Le responsable du traitement des données personnelles collectées par ExpiraHub est :
ExpiraHub collecte uniquement les données strictement nécessaires au fonctionnement du service (principe de minimisation — Art. 5 RGPD).
| Donnée | Obligatoire | Finalité |
|---|---|---|
| Adresse email | Oui | Authentification, envoi d'alertes |
| Mot de passe (haché bcrypt) | Oui* | Authentification sécurisée |
| Prénom / Nom | Non | Personnalisation de l'interface |
| Numéro de téléphone | Non | Optionnel, non utilisé à ce jour |
| Photo de profil (avatar) | Non | Personnalisation uniquement |
| Fuseau horaire / Langue | Non | Adaptation de l'interface |
* Non obligatoire si connexion via Google OAuth.
| Donnée | Obligatoire | Finalité |
|---|---|---|
| Nom du document | Oui | Identification dans l'interface |
| Date d'expiration | Oui | Calcul et déclenchement des alertes |
| Date d'émission | Non | Informationnel |
| Fichiers joints (PDF, images) | Non | Archivage personnel de l'utilisateur |
| Notes | Non | Mémo personnel de l'utilisateur |
Si vous choisissez "Continuer avec Google", nous recevons de Google : votre adresse email, votre prénom/nom et votre photo de profil. Aucune autre donnée Google n'est accédée.
| Finalité | Base légale (RGPD) |
|---|---|
| Créer et gérer votre compte | Art. 6(1)(b) — Exécution du contrat |
| Envoyer les alertes d'expiration | Art. 6(1)(b) — Exécution du contrat |
| Authentification à deux facteurs (OTP) | Art. 6(1)(b) — Exécution du contrat |
| Journaux de sécurité (IP, sessions) | Art. 6(1)(f) — Intérêt légitime (sécurité) |
| Amélioration du service (statistiques anonymes) | Art. 6(1)(f) — Intérêt légitime |
| Respect des obligations légales | Art. 6(1)(c) — Obligation légale |
Nous ne traitons vos données à aucune autre fin que celles listées ci-dessus. Vos données ne sont jamais utilisées à des fins publicitaires ou revendues à des tiers.
| Type de données | Durée de conservation |
|---|---|
| Données de compte actif | Pendant la durée du compte + 3 ans après suppression |
| Documents et fichiers | Jusqu'à suppression par l'utilisateur ou fermeture du compte |
| Historique des notifications | 24 mois glissants |
| Journaux de connexion (IP) | 12 mois (obligation légale) |
| Données de facturation (si applicable) | 10 ans (obligation comptable) |
À l'issue de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
Vos données sont accessibles uniquement :
ExpiraHub est hébergé par Frank Brice YAMZEU au Canada
En cas d'utilisation de la connexion Google OAuth, des données transitent par les serveurs de Google LLC (États-Unis). Google est certifié conforme au Data Privacy Framework UE-USA (décision d'adéquation de la Commission européenne — juillet 2023).
ExpiraHub utilise uniquement des cookies strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire ou analytique tiers n'est déposé.
| Cookie | Type | Durée | Finalité |
|---|---|---|---|
PHPSESSID | Session | Session navigateur | Authentification, OTP, CSRF |
auth_token | Persistant | 30 jours | Maintien de la connexion ("Se souvenir de moi") |
| Cookies Google OAuth | Tiers | Variable | Uniquement si connexion via Google |
Les cookies de session sont paramétrés avec les attributs HttpOnly, Secure et SameSite=Strict pour maximiser leur sécurité.
Conformément à l'Art. 5(3) de la Directive ePrivacy et aux lignes directrices de la CNIL, les cookies strictement nécessaires ne requièrent pas de consentement préalable.
Conformément aux Articles 15 à 22 du RGPD, vous disposez des droits suivants :
Pour toute demande ne pouvant être satisfaite via l'interface, contactez-nous à contact@yamzeu.com. Nous répondrons dans un délai d'1 mois (Art. 12 RGPD), prorogeable à 3 mois en cas de demande complexe.
ExpiraHub met en œuvre les mesures techniques et organisationnelles suivantes (Art. 25 et 32 RGPD) :
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à en informer la CNIL dans les 72 heures (Art. 33 RGPD) et les personnes concernées sans délai injustifié si le risque est élevé (Art. 34 RGPD).
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :