Confidentialité
Robin Schorgere, entrepreneur individuel, responsable de traitement, limite les données collectées à ce qui est nécessaire au fonctionnement du site, de l'espace client et des automatisations.
Données et finalités
- Contact et chat : identité, coordonnées professionnelles, structure, besoin, budget éventuel, messages et contexte technique utile afin de répondre à la demande et d'assurer son suivi.
- Compte client : nom, email, société, mot de passe haché, sessions et journaux de sécurité afin de créer, sécuriser et administrer le compte.
- Abonnement : identifiants client et abonnement Stripe, statut et échéances afin de facturer et gérer le service. Schörger ne reçoit ni ne stocke le numéro complet de votre carte.
- Automatisations : paramètres de veille, adresse de livraison, résultats issus des sources annoncées et historiques d'exécution afin de fournir le service commandé.
- Dépôt de fichiers : fichiers, métadonnées et identité associée lorsque vous utilisez un espace de dépôt privé.
Bases juridiques
Les traitements nécessaires au compte, au paiement et à l'automatisation reposent sur l'exécution du contrat ou les mesures précontractuelles. La sécurité, la prévention des abus, le suivi commercial professionnel et la mesure interne reposent sur l'intérêt légitime. Google Analytics n'est activé qu'avec votre consentement. Les pièces comptables sont conservées pour respecter les obligations légales.
Destinataires et sous-traitants
Les données sont accessibles à Robin Schorgeré et, selon le service utilisé, aux prestataires strictement nécessaires :
- OVHcloud pour l'hébergement et la messagerie ;
- Stripe pour le paiement et la gestion des abonnements ;
- Anthropic lorsqu'une synthèse assistée par IA fait partie de l'automatisation ;
- Outdatr pour l'audit technique de sites web ;
- Google, uniquement après consentement, pour Analytics.
Les sources publiques annoncées sur chaque fiche sont interrogées avec les critères du client. Certains prestataires peuvent traiter des données hors de l'Espace économique européen selon leurs garanties contractuelles applicables.
Durées de conservation
- Demandes de contact : 24 mois après le dernier échange.
- Compte : pendant son utilisation, puis le temps nécessaire à la clôture.
- Paramètres chiffrés : suppression à l'arrêt effectif de l'automatisation.
- Historique détaillé des exécutions : 90 jours maximum.
- Jetons de vérification, réinitialisation et sessions : jusqu'à leur expiration ou révocation.
- Données de facturation : durée imposée par les obligations comptables et fiscales.
- Fichiers déposés : jusqu'à fermeture ou expiration de l'espace concerné.
Mesure d'audience et cookies
Deux mesures d'audience coexistent sur ce site :
- Mesure interne anonymisée — un comptage de pages côté serveur, avec adresse IP anonymisée, sans cookie ni identification individuelle. Au sens de la doctrine CNIL (mesure d'audience strictement nécessaire), elle ne requiert pas votre consentement.
- Google Analytics 4 — pour mieux comprendre l'usage du site. GA4 dépose des cookies de mesure et transmet des données à Google (susceptibles d'être traitées hors Union européenne). Il n'est chargé qu'après votre consentement explicite via la bannière : sans accord de votre part, aucun cookie GA4 n'est déposé. Vous pouvez retirer votre consentement à tout moment via le lien « Gérer les cookies » en pied de page.
Les seuls autres cookies sont strictement fonctionnels (session du chat, mémorisation de votre choix de consentement). Aucune donnée n'est revendue à un tiers.
Vos droits
Selon le traitement concerné, vous disposez des droits :
- d'accès, de rectification et d'effacement ;
- de limitation et d'opposition ;
- de portabilité lorsque celle-ci est applicable ;
- de retrait du consentement à tout moment.
Pour les exercer, écrivez à hello@schorger.com. Vous pouvez également introduire une réclamation auprès de la CNIL.
Sécurité
L'application et sa base principale sont hébergées chez OVHcloud. Les connexions utilisent HTTPS, les mots de passe sont hachés, les paramètres d'automatisation sont chiffrés et l'accès d'administration est restreint. Aucun système ne pouvant garantir un risque nul, tout incident avéré est traité selon les obligations applicables.

