Dernière mise à jour : Août 2026
1. Préambule et engagement de souveraineté
COOKIEFORT (SAS au capital de 5 000 €, immatriculée au RCS de Paris sous le numéro 107 807 554, siège social au 5 rue de la Terrasse, 75017 Paris, France) est attachée à la protection de votre vie privée et à la sécurité de vos données personnelles lorsque vous utilisez le site cookiefort.com, notre plateforme SaaS et nos communications associées.
La présente politique décrit comment nous collectons, utilisons, conservons et protégeons vos données, conformément au Règlement général sur la protection des données (RGPD) et à la législation française applicable en matière de protection des données.
Engagement d'immunité extraterritoriale (US Cloud Act / FISA 702)
CookieFort a conçu son infrastructure et son cadre contractuel de manière à limiter l'exposition aux demandes extraterritoriales de droit américain, notamment le CLOUD Act et l'article 702 du Foreign Intelligence Surveillance Act (FISA 702).
- Souveraineté des données : les données de production sont hébergées au sein de l'Union européenne et/ou de la Suisse chez Infomaniak Network SA, sans recours à des fournisseurs cloud américains pour le stockage des données personnelles traitées pour le compte de nos clients.
- Absence de transfert vers les États-Unis : nous ne transférons pas intentionnellement de données personnelles vers les États-Unis à des fins d'hébergement ou de traitement principal. Lorsqu'un sous-traitant est établi hors EEE, nous mettons en place les garanties appropriées conformément au chapitre V du RGPD.
2. Responsable de traitement et DPO
Le responsable du traitement des opérations décrites dans la présente politique est :
- Organisme : COOKIEFORT SAS
- SIREN : 107 807 554
- Adresse : 5 rue de la Terrasse, 75017 Paris, France
- Représentant légal : Monsieur Khaled Hamadmad, Président
- Contact DPO : cmp@cookiefort.com
3. Tableau des traitements
Le tableau ci-dessous résume les principaux traitements réalisés par CookieFort, les catégories de données concernées, la base légale et les durées de conservation.
| Finalité | Données | Base légale | Durée |
|---|---|---|---|
| Demande de contact ou de démo | Nom, prénom, e-mail pro, entreprise, URL, message | Intérêt légitime (prospects) | 3 ans dernier contact |
| Gestion abonnements comptes SaaS | Identifiants hachés, e-mail, facturation, logs | Exécution contractuelle | Durée contrat + 10 ans pièces comptables |
| Paiements facturation | CB via Stripe, adresse facturation, transactions | Exécution contractuelle | Relation commerciale + 10 ans |
| Newsletter & Communications | E-mail pro, prénom, nom, statut | Intérêt légitime B2B / Consentement | Jusqu'à désinscription ou 3 ans sans interaction |
| Sécurité & fraude | IP tronquées, logs, User-Agent | Intérêt légitime | 6 mois glissants max |
| Mesure d'audience souveraine | Identifiant session anonyme local | Intérêt légitime / Dispense CNIL | 25 mois stats anonymisées |
4. Sous-traitants
Vos données personnelles ne sont jamais vendues ni louées. CookieFort fait appel à des sous-traitants sélectionnés, liés par des obligations contractuelles conformes à l'article 28 du RGPD :
- Infomaniak Network SA (Suisse / Union européenne) — hébergement du site et de l'application, centres de données situés en Suisse et/ou dans l'UE.
- Stripe Payments Europe Ltd — traitement des paiements, certifié PCI-DSS Level 1. Les numéros de carte bancaire ne sont jamais stockés sur les serveurs CookieFort ; les données de paiement sont traitées directement par Stripe.
5. Désinscription et gestion des e-mails
Vous pouvez vous désinscrire des e-mails marketing à tout moment via le lien de désinscription présent dans chaque message, ou en adressant une demande à cmp@cookiefort.com. Nous traiterons votre demande dans les meilleurs délais.
6. Mesures de sécurité
CookieFort met en œuvre des mesures techniques et organisationnelles adaptées au risque, notamment :
- Chiffrement en transit : HTTPS avec TLS 1.3.
- Chiffrement au repos : AES-256 pour les données sensibles.
- Authentification : mots de passe hachés avec Argon2id ou BCrypt ; contrôles d'accès et journalisation sur les systèmes de production.
7. Vos droits et recours
Conformément aux articles 15 à 21 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité, le cas échéant. Vous pouvez également définir des directives relatives à la conservation, à l'effacement et à la communication de vos données après votre décès, conformément à la loi française.
Pour exercer vos droits, contactez-nous par e-mail à cmp@cookiefort.com ou par courrier à : COOKIEFORT SAS – DPO, 5 rue de la Terrasse, 75017 Paris, France. Nous répondrons dans un délai de 30 jours à compter de la réception de votre demande, sous réserve de la justification de votre identité si nécessaire.
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés), 3 Place de Fontenoy, 75007 Paris, France — www.cnil.fr.
8. Gestion des cookies
Le site cookiefort.com utilise la technologie souveraine propre à CookieFort. Les cookies strictement nécessaires sont déposés automatiquement pour assurer le bon fonctionnement du site et mémoriser vos choix de consentement.
Vous pouvez modifier vos préférences à tout moment via le lien permanent disponible sur le site : Gestion des cookies. Pour plus de détails sur les cookies utilisés et vos choix, consultez notre politique cookies.