Skeldy · FR
Politique de confidentialité
Ce que Skeldy collecte, ce qu'il en fait, où ces données vivent et ce qui se passe quand vous demandez leur suppression. Hébergement dans l'Union européenne ; un flux de traitement par IA sort de l'Espace économique européen et est décrit en détail.
Dernière mise à jour · 14 août 2026
1. Qui nous sommes
Skeldy SAS (Skeldy SAS, 12 rue de la Paix, 75002 Paris, France) est responsable du traitement des données personnelles collectées via Skeldy. Société immatriculée en France, RCS Paris (numéro à confirmer lors de l'immatriculation).
Pour toute question relative à la confidentialité : [email protected]. Pour le Délégué à la Protection des Données (DPO) : [email protected].
2. Données collectées
La liste ci-dessous décrit ce qui existe réellement dans notre base de données. Elle est volontairement détaillée, y compris là où elle nous dessert.
- Données de compte : nom, e-mail, rôle, langue préférée, appartenance organisationnelle.
- Données de planning : shifts, horaires, sections, affectations, qualifications, disponibilités déclarées, préférences de créneaux.
- Demandes de repos : jours demandés et un motif en texte libre que vous rédigez vous-même. Ce champ est lisible par les managers de votre organisation. N'y écrivez aucune information de santé.
- Demandes d'échange de shift : auteur, destinataire, statut.
- Notes de shift : texte libre attaché à un créneau. Lorsqu'un planning importé mentionne une personne que nous n'arrivons pas à rattacher à un compte, son nom est écrit dans cette note.
- Conversations avec l'assistant IA : vos messages et les réponses du modèle. Chaque conversation porte désormais le nom de son auteur et n'est lisible que par lui : ni vos collègues ni votre direction n'y ont accès. Les conversations antérieures au 14 août 2026 n'ont pas d'auteur enregistré et ne sont plus lisibles par personne.
- Documents de planning importés : la photo ou le PDF que vous téléversez, conservé encodé dans notre base de données, ainsi que les noms et sections qui en sont extraits.
- Invitations : adresse e-mail, rôle et auteur de l'invitation, y compris lorsqu'elle n'est jamais acceptée.
- Liste d'attente : e-mail, nom, fonction, nom d'établissement, langue et consentement marketing, si vous vous inscrivez depuis le site public.
- Données de facturation : le paiement est traité par Stripe et nous ne voyons jamais votre numéro de carte. Nous conservons en revanche l'événement Stripe complet, qui contient selon les cas votre nom, votre e-mail, votre adresse de facturation et votre numéro de TVA.
- Journaux d'audit : auteur, horodatage et copie intégrale de la ligne avant et après chaque mutation privilégiée.
- Analytics produit : pages vues et événements d'usage. La section 3 distingue le suivi navigateur, soumis à consentement, du suivi serveur, qui ne l'est pas.
- Données techniques : adresse IP, user agent et journaux de plateforme. Nos journaux de fonctions serveur contiennent aujourd'hui votre adresse e-mail à chaque appel de l'assistant IA, et des noms de collaborateurs sur le chemin d'import.
3. Finalités et bases légales
Chaque traitement repose sur une finalité précise et une base légale au sens de l'article 6 du RGPD :
- Fournir le service
- Exécution du contrat (Art. 6.1.b). Inclut la création de compte, le planning et la reconfiguration assistée par IA.
- Facturation et fiscalité
- Obligation légale (Art. 6.1.c) et exécution du contrat.
- Assistance par intelligence artificielle
- Exécution du contrat (Art. 6.1.b). Ce traitement implique la transmission de données de planning nominatives à des fournisseurs de modèles tiers, dont l'un est établi hors de l'Espace économique européen. Le détail figure à la section 5.
- Sécurité, supervision et lutte contre les abus
- Intérêt légitime (Art. 6.1.f). Inclut les journaux d'audit sur les mutations privilégiées, la limitation de débit, la détection de fraude et la supervision des erreurs applicatives : rapports d'erreur et fraction des traces de performance, sans aucun rejeu de session. Voir la section 12.
- Analytics produit dans le navigateur
- Consentement (Art. 6.1.a). Le suivi est désactivé tant que vous n'avez pas accepté. Les signaux Global Privacy Control et Do Not Track sont respectés. Vous pouvez retirer votre consentement à tout moment via le bandeau cookies ou /cookies.
