Légal · RGPD & Cookies

Cookies, traceurs et données personnelles

Cette page décrit précisément les cookies déposés sur Diagnostic IA, les finalités de traitement des données personnelles, leur durée de conservation, vos droits RGPD et les modalités pratiques pour gérer votre consentement.

Section 1

1. Notre position sur les cookies

Diagnostic IA n'utilise aucun cookie publicitaire, aucun cookie de tracking tiers et aucun outil d'analyse comportementale (Google Analytics, Meta Pixel, LinkedIn Insight, Hotjar, TikTok Pixel, etc.).

Nous ne posons que les cookies strictement nécessaires au fonctionnement du service, qui n'exigent pas votre consentement préalable au titre de l'article 82 de la Loi Informatique et Libertés (transposition de la directive ePrivacy).

Aucun bandeau de consentement n'est donc affiché puisque aucun cookie soumis à consentement n'est déposé.

Section 2

2. Catégories de cookies utilisés

Utilisés ✓
Cookies strictement nécessaires

Authentification, sécurité de session, maintien du panier de réponses en cours de diagnostic. Consentement non requis (art. 82 LIL).

Non utilisés ✗
  • — Cookies de mesure d'audience
  • — Cookies publicitaires ou de retargeting
  • — Cookies de réseaux sociaux
  • — Fingerprinting, empreinte navigateur
  • — Trackers pixel ou balises tierces
Section 3

3. Détail des cookies et traceurs

NomTypeFinalitéÉmis parDurée
sb-*-auth-tokenCookie / SessionMaintenir votre session d'authentification connectéeSupabase Auth7 jours
sb-*-auth-token-code-verifierCookie temporaireSécurité du flux OAuth (PKCE) lors de la connexion GoogleSupabase5 minutes
diagnostic-draftlocalStorageSauvegarde locale des réponses en cours de diagnosticDiagnostic IA (navigateur)Jusqu'à effacement manuel
diagnostic-scopelocalStorageMémoriser les piliers sélectionnés (diagnostic approfondi)Diagnostic IA (navigateur)Jusqu'à effacement manuel

Note : le stockage local (localStorage) n'est techniquement pas un cookie mais est mentionné ici par transparence. Les données restent stockées sur votre appareil et ne sont pas transmises automatiquement à nos serveurs.

Section 4

4. Finalités & bases légales du traitement

Conformément à l'article 6 du RGPD, chaque traitement de données personnelles s'appuie sur une base légale explicite.

FinalitéDonnéesBase légale
Créer et gérer votre compte utilisateurEmail, nom, mot de passe hashé ou identifiant GoogleExécution du service (art. 6.1.b)
Générer votre rapport de diagnostic IARéponses au questionnaire, secteur, taille de l'entrepriseExécution du service (art. 6.1.b)
Sauvegarder l'historique de vos rapportsRéponses, scores, rapports générésExécution du service (art. 6.1.b)
Sécurité, prévention de la fraude et abusAdresse IP, logs de connexion, user-agentIntérêt légitime (art. 6.1.f)
Amélioration statistique anonymisée du serviceDonnées agrégées sans identifiant personnelIntérêt légitime (art. 6.1.f)
Répondre à vos demandes de contactEmail, contenu du messageIntérêt légitime (art. 6.1.f)
Communication commerciale (newsletter, offres)Email professionnelConsentement (art. 6.1.a) — opt-in explicite
Facturation et obligations comptablesRaison sociale, SIRET, adresse, montantObligation légale (art. 6.1.c)
Section 5

5. Durées de conservation détaillées

Vos données ne sont conservées que le temps nécessaire aux finalités du traitement, puis supprimées ou anonymisées.

Compte utilisateur actif
Tant que le compte est utilisé (au moins une connexion tous les 3 ans)
Durée de la relation contractuelle
Compte utilisateur inactif
Notification par email 30 jours avant suppression
3 ans après la dernière connexion
Réponses au diagnostic et rapports
Suppression conjointe avec le compte utilisateur
3 ans après la dernière connexion
Brouillons de diagnostic (localStorage)
Stocké uniquement sur votre appareil
Jusqu'à effacement navigateur
Logs techniques et sécurité
Adresses IP, horodatages de connexion, tentatives d'authentification
12 mois
Données de facturation
Obligation légale — article L123-22 du Code de commerce
10 ans
Consentement à la newsletter
Retrait immédiat via lien de désinscription en pied de chaque email
3 ans après le dernier contact
Demandes d'exercice de droits RGPD
Preuve de traitement des demandes conformément aux exigences CNIL
5 ans
Section 6

6. Vos droits RGPD et comment les exercer

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès
Art. 15 RGPD

Obtenir la copie de toutes les données que nous détenons vous concernant.

