Politique de confidentialité
Dernière mise à jour : mars 2026
La présente politique de confidentialité décrit la manière dont le site stackindepend.fr collecte, utilise, conserve et protège les données personnelles de ses utilisateurs, conformément au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés).
En naviguant sur le site, l’utilisateur reconnaît avoir pris connaissance de la présente politique et consent au traitement de ses données dans les conditions décrites ci-après.
1. Définitions
Au sens de la présente politique :
- « Donnée personnelle » : toute information se rapportant à une personne physique identifiée ou identifiable, directement ou indirectement (article 4 du RGPD).
- « Traitement » : toute opération effectuée sur des données personnelles (collecte, enregistrement, conservation, modification, consultation, diffusion, effacement, etc.).
- « Responsable du traitement » : la personne physique ou morale qui détermine les finalités et les moyens du traitement.
- « Sous-traitant » : la personne physique ou morale qui traite des données personnelles pour le compte du responsable du traitement.
- « Utilisateur » : toute personne physique naviguant sur le site stackindepend.fr.
- « Consentement » : toute manifestation de volonté, libre, spécifique, éclairée et univoque par laquelle l’utilisateur accepte un traitement de ses données.
2. Responsable du traitement
Le responsable du traitement des données personnelles collectées sur le site stackindepend.fr est :
- Nom : Lucas Taunais
- Statut : [À compléter]
- Adresse : [À compléter]
- E-mail : contact@stackindepend.fr
Le responsable du traitement est le point de contact pour toute question relative à la protection des données personnelles. En l’absence de délégué à la protection des données (DPO) désigné, toute demande doit être adressée directement à l’adresse e-mail ci-dessus.
3. Données collectées
Le site stackindepend.fr collecte les catégories de données suivantes :
3.1 Données de navigation (collecte automatique)
Lors de chaque visite, les données techniques suivantes peuvent être collectées automatiquement : adresse IP (anonymisée dans le cadre de Google Analytics), type et version du navigateur, système d’exploitation, résolution d’écran, pages consultées, date et heure de connexion, durée de la visite, URL de provenance (referrer), et identifiants de cookies.
Ces données ne sont collectées via les cookies analytiques qu’après obtention du consentement de l’utilisateur, conformément à l’article 82 de la loi Informatique et Libertés.
3.2 Données de contact (collecte volontaire)
Si l’utilisateur remplit le formulaire de contact, les données suivantes sont collectées : nom ou pseudonyme, adresse e-mail, et le contenu du message. Ces données sont fournies volontairement par l’utilisateur.
3.3 Données d’inscription à la newsletter (collecte volontaire)
Si l’utilisateur s’inscrit à la newsletter, son adresse e-mail est collectée. L’inscription repose sur un consentement explicite (opt-in). L’utilisateur peut se désinscrire à tout moment via le lien de désinscription présent dans chaque e-mail envoyé.
3.4 Données des simulateurs et calculateurs
Les données saisies dans les simulateurs et calculateurs du site (TJM, charges URSSAF, marge, retraite, etc.) sont traitées exclusivement côté navigateur (client-side) et ne sont ni collectées, ni transmises, ni stockées sur les serveurs du site. L’éditeur n’a accès à aucune des données saisies dans ces outils.
4. Données non collectées
Le site stackindepend.fr ne collecte aucune des données suivantes :
- Données bancaires ou financières
- Données de santé
- Données relatives aux origines raciales ou ethniques, aux opinions politiques, aux convictions religieuses ou philosophiques, à l’appartenance syndicale, ou à la vie sexuelle (données sensibles au sens de l’article 9 du RGPD)
- Données biométriques
- Données relatives à des condamnations pénales ou infractions
5. Finalités du traitement
Les données collectées sont traitées pour les finalités suivantes, et uniquement pour celles-ci :
| Finalité | Données concernées | Base légale |
|---|---|---|
| Mesure d’audience et amélioration du site | Données de navigation | Consentement (cookies analytiques) |
| Réponse aux demandes de contact | Nom, e-mail, contenu du message | Intérêt légitime / exécution de mesures précontractuelles |
| Envoi de la newsletter | Adresse e-mail | Consentement explicite (opt-in) |
| Sécurité du site et prévention de la fraude | Adresse IP, logs de connexion | Intérêt légitime |
| Respect des obligations légales | Données de connexion (logs) | Obligation légale (LCEN, art. 6-II) |
Aucune donnée personnelle n’est utilisée à des fins de profilage, de publicité ciblée, de revente à des tiers ou de démarchage commercial non sollicité.