- Mesure d'usage côté serveur
- Intérêt légitime (Art. 6.1.f). Quand vous êtes connecté, certains événements de produit (inscription, fin d'onboarding, publication d'un planning, import terminé, acceptation d'une proposition IA, événements d'abonnement) sont envoyés depuis nos serveurs à PostHog EU, identifiés par un identifiant technique correspondant à votre compte ou à votre organisation. Ce flux ne passe pas par le bandeau cookies et n'est donc pas couvert par votre choix. Nous l'écrivons ici plutôt que de laisser croire l'inverse. Vous pouvez vous y opposer en écrivant à [email protected].
- Support client
- Exécution du contrat et intérêt légitime. Le widget de chat de support n'est chargé que si vous l'ouvrez.
4. Sous-traitants et transferts internationaux
La base de données de production réside chez Supabase, en eu-central-1 (Francfort). L'application est hébergée par Vercel en régions UE. Un flux, et un seul, sort de l'Espace économique européen avec des données de planning nominatives : le traitement par intelligence artificielle. Il fait l'objet de la section 5.
Deux autres flux sortent de l'EEE sans transporter de planning nominatif, et nous les nommons plutôt que de les laisser derrière la formule « un seul flux ». Le paiement part chez Stripe. Et l'intégralité du trafic web passe par Cloudflare, société établie aux États-Unis, qui sert de DNS et de réseau de diffusion devant skeldy.com et achemine le courrier entrant : toute requête vers le site traverse son réseau avant d'atteindre nos serveurs, ce qui lui donne accès en transit à votre adresse IP, à votre user agent et aux URL demandées.
La liste ci-dessous remplace une liste antérieure qui était inexacte. Elle nomme les sous-traitants effectivement sollicités à la date d'effet de la présente politique.
- Supabase : base de données, authentification et temps réel. eu-central-1 (Francfort).
- Vercel : hébergement de l'application web. Régions UE.
- Cloudflare, Inc. : DNS, réseau de diffusion devant skeldy.com et routage des e-mails entrants. Société établie aux États-Unis ; réseau mondial, le trafic transite par le point de présence le plus proche du visiteur.
- Resend : envoi des e-mails transactionnels. Région UE.
- Stripe : paiements et facturation. Union européenne et États-Unis.
- Moonshot AI : inférence par modèle de langage : génération de planning, interprétation des règles, chat de planification et lecture des plannings photographiés. Société établie à Pékin, République populaire de Chine. Voir la section 5.
- OpenAI : reconnaissance de texte sur les documents PDF importés, et uniquement sur ceux-ci. États-Unis.
- Google LLC : API Gemini, conservée comme repli technique et non sollicitée en fonctionnement nominal. Société établie aux États-Unis ; infrastructure mondiale, la résidence des données dans l'Union européenne n'est pas garantie contractuellement.
- Mistral AI : voie de repli technique, France. Non sollicitée en fonctionnement nominal.
- Sentry : supervision des erreurs applicatives. Région UE (ingest.de.sentry.io).
- PostHog : analytics produit. eu.posthog.com.
Deux précisions qui ferment des soupçons courants. Les polices de caractères sont servies depuis notre propre domaine et aucune requête n'est adressée à Google depuis votre navigateur. Le paiement est une redirection vers une page hébergée par Stripe : aucun script Stripe n'est chargé sur skeldy.com et aucun cookie Stripe n'y est déposé.
Lorsqu'un transfert hors UE/EEE a lieu, nous nous appuyons sur les Clauses Contractuelles Types (Décision 2021/914) et sur des mesures supplémentaires : chiffrement en transit, limitation des champs transmis à ce que la tâche exige, exclusion des identifiants de connexion et des données de paiement, accès basé sur les rôles et journalisation des mutations privilégiées.
5. Traitement par intelligence artificielle et transfert vers la Chine
Les fonctions d'IA de Skeldy s'appuient sur des modèles exploités par des tiers. Le fournisseur principal est Moonshot AI, société établie à Pékin, en République populaire de Chine. Ce paragraphe est la partie la plus importante de cette politique.
Ce qui est transmis lors d'une génération ou d'une modification de planning : les nom et prénom des collaborateurs concernés, leur identifiant interne, leurs qualifications, leur plafond d'heures hebdomadaires, leurs jours de repos approuvés, les créneaux de la semaine, les noms de sections et les règles de votre organisation. S'y ajoutent le texte que vous écrivez dans le chat et l'historique de la conversation en cours.
