Légal · RGPD & Cookies

Cookies, traceurs et données personnelles

Cette page décrit précisément les cookies déposés sur Diagnostic IA, les finalités de traitement des données personnelles, leur durée de conservation, vos droits RGPD et les modalités pratiques pour gérer votre consentement.

Section 1

1. Notre position sur les cookies

Diagnostic IA distingue deux familles de traceurs : ceux strictement nécessaires au fonctionnement du service, et ceux de mesure d'audience et de marketing, qui ne sont déposés qu'avec votre consentement.

Les cookies strictement nécessaires (authentification, sécurité, sauvegarde de vos réponses) n'exigent pas de consentement préalable au titre de l'article 82 de la Loi Informatique et Libertés (transposition de la directive ePrivacy).

Les traceurs de statistiques et de marketing ne sont chargés qu'après votre accord explicite, recueilli via le bandeau de consentement affiché lors de votre première visite. Rien n'est déposé tant que vous n'avez pas accepté, et vos choix restent modifiables ou révocables à tout moment.

Section 2

2. Catégories de cookies utilisés

Toujours actifs
Strictement nécessaires

Authentification, sécurité de session, maintien des réponses en cours de diagnostic. Consentement non requis (art. 82 LIL).

Soumis à consentement
Statistiques

Mesure d'audience pour améliorer le site (Plausible et/ou Google Analytics 4 avec anonymisation d'IP). Chargés uniquement après acceptation.

Soumis à consentement
Marketing

Mesure des campagnes et retargeting (Meta Pixel, LinkedIn Insight Tag). Chargés uniquement après acceptation.

Section 3

3. Détail des cookies et traceurs

NomTypeFinalitéÉmis parDurée
sb-*-auth-tokenlocalStorageMaintenir votre session d'authentification connectéeSupabase AuthJusqu'à déconnexion
sb-*-auth-token-code-verifierCookie temporaireSécurité du flux OAuth (PKCE) lors de la connexion GoogleSupabase5 minutes
diagnostic-ia.cookie-consent.v1localStorageMémoriser vos choix de consentement aux cookiesDiagnostic IA (navigateur)13 mois
diagnostic-ia-* / deep-diagnostic-*localStorageSauvegarde locale des réponses, de l'entreprise et des piliers en cours de diagnosticDiagnostic IA (navigateur)Jusqu'à effacement manuel
_ga, _ga_*Cookie · statistiquesMesure d'audience (Google Analytics 4, IP anonymisée) — déposé après consentementGoogle13 mois
_fbpCookie · marketingMesure des campagnes publicitaires (Meta Pixel) — déposé après consentementMeta3 mois
bcookie, lidc, li_sugrCookie · marketingMesure des campagnes (LinkedIn Insight Tag) — déposé après consentementLinkedInJusqu'à 12 mois
PlausibleSans cookieMesure d'audience sans cookie ni donnée personnelle — chargé après consentementPlausible Analytics—

Note : le stockage local (localStorage) n'est techniquement pas un cookie mais est mentionné ici par transparence. Les données restent stockées sur votre appareil et ne sont pas transmises automatiquement à nos serveurs.

Section 4

4. Finalités & bases légales du traitement

Conformément à l'article 6 du RGPD, chaque traitement de données personnelles s'appuie sur une base légale explicite.

FinalitéDonnéesBase légale
Créer et gérer votre compte utilisateurEmail, nom, mot de passe hashé ou identifiant GoogleExécution du service (art. 6.1.b)
Générer votre rapport de diagnostic IARéponses au questionnaire, secteur, taille de l'entrepriseExécution du service (art. 6.1.b)
Sauvegarder l'historique de vos rapportsRéponses, scores, rapports générésExécution du service (art. 6.1.b)
Sécurité, prévention de la fraude et abusAdresse IP, logs de connexion, user-agentIntérêt légitime (art. 6.1.f)
Amélioration statistique anonymisée du serviceDonnées agrégées sans identifiant personnelIntérêt légitime (art. 6.1.f)
Répondre à vos demandes de contactEmail, contenu du messageIntérêt légitime (art. 6.1.f)
Communication commerciale (newsletter, offres)Email professionnelConsentement (art. 6.1.a) — opt-in explicite
Facturation et obligations comptablesRaison sociale, SIRET, adresse, montantObligation légale (art. 6.1.c)
Section 5

5. Durées de conservation détaillées

Vos données ne sont conservées que le temps nécessaire aux finalités du traitement, puis supprimées ou anonymisées.

