Politique de confidentialité

LQS — version rédigée le 25/09/2026.

Texte en attente de validation du Directeur : il ne s’applique pas encore.

1. Le responsable du traitement

Cette politique décrit les données personnelles que l’éditeur de LQS, [à compléter par le Directeur : le nom de l’éditeur et son statut juridique] traite pour son propre compte, en tant que responsable du traitement, pour faire fonctionner LQS. Les données que les entreprises clientes placent dans leur espace relèvent de l’accord de sous-traitance des données.

2. Les données traitées

Pour chaque utilisateur : son adresse électronique, son nom, l’empreinte de son mot de passe, jamais le mot de passe lui-même, et le nom de son entreprise. Pour la sécurité : les tentatives de connexion et le journal des actions sensibles. Pour la facturation : l’état de l’abonnement et les références du prestataire de paiement ; les données de carte bancaire sont traitées par Stripe et ne sont jamais conservées par l’éditeur. Les courriers électroniques du service sont conservés avec leur texte.

3. Les finalités et leurs fondements

Ces données servent à fournir le service et à gérer l’abonnement, en exécution du contrat ; à protéger le service contre les abus, dans l’intérêt légitime de l’éditeur ; et à tenir la comptabilité, en exécution d’une obligation légale.

4. Les durées de conservation

Les données d’un espace sont conservées pendant le contrat, puis effacées à la fin d’un essai non converti, ou 2 mois après la fin d’un abonnement, après avertissement. Les pièces comptables sont conservées pendant la durée qu’imposent les obligations comptables et fiscales. Le registre des effacements ne garde aucune donnée de personne. Le journal des actions sensibles : [à compléter par le Directeur : la durée de conservation du journal des actions sensibles].

5. Les destinataires

Les données ne sont ni vendues ni cédées. Elles sont traitées par les prestataires du service : Vercel, pour l’exécution de l’application ; Neon, pour la base de données, hébergée à Francfort ; Cloudflare, pour le stockage des fichiers, dans l’Union européenne ; Brevo, pour les courriers électroniques du service ; et Stripe, pour le paiement.

6. Les cookies

Le service n’emploie qu’un cookie de session, strictement nécessaire à la connexion : aucun cookie de mesure d’audience ni de publicité.

7. Vos droits

Chacun dispose d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de ses données ; l’export du service permet la portabilité à tout moment. Ces droits s’exercent auprès de l’éditeur, à [à compléter par le Directeur : l’adresse électronique de contact de l’éditeur]. Chacun peut aussi introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés.