Politique de confidentialité
Dernière mise à jour : 7 janvier 2026
1. Identité du responsable de traitement
Le site Importemps est édité par :
- • Symplify IT SAS
- • Capital social : 1 000 €
- • SIRET : 817 817 133 00017
- • TVA intracommunautaire : FR50817817133
- • Siège social : 10 rue de Penthièvre, 75008 Paris, France
- • Contact : contact@importemps.fr
2. Données collectées et finalités
2.1. Données d'inscription
Lors de la création de votre compte, nous collectons :
- • Nom et prénom
- • Adresse email
- • Mot de passe (hashé et sécurisé)
Finalité : Gestion de votre compte, authentification et communication.
2.2. Données d'utilisation
Lors de l'utilisation du service, nous collectons :
- • Documents uploadés (images, PDFs)
- • Analyses générées
- • Historique d'utilisation
- • Type d'abonnement (FREE ou ESSENTIAL)
Finalité : Fourniture du service d'analyse de courriers, amélioration de la qualité du service.
2.3. Données de paiement
Pour les abonnements payants, nous collectons via notre prestataire Stripe :
- • Informations de paiement (traitées exclusivement par Stripe)
- • Identifiant client Stripe
- • Historique de facturation
Finalité : Gestion des abonnements et facturation.
3. Base légale du traitement
Les traitements de données personnelles sont fondés sur :
- • L'exécution du contrat : pour la fourniture du service
- • Le consentement : pour les communications marketing (opt-in)
- • L'intérêt légitime : pour l'amélioration du service et la sécurité
- • Les obligations légales : pour la facturation et la comptabilité
4. Durée de conservation des données
- • Compte actif : Données conservées pendant toute la durée d'utilisation du service
- • Compte supprimé : Suppression immédiate des données personnelles (sauf obligations légales)
- • Documents analysés : Conservation pendant 30 jours, puis suppression automatique
- • Données de facturation : 10 ans (obligation légale)
- • Logs techniques : 12 mois maximum
5. Destinataires des données
Vos données peuvent être transmises aux destinataires suivants :
- • OpenAI : Pour l'analyse des courriers par intelligence artificielle
- • Stripe : Pour le traitement des paiements
- • Vercel : Pour l'hébergement de l'application
- • Services internes : Personnel autorisé de Symplify IT SAS
Aucune donnée n'est vendue à des tiers. Les sous-traitants sont liés par des engagements de confidentialité.
6. Transferts de données hors UE
Certains de nos prestataires sont situés en dehors de l'Union Européenne :
- • OpenAI (États-Unis) : Transfert encadré par les clauses contractuelles types de la Commission européenne
- • Vercel (États-Unis) : Certification Privacy Shield et clauses contractuelles types
Ces transferts sont réalisés dans le respect du RGPD et garantissent un niveau de protection adéquat de vos données.
7. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- • Chiffrement des connexions (HTTPS/TLS)
- • Hashage des mots de passe (bcrypt)
- • Authentification sécurisée (NextAuth.js)
- • Accès restreint aux données (principe du moindre privilège)
- • Sauvegardes régulières
- • Surveillance et détection des incidents
8. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- • Droit d'accès : Obtenir une copie de vos données personnelles
- • Droit de rectification : Corriger vos données inexactes ou incomplètes
- • Droit à l'effacement : Demander la suppression de vos données
- • Droit à la limitation : Limiter le traitement de vos données
- • Droit à la portabilité : Récupérer vos données dans un format structuré
- • Droit d'opposition : Vous opposer au traitement de vos données
- • Droit de retirer votre consentement : À tout moment
Pour exercer vos droits, contactez-nous à : contact@importemps.fr
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
9. Cookies et mesure d'audience
Le site utilise différents types de cookies :
9.1. Cookies essentiels (toujours actifs)
- • Cookies de session : Authentification et maintien de la session
- • Cookies de sécurité : Protection CSRF
- • Cookie de consentement : Mémorisation de vos choix de cookies
9.2. Cookies de mesure d'audience (avec votre consentement)
Nous utilisons Google Analytics 4 pour comprendre comment les visiteurs utilisent notre site :
- • Pages visitées et temps passé
- • Source du trafic (moteur de recherche, réseaux sociaux, etc.)
- • Type d'appareil et navigateur
Ces cookies ne sont déposés qu'après votre consentement explicite via la bannière de cookies affichée lors de votre première visite. Vous pouvez modifier votre choix à tout moment en supprimant vos cookies.
Google Analytics est conforme au RGPD. Les données sont anonymisées et nous avons activé le mode Consentement v2 de Google. Pour plus d'informations : Politique de confidentialité Google.
10. Modifications de la politique
Cette politique de confidentialité peut être modifiée à tout moment. Les utilisateurs seront informés de tout changement significatif par email ou notification sur le site. La date de dernière mise à jour est indiquée en haut de cette page.
11. Contact
Pour toute question concernant cette politique de confidentialité ou l'exercice de vos droits :
- • Email : contact@importemps.fr
- • Adresse postale : Symplify IT SAS, 10 rue de Penthièvre, 75008 Paris, France