Politique de confidentialité
Mise à jour : 6 octobre 2026.
Responsable du traitement
Caliquo SAS, éditeur de CosReglo — 46 rue de l’Alma, 50100 Cherbourg-en-Cotentin, France — contact@cosreglo.fr. Pour toute question ou pour exercer vos droits, écrivez à cette adresse.
Ce que nous traitons, pourquoi, combien de temps
| Données | Finalité | Base légale | Durée |
|---|---|---|---|
| Compte : e-mail, mot de passe (chiffré, géré par Supabase), marque, coordonnées de la personne responsable | Fournir le service, vous connecter | Exécution du contrat | Durée du compte, puis 3 ans après la dernière connexion |
| Dossiers : formules, matières premières, documents fournisseurs, résultats de tests, étiquettes | Établir le DIP et l’évaluation de la sécurité | Exécution du contrat | Durée du compte (pensez à télécharger vos PDF : la personne responsable conserve le DIP 10 ans, art. 11 du règlement 1223/2009) |
| Commandes et factures : produits commandés, montants, e-mail de facturation | Facturation, comptabilité | Obligation légale | 10 ans (code de commerce) |
| Paiement : carte bancaire | Encaisser la commande | Exécution du contrat | Saisie et conservée par Stripe uniquement — jamais par CosReglo |
| E-mails de suivi : confirmation, dossier non terminé, paiement non abouti | Vous accompagner jusqu’au rapport signé | Intérêt légitime (lien de désinscription dans chaque e-mail) | Jusqu’à désinscription ou 3 ans après le dernier contact |
| Outils gratuits : e-mail laissé pour recevoir un rapport ou une recette | Envoyer le rapport, puis vous informer de nos offres | Intérêt légitime (professionnels) ; opposition à tout moment | 3 ans après le dernier contact |
| Mesure d’audience interne : pages vues, source de la visite, étapes de commande, identifiant aléatoire stocké dans votre navigateur (pas de cookie, pas d’adresse IP conservée) | Statistiques de fréquentation et amélioration du parcours de commande | Intérêt légitime | 25 mois |
Traceurs publicitaires (uniquement avec votre accord)
Pour mesurer l’efficacité de nos publicités, nous utilisons, seulement si vous cliquez sur « Accepter » dans le bandeau :
- Google (Google Analytics / Google Ads) : cookies
_ga,_gcl_*— 13 mois maximum ; - Meta (pixel Facebook / Instagram) : cookies
_fbp,_fbc— 90 jours ; - OpenAI (publicités dans ChatGPT) : cookies
__oppref(30 jours) et__obref(12 mois). Le pixel OpenAI peut repérer une adresse e-mail saisie sur le site et n’en transmettre qu’une empreinte chiffrée (hachage SHA-256), jamais l’adresse elle-même.
Si vous avez accepté et que vous passez commande, nous déclarons aussi l’achat à Meta et à OpenAI depuis notre serveur (empreinte chiffrée de l’e-mail, identifiants de clic, navigateur, montant), pour que la mesure ne dépende pas d’un bloqueur de publicité. Sans votre accord, rien n’est transmis à ces régies.
Votre choix est conservé 6 mois. Vous pouvez le changer à tout moment : modifier mon choix sur les traceurs.
Destinataires et sous-traitants
- Railway Corp — hébergement du site et de l’API (serveurs à Amsterdam, Pays-Bas ; société américaine) ;
- Supabase Inc. — base de données, comptes et fichiers (région de Zurich, Suisse) ;
- Stripe — paiement et facturation (Irlande, États-Unis) ;
- Resend — envoi des e-mails (États-Unis) ;
- Anthropic — lecture automatique des certificats d’analyse et fiches fournisseurs que vous déposez (États-Unis) ;
- Google, Meta, OpenAI — uniquement avec votre accord (voir ci-dessus) ;
- l’évaluateur de la sécurité ou le toxicologue à qui vous transmettez votre dossier depuis l’application.
Les transferts hors de l’Union européenne reposent sur les clauses contractuelles types de la Commission européenne ou sur le cadre de protection des données UE–États-Unis (Data Privacy Framework) ; la Suisse bénéficie d’une décision d’adéquation. Nous ne vendons aucune donnée.
Vos droits
Accès, rectification, effacement, limitation, opposition (notamment aux e-mails commerciaux), portabilité, et directives sur le sort de vos données après votre décès : écrivez à contact@cosreglo.fr. Réponse sous un mois. Vous pouvez aussi saisir la CNIL (cnil.fr).
Sécurité
Connexions chiffrées (HTTPS), accès aux données limité aux personnes qui en ont besoin, mots de passe jamais stockés en clair, fichiers privés accessibles uniquement par liens signés et temporaires.
Voir aussi : mentions légales · conditions générales de vente.