6. Base légale des traitements
Conformément à l’article 6 du RGPD, chaque traitement repose sur l’une des bases légales suivantes :
- Consentement (article 6.1.a) : pour le dépôt de cookies non essentiels et l’inscription à la newsletter. Le consentement est recueilli de manière libre, spécifique, éclairée et univoque, et peut être retiré à tout moment sans incidence sur la licéité du traitement effectué avant ce retrait.
- Intérêt légitime (article 6.1.f) : pour la sécurité du site, la prévention de la fraude et les statistiques globales de fréquentation. L’intérêt légitime a été évalué au regard des droits et libertés des utilisateurs et ne porte pas atteinte de manière disproportionnée à leurs intérêts.
- Exécution de mesures précontractuelles (article 6.1.b) : pour le traitement des demandes reçues via le formulaire de contact.
- Obligation légale (article 6.1.c) : pour la conservation des données de connexion imposée par la loi n° 2004-575 du 21 juin 2004 (LCEN).
7. Durée de conservation des données
Les données personnelles sont conservées pour une durée proportionnée à la finalité pour laquelle elles ont été collectées :
| Type de données | Durée de conservation | Fondement |
|---|---|---|
| Données de navigation (cookies analytiques) | 14 mois maximum | Recommandation CNIL |
| Données de contact (formulaire) | 3 ans après le dernier échange | Prescription civile de droit commun |
| Données newsletter | Jusqu’à la désinscription de l’utilisateur | Durée du consentement |
| Données de connexion (logs serveur) | 12 mois | LCEN (article 6-II) et décret n° 2011-219 |
À l’expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible. Les données nécessaires à la constatation, l’exercice ou la défense de droits en justice peuvent être conservées pendant la durée de prescription applicable.
8. Destinataires et sous-traitants
Les données personnelles collectées ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales ou publicitaires. Elles sont accessibles uniquement par l’éditeur du site et, dans la stricte mesure nécessaire au fonctionnement du site, par les sous-traitants suivants :
| Sous-traitant | Rôle | Localisation des données | Garanties |
|---|---|---|---|
| o2switch SARL | Hébergement web | France | Serveurs en France, conformité RGPD |
| Google LLC (Google Analytics) | Mesure d’audience | États-Unis | EU-U.S. Data Privacy Framework |
| Complianz B.V. | Gestion du consentement cookies | Pays-Bas (UE) | Conformité RGPD |
Les sous-traitants sont contractuellement tenus de traiter les données uniquement pour le compte et selon les instructions de l’éditeur, et de garantir un niveau de protection conforme au RGPD (article 28).
En cas d’évolution des sous-traitants, la présente politique sera mise à jour.
9. Transferts de données hors de l’Union européenne
L’utilisation de Google Analytics implique un transfert de certaines données vers les États-Unis. Ce transfert est encadré par le EU-U.S. Data Privacy Framework, en vertu de la décision d’adéquation adoptée par la Commission européenne le 10 juillet 2023 (décision d’exécution (UE) 2023/1795).
L’éditeur s’engage à ne pas transférer de données personnelles vers un pays tiers ne bénéficiant pas d’un niveau de protection adéquat sans mettre en place les garanties appropriées prévues par le RGPD (clauses contractuelles types, règles d’entreprise contraignantes, etc.).
L’utilisateur peut refuser le dépôt des cookies analytiques impliquant un transfert hors UE via le bandeau de consentement affiché lors de sa première visite sur le site.
