Politique de confidentialité
Dernière mise à jour : 6 août 2026
1. Responsable de traitement
CRAFTBASE, 3 rue de la Poste, 44140 Montbert, est responsable du traitement des données personnelles décrit dans la présente politique. Pour toute question ou pour exercer vos droits : contact@craftbase.fr.
2. Données collectées
Nous collectons les données suivantes :
- Compte — nom, adresse email, mot de passe (stocké sous forme hachée, jamais en clair).
- Organisation — nom de l'organisation et rôle de chaque membre.
- Documents — fichiers déposés par les utilisateurs et leurs métadonnées (nom, taille, type, date).
- Visites de liens de partage — lorsqu'un lien de partage exige une identification, le nom et/ou l'email renseignés par le visiteur, ainsi que l'adresse IP, les pages consultées et la durée de consultation, à des fins de suivi d'audience du document partagé.
- Facturation — pour les organisations abonnées à un plan payant, les données de facturation (nom, email) transmises à Stripe ; les coordonnées bancaires ne transitent jamais par nos serveurs.
- Techniques — adresse IP et horodatage des requêtes, utilisés à des fins de sécurité (limitation de débit contre les abus, journaux d'erreur).
3. Finalités et bases légales
- Fourniture du service (création de compte, stockage et partage de documents) — exécution du contrat.
- Facturation des abonnements — exécution du contrat.
- Sécurité du service (limitation de débit, détection d'abus) — intérêt légitime.
- Suivi des consultations de liens de partage, pour le compte de l'organisation qui partage le document — exécution du contrat / intérêt légitime de l'organisation émettrice.
- Envoi d'emails transactionnels (invitations, réinitialisation de mot de passe) — exécution du contrat.
Nous n'utilisons vos données à aucune fin de prospection commerciale sans consentement préalable.
4. Destinataires des données
Les données sont hébergées et traitées par les sous-traitants suivants, dans le cadre strict de la fourniture du service :
- Vercel Inc. — Hébergement de l'application et stockage des fichiers (Vercel Blob) (États-Unis)
- Neon Inc. — Base de données (PostgreSQL) (Union européenne / États-Unis selon la région choisie)
- Resend — Envoi des emails transactionnels (invitations, réinitialisation de mot de passe) (États-Unis)
- Stripe Payments Europe, Ltd. — Traitement des paiements et de la facturation des abonnements (Irlande / États-Unis)
Certains de ces sous-traitants sont situés hors de l'Union européenne (États-Unis). Les transferts de données correspondants sont encadrés par les clauses contractuelles types de la Commission européenne ou un mécanisme équivalent proposé par chaque prestataire.
5. Durée de conservation
- Données de compte et documents : conservés tant que le compte ou l'organisation est actif, puis supprimés dans un délai raisonnable après suppression du compte ou de l'organisation.
- Données de visite des liens de partage : conservées pendant la durée d'activité du lien, puis archivées à des fins statistiques pour l'organisation émettrice.
- Données de facturation : conservées pendant la durée légale de conservation des documents comptables (10 ans).
- Journaux techniques et compteurs de limitation de débit : conservés quelques jours à quelques semaines, à des fins de sécurité uniquement.
6. Vos droits
Conformément au Règlement général sur la protection des données (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité et d'opposition sur vos données personnelles, ainsi que du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
Vous pouvez modifier votre mot de passe ou supprimer votre compte directement depuis les paramètres de votre compte. Pour toute autre demande relative à vos données, contactez-nous à contact@craftbase.fr.
7. Cookies
Seend utilise uniquement un cookie de session strictement nécessaire à l'authentification. Aucun cookie de mesure d'audience ou publicitaire tiers n'est déposé.
8. Sécurité
Les mots de passe sont stockés sous forme hachée. Les échanges avec l'application sont chiffrés (HTTPS). L'accès aux documents partagés via un lien peut être restreint par une exigence d'identification du visiteur, et fait l'objet d'une limitation de débit pour prévenir les tentatives d'accès automatisées.
9. Modification de la politique
Cette politique peut être mise à jour pour refléter des évolutions du service ou de la réglementation. La date de dernière mise à jour figure en haut de cette page.