INFORMATIONS LÉGALES / CONFIDENTIALITÉ

Politique deconfidentialité.

Comprendre vos données. Leur utilisation, leur utilité et les moyens de nous contacter.

Périmètre de cette politique

Cette politique concerne les visiteurs du site marketing Sésame, les utilisateurs de l’application et, en tant que sous-traitant, les visiteurs des sites créés avec Sésame.

Sésame est responsable des traitements liés aux comptes, à la facturation, à l’assistance et au site marketing. Pour les données des visiteurs du site d’un client (messages des formulaires, inscriptions aux newsletters, commandes de la boutique, statistiques, espaces membres), le client qui publie le site est responsable du traitement et Sésame traite ces données pour son compte, selon les engagements prévus par les conditions d’utilisation. Les visiteurs d’un tel site doivent d’abord s’adresser à son éditeur.

Responsable et contact

Le responsable du traitement est [Prénom Nom], entrepreneur individuel, SIRET [numéro SIRET], [adresse postale]. Pour toute question concernant vos données, écrivez à admin@bysesame.com.

Aucun délégué à la protection des données n’a été désigné, la loi ne l’imposant pas pour cette activité. L’adresse ci-dessus traite toutes les demandes relatives à la vie privée.

Informations traitées

Les informations proviennent de vous, des personnes que vous invitez, des visiteurs des sites publiés, des services que vous connectez et des requêtes techniques. Les champs signalés comme obligatoires dans un formulaire sont nécessaires à la fonction correspondante ; sans eux, cette fonction ne peut pas être utilisée.

  • Compte : adresse e-mail, nom, photo de profil si vous en ajoutez une, langue, préférences, confirmation de votre majorité, rôles dans les espaces et références d’abonnement. La connexion peut aussi passer par votre compte Google.
  • Projets : pages, textes, images, fichiers et autres contenus importés ; instructions, textes et images transmis aux outils IA.
  • Sites clients : messages des formulaires et adresse IP de l’expéditeur (utilisée pour bloquer les abus), contacts, abonnés aux newsletters, commandes et informations de livraison, preuves de consentement aux cookies et accès aux espaces membres, lorsque ces fonctions sont activées.
  • Statistiques des sites publiés : pages vues, identifiants aléatoires de visiteur et de session, localisation approximative (pays, région, ville), type d’appareil, navigateur, site d’origine et paramètres de campagne. Aucune localisation précise n’est collectée et aucune adresse IP n’est conservée pour les statistiques.
  • Paiements : informations de facturation et références de paiement. Les données de carte sont saisies et conservées par Stripe ; Sésame n’y a jamais accès.
  • Activité technique : événements de connexion, erreurs de l’application (sans contenu personnel), informations du navigateur et adresse IP dans les journaux d’hébergement.

Utilisation des données

Les informations servent à :

  • créer et sécuriser votre compte, vos espaces et les accès de votre équipe ;
  • créer, publier et héberger vos sites, médias et domaines personnalisés ;
  • faire fonctionner les fonctions que vous activez : boutique, formulaires, newsletters, statistiques, espaces membres, outils IA ;
  • gérer les abonnements, paiements, factures et crédits IA ;
  • envoyer les e-mails du service (sécurité, facturation, changements d’offre) et répondre à vos demandes ;
  • envoyer des nouveautés et conseils sur le produit par e-mail, dont vous pouvez vous désabonner à tout moment ;
  • diagnostiquer les erreurs, prévenir les abus et la fraude, et améliorer le service, notamment grâce aux retours anonymes laissés lors de la fermeture d’un compte.

Cookies et stockage navigateur

Sur le site marketing, la préférence de facturation mensuelle ou annuelle est enregistrée localement sous sesame.marketing.billing après votre changement. Elle reste dans ce navigateur jusqu’à son remplacement ou sa suppression dans les réglages du navigateur. Le site marketing ne dépose aucun traceur publicitaire ni de mesure d’audience.

L’application enregistre dans votre navigateur votre session, votre espace et vos préférences d’affichage, ainsi que les paramètres de campagne du lien publicitaire qui vous a amené, afin de mesurer l’efficacité des campagnes de Sésame. Ces éléments sont nécessaires à l’application ou restent dans votre navigateur.

Les sites publiés conservent les choix cookies du visiteur pendant 6 mois (sesame:consent), un panier en cas de boutique et des identifiants statistiques aléatoires. Les traceurs soumis au consentement, comme un Google Analytics ajouté par un client ou des contenus tiers intégrés, ne se chargent qu’après acceptation du visiteur, et les signaux Do Not Track et Global Privacy Control sont respectés. Les clients qui ajoutent leurs propres scripts sont responsables de leur classement dans le bandeau.