10. Sécurité des données
L’éditeur met en œuvre les mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, conformément à l’article 32 du RGPD. Ces mesures comprennent notamment :
- Chiffrement des communications par protocole HTTPS (certificat SSL/TLS)
- Hébergement sur des serveurs sécurisés situés en France (o2switch)
- Accès aux données limité au seul responsable du traitement
- Mots de passe forts et authentification sécurisée pour l’accès à l’interface d’administration
- Mises à jour régulières du CMS, des plugins et de l’environnement serveur
- Sauvegardes régulières des données
En cas de violation de données à caractère personnel susceptible d’engendrer un risque élevé pour les droits et libertés des personnes concernées, l’éditeur s’engage à notifier la CNIL dans un délai de 72 heures conformément à l’article 33 du RGPD, et à informer les personnes concernées dans les meilleurs délais conformément à l’article 34 du RGPD.
11. Droits des utilisateurs
Conformément aux articles 15 à 22 du RGPD et aux articles 48 à 56 de la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d’accès (article 15) : obtenir la confirmation que des données vous concernant sont ou non traitées, et accéder à ces données ainsi qu’aux informations prévues par le RGPD.
- Droit de rectification (article 16) : obtenir la rectification de données inexactes ou incomplètes.
- Droit à l’effacement (article 17) : obtenir l’effacement de vos données dans les cas prévus par le RGPD (retrait du consentement, données non nécessaires au regard de la finalité, etc.).
- Droit à la limitation du traitement (article 18) : obtenir la limitation du traitement dans certains cas (contestation de l’exactitude, traitement illicite, etc.).
- Droit à la portabilité (article 20) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine, et les transmettre à un autre responsable du traitement.
- Droit d’opposition (article 21) : vous opposer à tout moment au traitement de vos données fondé sur l’intérêt légitime, pour des raisons tenant à votre situation particulière.
- Droit de retirer votre consentement (article 7.3) : retirer à tout moment un consentement précédemment donné, sans que cela n’affecte la licéité du traitement effectué avant ce retrait.
- Droit de définir des directives post-mortem (loi Informatique et Libertés, article 85) : définir des directives relatives à la conservation, l’effacement et la communication de vos données après votre décès.
Comment exercer vos droits
Pour exercer l’un de ces droits, adressez votre demande par e-mail à contact@stackindepend.fr en précisant votre identité (nom, prénom, adresse e-mail associée) et le droit que vous souhaitez exercer. Une pièce d’identité pourra être demandée en cas de doute raisonnable sur l’identité du demandeur.
L’éditeur s’engage à répondre à toute demande dans un délai de 30 jours à compter de sa réception. Ce délai peut être prolongé de 60 jours supplémentaires en cas de demandes complexes ou multiples, conformément à l’article 12.3 du RGPD. L’utilisateur sera informé de cette prolongation.
Réclamation auprès de la CNIL : si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL), autorité de contrôle française compétente.
CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr
12. Protection des mineurs
Le site stackindepend.fr s’adresse à un public majeur (professionnels indépendants, freelances, auto-entrepreneurs). Il ne collecte pas sciemment de données personnelles auprès de personnes de moins de 16 ans.
Si l’éditeur découvre qu’il a involontairement collecté des données relatives à un mineur de moins de 16 ans, il procédera à leur suppression dans les plus brefs délais. Si vous êtes le représentant légal d’un mineur et estimez que des données le concernant ont été collectées, veuillez contacter contact@stackindepend.fr.
13. Cookies
Le site utilise des cookies et traceurs. Pour connaître en détail les cookies déposés, leurs finalités, leur durée de conservation et les modalités de gestion de vos préférences, consultez notre politique de cookies.
14. Modifications de la présente politique
La présente politique de confidentialité peut être modifiée à tout moment pour se conformer aux évolutions législatives et réglementaires ou pour refléter des changements dans les pratiques de traitement des données de l’éditeur.
La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle affectant les droits des utilisateurs, l’éditeur s’engage à en informer les utilisateurs par un moyen approprié (mention sur le site, notification par e-mail pour les abonnés à la newsletter).
Il est recommandé de consulter régulièrement cette page pour prendre connaissance des éventuelles modifications.