Politique de Confidentialité
Dernière mise à jour : 1er mai 2026.
WebWAGNER (ci-après l'« Éditeur ») attache une importance particulière à la protection des données à caractère personnel de ses utilisateurs. La présente Politique de Confidentialité décrit les modalités de collecte, de traitement, de conservation et de protection des données personnelles, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (ci-après le « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (Loi Informatique et Libertés).
1. Responsable du traitement
Le responsable du traitement, au sens de l'article 4.7 du RGPD, est :
- M. Eric WAGNER, Entrepreneur Individuel exerçant sous la dénomination WebWAGNER ;
- Adresse : 12 rue de la Charrue, 67300 Schiltigheim, France ;
- SIRET : 994 747 251 00019 ;
- Contact : contact@webwagner.fr.
2. Données collectées
Dans le cadre strict de la fourniture des services SaaS, l'Éditeur collecte et traite les catégories de données suivantes :
2.1 Données d'identification du compte
- Adresse de courrier électronique (email) servant d'identifiant unique de connexion ;
- Mot de passe (stocké sous forme hachée et salée, jamais en clair, via un algorithme à coût élevé).
2.2 Logs techniques (Traefik / Docker)
En raison de l'infrastructure auto-hébergée, les couches techniques de routage (Traefik) et de conteneurisation (Docker) génèrent automatiquement des journaux de connexion comportant :
- l'adresse IP de l'utilisateur ;
- l'horodatage de chaque requête ;
- le type d'agent utilisateur (User-Agent du navigateur) ;
- l'URL appelée et le code de statut HTTP de la réponse.
2.3 Absence de données sensibles
Aucune donnée sensible au sens de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, données biométriques, etc.) n'est collectée par l'Éditeur.
3. Finalités et bases légales du traitement
| Finalité | Base légale (RGPD) |
|---|---|
| Création, gestion et authentification du compte utilisateur | Exécution du contrat — Art. 6.1.b |
| Sécurité de l'infrastructure, prévention de la fraude et des intrusions (analyse des logs Traefik/Docker) | Intérêt légitime — Art. 6.1.f |
| Tenue des obligations comptables, fiscales et légales | Obligation légale — Art. 6.1.c |
4. Durée de conservation
Les données à caractère personnel sont conservées pour une durée strictement nécessaire à la réalisation des finalités précitées, selon les modalités suivantes :
- Données du compte (email, identifiants) : conservées pendant toute la durée de la relation contractuelle, et jusqu'à trois (3) ans après la dernière activité de l'utilisateur sur les services, à des fins de sollicitation commerciale et de réactivation du compte.
- Logs de connexion (Traefik / Docker) : conservés pendant douze (12) mois conformément aux obligations légales applicables aux opérateurs proposant un service au public en ligne, puis purgés ou anonymisés.
- Données de facturation (le cas échéant) : conservées pendant dix (10) ans en application des obligations comptables et fiscales.
À l'issue de ces durées, les données sont supprimées de manière sécurisée ou anonymisées de manière irréversible.
5. Destinataires des données
Les données à caractère personnel sont accessibles uniquement :
- à M. Eric WAGNER, en sa qualité de responsable du traitement, dans la stricte limite de ses fonctions ;
- à notre prestataire de paiement Stripe, pour les seules données strictement nécessaires au traitement des transactions (la collecte des données bancaires étant effectuée directement par Stripe sur ses propres infrastructures certifiées PCI-DSS).
Aucune donnée personnelle n'est cédée, vendue, louée ou transmise à des tiers à des fins commerciales.
6. Localisation et souveraineté
L'ensemble des données est hébergé et traité sur le serveur auto-hébergé de l'Éditeur, situé physiquement au siège social, 12 rue de la Charrue, 67300 Schiltigheim, France. À ce titre, les données ne font l'objet d'aucun transfert hors de l'Union européenne dans le cadre de l'hébergement principal.
7. Sécurité
L'Éditeur met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données contre tout accès non autorisé, perte, altération ou divulgation, notamment :
- chiffrement des communications via HTTPS (TLS 1.2+) ;
- hachage des mots de passe avec algorithme à coût élevé (bcrypt ou équivalent) ;
- pare-feu applicatif et restriction des accès par authentification ;
- sauvegardes régulières et chiffrées ;
- mise à jour régulière des couches logicielles (Docker, Traefik, dépendances applicatives).
8. Droits des utilisateurs
Conformément aux articles 15 à 22 du RGPD, l'utilisateur dispose, à tout moment, des droits suivants sur les données le concernant :
- Droit d'accès aux données traitées (Art. 15) ;
- Droit de rectification des données inexactes ou incomplètes (Art. 16) ;
- Droit à l'effacement (« droit à l'oubli ») sous réserve des obligations légales de conservation (Art. 17) ;
- Droit à la limitation du traitement (Art. 18) ;
- Droit à la portabilité des données (Art. 20) ;
- Droit d'opposition au traitement fondé sur l'intérêt légitime (Art. 21) ;
- Droit de définir des directives relatives au sort des données après le décès, conformément à l'article 85 de la loi Informatique et Libertés.
8.1 Procédure d'exercice des droits
Ces droits peuvent être exercés, sur simple demande accompagnée d'un justificatif d'identité le cas échéant, par courrier électronique à l'adresse : contact@webwagner.fr.
L'Éditeur s'engage à apporter une réponse motivée dans un délai d'un (1) mois à compter de la réception de la demande, délai pouvant être prolongé de deux (2) mois en cas de demande complexe, conformément à l'article 12.3 du RGPD.
8.2 Procédure de suppression du compte
L'utilisateur souhaitant la suppression complète de son compte et de ses données peut en faire la demande à contact@webwagner.fr. La demande sera traitée dans un délai maximum de trente (30) jours :
- accusé de réception de la demande sous 72 heures ouvrées ;
- vérification de l'identité du demandeur ;
- suppression sécurisée des données du compte (email, profil, historique d'activité) ;
- conservation, le cas échéant, des seules données nécessaires au respect des obligations légales (factures pendant 10 ans, logs techniques pendant 12 mois) ;
- notification de la suppression effective au demandeur.
8.3 Réclamation auprès de la CNIL
En cas de réponse jugée insatisfaisante, l'utilisateur dispose du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07 (www.cnil.fr).
9. Cookies
Les services SaaS édités par l'Éditeur n'utilisent que des cookies strictement nécessaires à leur fonctionnement (cookie de session d'authentification). Aucun cookie publicitaire, de tracking ou de profilage tiers n'est déposé. Conformément à l'article 82 de la Loi Informatique et Libertés, ces cookies techniques ne nécessitent pas le recueil préalable du consentement de l'utilisateur.
10. Modifications de la présente politique
L'Éditeur se réserve la faculté de faire évoluer la présente Politique de Confidentialité, notamment afin de se conformer à toute évolution législative, réglementaire ou jurisprudentielle. L'utilisateur sera informé de toute modification substantielle par courrier électronique, au moins quinze (15) jours avant son entrée en vigueur.