Ce qui est transmis lors d'un import de planning par photo : le document lui-même, en intégralité, accompagné de la liste nominative du personnel de la section concernée. Un planning photographié contient en général l'effectif complet de l'établissement, y compris des personnes qui n'ont jamais utilisé Skeldy.
Ce que nos requêtes ne composent jamais : adresse e-mail, mot de passe, motif de demande de repos, données de paiement. Aucun de ces champs n'entre dans les données que le système assemble et envoie au modèle.
Cet engagement porte sur les champs que nous sérialisons, et il ne peut pas porter sur ce que vous écrivez vous-même. Le texte libre que vous tapez dans le chat et l'historique de la conversation partent au modèle tels quels. Si vous y saisissez l'adresse e-mail d'un collègue, ou toute autre donnée, elle est transmise avec votre message. Nous préférons le dire que laisser entendre qu'un filtre relit vos phrases : il n'y en a pas.
Les autres chemins sont plus étroits. La reconnaissance de texte sur les documents PDF passe par OpenAI, aux États-Unis. L'API Gemini de Google LLC n'est sollicitée sur aucun chemin : l'assistant capable d'appeler des outils passe lui aussi par Moonshot AI. Elle ne subsiste, avec Mistral AI en France derrière elle, que comme repli technique dans le cas décrit au paragraphe suivant.
Une précision sur la portée de cette répartition. Le fournisseur sollicité n'est pas figé dans le code : il est déterminé par un paramètre de déploiement, que nous pouvons changer sans modifier l'application. Ce que vous lisez ci-dessus est la configuration en vigueur à la date d'effet de la présente politique. Si ce paramètre venait à manquer, les requêtes concernées retomberaient sur l'API Gemini de Google LLC : d'où sa présence dans la liste de la section 4. Toute modification durable de cette répartition est un changement de sous-traitant ultérieur et suit le préavis de 30 jours prévu à l'article 4 de l'Avenant de Traitement de Données.
La Commission européenne n'a pris aucune décision d'adéquation pour la République populaire de Chine. Le transfert vers Moonshot AI repose donc sur les Clauses Contractuelles Types (Décision 2021/914) et sur les mesures supplémentaires décrites à la section 4 : chiffrement en transit, limitation des champs transmis, exclusion des identifiants de connexion et des données de paiement.
Nous ne prétendons pas que ces mesures neutralisent le risque. Le droit chinois permet à une autorité publique d'exiger d'un fournisseur local l'accès aux données qu'il détient, et des clauses contractuelles ne s'imposent pas à une autorité publique. Un client pour qui ce transfert est incompatible avec ses exigences doit nous écrire à [email protected] : le fournisseur sollicité est un paramètre de déploiement, et nous en discuterons.
Les compteurs d'usage IA conservés de notre côté agrègent des volumes de jetons par organisation. Ils ne contiennent aucun contenu de conversation.
6. Durée de conservation
Quatre durées sont aujourd'hui appliquées automatiquement par le système : celle des journaux d'audit, celle des documents de planning importés, celle du journal de webhook Stripe et celle des noms lus sur un planning et jamais rattachés à un compte. Le reste demeure en base jusqu'à une suppression demandée ou effectuée à la main. Nous préférons l'écrire plutôt qu'annoncer des durées que rien n'applique.
- Journaux d'audit : 13 mois, sur toutes les formules. Appliqué chaque nuit par une tâche en base de données.
- Données de compte et de planning : conservées pendant l'abonnement. La résiliation ne déclenche aucun effacement automatique : les données restent en base jusqu'à votre demande de suppression.
- Documents de planning importés : le fichier lui-même, PDF ou photo, est effacé dès que son traitement s'achève, qu'il ait réussi ou échoué, et au plus tard 24 heures après son dépôt. Une tâche en base y repasse tous les quarts d'heure. Les versions antérieures de cette politique annonçaient une suppression au bout d'une heure sans que rien ne l'applique ; la durée réelle est désormais celle-ci. La fiche de traitement, qui conserve les noms lus sur le document, n'a en revanche pas de durée automatique.
- Noms lus sur un planning importé et jamais rattachés à un compte : 13 mois. Passé ce délai, la note nominative du créneau est effacée et la ligne de transit correspondante est supprimée. Le créneau, lui, reste au planning : il porte l'organisation du service, pas l'identité d'une personne.
