Politique de confidentialité
28 juillet 2026
Cette politique explique ce que nous faisons des données personnelles. En résumé : nous conservons votre compte et l'état de votre abonnement, et rien d'autre. Les détails de votre litige — y compris le nom et l'adresse de votre client — ne sont jamais stockés sur nos serveurs.
1. Qui est responsable
Le responsable du traitement est un entrepreneur individuel (auto-entrepreneur) établi en France. Pour tout ce qui concerne vos données, écrivez à privacy@chargebackreply.com.
2. Ce que nous conservons — et ce que nous ne conservons délibérément pas
Nous conservons, aussi longtemps que votre compte existe :
— votre identité issue de la connexion Google : adresse e-mail, nom et identifiant de compte ; — l'état de votre abonnement et l'identifiant utilisé par Stripe pour votre fiche client.
Nous ne conservons PAS :
— les détails de votre litige (numéro de commande, montants, dates, nom, e-mail ou adresse de votre client) ; — les fichiers et captures d'écran que vous joignez ; — les lettres et dossiers PDF générés.
Votre dossier vit dans votre navigateur pendant la durée de votre session. Il n'est transmis à notre serveur que le temps de rédiger la lettre ou de constituer le PDF, et il est supprimé dès que la réponse vous est renvoyée. Rien n'est écrit dans une base de données et rien n'est conservé sur disque. Fermez l'onglet et le dossier disparaît — ce qui signifie aussi que nous ne pouvons pas récupérer un dossier pour vous.
Nous ne voyons jamais votre numéro de carte : Stripe traite le paiement et nous n'en recevons que le résultat.
3. Pourquoi, et sur quelle base légale
— Pour fournir le service que vous avez demandé (rédiger une lettre, constituer un PDF, gérer votre abonnement) : l'exécution de notre contrat avec vous. — Pour sécuriser un compte et prévenir les abus d'un service payant et décompté à l'usage : notre intérêt légitime. — Pour respecter nos obligations comptables et fiscales relatives aux paiements : une obligation légale.
Nous n'utilisons pas vos données à des fins publicitaires, nous ne les vendons pas et nous ne procédons à aucun profilage.
4. Qui d'autre les traite
— Supabase — compte et authentification. Vos données sont hébergées dans l'Union européenne (Stockholm). — Anthropic (États-Unis) — rédige la lettre. Les faits que vous avez saisis sont transmis le temps de la génération ; ils ne sont pas utilisés pour entraîner des modèles. Les fichiers que vous joignez ne sont jamais transmis : le modèle est seulement informé de l'existence d'une pièce, jamais de son contenu. — Stripe — paiement et abonnement. — Netlify — hébergement. — Google — uniquement si vous vous connectez avec Google, pour la connexion elle-même.
Chacun agit sous contrat et ne peut utiliser les données que pour nous fournir son service.
5. Transferts hors de l'Union européenne
La génération fait intervenir Anthropic, et l'hébergement comme le paiement font intervenir des prestataires établis aux États-Unis. Ces transferts reposent sur les clauses contractuelles types de la Commission européenne ou sur un mécanisme équivalent. Les détails du dossier étant transmis de manière transitoire et jamais stockés, le volume de données personnelles quittant l'Union européenne se limite à ce qu'exige une seule génération.
6. Combien de temps nous les conservons
— Données de compte : aussi longtemps que votre compte existe, puis supprimées dans les 30 jours suivant sa clôture. — Données d'abonnement et de facturation : pendant la durée imposée par la réglementation comptable (10 ans en France), que nous ne pouvons pas raccourcir. — Données de dossier : non conservées (voir la section 2).
7. Vos droits
Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, une copie portable, ou la limitation de leur traitement ; et vous pouvez vous opposer au traitement fondé sur notre intérêt légitime. Écrivez à privacy@chargebackreply.com ; nous répondons dans un délai d'un mois.
Vous pouvez également introduire une réclamation auprès de votre autorité de protection des données — en France, la CNIL (cnil.fr).
Notez que nous ne pouvons agir que sur les données que nous détenons : vos dossiers n'étant pas conservés, il n'y a là rien à exporter ni à effacer.
8. Cookies
Nous n'utilisons que ce dont le service a besoin pour fonctionner : un cookie de session pour vous maintenir connecté, et les cookies que Stripe exige pour la sécurité des paiements. Aucun cookie publicitaire, aucun traceur tiers, et donc aucune bannière de consentement — les cookies strictement nécessaires n'en exigent pas.
9. Les données de vos propres clients
Les détails du litige que vous saisissez contiennent des données personnelles appartenant à votre client. Pour ces données, vous êtes le responsable du traitement et nous n'agissons qu'en qualité de sous-traitant, sur vos instructions, le temps de la génération.
Ne saisissez que ce que le litige exige. Il est inutile — et imprudent — de coller une fiche client complète alors que la banque statue sur une seule transaction.
10. Modifications
Nous pouvons mettre à jour la présente politique. Les modifications substantielles sont annoncées par e-mail aux titulaires de compte. La date figurant en haut de page reflète toujours la version en vigueur.