1 Introduction et responsable du traitement
La présente politique de confidentialité décrit comment ISAO SERVICE LLC collecte, utilise et protège vos données personnelles dans le cadre de l'utilisation du service Website Factory, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et aux lois françaises applicables.
2 Données collectées et finalités
Nous collectons les données suivantes lors de l'utilisation de Website Factory :
| Catégorie de données | Exemples | Finalité | Base légale |
|---|---|---|---|
| Données société | Nom, SIRET, adresse, email, téléphone | Génération du site web | Exécution du contrat |
| Données d'équipe | Nom du dirigeant, photos (optionnel) | Génération des pages Équipe | Exécution du contrat |
| Données de contact | Email de l'utilisateur du configurateur | Support, notifications | Intérêt légitime |
| Données techniques | Logs de navigation, adresse IP | Sécurité, débogage | Intérêt légitime |
| Configuration générée | Fichier JSON de configuration du site | Génération et livraison du site | Exécution du contrat |
Les données saisies dans le configurateur sont traitées principalement côté client (navigateur) et ne sont transmises aux serveurs ISAO que lors de la génération finale du site.
3 Services tiers et sous-traitants
Website Factory utilise les services tiers suivants dans le cadre de son fonctionnement :
4 Transferts de données hors Union Européenne
Information importante : ISAO SERVICE LLC est une société américaine. Vos données peuvent être traitées aux États-Unis, pays qui ne dispose pas d'une décision d'adéquation de la Commission européenne équivalente au RGPD.
Ces transferts sont encadrés par des garanties appropriées, notamment :
- Les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne
- Les certifications des sous-traitants américains (Vercel, Anthropic) adhérant au Data Privacy Framework UE-États-Unis
- La minimisation des données transmises aux seules fins nécessaires à l'exécution du service
5 Durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Données saisies dans le configurateur | Session active uniquement (stockage local navigateur) |
| Configuration générée (JSON) | 30 jours puis suppression automatique |
| Données de contact (email support) | 3 ans à compter du dernier contact |
| Logs techniques | 90 jours glissants |
| Données de facturation | 10 ans (obligation comptable légale) |
6 Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Pour exercer vos droits, contactez-nous à : hello@isao.io avec la mention « Exercice de droits RGPD » en objet. Nous répondrons dans un délai maximum de 30 jours.
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr.
7 Cookies et stockage local
Website Factory utilise uniquement des cookies et mécanismes de stockage local strictement nécessaires au fonctionnement du service :
| Identifiant | Type | Finalité | Durée |
|---|---|---|---|
| configurator_state | localStorage | Sauvegarde état formulaire | Session |
| Cookies techniques Vercel | Cookie HTTP | Routage CDN, sécurité | Session / 1 an |
Aucun cookie publicitaire, analytique tiers ou de tracking n'est utilisé sur ce service.
8 Sécurité des données
ISAO met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre l'accès non autorisé, la perte, la destruction ou la divulgation. Ces mesures comprennent notamment le chiffrement des communications (HTTPS/TLS), le cloisonnement des données entre utilisateurs, et des accès restreints aux données en interne.
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, ISAO s'engage à notifier la CNIL dans les 72 heures et à vous informer dans les meilleurs délais.
9 Personnes mineures
Website Factory est un service professionnel destiné à des adultes. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 16 ans. Si vous estimez qu'un mineur a utilisé notre service, veuillez nous contacter à hello@isao.io.
10 Mise à jour de cette politique
Cette politique de confidentialité peut être mise à jour afin de refléter les évolutions du service ou du cadre réglementaire. La date de dernière mise à jour est indiquée en haut de cette page. En cas de modification substantielle, nous vous en informerons par email ou via une notification dans le service.
11 Contact pour les questions de confidentialité
Pour toute question concernant la protection de vos données personnelles ou pour exercer vos droits :