Legal documents are provided in French. The French version is the authoritative version. Documents légaux en français — la version française fait foi.

Politique de confidentialité

Dernière mise à jour : 2026-06-11

La présente politique de confidentialité décrit comment [RAISON SOCIALE] (« nous », « notre ») collecte et traite les données personnelles dans le cadre du site codecleared.io et de la plateforme SaaS CodeCleared.

Nous sommes une société française, responsable de traitement au sens du Règlement (UE) 2016/679 (RGPD). Le service est accessible aux clients établis en France, dans l'Union européenne et à l'international.

1. Responsable de traitement

  • [RAISON SOCIALE], [FORME JURIDIQUE — ex. SAS] — [ADRESSE COMPLÈTE, FRANCE]
  • Contact : contact@codecleared.io

2. Données collectées

Nous collectons uniquement les données nécessaires à la fourniture du service :

  • Données de compte : adresse email, prénom, nom, préférences (langue, fuseau horaire), photo de profil le cas échéant ;
  • Données d'organisation : nom, description, paramètres de gouvernance ;
  • Données d'authentification : mots de passe hashés, jetons de session, journaux de connexion (IP, user-agent) ;
  • Connexions OAuth : jetons d'accès GitHub, GitLab ou autres fournisseurs connectés par le client, métadonnées de dépôt (nom, branches, langages) ;
  • Données techniques de scan : lockfiles, dépendances, vulnérabilités (CVE), secrets détectés, licences, résultats SAST, configurations de policies ;
  • Données de facturation : plan souscrit, consommation de crédits, montants facturés, identifiants Stripe — sans données de carte bancaire chez nous ;
  • Données de support et d'audit : tickets, journaux d'actions utilisateur dans la plateforme.

3. Données de paiement (Stripe)

Les paiements sont traités par Stripe, Inc., prestataire de paiement tiers agréé (PCI-DSS). CodeCleared (« nous ») ne collecte, ne stocke ni ne traite les données de carte bancaire. La saisie s'effectue via les interfaces sécurisées de Stripe (Checkout, Customer Portal). Stripe collecte, stocke et traite les coordonnées bancaires ; consultez la politique de confidentialité de Stripe : https://stripe.com/fr/privacy.

Nous ne conservons que des identifiants techniques Stripe (customer, subscription) et des métadonnées de facturation.

4. Finalités et bases légales

  • Fourniture du service contractuel (exécution du contrat — art. 6.1.b RGPD) ;
  • Facturation et gestion des abonnements (exécution du contrat) ;
  • Sécurité, prévention de la fraude, journaux d'audit (intérêt légitime — art. 6.1.f) ;
  • Amélioration du produit et statistiques d'usage agrégées (intérêt légitime) ;
  • Newsletter ou communications marketing (consentement — art. 6.1.a), avec possibilité de retrait à tout moment ;
  • Obligations légales (comptabilité, réponse aux autorités).

5. Hébergement et localisation

Les données traitées dans le cadre du service sont hébergées et traitées au sein de l'Union européenne, chez [NOM HÉBERGEUR EU] ou équivalent.

Certains sous-traitants (notamment Stripe pour le paiement, et éventuellement GitHub ou GitLab selon les connexions du client) peuvent être établis hors Union européenne, sous garanties appropriées (clauses contractuelles types, décisions d'adéquation le cas échéant).

6. Sous-traitants

Nous faisons appel aux sous-traitants suivants (liste non exhaustive) :

  • [NOM HÉBERGEUR EU] — hébergement et infrastructure (Union européenne) ;
  • Stripe, Inc. — paiement, stockage des données de carte (États-Unis / international, PCI-DSS, SCC) ;
  • GitHub, Inc. / GitLab Inc. — accès aux dépôts selon connexion client (localisation variable) ;
  • Plausible Analytics — mesure d'audience privacy-first sur le site marketing ;
  • Prestataire d'email transactionnel — envoi des emails de compte (Union européenne ou équivalent EU).

7. Transferts hors Union européenne

Les données de traitement principal restent hébergées dans l'UE. Des transferts limités peuvent avoir lieu vers des sous-traitants établis hors UE (notamment Stripe), encadrés par des clauses contractuelles types approuvées par la Commission européenne ou d'autres garanties appropriées.

Les clients établis hors UE acceptent expressément l'hébergement des données en Union européenne et ces transferts encadrés lors de leur utilisation du service.

8. Durées de conservation

  • Données de compte : durée du contrat + 3 ans à des fins de prospection ou de preuve, sauf obligation légale contraire ;
  • Résultats de scans : selon la politique de rétention configurée par l'organisation (paramétrable dans les réglages) ;
  • Journaux d'audit : jusqu'à 24 mois sauf obligation légale ou litige en cours ;
  • Données de facturation : 10 ans (obligations comptables françaises).

9. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données personnelles.

Pour les exercer : contact@codecleared.io. Une réponse vous sera apportée dans un délai d'un mois.

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr) ou de l'autorité de protection des données de votre pays de résidence si vous êtes hors France.

10. Cookies

Pour le détail des cookies utilisés sur le site marketing, consultez notre Politique cookies. L'application CodeCleared utilise des cookies strictement nécessaires au fonctionnement de la session.

11. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des secrets au repos, contrôle d'accès, journalisation, sauvegardes. Aucune mesure n'offre une sécurité absolue.

12. Modifications

Nous pouvons modifier la présente politique. La date de dernière mise à jour est indiquée en tête de document. En cas de modification substantielle, nous informerons les utilisateurs par email ou notification in-app.