Politique de confidentialité
Dernière mise à jour : 8 juin 2026
Diaspora Serenity attache une grande importance à la protection de votre vie privée. La présente politique décrit, conformément au Règlement Général sur la Protection des Données (RGPD, règlement UE 2016/679), comment vos données personnelles sont collectées, utilisées et protégées sur notre site et dans nos services.
1. Responsable du traitement
Le responsable du traitement des données est :
- Sambala SIDIBE — Entrepreneur individuel exerçant sous le nom commercial Diaspora Serenity (SIRET 848 981 544 00028)
- 4 rue de la Moselle, 75019 Paris, France
- Email : contact@diaspora-serenity.com
2. Données collectées
Nous collectons les données suivantes :
a) Compte client
- Nom, prénom
- Adresse email
- Numéro de téléphone (optionnel)
- Mot de passe (chiffré, jamais stocké en clair)
- Formule choisie
b) Données de chantier
- Adresse et description du chantier
- Photos et vidéos prises lors des visites
- Comptes-rendus et commentaires
- Devis et factures associés
c) Données techniques de navigation
- Pages visitées (statistiques anonymes, sans cookie identifiant)
- Date et heure de connexion
- Type de navigateur (via Vercel Analytics, anonymisé)
d) Journaux de sécurité
- Adresse IP et type de navigateur, enregistrés uniquement lors des tentatives de connexion (réussies ou échouées) afin de détecter et prévenir les accès frauduleux à votre compte
e) Formulaire de contact
- Nom, prénom, email, contenu du message
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Création et gestion du compte client | Exécution du contrat |
| Suivi de chantier (photos, vidéos, comptes-rendus, devis) | Exécution du contrat |
| Envoi d'emails de notification (nouvelle visite, réponse, devis) | Exécution du contrat |
| Réponse aux demandes via le formulaire de contact | Intérêt légitime |
| Statistiques de fréquentation anonymisées | Intérêt légitime |
| Sécurité des comptes et prévention de la fraude (journaux de connexion) | Intérêt légitime |
| Respect des obligations comptables et fiscales | Obligation légale |
4. Durée de conservation
- Données du compte client : pendant toute la durée de la relation contractuelle, puis 3 ans après le dernier contact
- Photos, vidéos et comptes-rendus de chantier : pendant la durée du contrat, puis suppression dans les 30 jours suivant la fin de la prestation (sauf demande de prolongation)
- Devis et factures : 10 ans (obligation légale comptable)
- Messages du formulaire de contact : 3 ans après le dernier échange
- Statistiques de fréquentation : 25 mois maximum
- Journaux de sécurité (adresses IP, tentatives de connexion) : 12 mois, conformément aux recommandations de la CNIL
5. Destinataires des données
Vos données sont strictement réservées à un usage interne et ne sont jamais vendues. Elles peuvent être traitées par les prestataires techniques suivants, qui agissent en qualité de sous-traitants au sens du RGPD :
- Vercel (États-Unis) — hébergement du site
- Railway (États-Unis) — hébergement de l'API
- Supabase (serveurs UE, Francfort) — base de données et stockage des photos/vidéos
- Resend (États-Unis) — envoi des emails transactionnels
- Umami (États-Unis) — mesure d'audience anonyme et sans cookie
Ces sous-traitants sont liés par des accords garantissant un niveau de protection conforme au RGPD.
6. Transferts hors Union européenne
Certaines de vos données peuvent être transférées vers les États-Unis (Vercel, Railway, Resend, Umami). Ces transferts s'effectuent dans le cadre :
- du Data Privacy Framework (DPF) UE–États-Unis pour les prestataires certifiés ;
- de Clauses Contractuelles Types (CCT) validées par la Commission européenne pour les autres.
Vos photos et vidéos sont, elles, stockées exclusivement dans l'Union européenne (serveurs Supabase situés à Francfort).
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification en cas d'erreur
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité de vos données
- Droit d'opposition au traitement
- Droit de retirer votre consentement à tout moment
Pour exercer ces droits, contactez-nous à :contact@diaspora-serenity.com. Une réponse vous sera apportée dans un délai maximum d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
8. Cookies et traceurs
Le site utilise uniquement :
- un cookie d'authentification (technique, indispensable au fonctionnement de votre espace client) ;
- des mesures d'audience anonymes via Vercel Analytics et Umami — aucun cookie identifiant n'est posé.
Aucun cookie publicitaire ni cookie tiers de traçage n'est utilisé. C'est pourquoi aucune bannière de consentement n'est affichée.
9. Sécurité
Vos mots de passe sont chiffrés (bcrypt 12 rounds), vos sessions sont protégées par des cookies sécurisés, les communications sont chiffrées (HTTPS), et l'accès à vos photos/vidéos est protégé par des URLs signées à durée limitée. Seul l'administrateur autorisé peut accéder aux données via un compte protégé.
10. Modifications
La présente politique peut être mise à jour à tout moment. La date de dernière mise à jour figure en haut de cette page. Les changements substantiels vous seront notifiés par email.