Politique de confidentialité
Dernière mise à jour : juin 2026 — conforme au Règlement (UE) 2016/679 (RGPD)
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via ce site est :
Hugo Faustin — Entrepreneur individuel
SIRET : 989 265 608 00012
Adresse : 4 rue Henri Barbusse, Porte 314
Email : hugo.faus@gmail.com
2. Données collectées et finalités
Nous collectons uniquement les données strictement nécessaires au fonctionnement du service.
| Donnée | Finalité | Base légale | Conservation |
|---|---|---|---|
| Adresse email | Création de compte, envoi d'emails transactionnels (confirmation, réinitialisation de mot de passe) | Exécution du contrat | Durée du compte + 3 ans |
| Mot de passe (hashé bcrypt) | Authentification sécurisée | Exécution du contrat | Durée du compte |
| Identifiant Google (OAuth) | Connexion via Google (si utilisée) | Exécution du contrat | Durée du compte |
| Identifiant client Stripe | Gestion des abonnements et paiements | Exécution du contrat / Obligation légale | 10 ans (comptabilité) |
| Historique de génération | Affichage de l'historique utilisateur | Intérêt légitime | Durée du compte |
| Adresse IP (visiteurs non connectés) | Limitation d'usage abusif (5 codes gratuits/jour) | Intérêt légitime | 7 jours |
| Adresse IP (tentatives de connexion) | Protection contre les attaques par force brute | Intérêt légitime | 15 minutes |
| Données de facturation | Facturation, remboursements, obligations légales comptables | Obligation légale | 10 ans |
Les codes-barres que vous générez sont traités exclusivement dans votre navigateur et ne sont jamais transmis à nos serveurs.
3. Données de paiement
Nous ne stockons aucune donnée bancaire (numéro de carte, CVV, IBAN). Les paiements sont intégralement traités par Stripe Inc., prestataire certifié PCI-DSS. Nous ne recevons que des identifiants de référence (customer ID, subscription ID) permettant de gérer votre abonnement.
Pour en savoir plus : politique de confidentialité de Stripe.
4. Sous-traitants
| Prestataire | Rôle | Localisation | Garanties |
|---|---|---|---|
| Infomaniak Network SA | Hébergement des données et du serveur | Suisse (Genève) | Décision d'adéquation UE-Suisse |
| Stripe Inc. | Traitement des paiements | États-Unis / Irlande (EU) | Clauses contractuelles types (CCT) |
| Brevo (Sendinblue SA) | Envoi d'emails transactionnels | France | RGPD — DPA signé |
| Google LLC | Authentification OAuth 2.0 (optionnelle) | États-Unis / Irlande (EU) | Clauses contractuelles types (CCT) |
5. Cookies
Ce site utilise uniquement des cookies strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire ou de suivi tiers n'est utilisé.
| Cookie | Type | Finalité | Durée |
|---|---|---|---|
| Cookie de session PHP (PHPSESSID) | Fonctionnel — nécessaire | Maintien de la session connectée (authentification) | 30 jours |
| Cookies Google (g_state, G_AUTHUSER_H…) | Fonctionnel — nécessaire si connexion Google utilisée | Authentification via Google OAuth 2.0 | Session |
| barcode-theme (localStorage) | Préférence — nécessaire | Mémorisation du thème clair/sombre choisi | Persistant (local) |
Les cookies fonctionnels nécessaires ne requièrent pas de consentement préalable au titre de l'article 82 de la loi Informatique et Libertés.
6. Vos droits (RGPD)
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données personnelles
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement — supprimer votre compte et vos données
- Droit à la limitation — restreindre temporairement un traitement
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime
Pour exercer vos droits, contactez-nous par email à hugo.faus@gmail.com. Nous vous répondrons dans un délai maximum de 30 jours. Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
7. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Connexion chiffrée HTTPS (TLS) obligatoire
- Mots de passe stockés sous forme hachée (bcrypt)
- Accès à la base de données restreint et protégé
- Tokens de réinitialisation de mot de passe hachés (SHA-256) et à usage unique
- Protection contre les attaques par force brute (limitation de tentatives)
- Hébergement en Suisse chez Infomaniak (certifié ISO 27001)
8. Modifications
Cette politique peut être mise à jour pour refléter des évolutions légales ou fonctionnelles. En cas de modification substantielle, nous vous en informerons par email. La date de dernière mise à jour est indiquée en haut de cette page.