Politique de confidentialité

Dernière mise à jour : 12 juin 2026

Cette politique décrit quelles données personnelles SaaSWatch collecte, pourquoi, sur quelle base légale, avec qui elles sont partagées, combien de temps elles sont conservées et quels sont vos droits.

1. Responsable du traitement

Le responsable du traitement des données est James Cornu, Entreprise individuelle (raison individuelle de droit suisse), Rue du Village 22, 1273 Arzier-le-Muids, Suisse (ci-après « SaaSWatch », « nous »).

Pour toute question relative à vos données ou pour exercer vos droits : contact.saaswatch@gmail.com.

2. Champ d’application

SaaSWatch s’adresse à une clientèle située en France et dans l’Union européenne, et est édité depuis la Suisse. Sont donc applicables :

  • le Règlement général sur la protection des données (RGPD, UE 2016/679) pour les personnes situées dans l’UE ;
  • la loi fédérale suisse sur la protection des données (nLPD) pour le traitement opéré depuis la Suisse.

Nous appliquons le standard le plus protecteur lorsque les deux régimes divergent.

3. Données que nous collectons

Nous ne collectons que les données nécessaires au service :

Inscription à la liste d’attente

  • Votre adresse email.

Compte et authentification

  • Adresse email et mot de passe (le mot de passe est haché, nous n’y avons jamais accès en clair).
  • Données de session (cookies strictement nécessaires).

Profil et utilisation du service

  • Profil SaaS que vous renseignez : URL de votre produit, description, catégorie, audience, concurrents connus.
  • Concurrents que vous surveillez (URLs) et l’historique des changements détectés sur leurs pages publiques.

Abonnement et paiement

  • Identifiant client et identifiant d’abonnement Stripe, statut d’abonnement, formule, échéance de période.
Votre carte bancaire n’est jamais stockée par nous. Le paiement est saisi et traité directement par Stripe (page de paiement hébergée). Nous ne conservons qu’un identifiant et le statut de votre abonnement.

Données de navigation (mesure d’audience)

  • Statistiques d’usage agrégées via Vercel Web Analytics (pages vues, provenance, type d’appareil) — sans cookie et anonymisées, sans vous identifier ni vous suivre d’un site à l’autre. Détails dans la politique cookies.

4. Finalités et bases légales

Chaque traitement repose sur une base légale précise :

  • Liste d’attente— vous tenir informé du lancement. Base : votre consentement (retirable à tout moment).
  • Compte, profil et fonctionnement du service— vous fournir la veille concurrentielle. Base : exécution du contrat (et mesures précontractuelles).
  • Paiement et facturation— encaisser l’abonnement et respecter nos obligations comptables. Base : exécution du contrat et obligation légale.
  • Sécurité et bon fonctionnement(journaux techniques) — prévenir les abus et garantir la fiabilité. Base : intérêt légitime.
  • Mesure d’audience(statistiques anonymisées, sans cookie) — comprendre l’usage du site pour l’améliorer. Base : intérêt légitime.

5. Destinataires et sous-traitants

Nous ne vendons pas vos données. Elles sont confiées à des prestataires techniques (sous-traitants) strictement pour faire fonctionner le service, chacun encadré par un accord de traitement :

PrestataireRôleDonnées concernéesLocalisation
SupabaseBase de données et authentification (hébergement des comptes, profils, abonnements)Email, mot de passe (haché), profil SaaS, données d'abonnementUnion européenne (Irlande)
Vercel Inc.Hébergement de l'application et du site ; mesure d'audience (Web Analytics, sans cookie)Journaux serveur, adresses IP techniques, statistiques de navigation anonymiséesÉtats-Unis
ResendEnvoi des emails (rapports de veille, transactionnels)Adresse email du destinataire, contenu du rapportÉtats-Unis
Anthropic (Claude)Génération des résumés et conseils par IAExtraits de pages concurrentes publiques (diffs) — aucune donnée personnelle de l'utilisateurÉtats-Unis
TavilyRecherche web pour la découverte de concurrentsRequêtes de recherche dérivées du profil (catégorie, audience) — pas d'identifiant directÉtats-Unis
StripeTraitement des paiements et de la facturation des abonnementsDonnées de paiement et de facturation (la carte est saisie chez Stripe, jamais stockée par nous)États-Unis / Irlande (Stripe Technology Europe pour l'UE)

6. Transferts hors UE / Suisse

Plusieurs de nos prestataires sont situés aux États-Unis. Vos données peuvent donc être transférées hors de l’Espace économique européen et de la Suisse. Ces transferts sont encadrés par les garanties appropriées prévues par le RGPD et la nLPD — notamment les clauses contractuelles types de la Commission européenne et, le cas échéant, l’adhésion au Data Privacy Framework. Vous pouvez nous demander une copie des garanties applicables à l’adresse de contact ci-dessous.

7. Durées de conservation

Nous conservons vos données aussi longtemps que nécessaire aux finalités ci-dessus, puis les supprimons ou les anonymisons :

Catégorie de donnéesDurée de conservation
Email de liste d'attente (waitlist)Jusqu'au lancement du produit ou jusqu'à votre désinscription, puis suppression.
Compte et profil SaaSPendant toute la durée de votre compte ; supprimé sous 30 jours après la fermeture du compte.
Cibles surveillées et historique de scansPendant la durée du compte ; purgés à la suppression du compte.
Données de facturation et d'abonnement10 ans (obligation légale de conservation comptable, Suisse et France).
Journaux techniques (logs serveur)90 jours.

8. Vos droits

Conformément au RGPD et à la nLPD, vous disposez des droits suivants sur vos données :

  • Accès — obtenir une copie des données que nous détenons sur vous.
  • Rectification — corriger des données inexactes.
  • Suppression(« droit à l’oubli ») — sous réserve de nos obligations légales de conservation (facturation).
  • Portabilité — récupérer vos données dans un format structuré et lisible par machine.
  • Opposition et limitation — vous opposer à un traitement ou en demander la limitation.
  • Retrait du consentement à tout moment (waitlist), sans effet rétroactif.

9. Comment exercer vos droits

Adressez votre demande à contact.saaswatch@gmail.com. Nous y répondons dans un délai d’un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir une autorité de contrôle : le Préposé fédéral à la protection des données et à la transparence (PFPDT), Berne en Suisse, ou l'autorité de contrôle de votre pays de résidence (en France : la CNIL) dans l’UE.

10. Cookies

Nous n’utilisons aujourd’hui que des cookies strictement nécessaires (session et authentification). Le détail figure dans notre politique cookies.

11. Modifications

Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en haut de page. En cas de changement important, nous vous en informerons.