Politique de confidentialité
Dernière mise à jour : 23 septembre 2026
Qui traite quoi
Deux situations distinctes, et elles n'ont pas le même régime :
- Vos données de compte (nom, e-mail, mot de passe, organisation, facturation de l'abonnement) : [à compléter : entityName] est responsable de traitement.
- Les données de vos clients que vous saisissez dans Prestaday (coordonnées, contrats, plannings, paiements, documents) : vous en êtes responsable de traitement, et [à compléter : entityName] agit comme sous-traitant pour votre compte. Cet engagement est l'accord de sous-traitance (DPA), distinct de cette page.
Consulter cette page n'enregistre pas une acceptation contractuelle.
Données traitées et finalités
| Données | Finalité | Base légale |
|---|---|---|
| Compte : nom, e-mail, mot de passe (haché) | Créer et sécuriser l'accès | Exécution du contrat |
| Journaux techniques, adresse IP | Sécurité, limitation des abus, diagnostic | Intérêt légitime |
| Preuve d'acceptation des CGU et du DPA : adresse IP, navigateur, horodatage | Établir quelle version a été acceptée, et par qui | Exécution du contrat |
| Preuve de signature électronique : IP, navigateur, horodatage, code envoyé | Valeur probante de la signature | Obligation légale / intérêt légitime |
| Données de facturation et de paiement | Émettre et conserver les factures | Obligation légale |
| Opt-in aux e-mails produit, et son retrait | N'envoyer des nouvelles qu'aux personnes qui l'ont demandé | Consentement |
| Données clients saisies par l'organisation | Fournir le service à l'organisation | Sous-traitance pour le compte de l'organisation |
L'adresse IP et le navigateur liés à une acceptation sont conservés pendant la durée de cette preuve, avec la ligne d'acceptation. Ils ne sont pas affichés dans la console d'exploitation.
Sous-traitants
Le service s'appuie sur les prestataires suivants :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Neon | Base de données PostgreSQL hébergée | UE (Francfort) |
| Resend | Envoi des e-mails transactionnels | UE / États-Unis |
| Stripe | Paiements en ligne des clients de l'organisation | UE / États-Unis |
| Cloudflare Turnstile | Protection anti-spam du formulaire d'inscription | UE / États-Unis |
| Google / Microsoft | Synchronisation agenda et contacts — uniquement si l'organisation connecte son compte | UE / États-Unis |
| [à compléter : hostName] | Hébergement de l'application | [à compléter : hostAddress] |
Durées de conservation
Les données de compte sont conservées tant que le compte existe, puis supprimées après résiliation. Certaines données survivent volontairement à une demande de suppression, parce que la loi l'impose : les factures émises et les preuves de signature électronique sont conservées pendant leur durée légale de conservation. Ce que la suppression conserve et pourquoi est affiché avant la confirmation.
[à compléter : durées exactes retenues, à valider avec un juriste]
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. L'export de vos données et la suppression de votre compte ou de votre organisation sont disponibles directement dans l'application. Pour toute autre demande : [à compléter : privacyEmail].
Si vous êtes le client d'une organisation utilisant Prestaday, adressez votre demande à cette organisation : c'est elle qui décide de vos données, nous ne faisons que les héberger pour elle.
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Cookies
Prestaday n'utilise que des cookies strictement nécessaires : un cookie de session pour vous garder connecté, et un cookie mémorisant l'organisation active. Aucun cookie publicitaire, aucune mesure d'audience tierce. Aucune bannière de consentement n'est présentée.