Compte utilisateur actif
Tant que le compte est utilisé (au moins une connexion tous les 3 ans)
Durée de la relation contractuelle
Compte utilisateur inactif
Notification par email 30 jours avant suppression
3 ans après la dernière connexion
Réponses au diagnostic et rapports
Suppression conjointe avec le compte utilisateur
3 ans après la dernière connexion
Brouillons de diagnostic (localStorage)
Stocké uniquement sur votre appareil
Jusqu'à effacement navigateur
Logs techniques et sécurité
Adresses IP, horodatages de connexion, tentatives d'authentification
12 mois
Données de facturation
Obligation légale — article L123-22 du Code de commerce
10 ans
Consentement à la newsletter
Retrait immédiat via lien de désinscription en pied de chaque email
3 ans après le dernier contact
Demandes d'exercice de droits RGPD
Preuve de traitement des demandes conformément aux exigences CNIL
5 ans
Section 6

6. Vos droits RGPD et comment les exercer

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :

Droit d'accès
Art. 15 RGPD

Obtenir la copie de toutes les données que nous détenons vous concernant.

Droit de rectification
Art. 16 RGPD

Corriger toute donnée inexacte ou incomplète directement dans votre compte ou sur demande.

Droit à l'effacement
Art. 17 RGPD

Demander la suppression de votre compte et de toutes vos données (« droit à l'oubli »).

Droit à la portabilité
Art. 20 RGPD

Récupérer vos réponses et rapports dans un format structuré (JSON) pour les transférer.

Droit à la limitation
Art. 18 RGPD

Suspendre temporairement le traitement de vos données pendant une vérification.

Droit d'opposition
Art. 21 RGPD

Vous opposer à un traitement fondé sur l'intérêt légitime, pour raison tenant à votre situation.

Retrait du consentement
Art. 7 RGPD

Retirer à tout moment un consentement (newsletter notamment), sans effet rétroactif.

Directives post-mortem
Art. 85 LIL

Définir le sort de vos données après votre décès (conservation, effacement, communication).

Comment exercer vos droits

Envoyez votre demande à dpo@diagnostic-ia.fr en précisant la nature de votre demande et en joignant un justificatif d'identité (le cas échéant).

Délai de réponse : 30 jours maximum (prolongeable de 2 mois si complexité). Aucun frais n'est appliqué, sauf demande manifestement infondée ou excessive.

Section 7

7. Gestion du consentement

Cookies

Les cookies strictement nécessaires ne requièrent pas de consentement. Les cookies de statistiques et de marketing ne sont déposés qu'après votre accord, recueilli via un bandeau de consentement conforme aux lignes directrices CNIL 2020-092 (accepter, refuser ou paramétrer par finalité). Vous pouvez modifier ou retirer votre consentement à tout moment depuis la section « Gérer vos cookies » ci-dessous ; la page est alors rechargée pour garantir l'arrêt des traceurs concernés.

Communication commerciale

L'inscription à notre newsletter (le cas échéant) s'effectue par double opt-in : formulaire volontaire puis confirmation par lien email. Vous pouvez retirer votre consentement à tout moment via le lien de désinscription présent en pied de chaque email, ou en écrivant à dpo@diagnostic-ia.fr. Le retrait est sans effet sur la licéité des traitements passés.

Traçabilité

Nous conservons l'horodatage et la source de chaque consentement (formulaire, IP, date) pendant la durée du consentement + 3 ans, conformément aux recommandations CNIL, afin d'en apporter la preuve en cas de contrôle.

Gérer vos cookies dans le navigateur

Vos préférences

Aucun outil de mesure d'audience ou de marketing n'est chargé tant que vous n'y avez pas consenti. Vous pouvez modifier ou révoquer vos choix à tout moment ci-dessous — les cookies associés sont supprimés et la page rechargée pour garantir l'arrêt immédiat des traceurs concernés.

Vous pouvez également supprimer ou bloquer les cookies déposés sur votre appareil via les paramètres de votre navigateur. Attention : la suppression des cookies nécessaires vous déconnectera automatiquement et effacera les brouillons de diagnostic en cours.

  • Chrome : Paramètres → Confidentialité et sécurité → Cookies et autres données de site
  • Firefox : Paramètres → Vie privée et sécurité → Cookies et données de sites
  • Safari : Préférences → Confidentialité → Gérer les données de sites web
  • Edge : Paramètres → Cookies et autorisations de site

Transferts hors Union européenne

La majorité de nos traitements ont lieu au sein de l'Union européenne (hébergement Supabase sur infrastructure UE). Certains sous-traitants peuvent toutefois entraîner un transfert hors UE :

  • Cloudflare Workers (États-Unis) — routage et exécution du code applicatif, encadré par les Standard Contractual Clauses (SCC) de la Commission européenne et le Data Privacy Framework.
  • Google Cloud (Gemini) (États-Unis) — traitement des réponses au diagnostic par le modèle IA, encadré par SCC et DPF.
  • Google OAuth (États-Unis, optionnel) — uniquement si vous choisissez la connexion via Google.

Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) :

CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : 01 53 73 22 22
www.cnil.fr/fr/plaintes

Dernière mise à jour : 21/07/2026 · Contact DPO : dpo@diagnostic-ia.fr