Politique de confidentialité
La présente politique décrit le traitement des données personnelles réalisé par l'éditeur dans le cadre du site https://stacklegal.eu.
Rôle. L'éditeur est responsable de traitement au sens du règlement (UE) 2016/679 (RGPD) pour les données des visiteurs, comptes et clients de son propre Service.
Lorsque l'éditeur traite des données pour le compte d'un client professionnel (contenu saisi dans le SaaS, fichiers produits à partir des informations du client, etc.), l'éditeur agit en sous-traitant : voir l'accord de sous-traitance (DPA).
Contact : contact@stacklegal.eu.
1. Données collectées
Selon votre usage du Service, peuvent être traités :
- données d'identification et de contact (nom, e-mail, adresse de facturation) ;
- données de compte et d'authentification ;
- données de paiement (via le prestataire ; pas de stockage du PAN complet par l'éditeur) ;
- données de navigation et journaux techniques (adresse IP, user-agent, pages) ;
- contenus que vous saisissez dans le Service (formulaire, documents générés) ;
- données déclarées de votre activité (forme juridique, SIRET, stack technique) pour générer des documents.
2. Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Fournir le Service, générer et livrer les documents | Exécution du contrat |
| Paiement, facturation, recouvrement | Exécution du contrat / obligation légale |
| Support | Exécution du contrat / intérêt légitime |
| Sécurité, prévention de la fraude, journaux | Intérêt légitime / obligation légale |
| Audience | Intérêt légitime et/ou consentement selon l'outil et la CNIL |
| Obligations comptables et réponses aux autorités | Obligation légale |
| Prospection des professionnels | Intérêt légitime, avec droit d'opposition |
| Prospection des consommateurs par e-mail | Consentement, sauf exceptions légales |
Finalités opérationnelles déclarées : fourniture du Service et génération / livraison des documents le cas échéant ; création et gestion du compte si le Service en comporte un ; paiement et lutte contre la fraude ; support et réponses aux demandes ; obligations légales (facturation, comptabilité, réponses aux autorités) ; pas de mesure d'audience tierce (hors journaux techniques d'hébergement).
3. Durées de conservation
- Données de compte et de commande : durée de la relation, puis 3 ans d'archivage de contact sauf opposition.
- Données de facturation : 10 ans (obligations comptables).
- Journaux techniques : durée appliquée par Vercel Inc., au plus 13 mois.
- Mesure d'audience tierce : non applicable.
- Sauvegardes : cycle de l'hébergeur, puis purge.
4. Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées de l'éditeur et à ses sous-traitants strictement pour leurs rôles. Les sous-traitants utilisés pour fournir le Service sont :
| Outil | Entité juridique | Pays | Rôle |
|---|---|---|---|
| Vercel | Vercel Inc. | États-Unis | Hébergement, CDN et infrastructure front-end |
| Gumroad | Gumroad, Inc. | États-Unis | Checkout et vente du pack numérique |
La liste publique, avec clause d'objection de 30 jours pour les clients B2B, figure dans le document « Liste des sous-traitants ».
Hébergeur déclaré des pages : Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis.
5. Transferts hors Union européenne
Certains sous-traitants sont établis hors UE (voir la colonne pays). Le cas échéant, le transfert s'appuie sur des clauses contractuelles types, une décision d'adéquation (dont le Data Privacy Framework pour certains organismes américains) ou une autre garantie du chapitre V du RGPD. Les pages de ces éditeurs sont citées sur les fiches du site.
6. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité, et du droit de retirer un consentement, dans les conditions des articles 15 à 22 du RGPD.
Exercice : contact@stacklegal.eu. Réponse dans un délai d'un mois, prolongeable dans les conditions de l'art. 12.
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr) ou de l'autorité de votre lieu de résidence dans l'UE.
7. Cookies et traceurs
Le site ne dépose pas de traceur publicitaire ni de mesure d'audience tierce.
Les cookies strictement nécessaires au Service (session, paiement, sécurité) peuvent être déposés sans consentement.
8. Sécurité
L'éditeur met en œuvre des mesures techniques et organisationnelles appropriées au regard de l'article 32 du RGPD (contrôle d'accès, HTTPS, principe de minimisation, prestataires professionnels), sans garantir l'absence de risque résiduel. L'éditeur ne revendique pas de certification ISO/IEC 27001, de rapport SOC 2, de pentest, ni d'hébergement HDS. Aucune certification ISO 27001 ni SOC 2 n'est alléguée.
9. Mineurs
Le Service n'est pas destiné aux enfants de moins de 15 ans (majorité numérique française par défaut). Pas de collecte volontaire auprès de mineurs.
10. Modifications
La politique peut être mise à jour. Version en vigueur au 26 août 2026. En cas de changement substantiel, une information est publiée sur le site.