Politique RGPD
Version 0.1 — applicable au 30 mai 2026
1. Responsable du traitement
Benjamin Duthe, micro-entrepreneur français (cf mentions légales), agit en tant que responsable du traitement pour les données du compte Établia(email, nom, mot de passe haché, données de facturation).
Pour les données déposées par le client dans son espace (contacts, devis, contenus de site), l’éditeur agit en tant que sous-traitant RGPD — le client reste responsable du traitement vis-à-vis de ses propres utilisateurs/clients finaux.
2. Données collectées et finalités
| Catégorie | Finalité | Base légale |
|---|---|---|
| Email, mot de passe haché | Identification / authentification | Contrat |
| Données de facturation | Émission factures + comptabilité | Obligation légale |
| Contenus de site, devis, contacts | Fourniture du Service | Contrat |
| Logs techniques (IP, user-agent, horodatage) | Sécurité, audit, anti-fraude | Intérêt légitime |
| Email de pré-inscription | Recontact pour planifier l’accompagnement | Consentement |
| Photos d’étiquettes de denrées (module traçabilité HACCP) | (a) Preuve de traçabilité des denrées (Règl. CE 178/2002) ; (b) fiabilité de la lecture automatique des étiquettes. Ces images sont conservées sur l’infrastructure propre d’Établia (serveurs auto-hébergés). Une image peut être transmise à Mistral AI (France, hébergement UE), qui agit comme sous-traitant d’Établia au sens de l’article 28 du RGPD, à seule fin de fiabiliser la lecture des mentions obligatoires (date limite de consommation, numéro de lot, estampille sanitaire) — voir la section 3. Cette transmission fait partie intégrante du module de traçabilité : elle repose sur la même base légale que le registre lui-même et n’est pas soumise à un consentement distinct. Elle ne sert jamais à entraîner un modèle. Durée de conservation détaillée à la section 4. | Obligation légale / Intérêt légitime |
3. Sous-traitants
Tous les sous-traitants sont localisés en Union européenne :
- Hetzner Online GmbH (Allemagne) — hébergement infrastructure
- SumUp Payments Ltd. (Royaume-Uni + Irlande) — traitement des paiements
- Brevo SAS (France) — emails transactionnels
- MEDICYS (France) — médiation B2C en cas de litige
- Mistral AI (France) — fiabilité de la lecture automatique des photos d’étiquettes HACCP (module de traçabilité), et suggestions de recettes du Pack Traiteur — ces dernières uniquement avec votre consentement explicite
Aucun de ces sous-traitants ne reçoit l’intégralité des données. Brevo reçoit uniquement l’email destinataire + variables de personnalisation du message. SumUp reçoit les jetons de paiement de la carte (jamais stockés côté Établia).
4. Durée de conservation
- Données de compte actif : pendant toute la durée de l’abonnement.
- Après résiliation : 30 jours en lecture seule pour permettre l’export, puis suppression définitive.
- Données de facturation : 10 ans (obligation légale).
- Logs d’authentification : 90 jours (NFR10).
- Archives légales (devis émis, acceptations) : 10 ans, chiffrées AES-256-GCM.
- Photos d’étiquettes de denrées (module traçabilité HACCP) : une fois la lecture validée par l’utilisateur, la ligne du registre est conservée pendant la durée légale de traçabilité (5 ans, Règl. CE 178/2002). Si une ligne déjà validée est ensuite rejetée, elle est supprimée du registre — la preuve de cette capture n’est alors plus conservée. Après suppression, qu’elle soit applicative ou liée à un rejet, les sauvegardes chiffrées peuvent en conserver une copie jusqu’à l’expiration de leur propre rétention (environ 6 mois).
5. Vos droits
- Accès et portabilité : export complet en 1 clic depuis votre espace.
- Rectification : modification directe depuis votre espace.
- Effacement : suppression de compte en 1 clic, archive 30 jours pour rétractation.
- Opposition : écrire à [email protected].
En cas de réponse insatisfaisante, vous pouvez saisir la CNIL.
6. Cookies
Établia n’utilise aucun cookie analytique, publicitaire ou de réseau social. Un seul cookie est déposé après connexion (cookie de session), strictement nécessaire au fonctionnement du Service. Aucun consentement requis (exemption CNIL).
7. Sécurité
- TLS 1.3 obligatoire (NFR5).
- Chiffrement au repos LUKS + Hetzner encryption (NFR6).
- Argon2id pour les mots de passe (NFR7).
- 2FA TOTP obligatoire pour les comptes admin (NFR8).
- RLS Postgres pour l’isolation multi-tenant (NFR11bis).
- Clés DKIM chiffrées column-level AES-256-GCM.