Politique de confidentialité
Dernière mise à jour : juin 2026 — Conforme au RGPD (Règlement UE 2016/679)
1. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur ptidej.fr est :
2. Données collectées
Nous collectons uniquement les données strictement nécessaires au fonctionnement du service :
| Donnée | Contexte de collecte | Caractère |
|---|---|---|
| Adresse email | Inscription à la liste d'attente (waitlist) | Obligatoire |
| Nom + adresse email | Création de compte via Google OAuth | Obligatoire |
| Données d'équipe | Noms des collègues saisis par l'utilisateur dans l'application | Facultatif (au choix de l'utilisateur) |
Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture du service (authentification, planning, synchronisation d'équipe) | Exécution du contrat (art. 6.1.b RGPD) |
| Envoi d'un email de lancement aux inscrits sur la waitlist | Consentement (art. 6.1.a RGPD) |
| Statistiques d'usage anonymisées via Microsoft Clarity (heatmaps, sessions) et compteurs internes (connexions, inscriptions) | Intérêt légitime (art. 6.1.f RGPD) — données non réidentifiables |
4. Sous-traitants
Nous faisons appel aux sous-traitants suivants, chacun soumis à des garanties contractuelles RGPD :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Firebase (Google LLC) | Authentification et stockage des données applicatives | UE (région europe-west) — clauses contractuelles types |
| Vercel Inc. | Hébergement du site et des fonctions serverless | États-Unis — clauses contractuelles types |
| Brevo (Sendinblue SAS) | Envoi des emails transactionnels et de la newsletter de lancement | France — données hébergées dans l'UE |
| Microsoft Clarity | Analyse comportementale anonymisée (heatmaps, enregistrements de session) | États-Unis — clauses contractuelles types (DPA Microsoft) |
5. Durée de conservation
- Compte utilisateur actif : données conservées pendant toute la durée d'activité du compte, puis supprimées dans les 30 jours suivant la clôture.
- Waitlist : adresses email conservées jusqu'au lancement officiel du service, puis supprimées ou intégrées au compte utilisateur sur consentement.
- Logs techniques : conservés 30 jours à des fins de débogage et de sécurité, puis supprimés automatiquement.
6. Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Obtenir une copie de vos données personnelles que nous traitons.
Corriger des données inexactes ou incomplètes vous concernant.
Demander la suppression de vos données (« droit à l'oubli »).
Recevoir vos données dans un format structuré et lisible par machine.
Vous opposer au traitement de vos données, notamment à des fins de marketing.
Retirer votre consentement à tout moment, sans affecter les traitements antérieurs.
Pour exercer l'un de ces droits, contactez-nous à l'adresse : contact@ptidej.fr. Nous répondrons dans un délai maximum de 30 jours.
Si vous estimez que le traitement de vos données ne respecte pas la réglementation en vigueur, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr.
7. Cookies et analyse
Nous utilisons des cookies strictement nécessaires au fonctionnement du service, notamment le cookie de session Firebase requis pour maintenir votre authentification.
Microsoft Clarity est utilisé pour analyser l'usage du site (heatmaps, enregistrements de session anonymisés) dans le but d'améliorer l'expérience utilisateur. Clarity ne collecte aucune donnée personnelle identifiable : les enregistrements de session masquent automatiquement les champs sensibles, les adresses IP sont tronquées et aucune donnée n'est revendue à des tiers.
Base légale : intérêt légitime (art. 6.1.f RGPD) — amélioration de l'expérience produit à partir de données non réidentifiables.
Pour en savoir plus : Politique de confidentialité Microsoft .
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou divulgation : chiffrement des communications (HTTPS/TLS), règles de sécurité Firebase, accès limité aux données en production.
9. Modifications
Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. En cas de modification substantielle, vous serez informé par email (si vous avez un compte) ou par un avis visible sur le site. La date de dernière mise à jour est indiquée en haut de cette page.