Politique de confidentialité

Conforme au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée. Version du 15 avril 2026.

1. Responsable de traitement

Aymeric GUERCHON — Pulzar, 7 rue Louis Braille, 33380 Biganos — dpo@pulzar.fr

2. Données collectées

CatégorieExemplesSource
Identification du compteCourriel, mot de passe haché, nom, prénomFormulaire inscription
EntrepriseSIREN, adresse, téléphoneFormulaire
UsageLogs d'accès, audit log, IP, user-agentTechnique
FacturationHistorique abonnements, factures, moyen de paiement tokeniséStripe
CookiesSession, préférences, analytics (opt-in)Navigateur

3. Finalités et bases légales

FinalitéBase légale (RGPD art. 6)Durée
Fourniture du serviceExécution du contratDurée d'abonnement + 3 ans
Facturation / comptabilitéObligation légale10 ans (art. L.123-22 C. com.)
Prospection commercialeIntérêt légitime / consentement3 ans après dernier contact
Analytics opt-inConsentement13 mois
Sécurité (logs, audit)Intérêt légitime12 mois

4. Destinataires et sous-traitants

Les données sont hébergées dans l'Union européenne. Certains sous-traitants peuvent opérer depuis les États-Unis sous clauses contractuelles types.

Sous-traitantRôleLocalisationTransfert hors UE
Supabase Inc.Base de données + authentificationFrancfort (UE)Non
Hetzner OnlineHébergement VPSFalkenstein (DE)Non
Stripe Payments EuropePaiementsDublin (IE)Non
Brevo SASE-mails transactionnels + newslettersParis (FR)Non
Anthropic PBCFonctionnalités IA (Claude)USAOui — CCT + DPF
Cloudflare Inc.DNS + DDoSMondialOui — CCT

Pour les transferts hors UE, Pulzar s'appuie sur les Clauses Contractuelles Types (décision UE 2021/914) et, lorsque disponible, le EU-US Data Privacy Framework.

5. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Exercez vos droits à dpo@pulzar.fr. Nous répondons sous 30 jours maximum (art. 12 RGPD).

Vous pouvez également réclamer auprès de la CNIL.

6. Export et suppression

Depuis votre espace app.pulzar.fr/settings/privacy vous pouvez :

7. Cookies

Trois catégories :

Modifiez vos choix à tout moment via le bandeau cookies ou la commande « Gérer mes cookies » en bas de page.

8. Sécurité

Chiffrement TLS 1.3, AES-256 au repos, RLS PostgreSQL multi-tenant, rate limiting, fail2ban, audit log, sauvegardes quotidiennes chiffrées (30 jours).

9. Violation de données

En cas de violation susceptible d'engendrer un risque pour vos droits et libertés, Pulzar vous informe dans les meilleurs délais et notifie la CNIL sous 72 h (art. 33-34 RGPD).

10. Modifications

La présente politique peut évoluer. Toute modification substantielle sera notifiée par courriel 30 jours avant application.