CNIL : cookies et traceurs

Services connectés et IA

La connexion à Google Search Console donne à Sésame un accès en lecture seule aux statistiques de recherche de votre site. La connexion à Instagram permet à une section Instagram d’afficher vos publications, dont les images sont chargées depuis les serveurs de Meta. Vous pouvez déconnecter ces services à tout moment depuis l’application ou depuis les réglages de votre compte Google ou Meta.

Lorsque vous utilisez un outil IA, les textes, images ou fichiers soumis sont transmis au fournisseur utilisé par cet outil, uniquement pour produire le résultat. Sésame utilise ces fournisseurs via leurs API professionnelles, dont les conditions n’autorisent pas, par défaut, l’utilisation des données transmises pour entraîner leurs modèles ; leur conservation est limitée aux durées fixées par leurs propres conditions, en général de quelques jours à un mois pour la détection des abus. Évitez de transmettre des données personnelles ou confidentielles inutiles à votre demande.

Lieux de traitement et transferts

Plusieurs de nos prestataires sont établis aux États-Unis ou peuvent y accéder aux données. Ces transferts reposent sur le cadre de protection des données UE-États-Unis (Data Privacy Framework) lorsque le prestataire y est certifié, ou à défaut sur les clauses contractuelles types adoptées par la Commission européenne, complétées par les mesures de sécurité du prestataire.

Vous pouvez obtenir des informations sur ces garanties en écrivant à admin@bysesame.com.

Durées de conservation

Les informations ne sont conservées que le temps nécessaire :

  • Compte et contenus : pendant toute la durée du compte. Après suppression, les données sont effacées sous 30 jours, et leurs copies dans les sauvegardes sous 90 jours.
  • Comptes inactifs : un compte sans connexion depuis 3 ans reçoit un e-mail d’alerte, puis est supprimé sans réponse sous 30 jours.
  • Données des visiteurs des sites clients : tant que le client les conserve dans son site, et au plus tard jusqu’à la suppression de son compte.
  • Historique des versions d’un site : conservé avec le site et supprimé avec lui.
  • Factures et pièces comptables : 10 ans, conformément à la loi.
  • Preuves de consentement aux cookies : 6 mois.
  • Échanges avec l’assistance : 3 ans à compter du dernier message.
  • Nouveautés par e-mail : jusqu’à votre désinscription, ou 3 ans après votre dernière activité.
  • Journaux techniques et d’hébergement : 12 mois au plus.
  • Retours anonymes laissés lors de la fermeture d’un compte : conservés sans lien avec le compte supprimé.

Données techniques et sécurité

Sésame protège les données par des connexions chiffrées, des accès limités selon les rôles, l’isolement des données de chaque client dans la base, une confirmation d’identité avant les actions sensibles comme la suppression du compte, et des sauvegardes régulières.

Les rapports d’erreurs envoyés à Sentry excluent les contenus personnels. Les hébergeurs et services connectés reçoivent des informations réseau, dont l’adresse IP, lorsqu’un navigateur les contacte. Aucun service ne peut promettre un risque de sécurité nul ; en cas de violation de données susceptible de porter atteinte à vos droits, vous et la CNIL en êtes informés dans les délais légaux.

N’envoyez jamais de mot de passe ou de données de paiement dans une demande d’assistance.

Vos droits et demandes

Vous pouvez demander l’accès à vos données, leur rectification ou leur effacement, la limitation de leur traitement et leur portabilité. Vous pouvez vous opposer à tout moment aux traitements fondés sur l’intérêt légitime, notamment à l’envoi des nouveautés, et retirer votre consentement lorsque le traitement repose sur celui-ci. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès.

Écrivez à l’adresse ci-dessous en précisant la demande et le compte ou site concerné. Une réponse vous est apportée sous un mois, délai prolongeable de deux mois pour les demandes complexes, auquel cas vous en êtes informé. L’identité n’est vérifiée qu’en cas de doute raisonnable, et aucune pièce d’identité n’est demandée par défaut. Si votre demande concerne un site créé avec Sésame, elle est transmise à l’éditeur du site, qui décide en tant que responsable du traitement.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL.

CNIL : droits sur vos donnéesadmin@bysesame.com

Contact confidentialité

Pour une question concernant vos données ou cette politique, écrivez à l’adresse ci-dessous. Si la demande concerne un site créé avec Sésame, indiquez son adresse publique afin de faciliter son orientation.

Cette page propose des liens e-mail, pas un formulaire de dépôt de demande. L’envoi du message se fait depuis votre propre messagerie.

Ouvrir la page Contactadmin@bysesame.com