← Retour

Politique de confidentialité

La présente politique décrit comment Chasse-En-Un (« la Plateforme ») collecte et traite les données personnelles dans le cadre de son service de gestion de clients en chasse locative, conformément au Règlement général sur la protection des données (RGPD).

Responsable du traitement

Julie Lasman, entrepreneur individuel — 34 rue Fernand Pelloutier, 92110 Clichy, France — SIREN 937 578 235. Contact : contact@chasse-en-un.fr.

Aucun délégué à la protection des données n'a été désigné, sa nomination n'étant pas obligatoire au regard de l'activité. Toute question relative à vos données peut être adressée à contact@chasse-en-un.fr.

Données collectées

  • Données de compte : adresse e-mail, mot de passe (haché, jamais lisible), nom et prénom, nom de l'entreprise, informations de facturation (SIREN/SIRET, adresse).
  • Données d'usage : horodatages de connexion et de déconnexion (suivi d'activité et sécurité). Aucune adresse IP n'est conservée dans ces journaux.
  • Données techniques de sécurité : identifiants de session, jetons de réinitialisation et de vérification (stockés sous forme d'empreinte, jamais en clair), secret de double authentification (chiffré).
  • Empreinte technique du moyen de paiement utilisé lors d'une période d'essai — voir « Prévention de l'abus des périodes d'essai » ci-dessous.
  • Données saisies par l'utilisateur : fiches de ses propres clients et prospects, dossiers, documents justificatifs. Ces données appartiennent à l'utilisateur, qui en est responsable de traitement ; Chasse-En-Un agit comme sous-traitant, dans les conditions de l'annexe « Sous-traitance » des conditions générales d'utilisation.

Finalités et bases légales

  • Fourniture du service — gestion des comptes, des clients et de la facturation : exécution du contrat.
  • Sécurité et prévention des abus — limitation des tentatives de connexion, journalisation des accès d'administration : intérêt légitime.
  • Gestion des abonnements et de la relation commerciale : exécution du contrat et obligations légales (comptabilité).
  • Création du compte et acceptation des conditions : consentement, recueilli à l'inscription et horodaté.

Destinataires et sous-traitants

Les données ne sont ni vendues ni cédées. Elles sont confiées aux prestataires suivants, strictement pour les besoins du service :

  • OVH SAS (France) — hébergement des serveurs et de la base de données, envoi des e-mails de service.
  • Stripe Payments Europe Ltd (Irlande) — paiement et gestion des abonnements. Les données de carte bancaire sont saisies chez Stripe et ne transitent jamais par nos serveurs.
  • Mistral AI (France) — assistance à la lecture des fiches et à la traduction de modèles de messages, lorsque l'utilisateur emploie ces fonctions. Voir « Traitements assistés par intelligence artificielle ».
  • Un service de sauvegarde externalisé, vers lequel les sauvegardes sont transférées chiffrées — le prestataire n'a accès qu'à des données illisibles pour lui.

Transferts hors Union européenne : l'ensemble des prestataires ci-dessus traite les données au sein de l'Union européenne. Aucun transfert hors UE n'est réalisé dans le cadre du fonctionnement courant de la Plateforme. Si un tel transfert devenait nécessaire, il serait encadré par les clauses contractuelles types de la Commission européenne et signalé dans la présente politique.

Traitements assistés par intelligence artificielle

Deux fonctions facultatives font appel à un modèle de langage : la lecture assistée d'une fiche de renseignements et la traduction d'un modèle de message. Lorsque l'utilisateur les déclenche, le contenu concerné — qui peut comporter des données personnelles de ses clients — est transmis à Mistral AI (France) le temps du traitement. Ces contenus ne servent pas à entraîner de modèle. Ces fonctions ne s'exécutent jamais d'elles-mêmes : sans action de l'utilisateur, aucune donnée n'est transmise.

Prévention de l'abus des périodes d'essai

La période d'essai est limitée à une par personne et par moyen de paiement, condition annoncée avant l'inscription. Pour la faire respecter, une empreinte technique de la carte fournie par Stripe est conservée. Cette empreinte ne permet ni de retrouver le numéro de carte, ni de procéder au moindre paiement. Base légale : intérêt légitime à prévenir la fraude. Elle est conservée trois ans à compter du dernier essai, y compris après la suppression du compte — sans quoi la règle serait contournable en supprimant puis recréant un compte.

Durées de conservation

  • Données de compte et données saisies : pendant toute la vie du compte, puis effacées lors de sa suppression.
  • Journaux de connexion : 365 jours, purge automatique.
  • Journal des accès d'administration : 3 ans (traçabilité, article 5.2 du RGPD).
  • Empreinte de carte d'essai : 3 ans (voir ci-dessus).
  • Pièces comptables et factures : 10 ans, conservées par Stripe au titre de l'obligation légale de conservation.

Cloisonnement et accès d'administration

Les données de chaque compte sont techniquement isolées : aucun utilisateur ne peut accéder aux données d'un autre compte.

En revanche — et il faut le dire clairement — l'administrateur de la Plateforme dispose d'une fonction de consultation « voir en tant que », qui lui permet d'afficher un compte en lecture seule pour répondre à une demande d'assistance ou instruire un incident. Cette fonction est encadrée : aucune écriture n'est possible pendant la consultation, et chaque accès est journalisé (qui, quel compte, quand). Le titulaire d'un compte peut demander à tout moment la liste des accès dont son compte a fait l'objet.

Le compte principal d'une équipe dispose d'une consultation comparable, mais plus étroite, sur les seuls clients et agendas de ses collaborateurs — à l'exclusion de leurs réglages, de leur facturation et de leurs boîtes mail.

Sécurité

Mots de passe hachés, double authentification disponible, secrets de messagerie chiffrés au repos, communications en HTTPS, isolation des données par compte vérifiée automatiquement, sauvegardes quotidiennes chiffrées et externalisées.

Vos droits

  • Accès, rectification, effacement, limitation et opposition.
  • Portabilité : export de vos données au format JSON depuis Paramètres → Mes données.
  • Suppression du compte en autonomie depuis Paramètres → Mes données → Supprimer mon compte (effacement complet et immédiat), ou sur demande.
  • Droit de définir des directives relatives au sort de vos données après votre décès.

Pour exercer ces droits : contact@chasse-en-un.fr. Une réponse vous est apportée dans un délai d'un mois.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou en ligne sur cnil.fr.

Cookies

La Plateforme dépose uniquement un cookie strictement nécessaire à l'authentification. Aucun cookie publicitaire, aucun outil de mesure d'audience et aucun script tiers ne sont utilisés. Le détail figure dans la politique de cookies.

Modification

La présente politique peut être modifiée pour refléter une évolution du service ou de la réglementation. Toute modification substantielle est portée à la connaissance des utilisateurs.

Dernière mise à jour : 14 août 2026.