Politique de confidentialité

Version du 7 août 2026 — règlement (UE) 2016/679 (RGPD) et loi Informatique et Libertés modifiée.

1. Le principe qui gouverne tout

Nous ne conservons jamais le contenu de vos factures. Chaque fichier soumis est analysé en mémoire, le rapport est rendu, le fichier est effacé — il n'est jamais écrit sur un disque, jamais sauvegardé, jamais transmis à un tiers. Nos sauvegardes ne contiennent donc aucune facture.

2. Responsable de traitement

STORAFIX — SI LARBI SI TOUFIK, entrepreneur individuel, 1 rue Marguerin, 75014 Paris, France (SIRET 791 902 448 00046). Contact : contact@storafix.com.

Nous ne sommes pas tenus de désigner un délégué à la protection des données (article 37 du RGPD) : nous n'exerçons ni suivi systématique à grande échelle, ni traitement de données sensibles. Vos demandes sont traitées à l'adresse ci-dessus.

3. Deux rôles distincts, à ne pas confondre

Responsable de traitement pour les données de votre compte (votre inscription, votre facturation, la sécurité du service).

Sous-traitant au sens de l'article 28 du RGPD pour le contenu des factures que vous nous soumettez : nous les traitons sur votre seule instruction, uniquement pour rendre le verdict, et nous ne les conservons pas. Les engagements correspondants figurent à l'article 13 des conditions générales de vente, qui valent accord de sous-traitance.

4. Données traitées, pourquoi, et combien de temps

DonnéesFinalitéBase légaleDurée
Compte : e-mail, société, SIRET, nom du contact, téléphone, adresse Ouvrir et gérer le compte, facturer Exécution du contrat Vie du compte, puis effacement
Authentification : mot de passe haché, secret de double authentification, sessions Vous identifier, protéger l'accès Exécution du contrat Vie du compte
Adresses IP : IP de connexion, IP d'inscription, IP des appels d'administration Limiter le validateur gratuit (10/h, 50/jour), détecter la création de comptes multiples pour contourner les quotas, tracer les actions sensibles Intérêt légitime (lutte contre l'abus et la fraude) et obligation de sécurité (article 32) Bridage : 24 h. Journal d'audit : 12 mois. IP d'inscription : vie du compte
Usage : compteurs, journal d'appels en métadonnées (date, service, verdict, durée) — sans aucun contenu de facture Mesurer la consommation, facturer, dimensionner Exécution du contrat, intérêt légitime 13 mois glissants
Pièces de facturation (nos factures) Obligation comptable et fiscale Obligation légale (article L.123-22 du code de commerce) 10 ans
Journal d'audit des actions sensibles Traçabilité, sécurité, preuve Intérêt légitime, obligation de sécurité 12 mois
Contenu des factures soumises Rendre le verdict Exécution du contrat (en qualité de sous-traitant) Aucune conservation — effacé dès le rapport rendu

Le validateur public gratuit s'utilise sans compte : nous n'y traitons que l'adresse IP, pour le seul bridage, et l'empreinte du fichier n'est jamais rapprochée d'une personne.

5. Destinataires et sous-traitants ultérieurs

PrestataireRôle
OVH SASHébergement des serveurs et de la baseFrance
Scaleway SASEnvoi des courriels transactionnels, stockage des sauvegardes chiffréesFrance (région fr-par)
Stripe Payments Europe LtdEncaissement — vos données bancaires sont saisies chez Stripe et ne transitent jamais par nos serveursUnion européenne (Irlande)

Aucun transfert hors de l'Union européenne n'est opéré pour l'exécution du service. Aucune donnée n'est vendue, louée, échangée, ni utilisée à des fins publicitaires ou de prospection pour le compte de tiers. Nous vous informerons de tout changement de sous-traitant avant qu'il ne prenne effet.

6. Aucune décision automatisée

Le verdict rendu sur une facture est le résultat de règles documentaires publiques appliquées à un fichier : il ne produit aucun effet juridique à votre égard et ne constitue pas une décision automatisée au sens de l'article 22 du RGPD. Aucun profilage n'est réalisé.

7. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives sur le sort de vos données après votre décès.

Si vous estimez vos droits méconnus, vous pouvez introduire une réclamation auprès de la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr.

8. Sécurité

Mots de passe hachés par un algorithme moderne, clés d'API hachées et jamais stockées en clair, double authentification disponible et obligatoire pour les administrateurs, chiffrement des échanges (HTTPS), sauvegardes chiffrées, journal d'audit des actions sensibles, verrouillage après tentatives répétées, cloisonnement des accès par rôle.

En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifions la CNIL dans les 72 heures et vous informons sans délai lorsque le risque est élevé (articles 33 et 34 du RGPD).

9. Stockage dans votre navigateur

Aucun traceur, aucune mesure d'audience tierce. Le détail figure dans la politique cookies et stockage local.

10. Modifications

Toute nouvelle version est datée et publiée sur cette page. En cas de changement substantiel, vous en êtes informé par courriel ou à la connexion suivante.