Politique de confidentialité
Dernière mise à jour : 26 mai 2026
1. Responsable du traitement
Sofiane KADA, éditeur de Equidesk Pro.
Contact DPO : contact@equidesk.app
2. Données collectées
Compte organisateur
- Email professionnel (auth + envoi licence)
- Nom de l'organisation
- Pays
- Mot de passe (hashé avec PBKDF2, jamais stocké en clair)
Données métier (saisies par l'organisateur)
- Cavaliers : nom, prénom, n° licence fédérale, date de naissance
- Chevaux : nom, FEI ID, race, propriétaire
- Concours / épreuves / résultats / classements
Données techniques
- Hardware fingerprint (SHA-256 du machine ID) — uniquement pour lier la licence à un poste (anti-piratage)
- Logs serveur (IP, user-agent, horodatage) — conservés 30 jours
- Événements paiement Stripe (id transaction, montant, statut)
3. Finalités
- Fournir le service de chronométrage
- Émettre et activer les licences
- Facturation et comptabilité (obligation légale)
- Support utilisateur
- Sécurité (détection abus, audit)
4. Base légale
- Exécution du contrat (compte + licence)
- Obligation légale (facturation, conservation 10 ans)
- Intérêt légitime (sécurité, anti-fraude)
5. Destinataires
Les données ne sont jamais vendues. Sous-traitants :
- Stripe (paiement) — conforme RGPD
- Brevo (email transactionnel) — conforme RGPD
- Hébergeur VPS européen
6. Durée de conservation
- Compte actif : durée de la relation contractuelle
- Données métier : tant que le compte est actif
- Factures : 10 ans (obligation comptable)
- Logs : 30 jours
- Après résiliation : suppression sous 90 jours sauf obligation légale
7. Vos droits
Vous disposez des droits suivants :
- Accès à vos données
- Rectification des données inexactes
- Effacement (sauf obligations légales)
- Portabilité (export JSON de vos données métier)
- Opposition au traitement
- Limitation du traitement
Pour exercer ces droits : contact@equidesk.app. Réponse sous 30 jours.
8. Sécurité
- HTTPS systématique (TLS 1.2+)
- Mots de passe hashés PBKDF2
- JWT avec rotation refresh token
- Licence signée Ed25519 (cryptographie asymétrique)
- Multi-tenant isolé en DB (HasQueryFilter + checks applicatifs)
- Backups quotidiens chiffrés
9. Transferts internationaux
Les données sont stockées en Union Européenne. Aucun transfert hors UE sauf vers les sous-traitants listés (eux-mêmes conformes RGPD).
10. Cookies
Cookies techniques uniquement (auth session, antiforgery). Pas de tracking publicitaire ni d'analytics tiers.
11. Réclamation
En cas de désaccord, vous pouvez saisir la CNIL (France) ou l'autorité de protection des données de votre pays.