01 Qui est responsable ?
JERWIS CONSEIL (SAS, RCS Avignon 991 155 136), représentée par Jérémy Sagnier, est responsable du traitement de tes données personnelles collectées sur jerwis.fr et ses sous-domaines.
Contact : jeremy.sagnier@jerwis.fr — j'y réponds personnellement sous 7 jours ouvrés max.
Pas de DPO désigné (pas obligatoire pour la taille de la structure), mais le contact ci-dessus traite toutes les demandes RGPD.
02 Données collectées & finalités
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Email + prénom (newsletter) | T'envoyer l'email hebdo Jerwis | Consentement (art. 6.1.a RGPD) | Tant que tu es abonné·e + 3 ans après désinscription pour preuves légales |
| Email + nom + adresse de facturation | Émettre la facture suite à un achat (genpics, autres produits) | Contrat (art. 6.1.b) + obligation légale comptable (art. 6.1.c) | 10 ans (obligation comptable française) |
| Pseudo GitHub | Inviter l'acheteur au repo privé du code source acheté | Contrat (art. 6.1.b) | Tant que l'accès est actif. Tu peux demander la révocation à tout moment. |
| IP, user-agent, logs Vercel | Sécurité technique (rate-limit, anti-fraude, debug) | Intérêt légitime (art. 6.1.f) | 30 jours |
| Cookies Meta Pixel (_fbp, _fbc) | Mesure de l'efficacité des pubs Facebook/Instagram | Consentement (banner cookies) | 90 jours max (durée Meta) |
03 Sous-traitants & prestataires
On ne traite presque rien en interne. Voici les outils tiers qui voient passer tes données, avec leur rôle exact :
- Vercel Inc. (US, hébergement) — sert les pages du site. Logs serveur 30j. Clauses CTT en place.
- Supabase Inc. (US, infra Frankfurt eu-west-1) — base de données (abonnés newsletter, propositions newsletter). RGPD-conforme, DPA signé.
- Resend Inc. (US) — envoi des emails newsletter. Stocke les emails et les statistiques d'ouverture/clic. Privacy policy.
- Stripe Inc. (US/IE) — traitement du paiement par carte. Stripe est responsable de traitement autonome pour les données de paiement. Privacy.
- Anthropic PBC (US) — API Claude utilisée pour rédiger la newsletter à partir des sources que je sélectionne. Ne reçoit jamais tes données perso, seulement le contenu éditorial.
- GitHub Inc. (US, Microsoft) — héberge les repos privés livrés après achat. Reçoit ton pseudo GitHub uniquement.
- Meta Platforms Inc. (US/IE) — Meta Pixel + Conversions API pour mesurer l'efficacité des pubs Facebook/Instagram. Reçoit ton email haché (SHA-256) si tu achètes, pour matching server-side.
- Vercel Blob (US, infra Vercel) — héberge les fichiers ZIP livrés après achat. Accès privé, signé, expirant.
Tous les transferts vers les États-Unis sont encadrés par les Clauses Contractuelles Types de la Commission européenne (décision 2021/914). Aucun transfert vers des pays sans cadre légal.
04 Cookies & traceurs
Trois catégories de cookies sur jerwis.fr :
- Strictement nécessaires (pas de consentement) : session technique Vercel, anti-CSRF des formulaires. Durée : session.
- Mesure d'audience (pas de consentement, exemption CNIL) : aucun pour l'instant — pas de Google Analytics ni équivalent.
- Marketing / publicité (consentement requis) : Meta Pixel (_fbp, _fbc) — déclenché uniquement après acceptation du banner cookies. Durée 90 jours.
Tu peux retirer ton consentement à tout moment via le banner (lien "Gérer mes cookies" en bas de page).
05 Tes droits RGPD
Tu as le droit, à tout moment, sur simple email à jeremy.sagnier@jerwis.fr, de :
- Accéder à l'ensemble des données te concernant que je détiens
- Rectifier les données inexactes
- Effacer tes données (sauf celles soumises à obligation légale de conservation comme les factures)
- Limiter ou t'opposer au traitement
- Récupérer tes données dans un format structuré (portabilité)
- Retirer ton consentement à tout moment (ex : désabonnement newsletter en 1 clic via le lien en bas de chaque email)
Je réponds personnellement à toute demande sous 7 jours ouvrés max. Si je ne réponds pas ou si tu juges la réponse insuffisante, tu peux porter réclamation à la CNIL.
06 Suppression définitive
Désinscription newsletter : clique le lien "Se désabonner" en bas de n'importe quel email. Effet immédiat.
Suppression complète du compte : envoie un email à jeremy.sagnier@jerwis.fr avec "Suppression RGPD" en objet. Je supprime tout sous 7 jours, sauf les factures (conservation obligatoire 10 ans, mais anonymisées de toute donnée non-fiscale).
Voir aussi la page dédiée à la suppression des données collectées via Meta.
07 Mineurs
Le site n'est pas destiné aux mineurs de moins de 16 ans. Aucune donnée n'est collectée sciemment auprès de mineurs. Si tu penses qu'un mineur a fourni des données par erreur, contacte-moi pour suppression immédiate.
08 Modifications
Cette politique peut évoluer (nouveau prestataire, nouveau produit, nouvelle obligation légale). Les changements significatifs sont notifiés par email aux abonnés newsletter. Date de la dernière mise à jour : 12 mai 2026.