- Événements de webhook reçus de Stripe : un journal technique dont la fonction est de refuser deux fois le même événement. Sa charge utile, soit le nom, l'e-mail, l'adresse de facturation et le numéro de TVA du gérant, est effacée au bout de 30 jours ; il ne reste alors que l'identifiant, le type et la date, ce qui suffit au contrôle des doublons. La ligne entière est supprimée au bout de 90 jours. Une tâche en base l'applique chaque nuit. Cette conservation ne relève pas de l'obligation comptable : les pièces comptables sont les factures et les reçus, établis et conservés par Stripe, et c'est à eux que s'applique la conservation de 10 ans du Code de commerce.
- Invitations : le jeton expire et devient inutilisable, mais l'enregistrement et l'adresse e-mail restent.
- Liste d'attente : conservée jusqu'à demande de suppression.
- Conversations avec l'assistant IA : conservées sans durée automatique.
- Journaux de plateforme et de fonctions serveur : conservés selon les durées de rétention de nos hébergeurs, que nous ne fixons pas nous-mêmes.
- Événements analytics : conservés selon la configuration de rétention de PostHog EU.
Vous pouvez demander une suppression à tout moment. Ce qu'elle emporte et ce qu'elle laisse est décrit à la section suivante.
7. Ce qui est supprimé, ce qui reste
La suppression d'un compte n'efface pas tout. Voici la répartition exacte, sans arrondi.
Ce qui part avec le compte :
- Le compte d'authentification et la fiche utilisateur : nom, e-mail, langue, rôle.
- Le profil collaborateur : qualifications et préférences.
- Les disponibilités déclarées.
- Les affectations de section.
- Les demandes d'échange de shift, émises comme reçues.
- Les demandes de repos formulées par la personne, motif compris.
- Les conversations avec l'assistant IA écrites depuis le 14 août 2026, qui sont rattachées à leur auteur.
Ce qui reste, et pourquoi :
- Les shifts. Ils sont détachés de la personne : le lien vers le compte est effacé, le créneau reste au planning. Sans cela, l'historique d'exploitation de l'établissement serait détruit avec le départ d'un collaborateur.
- Les noms lus sur un planning importé qui n'ont jamais été rattachés à un compte. Ils vivent dans la note d'un shift, sans lien technique avec un utilisateur, donc aucune suppression de compte ne les atteint. Ils sont effacés automatiquement au bout de 13 mois, et nous les retirons à la main avant ce terme, sur demande.
- Les journaux d'audit, pendant 13 mois. La suppression y est elle-même journalisée, avec une copie de la ligne effacée. Autrement dit, exercer son droit à l'effacement réinscrit une partie de ces données pour 13 mois. C'est la contrepartie assumée d'un journal que personne ne peut réécrire, y compris nous. La purge automatique des noms non rattachés fait exception : elle n'écrit aucune ligne d'audit, précisément pour ne pas rendre treize mois de vie à la donnée qu'elle vient d'effacer, et laisse à la place une trace de l'opération, sa date et le nombre de lignes touchées, qui ne contient aucun nom.
- Les événements de webhook reçus de Stripe, qui contiennent selon les cas le nom, l'e-mail, l'adresse de facturation et le numéro de TVA du signataire. Ce journal ne porte aucun lien vers votre organisation : aucune suppression de compte ne l'atteint. Il a désormais sa propre durée : la charge utile est effacée au bout de 30 jours et la ligne entière au bout de 90 jours. Il n'est pas couvert par l'obligation comptable de 10 ans, qui vise les factures conservées par Stripe, et nous le retirons avant terme sur demande.
- Les invitations envoyées, avec l'adresse e-mail de leur destinataire.
- Les noms extraits d'un planning importé, pendant 13 mois. Le document source, lui, ne reste pas : il est effacé au plus tard 24 heures après son dépôt.
- Les conversations avec l'assistant IA antérieures au 14 août 2026. Elles n'enregistrent pas leur auteur et rien dans nos données ne permet de le reconstituer : aucune suppression individuelle ne les atteint. Nous ne les avons ni supprimées ni attribuées au jugé ; nous les avons rendues illisibles par tout compte.
Quand un Directeur Général retire un collaborateur de l'organisation, le compte n'est pas supprimé. Il est détaché de l'organisation, et la fiche utilisateur comme le compte d'authentification subsistent. Une suppression complète doit être demandée à [email protected].
