Politique de confidentialité
Dernière mise à jour : juin 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via Siren Explorer est l'éditeur du service. Pour toute question relative à vos données, contactez-nous à l'adresse indiquée dans les mentions légales.
2. Données collectées
Nous collectons les données suivantes :
- Données de compte : nom, adresse email, mot de passe hashé (bcrypt)
- Données de connexion : adresse IP (hashée anonymement), date/heure
- Données d'usage : requêtes effectuées, exports téléchargés, watchlist, recherches sauvegardées
- Données de facturation : gérées directement par Stripe (nous ne stockons aucun numéro de carte)
3. Finalités du traitement
- Fourniture du service (authentification, recherches, exports)
- Gestion des abonnements et de la facturation
- Envoi d'alertes et de rapports mensuels (watchlist, recherches sauvegardées)
- Prévention des abus et application des limites d'usage
- Amélioration du service (statistiques agrégées anonymes)
4. Base légale
Le traitement est fondé sur l'exécution du contrat (fourniture du service), le consentement (alertes email optionnelles) et les intérêts légitimes de l'éditeur (sécurité, prévention des abus).
5. Sous-traitants
- Stripe — paiements (États-Unis, certifié PCI-DSS)
- Resend — envoi d'emails transactionnels
- Google — authentification OAuth (optionnel)
6. Conservation des données
Les données de compte sont conservées pendant la durée de vie du compte et supprimées dans un délai de 30 jours après fermeture. Les logs d'usage sont conservés 90 jours à des fins de facturation et de sécurité.
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données personnelles
- Droit de rectification
- Droit à l'effacement ("droit à l'oubli")
- Droit à la portabilité
- Droit d'opposition au traitement
Pour exercer ces droits, contactez-nous par email. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
8. Cookies
Siren Explorer utilise uniquement des cookies de session nécessaires au fonctionnement de l'authentification (NextAuth.js). Aucun cookie publicitaire ou de tracking tiers n'est utilisé.