Politique de Confidentialité : Le Cap

Dernière mise à jour : 1 août 2026


1. Responsable du traitement

Neil Desmet, auto-entrepreneur (SIREN : 932 229 503, SIRET : 932 229 503 00044)
Email : contact@lecap.ai
Site : lecap.ai


2. Données collectées

Le Cap collecte les données suivantes :

2.1 Données fournies par l'utilisateur

  • Adresse email (inscription, diagnostic, contact)
  • Mot de passe (chiffré, non accessible en clair)
  • Réponses au diagnostic (secteur, ancienneté, motivations, compétences, situation personnelle)

2.2 Données collectées automatiquement

  • Adresse IP
  • Données de navigation (pages consultées, durée de session)
  • Type de navigateur et système d'exploitation
  • Date et heure de connexion

2.3 Données de paiement

Les données de carte bancaire sont collectées et traitées directement par Stripe. Le Cap ne stocke aucune donnée de paiement.


3. Finalités du traitement

FinalitéBase légale
Création et gestion du compte utilisateurExécution du contrat
Génération du plan d'action personnaliséExécution du contrat
Envoi des résultats du diagnostic par emailConsentement
Envoi d'emails transactionnels (confirmation, rappels)Exécution du contrat
Amélioration du service et analyses statistiquesIntérêt légitime
Respect des obligations légalesObligation légale

4. Destinataires des données

Les données peuvent être transmises aux sous-traitants suivants, dans le strict cadre de la prestation :

  • Supabase (base de données et authentification) : hébergement EU
  • Vercel (hébergement de l'application) : serveurs USA avec clauses contractuelles types
  • Resend (envoi d'emails transactionnels) : USA avec clauses contractuelles types
  • Stripe (paiement) : USA avec clauses contractuelles types
  • Anthropic (génération IA du plan d'action) : USA avec clauses contractuelles types
  • Meta Platforms (Pixel Meta, mesure de l'efficacité publicitaire) : USA avec clauses contractuelles types
  • Vercel Analytics (mesure d'audience) : ne traite aucune donnée personnelle (voir article 8.2)

Les données ne sont jamais vendues à des tiers.


5. Transferts hors Union européenne

Certains sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types approuvées par la Commission européenne, conformément au RGPD.


6. Durée de conservation

DonnéesDurée
Données de compte actifDurée de l'abonnement + 3 ans
Données de compte supprimé30 jours puis suppression définitive
Réponses au diagnostic (sans compte)12 mois
Données de facturation10 ans (obligation légale)
Logs de connexion12 mois

7. Droits des utilisateurs

Conformément au RGPD, l'utilisateur dispose des droits suivants :

  • Droit d'accès : obtenir une copie des données le concernant
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression des données
  • Droit à la portabilité : recevoir ses données dans un format structuré
  • Droit d'opposition : s'opposer au traitement basé sur l'intérêt légitime
  • Droit à la limitation : demander la limitation du traitement

Pour exercer ces droits : contact@lecap.ai

En cas de réponse insatisfaisante, l'utilisateur peut introduire une réclamation auprès de la CNIL (www.cnil.fr).


8. Cookies

8.1 Cookies strictement nécessaires

Le Cap utilise des cookies de session pour maintenir l'authentification de l'utilisateur. Ces cookies sont indispensables au fonctionnement du service et ne nécessitent pas de consentement.

8.2 Mesure d'audience

Le Cap utilise Vercel Analytics pour mesurer la fréquentation du site. Cet outil ne dépose aucun cookie et ne collecte aucune donnée personnelle.

8.3 Pixel Meta (publicité)

Le Cap utilise le Pixel Meta de Meta Platforms pour mesurer l'efficacité de ses campagnes publicitaires. Ce pixel dépose un cookie de tracking (_fbp). Il n'est activé qu'après consentement explicite de l'utilisateur via la bannière de cookies. En cas de refus, aucun cookie publicitaire n'est déposé.

8.4 Gestion des cookies

L'utilisateur peut configurer son navigateur pour refuser les cookies. Le refus des cookies strictement nécessaires peut empêcher l'accès au dashboard.


9. Sécurité

L'Éditeur met en oeuvre les mesures techniques et organisationnelles appropriées pour protéger les données contre la perte, la destruction, l'altération ou l'accès non autorisé. Les mots de passe sont chiffrés. Les communications sont chiffrées via HTTPS.


10. Modification de la politique

L'Éditeur se réserve le droit de modifier la présente politique. L'utilisateur sera informé par email de toute modification substantielle.


11. Contact et DPO

Pour toute question relative à la protection des données :
contact@lecap.ai

Le Cap n'est pas soumis à l'obligation de désigner un DPO (moins de 250 salariés, traitement non sensible à grande échelle).

Nous utilisons des cookies pour améliorer ton expérience et mesurer l'audience de nos publicités. En savoir plus.