Légal · Confidentialité
Politique de confidentialité
Version 1.0 — mai 2026
Etably collecte le minimum de données nécessaires pour faire son métier : rédiger ton brief, te matcher avec un maker, encaisser la mise en relation. Le reste, on n'y touche pas.
1. Responsable de traitement
Le responsable de traitement des données personnelles est SPERIENZA, SARL au capital de 1 000 €, immatriculée au RCS de Nantes sous le n° 911 362 564, dont le siège social est situé au 41-43 Quai Malakoff, 44000 Nantes, France.
Contact pour toute question relative à la protection des données : hello@etably.com.
2. Données collectées
Selon le rôle de l'utilisateur, Etably collecte les données suivantes :
Porteur de projet
- Email (pour livrer le brief PDF et permettre la mise en relation).
- Contenu du brief (description du projet, priorités, conversation avec le copilote IA).
- Adresse IP et user-agent (sécurité, anti-abus).
- Données de paiement (gérées par Stripe, Etably ne stocke ni numéro de carte ni informations bancaires).
Maker
- Email (authentification).
- Profil maker : nom affiché, ville, bio, avatar, signature_vector, niveaux de disciplines, liens sociaux.
- Adresse IP et user-agent (sécurité).
3. Finalités
Les données collectées servent exclusivement à :
- Fournir le service Etably (génération de brief, matching, mise en relation).
- Envoyer des emails transactionnels (livraison de brief, notification de match, paiement).
- Lutter contre l'abus, le spam et la fraude.
- Émettre les factures conformes aux obligations comptables et fiscales.
Etably ne vend, ne loue, ni ne partage les données personnelles avec des tiers à des fins commerciales.
4. Bases légales
- Exécution contractuelle (article 6.1.b RGPD) : traitement des données nécessaires à la fourniture du service.
- Obligations légales (article 6.1.c RGPD) : conservation des factures et des données comptables.
- Intérêt légitime (article 6.1.f RGPD) : sécurité, anti-abus, amélioration du service.
5. Sous-traitants
Les données sont hébergées et traitées par les sous-traitants suivants :
| Sous-traitant | Finalité | Hébergement |
|---|---|---|
| Supabase | Base de données, stockage fichiers, authentification | UE (Francfort) |
| Vercel | Hébergement front + fonctions serveur | États-Unis (clauses contractuelles types) |
| Anthropic | Copilote IA pour la rédaction de brief | États-Unis (clauses contractuelles types) |
| Stripe | Paiement par carte bancaire | États-Unis / Irlande (clauses contractuelles types) |
| OVH | Email transactionnel sortant | France |
6. Durée de conservation
- Brief porteur : conservé tant que le compte est actif, et jusqu'à 3 ans après la dernière activité.
- Comptes maker : conservés tant que le compte est actif (non archivé).
- Mémos de collaboration co-signés : conservés 10 ans (obligation comptable).
- Factures et données de paiement : 10 ans (obligation comptable et fiscale).
- Logs techniques et adresses IP : 13 mois (obligation légale anti-fraude).
7. Tes droits (RGPD)
Tu disposes des droits suivants sur tes données personnelles :
- Accès : obtenir une copie des données détenues sur toi.
- Rectification : corriger des données inexactes.
- Suppression (« droit à l'oubli ») : sous réserve des obligations légales de conservation (ex : factures conservées 10 ans).
- Opposition : t'opposer au traitement de tes données pour motif légitime.
- Portabilité : récupérer tes données dans un format structuré.
Pour exercer tes droits : hello@etably.com. Réponse sous 30 jours maximum.
En cas de désaccord, tu peux saisir la CNIL (Commission Nationale de l'Informatique et des Libertés) : cnil.fr/fr/plaintes.
8. Cookies
Etably utilise des cookies strictement nécessaires au fonctionnement du service (session porteur, session maker, préférence de langue). Ces cookies ne nécessitent pas de consentement.
Aucun cookie tiers, aucun tracker publicitaire, aucun outil d'analyse comportemental n'est utilisé.
9. Sécurité
Etably met en œuvre les mesures techniques et organisationnelles raisonnables pour protéger les données : chiffrement en transit (HTTPS), authentification serveur, accès restreint aux données par les seuls administrateurs Etably.
En cas de violation de données susceptible d'engendrer un risque pour les utilisateurs, la CNIL et les personnes concernées sont notifiées dans les délais légaux.
Note : cette politique est une version provisoire dans le cadre du lancement bêta. Elle est en cours de revue avec un DPO externe et un avocat avant ouverture à un public large.