Conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée. Dernière mise à jour : 17 juin 2026.
1. Responsable du traitement
Hameau Grégory
Entrepreneur individuel
19 Sente des Groseilliers Verts Porte 8, 77860 Quincy-Voisins, France
Email : contact@finaleasy.com
En tant que responsable du traitement, Hameau Grégory détermine les finalités et les moyens des traitements de données personnelles effectués via FinalEasy.
Rôle de sous-traitant : pour les données contenues dans les rapports d’intervention créés par les clients (photos, signatures, contenus saisis par les techniciens), FinalEasy agit en qualité de sous-traitant au sens de l’article 28 du RGPD. Le client (entreprise abonnée) est responsable de traitement de ces données et est tenu d’informer ses techniciens et clients finaux de leur traitement.
2. Données collectées et finalités
| Catégorie | Données | Finalité | Base légale |
|---|---|---|---|
| Compte client | Nom, email, mot de passe (hashé), entreprise, SIRET, adresse, TVA | Création et gestion du compte, facturation, authentification | Exécution du contrat (art. 6.1.b) |
| Rapports d’intervention | Contenu des rapports, photos, signatures électroniques | Génération PDF, envoi par email, archivage | Exécution du contrat (art. 6.1.b) |
| Paiement | Email, montant, référence abonnement (aucune donnée bancaire — traité par Stripe) | Gestion des abonnements et de la facturation | Exécution du contrat (art. 6.1.b) |
| Logs de connexion | Adresse IP, horodatage, navigateur (inscription, connexion) | Sécurité, preuve d’acceptation CGU et de renonciation à la rétractation | Intérêt légitime (art. 6.1.f) |
| Contact | Nom, email, message | Réponse aux demandes entrantes | Intérêt légitime (art. 6.1.f) |
3. Destinataires des données
Les données collectées sont transmises aux sous-traitants suivants, strictement nécessaires au fonctionnement du service :
- Hostinger, UAB (Lituanie, UE) — hébergement de l’application et base de données
- Cloudflare, Inc. (États-Unis) — stockage des fichiers PDF, photos et signatures via Cloudflare R2
- Brevo / Sendinblue SAS (France, UE) — envoi des emails transactionnels
- Stripe, Inc. (États-Unis) — traitement sécurisé des paiements
- Axonaut SAS (France, UE) — facturation client (nom, email, entreprise)
Aucune donnée n’est vendue, louée ou cédée à des tiers à des fins commerciales.
4. Transferts hors Union européenne
Deux sous-traitants sont établis aux États-Unis et peuvent être amenés à traiter des données hors de l’Union européenne :
- Cloudflare, Inc. — adhère au cadre EU-U.S. Data Privacy Framework (DPF), certifié par le Ministère américain du Commerce. Voir la certification
- Stripe, Inc. — adhère au cadre EU-U.S. Data Privacy Framework (DPF) et encadre ses transferts par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne. Politique de confidentialité Stripe
Ces transferts sont encadrés conformément au Chapitre V du RGPD et aux décisions d’adéquation ou garanties appropriées en vigueur.
5. Durées de conservation
- Données de compte : durée du contrat + 36 mois après résiliation (prescription civile)
- Rapports d’intervention : selon le plan souscrit (7 jours Free, ill. Starter/Pro), puis supprimés sur demande
- Logs de connexion / preuves d’acceptation : 5 ans (prescription pénale — cybercriminalité)
- Données de paiement : 10 ans (obligation comptable légale)
- Demandes de contact : 3 ans après le dernier contact
6. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d’accès — obtenir une copie de vos données
- Droit de rectification — corriger des données inexactes
- Droit à l’effacement — demander la suppression de vos données (sous réserve des obligations légales de conservation)
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit d’opposition — vous opposer à un traitement fondé sur l’intérêt légitime
- Droit à la limitation — restreindre temporairement un traitement
Pour exercer vos droits, contactez-nous par email à contact@finaleasy.com. Nous répondons dans un délai maximum de 30 jours. Une pièce d’identité pourra être demandée pour vérifier votre identité.
Vous disposez également du droit d’introduire une réclamation auprès de la CNIL (Commission Nationale de l’Informatique et des Libertés) — www.cnil.fr.
7. Sécurité des données
FinalEasy met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement des communications via HTTPS (TLS)
- Mots de passe stockés sous forme de hash bcrypt
- Accès aux fichiers protégés par tokens sécurisés (24 caractères hexadécimaux)
- Accès SSH au serveur par clé cryptographique uniquement (auth. par mot de passe désactivée)
- Limitation des tentatives de connexion (blocage après 5 échecs)
- Headers de sécurité HTTP (HSTS, X-Frame-Options, CSP...)
8. Cookies
FinalEasy utilise uniquement des cookies strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire, de tracking ou de profilage n’est déposé.
| Cookie | Finalité | Durée |
|---|---|---|
| wordpress_logged_in_* | Maintien de la session de connexion | Session / 14 jours |
| wordpress_sec_* | Sécurité de la session WordPress | Session |
| PHPSESSID | Identifiant de session PHP | Session |
Ces cookies étant strictement nécessaires au fonctionnement du service, ils ne nécessitent pas votre consentement conformément à la directive ePrivacy et aux recommandations de la CNIL.
9. Contact et réclamations
Pour toute question relative à la protection de vos données personnelles :
Email : contact@finaleasy.com
Adresse : Hameau Grégory — 19 Sente des Groseilliers Verts Porte 8, 77860 Quincy-Voisins
En cas de réponse insatisfaisante, vous pouvez saisir la CNIL :
https://www.cnil.fr/fr/plaintes