Politique de confidentialité
Ce qui est collecté quand tu utilises CostHuntr, pourquoi, combien de temps, chez qui, et comment exercer tes droits. Elle décrit ce que l'application fait réellement, ni plus ni moins.
Qui est responsable
Le responsable du traitement est l'éditeur de CostHuntr : Alexandre Vassard, 10 rue de la Paix, 75002 Paris, SIREN 880 024 864 (entrepreneur individuel). Pour toute question sur tes données : contact@costhuntr.fr.
Pour les factures que ton organisation transfère à CostHuntr (import des factures), c'est ton organisation qui décide de ce qui est envoyé : CostHuntr agit alors pour son compte, en sous-traitant au sens de l'article 28 du RGPD. Un contrat de sous-traitance est disponible sur simple demande.
Ce que nous collectons, et pourquoi
- Ton compte : adresse e-mail, nom, langue, mot de passe (stocké haché, jamais en clair) ou, si tu te connectes avec Google ou Microsoft, l'identifiant de ce compte et, pour Google, l'adresse de ta photo de profil. Base : l'exécution du contrat (te fournir le service).
- Tes sessions de connexion : adresse IP et navigateur, pour sécuriser ton compte. Une session dure 7 jours. Base : l'exécution du contrat et notre intérêt légitime à protéger les comptes.
- Ce que ton organisation saisit : abonnements (noms, coûts, échéances, notes, responsables), catégories, membres et invitations (adresse e-mail de la personne invitée, valable 7 jours), préférences de notification. Base : l'exécution du contrat.
- Le paiement : il se fait chez Stripe. Nous ne voyons jamais ta carte ; nous gardons seulement les identifiants Stripe du client et de l'abonnement. Base : l'exécution du contrat.
- L'import des factures : d'un e-mail transféré, nous gardons l'expéditeur, l'objet et les champs lus dans la facture (fournisseur, montant, devise, période, sièges, prix unitaire, date, numéro, lignes). L'e-mail lui-même et ses pièces jointes ne sont jamais enregistrés par CostHuntr : ils ne vivent qu'en mémoire le temps de la lecture. Un e-mail qui n'est pas une facture est ignoré sans rien garder. Un e-mail d'un expéditeur inconnu est mis en quarantaine avec seulement son expéditeur et son objet, supprimés après 30 jours. Le code de confirmation que Gmail envoie lors de la mise en place est gardé jusqu'au suivant, avec l'adresse Gmail qui l'a demandé.
- La mesure d'audience : sur les pages publiques seulement (accueil, pages légales, guides), avec Umami, un outil libre que nous hébergeons nous-mêmes. Sans cookie, sans identifiant, des chiffres agrégés uniquement (pages vues, provenance), et le signal « Do Not Track » de ton navigateur est respecté. L'application, une fois connecté, n'est pas mesurée. Base : notre intérêt légitime.
- Tes messages : si tu nous écris, ton adresse et ton message servent à te répondre.
Aucune donnée n'est vendue, louée ou utilisée pour de la publicité, et aucun profil n'est construit à partir de ton usage.
Où sont tes données, et qui y a accès
L'application et sa base de données tournent sur notre propre serveur, dans l'Union européenne. Les sauvegardes, chiffrées, partent sur un autre serveur de l'éditeur, dans l'Union européenne. Personne d'autre que l'éditeur n'y a accès.
Quelques prestataires interviennent, chacun pour une tâche précise :
- Resend (États-Unis) : envoi des e-mails (codes de connexion, rappels, invitations, récapitulatifs) et, aujourd'hui, réception des factures transférées. Les données de ce service sont stockées aux États-Unis.
- Stripe (Irlande, États-Unis) : paiement des forfaits ; reçoit ton adresse e-mail et l'identifiant de ton organisation.
- Google et Microsoft (États-Unis) : seulement si tu choisis de te connecter avec eux.
- Slack (États-Unis) : seulement si ton organisation y branche ses alertes ; reçoit le nom, le coût et l'échéance des abonnements concernés.
- Le service d'icônes de Google : reçoit le nom de domaine d'un abonnement (par exemple slack.com) pour en afficher le logo, aucune donnée personnelle.
- Frankfurter : taux de change de la Banque centrale européenne, aucune donnée personnelle.
Les transferts hors de l'Union européenne sont encadrés par les garanties prévues dans l'accord de traitement de chaque prestataire (clauses contractuelles types de la Commission européenne ou Data Privacy Framework UE–États-Unis).
Lecture des factures par IA : désactivée aujourd'hui. Les factures sont lues sans IA. Si nous activons un jour la lecture de secours par Claude (Anthropic) pour les formats inconnus, elle sera ajoutée à cette liste et annoncée avant.
Combien de temps
- Compte, organisation et leurs données : tant qu'ils existent ; supprimés dès que tu les supprimes.
- Factures lues : gardées comme historique du coût de l'abonnement, tant que l'organisation existe.
- Quarantaine : 30 jours. Sessions : 7 jours. Code d'inscription : 10 minutes. Lien de réinitialisation du mot de passe : 1 heure. Invitations : 7 jours. Liens d'action des rappels : 30 jours, un seul usage.
- Sauvegardes : chiffrées, renouvelées en continu ; une donnée supprimée en disparaît au plus tard après 6 mois.
- Journaux techniques du serveur : quelques jours (rotation automatique).
- Chez nos prestataires : Stripe conserve les factures de paiement selon ses obligations légales ; Resend conserve les e-mails envoyés et reçus selon sa propre politique.
Supprimer ton compte ou ton organisation
Tout se fait toi-même, sans nous écrire, et prend effet immédiatement :
- Ton compte : Paramètres, « Supprimer mon compte », puis confirmation en saisissant ton adresse e-mail. Si tu es le dernier administrateur d'une organisation, il faut d'abord la supprimer ou nommer un autre administrateur. Les abonnements que tu as créés restent à ton organisation, sans ton nom.
- Ton organisation (administrateurs) : Organisation, « Supprimer l'organisation », puis confirmation en saisissant son nom. L'abonnement Stripe est résilié, et tout est effacé : abonnements, membres, invitations, factures lues, logos.
Les e-mails déjà envoyés restent dans les boîtes de leurs destinataires, et les sauvegardes s'effacent au fil de leur renouvellement (6 mois au plus).
Tes droits
Tu peux accéder à tes données, les faire rectifier ou effacer, en limiter le traitement, t'y opposer, et les récupérer dans un format lisible (export CSV des abonnements en Pro et Team, le reste sur demande). Écris à contact@costhuntr.fr : nous répondons dans un délai d'un mois au plus.
Si tu estimes que tes droits ne sont pas respectés, tu peux adresser une réclamation à la CNIL (cnil.fr).
Sécurité
Connexions chiffrées (HTTPS) partout, mots de passe hachés, codes à usage unique de courte durée, services cloisonnés dans des conteneurs sans privilèges, sauvegardes chiffrées. Seul l'éditeur a accès aux serveurs.
Modifications
Si cette politique change sur un point important (une nouvelle donnée, un nouveau prestataire), les administrateurs des organisations sont prévenus par e-mail avant que le changement s'applique. La date de dernière mise à jour figure en bas de page.
Dernière mise à jour : 11 octobre 2026