Politique de confidentialité
Conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679)
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
- Raison sociale : Starfish and Coffees (SASU)
- Représentant : Rodolphe Pelosse
- Adresse : 9 rue de la Perle, 75003 Paris
- Email : contact@payscope.fr
2. Données collectées
Lors de l'utilisation de PayScope, nous collectons les données suivantes, que vous saisissez volontairement :
- Prénom (optionnel) : pour personnaliser votre rapport
- Adresse email : pour la livraison du rapport après paiement
- Profil professionnel : intitulé du poste, secteur d'activité, années d'expérience, niveau de formation, ville ou région
- Contexte de négociation : type de situation (offre d'emploi, entretien annuel, promotion), contenu de l'offre ou description du contexte
- Données salariales : salaire actuel (optionnel), salaire cible souhaité
- Atouts et compétences : éléments de valorisation saisis librement
- Données de navigation : pages visitées, interactions, métriques de performance (Core Web Vitals) — via analytics PostHog, uniquement avec votre consentement
3. Finalités du traitement
Vos données sont utilisées exclusivement pour :
- Générer votre rapport personnalisé d'analyse salariale
- Livrer votre rapport par email après paiement
- Stocker temporairement votre rapport pour vous en permettre l'accès
- Traiter votre paiement via Stripe (données bancaires gérées directement par Stripe)
- Améliorer la qualité du service (analyse d'audience anonymisée, avec consentement)
4. Base légale du traitement
Le traitement de vos données professionnelles et de votre email est fondé sur l'exécution du contratau sens de l'article 6.1.b du RGPD (fourniture du rapport commandé). Les cookies d'analyse sont soumis à votre consentement préalable (article 6.1.a du RGPD).
5. Durée de conservation
- Données de profil et email : supprimées 30 jours après la livraison du rapport
- Rapport généré : conservé 30 jours après génération, puis supprimé automatiquement
- Données de paiement : gérées par Stripe conformément à leur propre politique de conservation
- Données de navigation : anonymisées, conservées 12 mois à des fins d'analyse (si consentement accordé)
6. Sous-traitants et transferts hors UE
Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales. Elles peuvent être transmises aux sous-traitants suivants, dans le strict cadre de la prestation :
| Sous-traitant | Finalité | Localisation | Garantie |
|---|---|---|---|
| Stripe | Traitement du paiement | USA | Décision d'adéquation |
| OpenAI | Génération IA du rapport | USA | Clauses contractuelles types (CCT) |
| PostHog | Analytics (avec consentement) | UE | Hébergement UE |
| Vercel | Hébergement du site | USA | Clauses contractuelles types (CCT) |
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible
- Droit d'opposition : vous opposer à certains traitements
Pour exercer ces droits, contactez-nous à contact@payscope.fr. Nous répondrons dans un délai maximum de 30 jours.
Vous avez également le droit de déposer une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
8. Cookies
Nous utilisons des cookies d'analyse d'audience (PostHog) pour mesurer la fréquentation et améliorer l'expérience utilisateur. Ces cookies ne sont activés qu'après votre consentement explicite via la bannière de cookies. Vous pouvez retirer votre consentement à tout moment en refusant les cookies dans la bannière ou en les désactivant dans les paramètres de votre navigateur.
9. Sécurité
Starfish and Coffees met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou altération. Les transmissions sont chiffrées via HTTPS/TLS. Les paiements sont traités exclusivement par Stripe sur un environnement certifié PCI-DSS.
Dernière mise à jour : juin 2026