Politique de confidentialité

Dernière mise à jour : mai 2026

La présente politique décrit comment DUERP-Manager traite les données à caractère personnel dans le cadre de son activité, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

1. Responsable du traitement

CHEVALIER Kélian — entrepreneur individuel (EI), régime de la micro-entreprise — 1 rue Creuse, 68500 Jungholtz, France.
SIREN : 105 543 367.
Contact : contact@duerp-manager.fr.

2. Rôles — responsable / sous-traitant

DUERP-Manager intervient dans deux qualités distinctesselon les traitements :

  • Responsable de traitementpour les données de gestion de son activité : gestion des prospects, des devis, des comptes client (gérant, contact principal de l'entreprise cliente), facturation, communication.
  • Sous-traitant au sens de l'article 28 du RGPDpour les données des salariés de l'entreprise cliente intégrées dans le DUERP. Le Client est dans ce cas le responsable de traitement. Un DPA (contrat de sous-traitance) est proposé à chaque Client.

3. Données collectées

Dans le cadre de l'activité, les données suivantes peuvent être traitées :

  • Identification du Client / gérant : nom, prénom, fonction, email, téléphone, raison sociale, adresse, SIRET.
  • Données du DUERP : intitulés de postes, descriptions d'unités de travail, identifiants éventuels de salariés (initiales, fonction). Les noms complets des salariés ne sont en principe pas requis pour la rédaction du DUERP, sauf demande expresse du Client.
  • Données de connexion : email, hash du mot de passe, horodatage de la dernière connexion, journal d'audit (modifications du DUERP).
  • Données techniques : adresse IP collectée pour la sécurité (rate-limiting, détection d'intrusion), erreurs techniques transmises au système de monitoring.
  • Échanges : emails, formulaires de contact, demandes via l'application.

4. Finalités et bases légales

FinalitéBase légale
Exécution de la prestation DUERP et fourniture du service applicatifExécution du contrat (art. 6.1.b RGPD)
Gestion administrative et facturationObligation légale (art. 6.1.c RGPD)
Sécurité de l'application, lutte contre la fraudeIntérêt légitime (art. 6.1.f RGPD)
Réponse aux demandes de contact / devisMesures précontractuelles (art. 6.1.b RGPD)
Prospection commerciale par email auprès de professionnelsIntérêt légitime (art. 6.1.f RGPD), droit d'opposition à tout moment

5. Sous-traitants et hébergement

Pour fournir le service, DUERP-Manager s'appuie sur les sous-traitants suivants :

Sous-traitantRôleLocalisation
Railway CorporationHébergement de l'applicationÉtats-Unis (DPA + SCC)
Neon Inc.Base de données PostgreSQLUnion européenne (Francfort)
Resend (Plus Five Five, Inc.)Envoi des emails transactionnelsÉtats-Unis (DPF + SCC)
Infomaniak Network SAHébergement boîte email contact@duerp-manager.frSuisse (décision d'adéquation)
Bugsnag / SmartBearSupervision technique (erreurs applicatives)États-Unis (DPA + SCC)

Chaque sous-traitant est lié par un contrat conforme à l'article 28 du RGPD. Pour les sous-traitants situés hors UE, les transferts s'appuient sur les Clauses Contractuelles Types (SCC) adoptées par la Commission européenne, et le cas échéant sur la certification au Data Privacy Framework (DPF) UE-USA pour les fournisseurs concernés.

6. Durées de conservation

  • Données de prospects et de contact : 3 ans à compter du dernier contact.
  • Comptes clients : pendant toute la durée de la relation contractuelle, puis archivage 3 ans à compter de la dernière connexion en cas d'inactivité.
  • Devis et factures : 10 ans (obligation comptable et fiscale).
  • DUERPs et archives : conservés tant que la relation contractuelle est active. En cas de cessation d'activité du Prestataire, les données sont mises à disposition du Client puis effacées (cf. CGV art. 11). La conservation 40 ans incombe au Client.
  • Journaux techniques et d'audit : 12 mois.

7. Sécurité

Mesures de sécurité mises en place :

  • Chiffrement des données en transit (HTTPS / TLS) et au repos (chiffrement disque par les hébergeurs).
  • Hachage des mots de passe par algorithme bcrypt.
  • Authentification à deux facteurs (2FA TOTP) disponible pour tous les comptes.
  • Cloisonnement strict des données entre clients (chaque compte voit uniquement les DUERPs de son entreprise).
  • Sauvegardes automatiques quotidiennes de la base de données, avec test d'intégrité.
  • Journalisation des accès et modifications (audit log).
  • Headers de sécurité HTTP (CSP, HSTS, X-Frame-Options, Referrer-Policy).
  • Limitation de débit sur les endpoints sensibles (anti-bruteforce).

8. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès (art. 15)
  • Droit de rectification (art. 16)
  • Droit à l'effacement (art. 17)
  • Droit à la limitation du traitement (art. 18)
  • Droit à la portabilité (art. 20)
  • Droit d'opposition (art. 21), notamment à la prospection commerciale
  • Droit de définir des directives relatives au sort de vos données après votre décès (art. 85 loi Informatique et Libertés)

Pour exercer ces droits, contactez contact@duerp-manager.fr. Une réponse vous sera apportée dans un délai d'un mois maximum à compter de la réception de votre demande, conformément à l'article 12 du RGPD.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr/fr/plaintes.

9. Cookies

Le site et l'application n'utilisent que des cookies strictement nécessairesà leur fonctionnement (authentification, persistance de session). Aucun cookie publicitaire, traceur tiers ou outil d'analyse d'audience n'est déployé. Conformément à l'article 82 de la loi Informatique et Libertés, ces cookies ne nécessitent pas de consentement préalable.

10. Délégué à la protection des données (DPO)

DUERP-Manager n'a pas l'obligation de désigner un DPO au sens de l'article 37 du RGPD. Un référent confidentialité a néanmoins été désigné : CHEVALIER Kélian, joignable à contact@duerp-manager.fr.

11. Modifications de la politique

La présente politique peut être mise à jour pour refléter des évolutions techniques ou réglementaires. La version en vigueur est toujours celle publiée sur ce site. Les Clients sont informés de toute modification substantielle par email.

Pour toute question relative à vos données : contact@duerp-manager.fr