable de traitement de ces données ; Docka intervient comme sous-traitant au sens de l'article 28 du RGPD).
  • Contenu applicatif : checklists, messages, fichiers, notes, tâches, événements de projet.
  • Données techniques : adresse IP, journaux de connexion, type de navigateur et d'appareil, horodatages, à des fins de sécurité et de diagnostic.

Finalités et bases légales

Vos données sont traitées pour les finalités suivantes, chacune reposant sur une base légale explicite du RGPD :

  • Fourniture du service (création de compte, portails clients, checklists, messagerie) — exécution du contrat (art. 6.1.b).
  • Facturation et gestion de l'abonnementexécution du contrat et obligation légale comptable (art. 6.1.b et 6.1.c).
  • Sécurité, prévention des fraudes et journalisationintérêt légitime à protéger le service et ses utilisateurs (art. 6.1.f).
  • Communications techniques essentielles (incidents, changements de conditions) — intérêt légitime (art. 6.1.f).
  • Communications commerciales / newsletterconsentement (art. 6.1.a), révocable à tout moment via le lien de désinscription.
  • Support utilisateurexécution du contrat (art. 6.1.b).
  • Statistiques anonymisées d'usageintérêt légitime à améliorer le service (art. 6.1.f).

Hébergement et sécurité

Toutes les données sont hébergées de manière sécurisée sur l'infrastructure AWS eu-west-1 (Irlande) via Supabase et Cloudflare pour le CDN. Les communications sont intégralement chiffrées en SSL/TLS 1.2+ (HTTPS), les mots de passe sont hashés avec un algorithme à sel unique (bcrypt/argon2), et l'accès à la base de données est restreint par des politiques de sécurité au niveau des lignes (Row Level Security). Des sauvegardes automatiques quotidiennes sont réalisées avec rétention chiffrée. L'éditeur applique le principe du privilège minimal et journalise les accès administratifs.

Sous-traitants et destinataires

Docka fait appel à un nombre limité de sous-traitants, tous liés par un contrat conforme à l'article 28 du RGPD :

  • Supabase Inc. — Base de données, authentification, stockage (AWS eu-west-1, Irlande).
  • Cloudflare, Inc. — CDN, sécurité réseau, protection anti-DDoS.
  • Hostinger International Ltd. — Hébergement du site vitrine.
  • Stripe, Inc. — Traitement des paiements par carte bancaire (certifié PCI-DSS niveau 1).
  • Resend / prestataire d'envoi d'emails transactionnels — Emails de notification et d'authentification.

Vos données ne sont jamais transmises à d'autres tiers à des fins commerciales. Aucun courtier de données, régie publicitaire ou agrégateur marketing n'a accès à vos informations.

Transferts hors Union européenne

Certains sous-traitants (Cloudflare, Stripe) sont établis en dehors de l'Union européenne. Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne (décision 2021/914) et, lorsque cela est applicable, par le Data Privacy Framework UE–États-Unis. Des mesures techniques complémentaires (chiffrement en transit et au repos, minimisation des données) sont mises en place.

Durée de conservation

Les données sont conservées pour des durées strictement proportionnées à leur finalité :

  • Compte actif : pendant toute la durée de l'abonnement.
  • Après résiliation : les données de compte et de projet sont conservées 12 mois maximum, puis supprimées définitivement (sauf demande anticipée).
  • Factures et données comptables : 10 ans, conformément à l'article L.123-22 du Code de commerce.
  • Journaux techniques et de sécurité : 12 mois maximum.
  • Consentements newsletter : jusqu'au retrait du consentement.
  • Demandes de contact : 3 ans à compter du dernier échange.

Cookies et traceurs

Docka utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service, exemptés de consentement au sens de l'article 82 de la loi Informatique et Libertés :

  • Cookie de session (authentification sécurisée).
  • Cookies de préférences (thème, langue, dernier onglet consulté).
  • Cookies de sécurité (protection CSRF, prévention des fraudes).

Aucun cookie publicitaire, aucun pixel de suivi tiers, aucun outil de remarketing n'est déposé. Docka n'utilise ni Google Analytics, ni Meta Pixel, ni équivalent comportemental.

Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez sur vos données personnelles des droits suivants :

  • Droit d'accès : obtenir la confirmation et une copie des données traitées.
  • Droit de rectification : corriger des données inexactes ou incomplètes.
  • Droit à l'effacement : demander la suppression de vos données (« droit à l'oubli »).
  • Droit à la limitation : geler temporairement le traitement.
  • Droit à la portabilité : récupérer vos données dans un format structuré, couramment utilisé et lisible par machine.
  • Droit d'opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
  • Droit de retirer votre consentement à tout moment, sans effet rétroactif.
  • Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 de la loi Informatique et Libertés).

Pour exercer ces droits, envoyez votre demande à docka@docka.fr. Nous répondons dans un délai maximum d'un mois. Une preuve d'identité pourra être demandée en cas de doute raisonnable.

Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

Protection des mineurs

Docka est un service professionnel réservé aux personnes majeures. Aucun compte ne peut être créé par un mineur. Si nous apprenons qu'un compte a été ouvert par une personne de moins de 18 ans, il sera immédiatement supprimé.

Notification de violation de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour vos droits et libertés, l'éditeur s'engage à en notifier la CNIL dans les 72 heures et à en informer les utilisateurs concernés dans les meilleurs délais, conformément aux articles 33 et 34 du RGPD.

Modification de la politique

La présente politique peut être modifiée pour refléter des évolutions légales, techniques ou fonctionnelles. Toute modification substantielle sera notifiée par email et/ou via une notification dans l'application au moins 15 jours avant sa prise d'effet.

Contact

Pour toute question relative à la protection de vos données, contactez-nous à : docka@docka.fr.