Droit de rectification
Art. 16 RGPD

Corriger toute donnée inexacte ou incomplète directement dans votre compte ou sur demande.

Droit à l'effacement
Art. 17 RGPD

Demander la suppression de votre compte et de toutes vos données (« droit à l'oubli »).

Droit à la portabilité
Art. 20 RGPD

Récupérer vos réponses et rapports dans un format structuré (JSON) pour les transférer.

Droit à la limitation
Art. 18 RGPD

Suspendre temporairement le traitement de vos données pendant une vérification.

Droit d'opposition
Art. 21 RGPD

Vous opposer à un traitement fondé sur l'intérêt légitime, pour raison tenant à votre situation.

Retrait du consentement
Art. 7 RGPD

Retirer à tout moment un consentement (newsletter notamment), sans effet rétroactif.

Directives post-mortem
Art. 85 LIL

Définir le sort de vos données après votre décès (conservation, effacement, communication).

Comment exercer vos droits

Envoyez votre demande à dpo@diagnostic-ia.fr en précisant la nature de votre demande et en joignant un justificatif d'identité (le cas échéant).

Délai de réponse : 30 jours maximum (prolongeable de 2 mois si complexité). Aucun frais n'est appliqué, sauf demande manifestement infondée ou excessive.

Section 7

7. Gestion du consentement

Cookies

Nous ne déposons que des cookies strictement nécessaires : aucun consentement préalable n'est requis, aucun bandeau de consentement ne s'affiche. Si nous ajoutions à l'avenir des cookies de mesure d'audience ou de suivi, un module de gestion du consentement conforme aux lignes directrices CNIL 2020-092 serait déployé (accepter / refuser / paramétrer avec granularité par finalité).

Communication commerciale

L'inscription à notre newsletter (le cas échéant) s'effectue par double opt-in : formulaire volontaire puis confirmation par lien email. Vous pouvez retirer votre consentement à tout moment via le lien de désinscription présent en pied de chaque email, ou en écrivant à dpo@diagnostic-ia.fr. Le retrait est sans effet sur la licéité des traitements passés.

Traçabilité

Nous conservons l'horodatage et la source de chaque consentement (formulaire, IP, date) pendant la durée du consentement + 3 ans, conformément aux recommandations CNIL, afin d'en apporter la preuve en cas de contrôle.

Gérer vos cookies dans le navigateur

Vos préférences

Aucun outil de mesure d'audience ou de marketing n'est chargé tant que vous n'y avez pas consenti. Vous pouvez modifier ou révoquer vos choix à tout moment ci-dessous — les scripts concernés seront immédiatement déchargés et les cookies associés supprimés.

Vous pouvez également supprimer ou bloquer les cookies déposés sur votre appareil via les paramètres de votre navigateur. Attention : la suppression des cookies nécessaires vous déconnectera automatiquement et effacera les brouillons de diagnostic en cours.

  • Chrome : Paramètres → Confidentialité et sécurité → Cookies et autres données de site
  • Firefox : Paramètres → Vie privée et sécurité → Cookies et données de sites
  • Safari : Préférences → Confidentialité → Gérer les données de sites web
  • Edge : Paramètres → Cookies et autorisations de site

Transferts hors Union européenne

La majorité de nos traitements ont lieu au sein de l'Union européenne (hébergement Supabase sur infrastructure UE). Certains sous-traitants peuvent toutefois entraîner un transfert hors UE :

  • Cloudflare Workers (États-Unis) — routage et exécution du code applicatif, encadré par les Standard Contractual Clauses (SCC) de la Commission européenne et le Data Privacy Framework.
  • Google Cloud (Gemini) (États-Unis) — traitement des réponses au diagnostic par le modèle IA, encadré par SCC et DPF.
  • Google OAuth (États-Unis, optionnel) — uniquement si vous choisissez la connexion via Google.

Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) :

CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
www.cnil.fr/fr/plaintes

Dernière mise à jour : 21/07/2026 · Contact DPO : dpo@diagnostic-ia.fr