1. Responsable du traitement
Dokta SAS, société par actions simplifiée, est responsable du traitement des données personnelles collectées via la plateforme Dokta.
2. Données collectées
Nous collectons les données suivantes :
- Données d'identification — Nom de société, email, téléphone.
- Données de connexion — Adresse email, mot de passe (chiffré).
- Données d'utilisation — Documents déposés, tâches générées, logs de connexion.
- Données de paiement — Gérées exclusivement par Stripe. Nous ne stockons aucun numéro de carte.
- Consentements — Acceptation des CGU, préférences de communication.
3. Finalités du traitement
- Fourniture et gestion du Service
- Facturation et gestion des abonnements
- Communication relative au Service (notifications, alertes)
- Communication commerciale (uniquement avec consentement explicite)
- Amélioration du Service et analyses statistiques anonymisées
4. Base légale
- Exécution du contrat — Pour la fourniture du Service.
- Consentement — Pour les communications commerciales.
- Intérêt légitime — Pour l'amélioration du Service.
- Obligation légale — Pour la conservation des factures.
5. Durée de conservation
- Données de compte — Durée de l'abonnement + 3 ans après suppression.
- Documents déposés — Durée de l'abonnement + 30 jours après suppression du compte.
- Données de facturation — 10 ans (obligation légale).
- Consentements — 5 ans à compter de la collecte.
6. Sous-traitants
- Amazon Web Services (AWS) — Hébergement, stockage, traitement (région eu-west-1, Irlande).
- Stripe — Gestion des paiements (certifié PCI DSS Level 1).
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité
- Droit d'opposition
- Droit de retirer votre consentement à tout moment
Pour exercer ces droits, contactez-nous à dpo@dokta.io.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (TLS) et au repos (AES-256), contrôle d'accès strict, audits réguliers.
9. Contact
Délégué à la protection des données : dpo@dokta.io
Vous pouvez également adresser une réclamation à la CNIL : www.cnil.fr