Le Directeur Général peut supprimer son propre compte depuis les réglages de son espace client. S'il est le dernier gérant de l'organisation, celle-ci est fermée avec lui : l'abonnement est résilié et les plannings passent en lecture seule. Les plannings, les sections et les fiches des collaborateurs ne sont pas effacés à cet instant ; leur suppression relève de la procédure décrite plus bas. L'écran de confirmation l'annonce avant validation.
Dans certains cas, la suppression échoue au niveau de la base de données, notamment lorsque la personne concernée a arbitré des demandes de repos. Nous la traitons alors manuellement et vous confirmons le résultat dans le délai d'un mois prévu par le RGPD.
Une procédure automatique de suppression d'une organisation entière existe désormais : une seule opération efface les salles, les sections, les plannings, les créneaux, les règles, les fiches des collaborateurs et tout ce qui est rattaché à l'organisation : imports, invitations, abonnement, disponibilités, demandes de repos, conversations avec l'assistant :, puis l'organisation elle-même et ses journaux d'audit. Elle n'est pas déclenchable depuis l'interface : l'effacement d'un espace de travail se fait sur demande écrite. Les comptes des collaborateurs y survivent, détachés de toute organisation, jusqu'à ce que leurs titulaires les suppriment.
8. Vos droits au titre du RGPD
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition au traitement de vos données personnelles, ainsi que du droit de retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur.
Pour exercer ces droits, écrivez à [email protected]. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes, avec notification.
L'export et la suppression de votre compte sont désormais accessibles depuis les réglages de votre espace client, sans passer par nous. Les versions antérieures de ce document annonçaient ces outils alors qu'ils n'étaient reliés à aucun bouton ; ils le sont depuis le 13 août 2026.
Ce qui est retiré de cet export l'est par le code, non à la main. Vos conversations avec l'assistant IA vous sont désormais rendues, mais seulement les vôtres : la table enregistre leur auteur depuis le 14 août 2026 et l'export ne sort que les lignes qui portent votre nom. Celles écrites avant cette date n'ont pas d'auteur enregistré et ne peuvent être rendues à personne. Les demandes de repos que vous avez arbitrées sortent réduites à leur identifiant, leur statut et leur date, sans le nom du demandeur ni le motif qu'il a écrit. Un droit d'accès ne doit pas servir à obtenir les données d'un tiers.
Vous pouvez introduire une réclamation auprès de la CNIL (France, www.cnil.fr) ou auprès de l'autorité de contrôle de votre lieu de résidence habituel, lieu de travail, ou lieu de l'infraction présumée : par exemple AEPD (Espagne), BfDI (Allemagne), Garante (Italie) ou Information Commissioner's Office (Royaume-Uni).
9. Données reçues à votre sujet via des tiers
Si votre Directeur Général ou votre Manager de Section vous invite sur Skeldy, nous recevons votre nom, e-mail, rôle et affectation de service de leur part plutôt que directement de vous (Art. 14 RGPD). La base légale est l'intérêt légitime de l'organisation à exploiter son planning, mis en balance avec vos intérêts via la présente information et les droits ci-dessous. Vous pouvez vous opposer à tout moment en contactant votre Directeur Général ou en nous écrivant.
Un compte peut aussi être créé à votre nom sans que vous en ayez été informé au préalable. Lorsqu'un Directeur Général importe un planning par photo ou par PDF, les noms lus sur le document servent à créer des comptes collaborateurs. L'adresse associée est une adresse technique dérivée de votre nom, sur un domaine que nous contrôlons et qui n'est pas celui du site. Elle sert d'identifiant de compte, pas de moyen de contact : Skeldy ne lui adresse aucun message, et le mot de passe provisoire du compte est remis au manager qui a lancé l'import, jamais envoyé à cette adresse. Nous nous en tenons là et n'affirmons pas qu'aucun courrier ne pourrait jamais l'atteindre : ce serait une affirmation sur une configuration de messagerie, pas un engagement que ce document peut tenir. Le compte rend votre nom et votre planning visibles par les membres de l'organisation.
Si un compte a été créé à votre nom et que vous voulez le faire supprimer, écrivez à [email protected]. Nous traitons la demande même si vous n'avez jamais utilisé le produit et même si vous n'êtes pas notre client.
10. Décisions automatisées et IA
Les fonctionnalités IA de Skeldy (génération de planning, reconfiguration de planning, OCR photo et document à l'import) proposent des résultats ; elles n'appliquent jamais automatiquement de modifications affectant vos shifts. Un Directeur Général ou un Manager de Section examine et confirme toujours avant publication. Vous n'êtes pas soumis à une décision fondée exclusivement sur un traitement automatisé au sens de l'Art. 22(1) RGPD.
