Politique de confidentialité
Dernière mise à jour : 4 septembre 2026.
Responsable du traitement
Workdose, EURL, SIREN 932 772 270, RCS Nanterre, 27 domaine de la côte noire, 92500 Rueil-Malmaison, France. Contact : client@workdose.fr.
Données collectées
Workdose collecte tes données dans les cas suivants :
- Formulaires de contact et candidature : prénom, nom, email, activité, message. Facultatif : numéro de téléphone.
- Test de Singularité : prénom, email, activité, compte Instagram, réponses au questionnaire, données comportementales anonymisées (temps passé, scroll).
- Inscription au Lab : email (accès magic-link sans mot de passe).
- Signature de contrat / paiement : nom, email, coordonnées de paiement (traitées par Stripe, jamais stockées chez nous), adresse de facturation.
- Espace client plateforme : contenus que tu saisis dans la plateforme Workdose (réponses aux outils, décisions de marque, notes, fichiers importés).
- Données techniques : adresse IP, user-agent, pages consultées (via Vercel Analytics, anonymisées, sans cookie tiers).
Finalités et base légale
| Finalité | Base légale |
|---|---|
| Répondre à ta demande de contact | Consentement (formulaire) |
| Exécuter une prestation contractuelle | Exécution du contrat |
| Facturer et encaisser les paiements | Exécution du contrat + obligation légale (comptabilité) |
| Envoyer les emails transactionnels (magic link, rappels) | Exécution du contrat |
| Analyser l'usage du site (Vercel Analytics) | Intérêt légitime (anonymisé, sans cookie) |
| Envoyer des communications marketing | Consentement (case à cocher) |
Sous-traitants et transferts
Workdose s'appuie sur les sous-traitants suivants pour opérer le site et la plateforme. Chacun est engagé par un contrat conforme à l'article 28 du RGPD.
- Vercel Inc.(États-Unis) : hébergement du site et des routes API, analytics anonymisée. Transfert hors UE encadré par les Clauses Contractuelles Types (CCT). Voir leur politique.
- Supabase Inc.(États-Unis, données stockées en Europe, région Irlande) : base de données PostgreSQL, authentification, stockage de fichiers. Voir leur politique.
- Stripe Payments Europe Ltd(Irlande) : traitement des paiements par carte et virement, gestion des abonnements. Aucune donnée bancaire n'est stockée sur nos serveurs. Voir leur politique.
- Sendinblue SAS (Brevo)(France) : emails transactionnels (magic links, confirmations, rappels). Voir leur politique.
Durée de conservation
- Données de contact non converties : 3 ans après le dernier échange.
- Données contractuelles et de facturation : 10 ans (obligation comptable).
- Données de la plateforme client : pour la durée de la prestation puis 3 ans après sa fin, à des fins d'archivage historique et de reprise éventuelle.
- Données du Test de Singularité : 2 ans à des fins d'analyse statistique (anonymisation possible sur demande).
- Cookies et logs techniques : 13 mois maximum (recommandation CNIL).
Tes droits
Conformément au RGPD et à la loi Informatique et Libertés, tu disposes des droits suivants :
- Accès : obtenir une copie des données te concernant.
- Rectification : corriger des données inexactes ou incomplètes.
- Effacement(« droit à l'oubli ») : demander la suppression de tes données, sous réserve des obligations légales de conservation.
- Limitation : geler le traitement le temps d'une vérification.
- Portabilité : recevoir tes données dans un format structuré et lisible par machine (JSON, CSV).
- Opposition : t'opposer à un traitement fondé sur l'intérêt légitime, dont le prospection.
- Retrait du consentement : pour les traitements basés sur consentement (newsletter, cookies non-essentiels).
Pour exercer un de ces droits, écris à client@workdose.fr. Réponse sous 30 jours maximum.
Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de la CNIL (cnil.fr).
Cookies
L'utilisation des cookies est détaillée sur la page dédiée cookies. Aucun cookie tiers publicitaire n'est déposé sans ton consentement explicite.
Sécurité
Workdose met en œuvre les mesures techniques et organisationnelles adaptées pour garantir la sécurité de tes données : connexions chiffrées TLS 1.3, secrets stockés en variables d'environnement chiffrées, cloisonnement applicatif entre marques, tokens OAuth chiffrés au repos (AES-256-GCM), Basic Auth et authentification magic-link à usage unique pour l'accès aux back-offices.
Modifications
Workdose peut modifier cette politique pour l'adapter à l'évolution du site ou de la législation. La date de dernière mise à jour figure en haut du document.