Conforme au RGPD & réglementation européenneDernière mise à jour : Août 2026

Politique de confidentialité

Templa applique une politique de rétention limitée à 1 heure. Les documents générés sont conservés temporairement pendant 1 heure pour téléchargement avant d'être automatiquement purgés.

Cycle de purge automatique (1h)

Les documents DOCX et PDF générés sont conservés sur nos serveurs pendant 1 heure pour permettre leur téléchargement, puis définitivement supprimés.

Confidentialité locale

Les brouillons de formulaires et les schémas restent stockés en toute sécurité dans votre navigateur.

Portée OAuth minimale

Nous demandons uniquement votre profil de base (email, nom, photo) strictement pour l'authentification.

Droits RGPD complets

Vous conservez le contrôle total pour accéder, rectifier, exporter ou supprimer votre compte et vos modèles à tout moment.

1. Introduction et engagement de confidentialité

Bienvenue sur Templa. Nous nous engageons à fournir des services d'automatisation de modèles Word (.docx) tout en assurant une protection exemplaire de vos données. Cette Politique de confidentialité détaille le traitement des données conformément au Règlement (UE) 2016/679 (RGPD) et aux normes européennes.

2. Données que nous traitons

Nous limitons la collecte de données personnelles au strict minimum technique :

1Identifiants de compte : Lors de la connexion via Google OAuth 2.0, nous recevons votre adresse e-mail, nom et photo de profil.
2Métadonnées des espaces de travail : Noms des modèles, schémas de variables et configurations nécessaires aux formulaires.
3Tampons éphémères de documents : Fichiers .docx téléversés et données transmises lors de la génération.
4Télémétrie technique : Adresses IP, informations du navigateur et journaux système utilisés pour la limitation de débit (rate-limiting) et la sécurité.

3. Stockage temporaire des fichiers & Purge automatique après 1h

Afin de vous permettre de télécharger vos documents finalisés, Templa applique une politique de conservation strictement encadrée :

Les fichiers compilés (DOCX et PDF) sont stockés dans des répertoires isolés pendant une durée maximale de 1 heure (3600 secondes). Une tâche d'arrière-plan s'exécute toutes les heures pour supprimer définitivement les fichiers expirés du disque et effacer leurs références en base de données. Une fois supprimés, les fichiers sont irrécupérables.

4. Cookies et technologies de stockage local

Nous utilisons des cookies essentiels pour la session et les préférences. Les cookies analytiques sont désactivés par défaut et ne s'activent qu'avec votre consentement explicite conformément à la Directive 2002/58/CE (ePrivacy).

5. Bases légales du traitement (Art. 6 RGPD)

Nous traitons vos données selon les bases juridiques suivantes :

Nécessité contractuelle (Art. 6(1)(b) RGPD) : Fourniture du service de génération et support de l'API.
Intérêt légitime (Art. 6(1)(f) RGPD) : Protection de l'infrastructure contre les abus et maintien de la sécurité.
Consentement explicite (Art. 6(1)(a) RGPD) : Pour les cookies de mesure d'audience optionnels.

6. Vos droits en vertu du RGPD

En tant que personne concernée, vous bénéficiez des droits suivants :

Droit d'accès (Art. 15 RGPD) : Obtenir la confirmation et la copie de vos données.
Droit de rectification (Art. 16 RGPD) : Corriger toute information inexacte.
Droit à l'effacement / 'Droit à l'oubli' (Art. 17 RGPD) : Suppression complète de votre compte et de vos clés API.
Droit à la limitation du traitement (Art. 18 RGPD) : Limiter l'usage de vos données.
Droit à la portabilité (Art. 20 RGPD) : Exporter vos modèles au format structuré JSON.
Droit d'opposition et de retrait (Art. 21 RGPD) : Désactiver immédiatement les cookies analytiques.

7. Normes de sécurité et chiffrement

Nous appliquons le chiffrement TLS 1.3, des cookies HttpOnly SameSite sécurisés, le chiffrement AES-256 en base de données et des limitations de fréquence de requêtes.

8. Sous-traitants et services tiers

Nous travaillons uniquement avec des partenaires certifiés SOC 2 et ISO 27001 :

Google Cloud Platform / Google OAuth : Authentification et hébergement infonuagique.
Google Analytics (Optionnel) : Statistiques anonymes sans aucun accès au contenu des documents.

9. Transferts internationaux de données

Tout transfert hors de l'EEE est encadré par les Clauses Contractuelles Types (CCT) de la Commission Européenne.

10. Contact et Délégué à la Protection des Données (DPO)

Pour toute question ou exercice de vos droits RGPD, contactez-nous à privacy@templa.io. Vous pouvez également saisir la CNIL ou votre autorité locale de protection des données.