Si vous estimez qu'une suggestion de l'IA appliquée par votre manager vous a injustement affecté, vous avez le droit d'obtenir une explication, de contester la décision et de demander un réexamen humain. Contactez d'abord votre Directeur Général ; si la situation reste non résolue, écrivez-nous.
11. Mineurs
Skeldy est une plateforme B2B de gestion d'équipe et n'est pas destinée aux enfants. Lorsque des collaborateurs mineurs sont planifiés, le plus souvent des apprentis de 16 ou 17 ans, le Directeur Général est responsable de confirmer l'autorisation parentale lorsque la législation nationale l'exige. Skeldy n'applique aucune restriction automatique par pays pour les mineurs : les règles de repos et de plafond horaire sont celles que l'organisation définit elle-même dans le produit. Nous ne collectons pas sciemment de données personnelles d'enfants en dessous de l'âge national de consentement numérique sans autorisation parentale.
12. Sécurité
Chiffrement en transit (TLS 1.2+) et au repos (AES-256). Sécurité au niveau ligne (RLS) sur chaque table. Contrôle d'accès basé sur la hiérarchie : Directeur Général, Manager de Section, Équipier. Journaux d'audit sur les mutations privilégiées (shifts, règles, équipe, établissements, abonnements, invitations, imports) conservés 13 mois.
Ce que nous n'avons pas encore, écrit aussi clairement que ce que nous avons. Aucun test d'intrusion par un tiers indépendant n'a été réalisé à ce jour : le périmètre est rédigé et une revue de sécurité interne a été menée, la commande auprès d'un prestataire reste à passer. La démarche SOC 2 Type 1 est en cours et aucun rapport d'attestation n'existe. Les versions antérieures annonçaient des tests d'intrusion annuels ; c'était une intention, pas un fait, et nous la retirons.
Les documents de planning que vous importez sont conservés encodés dans notre base de données à Francfort, et non dans un stockage objet distinct. Nous le précisons parce que la formulation habituelle, « stockage objet chiffré », décrirait une architecture que nous n'avons pas.
Sentry supervise les erreurs applicatives : il nous transmet le rapport d'erreur, le parcours de navigation qui y a mené et, sur une fraction des chargements, une trace de performance. Il n'enregistre aucun rejeu de session. Cette fonctionnalité n'est pas installée dans l'application et le reste volontairement, parce qu'elle filmerait des grilles de planning nominatives ; si nous devions l'activer un jour, ce document et l'Avenant de Traitement de Données le diraient avant. Sentry ne dépose aucun cookie et n'écrit aucune entrée dans le stockage de votre navigateur. L'ingestion transite par notre propre domaine, ce qui la rend invisible pour un bloqueur de contenu. Ce traitement repose sur l'intérêt légitime et non sur votre consentement. Nous l'écrivons ici parce que rien d'autre ne vous le signalerait.
Lorsqu'un manager crée votre compte, un mot de passe provisoire vous est transmis par e-mail, en clair dans le corps du message. Il doit être changé à la première connexion.
Les vulnérabilités présumées peuvent être signalées de manière confidentielle à [email protected].
13. Modifications de la politique
Nous notifions les clients par e-mail au moins 14 jours avant toute modification substantielle. La date d'effet en haut de page reflète la version actuellement en vigueur.
Ce préavis vaut pour les modifications à venir. Il n'a pas été observé pour la version du 13 août 2026, et l'explication tient en une phrase : cette version ne crée aucun traitement nouveau. Elle décrit des traitements déjà en cours que les versions précédentes décrivaient mal. Attendre quatorze jours n'aurait rien laissé au lecteur le temps d'arbitrer ; cela aurait seulement prolongé de quatorze jours une information inexacte. Nous avons donc corrigé d'abord et nous l'assumons ici plutôt que de laisser deux paragraphes se contredire.
Ce que corrige cette version : la liste des sous-traitants, le silence sur le transfert vers la Chine, l'inventaire des cookies et des stockages navigateur, les durées de conservation annoncées, la base de conservation du journal de webhook Stripe, des mesures de sécurité annoncées mais non en place et la disponibilité des outils d'export en libre-service. Le préavis de 30 jours prévu par l'Avenant de Traitement de Données s'applique aux ajouts futurs de sous-traitants.