Cookies, traceurs et données personnelles
Cette page décrit précisément les cookies déposés sur Diagnostic IA, les finalités de traitement des données personnelles, leur durée de conservation, vos droits RGPD et les modalités pratiques pour gérer votre consentement.
1. Notre position sur les cookies
Diagnostic IA distingue deux familles de traceurs : ceux strictement nécessaires au fonctionnement du service, et ceux de mesure d'audience et de marketing, qui ne sont déposés qu'avec votre consentement.
Les cookies strictement nécessaires (authentification, sécurité, sauvegarde de vos réponses) n'exigent pas de consentement préalable au titre de l'article 82 de la Loi Informatique et Libertés (transposition de la directive ePrivacy).
Les traceurs de statistiques et de marketing ne sont chargés qu'après votre accord explicite, recueilli via le bandeau de consentement affiché lors de votre première visite. Rien n'est déposé tant que vous n'avez pas accepté, et vos choix restent modifiables ou révocables à tout moment.
2. Catégories de cookies utilisés
Authentification, sécurité de session, maintien des réponses en cours de diagnostic. Consentement non requis (art. 82 LIL).
Mesure d'audience pour améliorer le site (Plausible et/ou Google Analytics 4 avec anonymisation d'IP). Chargés uniquement après acceptation.
Mesure des campagnes et retargeting (Meta Pixel, LinkedIn Insight Tag). Chargés uniquement après acceptation.
4. Finalités & bases légales du traitement
Conformément à l'article 6 du RGPD, chaque traitement de données personnelles s'appuie sur une base légale explicite.
| Finalité | Données | Base légale |
|---|---|---|
| Créer et gérer votre compte utilisateur | Email, nom, mot de passe hashé ou identifiant Google | Exécution du service (art. 6.1.b) |
| Générer votre rapport de diagnostic IA | Réponses au questionnaire, secteur, taille de l'entreprise | Exécution du service (art. 6.1.b) |
| Sauvegarder l'historique de vos rapports | Réponses, scores, rapports générés | Exécution du service (art. 6.1.b) |
| Sécurité, prévention de la fraude et abus | Adresse IP, logs de connexion, user-agent | Intérêt légitime (art. 6.1.f) |
| Amélioration statistique anonymisée du service | Données agrégées sans identifiant personnel | Intérêt légitime (art. 6.1.f) |
| Répondre à vos demandes de contact | Email, contenu du message | Intérêt légitime (art. 6.1.f) |
| Communication commerciale (newsletter, offres) | Email professionnel | Consentement (art. 6.1.a) — opt-in explicite |
| Facturation et obligations comptables | Raison sociale, SIRET, adresse, montant | Obligation légale (art. 6.1.c) |
5. Durées de conservation détaillées
Vos données ne sont conservées que le temps nécessaire aux finalités du traitement, puis supprimées ou anonymisées.
6. Vos droits RGPD et comment les exercer
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
Obtenir la copie de toutes les données que nous détenons vous concernant.
Corriger toute donnée inexacte ou incomplète directement dans votre compte ou sur demande.
Demander la suppression de votre compte et de toutes vos données (« droit à l'oubli »).
Récupérer vos réponses et rapports dans un format structuré (JSON) pour les transférer.
Suspendre temporairement le traitement de vos données pendant une vérification.
Vous opposer à un traitement fondé sur l'intérêt légitime, pour raison tenant à votre situation.
Retirer à tout moment un consentement (newsletter notamment), sans effet rétroactif.
Définir le sort de vos données après votre décès (conservation, effacement, communication).
Envoyez votre demande à dpo@diagnostic-ia.fr en précisant la nature de votre demande et en joignant un justificatif d'identité (le cas échéant).
Délai de réponse : 30 jours maximum (prolongeable de 2 mois si complexité). Aucun frais n'est appliqué, sauf demande manifestement infondée ou excessive.
7. Gestion du consentement
Les cookies strictement nécessaires ne requièrent pas de consentement. Les cookies de statistiques et de marketing ne sont déposés qu'après votre accord, recueilli via un bandeau de consentement conforme aux lignes directrices CNIL 2020-092 (accepter, refuser ou paramétrer par finalité). Vous pouvez modifier ou retirer votre consentement à tout moment depuis la section « Gérer vos cookies » ci-dessous ; la page est alors rechargée pour garantir l'arrêt des traceurs concernés.
L'inscription à notre newsletter (le cas échéant) s'effectue par double opt-in : formulaire volontaire puis confirmation par lien email. Vous pouvez retirer votre consentement à tout moment via le lien de désinscription présent en pied de chaque email, ou en écrivant à dpo@diagnostic-ia.fr. Le retrait est sans effet sur la licéité des traitements passés.
Nous conservons l'horodatage et la source de chaque consentement (formulaire, IP, date) pendant la durée du consentement + 3 ans, conformément aux recommandations CNIL, afin d'en apporter la preuve en cas de contrôle.
Gérer vos cookies dans le navigateur
Aucun outil de mesure d'audience ou de marketing n'est chargé tant que vous n'y avez pas consenti. Vous pouvez modifier ou révoquer vos choix à tout moment ci-dessous — les cookies associés sont supprimés et la page rechargée pour garantir l'arrêt immédiat des traceurs concernés.
Vous pouvez également supprimer ou bloquer les cookies déposés sur votre appareil via les paramètres de votre navigateur. Attention : la suppression des cookies nécessaires vous déconnectera automatiquement et effacera les brouillons de diagnostic en cours.
- Chrome : Paramètres → Confidentialité et sécurité → Cookies et autres données de site
- Firefox : Paramètres → Vie privée et sécurité → Cookies et données de sites
- Safari : Préférences → Confidentialité → Gérer les données de sites web
- Edge : Paramètres → Cookies et autorisations de site
Transferts hors Union européenne
La majorité de nos traitements ont lieu au sein de l'Union européenne (hébergement Supabase sur infrastructure UE). Certains sous-traitants peuvent toutefois entraîner un transfert hors UE :
- Cloudflare Workers (États-Unis) — routage et exécution du code applicatif, encadré par les Standard Contractual Clauses (SCC) de la Commission européenne et le Data Privacy Framework.
- Google Cloud (Gemini) (États-Unis) — traitement des réponses au diagnostic par le modèle IA, encadré par SCC et DPF.
- Google OAuth (États-Unis, optionnel) — uniquement si vous choisissez la connexion via Google.
Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) :
CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
www.cnil.fr/fr/plaintes
Dernière mise à jour : 21/07/2026 · Contact DPO : dpo@diagnostic-ia.fr