Protection des données

Politique de confidentialité

Toppla s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés. Cette politique décrit comment nous collectons, utilisons et protégeons vos informations.

Dernière mise à jour : 20 mars 2026

1. Responsable du traitement

  • Raison sociale : Toppla SAS
  • Siège social : 5 Esp. Anna Marly, 44600 Saint-Nazaire
  • Directeur de la publication : Théo OLIVIER
  • Contact DPO : contact@toppla.fr

2. Données collectées

Nous collectons les données suivantes dans le cadre de l'utilisation de la plateforme :

  • Données d'identification : nom, prénom, adresse e-mail, téléphone, poste occupé
  • Données professionnelles : nom de l'entreprise, SIRET, secteur d'activité, fonction RH
  • Données de connexion : adresse IP, logs de connexion, type de navigateur
  • Données d'utilisation : actions effectuées sur la plateforme, simulations, demandes de logement
  • Données de facturation : coordonnées de paiement (traitées par Stripe)

3. Finalités et bases légales

Exécution du contrat

Gestion de votre compte, fourniture des services (simulations, demandes de logement, bourse, marque employeur), support client.

Intérêt légitime

Amélioration de la plateforme, statistiques d'usage anonymisées, prévention des fraudes, sécurité informatique.

Consentement

Envoi de newsletters, cookies de mesure d'audience et de personnalisation, enquêtes de satisfaction.

Obligation légale

Conservation des données de facturation, réponse aux réquisitions judiciaires.

4. Destinataires des données

Vos données peuvent être transmises aux catégories de destinataires suivantes :

  • Sous-traitants techniques : hébergement (Hostinger), base de données (Supabase), paiement (Stripe), e-mails transactionnels (Resend)
  • Mesure d'audience : Google Analytics (sous réserve de votre consentement via Axeptio)
  • Partenaires logement : dans le cadre de la mise en relation employeur/hébergeur, uniquement les données nécessaires à la demande
  • Autorités compétentes : en cas d'obligation légale

Aucune donnée n'est vendue à des tiers à des fins commerciales.

5. Durée de conservation

Données de compteDurée du contrat + 3 ans
Données de facturation10 ans (obligation comptable)
Logs de connexion12 mois
Cookies analytics13 mois maximum
Données de prospection3 ans après dernier contact

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir la confirmation du traitement et une copie de vos données
  • Droit de rectification : corriger des données inexactes ou incomplètes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit d'opposition : vous opposer au traitement pour motifs légitimes
  • Droit à la limitation : restreindre temporairement le traitement
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit de retirer votre consentement à tout moment

Pour exercer vos droits : contact@toppla.fr. Nous répondons sous 30 jours. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Cookies

Toppla utilise des cookies pour assurer le fonctionnement du site et améliorer votre expérience. La gestion de vos préférences cookies est assurée par Axeptio.

Cookies strictement nécessaires

Authentification, sécurité, préférences de session. Pas de consentement requis.

Cookies analytiques

Google Analytics pour comprendre l'utilisation du site. Soumis à consentement.

Cookies tiers

Stripe (paiement sécurisé). Soumis à consentement.

Vous pouvez modifier vos préférences à tout moment via le lien "Mes cookies" en pied de page.

8. Sécurité des données

Toppla met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

  • Chiffrement des données en transit (TLS/SSL) et au repos
  • Authentification sécurisée et gestion des accès par rôles
  • Hébergement conforme aux standards européens
  • Paiements sécurisés via Stripe (certifié PCI-DSS)
  • Sauvegardes régulières et plan de continuité

9. Transferts internationaux

Certains de nos sous-traitants (Supabase, Stripe, Google) peuvent traiter des données en dehors de l'Union Européenne. Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission Européenne ou par des décisions d'adéquation, garantissant un niveau de protection équivalent au RGPD.

10. Modifications et contact

Toppla se réserve le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, les utilisateurs seront informés par e-mail ou notification sur la plateforme. La date de dernière mise à jour est indiquée en haut de cette page.

Pour toute question relative à la protection de vos données personnelles, contactez-nous à l'adresse : contact@toppla.fr