Dernière mise à jour : 5 juin 2026
Politique de confidentialité
1. Responsable du traitement
Le responsable du traitement est Draft to Done. Contact : [email protected].
2. Données collectées
Nous collectons les données nécessaires au fonctionnement du service : email, mot de passe hashé, sessions de connexion, abonnement Stripe, historique de crédits, demandes de génération, statuts de jobs et fichiers générés.
Les mots de passe ne sont jamais stockés en clair. Ils sont hashés côté serveur. Les tokens de session et de réinitialisation sont stockés sous forme hashée.
3. Finalités
Les données sont traitées pour créer et sécuriser les comptes, fournir les générations de livres, gérer les paiements et abonnements, envoyer les emails transactionnels, prévenir les abus et diagnostiquer les incidents techniques.
4. Bases légales
Les traitements reposent principalement sur l'exécution du contrat, le respect d'obligations légales et notre intérêt légitime à sécuriser, améliorer et superviser le service.
5. Sous-traitants
Le service peut utiliser notamment Stripe pour les paiements, Cloudflare R2 pour le stockage de fichiers, Google Gemini pour la génération IA, Resend pour les emails transactionnels, Sentry pour le monitoring d'erreurs, Coolify/Hetzner pour l'hébergement applicatif et PostgreSQL.
Les informations de paiement complètes ne transitent pas par nos serveurs : elles sont traitées par Stripe.
6. Cookies
DraftToDone.io utilise un cookie de session strictement nécessaire à la connexion et un cookie de préférence de langue. Aucun cookie publicitaire n'est nécessaire au fonctionnement de l'application.
7. Durée de conservation
Les données de compte sont conservées tant que le compte existe. Les données de facturation et journaux nécessaires peuvent être conservés plus longtemps lorsque la loi l'exige ou pour défendre nos droits. Les tokens de réinitialisation expirent après une heure.
8. Droits RGPD
Tu peux demander l'accès, la rectification, l'effacement, la limitation ou la portabilité de tes données, ainsi que t'opposer à certains traitements, en écrivant à [email protected].
Tu peux également déposer une réclamation auprès de la CNIL si tu estimes que tes droits ne sont pas respectés.
9. Sécurité
Nous utilisons HTTPS en production, des sessions HTTP-only, des mots de passe hashés, des accès serveur restreints et des sauvegardes de base de données configurées côté infrastructure.