Politique de Confidentialité

Dernière mise à jour : 27 février 2025 — Version 1.0.0

1. Responsable du traitement

Dokta SAS, société par actions simplifiée, est responsable du traitement des données personnelles collectées via la plateforme Dokta.

2. Données collectées

Nous collectons les données suivantes :

  • Données d'identification — Nom de société, email, téléphone.
  • Données de connexion — Adresse email, mot de passe (chiffré).
  • Données d'utilisation — Documents déposés, tâches générées, logs de connexion.
  • Données de paiement — Gérées exclusivement par Stripe. Nous ne stockons aucun numéro de carte.
  • Consentements — Acceptation des CGU, préférences de communication.

3. Finalités du traitement

  • Fourniture et gestion du Service
  • Facturation et gestion des abonnements
  • Communication relative au Service (notifications, alertes)
  • Communication commerciale (uniquement avec consentement explicite)
  • Amélioration du Service et analyses statistiques anonymisées

4. Base légale

  • Exécution du contrat — Pour la fourniture du Service.
  • Consentement — Pour les communications commerciales.
  • Intérêt légitime — Pour l'amélioration du Service.
  • Obligation légale — Pour la conservation des factures.

5. Durée de conservation

  • Données de compte — Durée de l'abonnement + 3 ans après suppression.
  • Documents déposés — Durée de l'abonnement + 30 jours après suppression du compte.
  • Données de facturation — 10 ans (obligation légale).
  • Consentements — 5 ans à compter de la collecte.

6. Sous-traitants

  • Amazon Web Services (AWS) — Hébergement, stockage, traitement (région eu-west-1, Irlande).
  • Stripe — Gestion des paiements (certifié PCI DSS Level 1).

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la portabilité
  • Droit d'opposition
  • Droit de retirer votre consentement à tout moment

Pour exercer ces droits, contactez-nous à dpo@dokta.io.

8. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (TLS) et au repos (AES-256), contrôle d'accès strict, audits réguliers.

9. Contact

Délégué à la protection des données : dpo@dokta.io

Vous pouvez également adresser une réclamation à la CNIL : www.cnil.fr