Politique de confidentialité
Dernière mise à jour le 20 mars 2026
Préambule
Toppla s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés. Cette politique décrit comment nous collectons, utilisons et protégeons vos informations.
Responsable du traitement
- Raison sociale — TOPPLA SAS
- Siège social — 5 Esp. Anna Marly, 44600 Saint-Nazaire
- Directeur de la publication — Théo Olivier
- Contact DPO — support@toppla.fr
Données collectées
Nous collectons les données suivantes dans le cadre de l'utilisation de la plateforme :
- Données d'identification — nom, prénom, adresse e-mail, téléphone, poste occupé.
- Données professionnelles — nom de l'entreprise, SIRET, secteur d'activité, fonction RH.
- Données de connexion — adresse IP, logs de connexion, type de navigateur.
- Données d'utilisation — actions effectuées sur la plateforme, simulations, demandes de logement.
- Données de facturation — coordonnées de paiement (traitées par Stripe).
Finalités et bases légales
Exécution du contrat
Gestion de votre compte, fourniture des services (simulations, demandes de logement, bourse, marque employeur), support client.
Intérêt légitime
Amélioration de la plateforme, statistiques d'usage anonymisées, prévention des fraudes, sécurité informatique.
Consentement
Envoi de newsletters, cookies de mesure d'audience et de personnalisation, enquêtes de satisfaction.
Obligation légale
Conservation des données de facturation, réponse aux réquisitions judiciaires.
Destinataires des données
Vos données peuvent être transmises aux catégories de destinataires suivantes :
- Sous-traitants techniques — hébergement (Hostinger), base de données (Supabase), paiement (Stripe), e-mails transactionnels (Resend).
- Mesure d'audience — Google Analytics (sous réserve de votre consentement via Axeptio).
- Partenaires logement — dans le cadre de la mise en relation employeur/hébergeur, uniquement les données nécessaires à la demande.
- Autorités compétentes — en cas d'obligation légale.
Aucune donnée n'est vendue à des tiers à des fins commerciales.
Durée de conservation
- Données de compteDurée du contrat + 3 ans
- Données de facturation10 ans (obligation comptable)
- Logs de connexion12 mois
- Cookies analytics13 mois maximum
- Données de prospection3 ans après dernier contact
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir la confirmation du traitement et une copie de vos données.
- Droit de rectification — corriger des données inexactes ou incomplètes.
- Droit à l'effacement — demander la suppression de vos données.
- Droit d'opposition — vous opposer au traitement pour motifs légitimes.
- Droit à la limitation — restreindre temporairement le traitement.
- Droit à la portabilité — recevoir vos données dans un format structuré.
- Droit de retirer votre consentement à tout moment.
Pour exercer vos droits, écrivez-nous à support@toppla.fr. Nous répondons sous 30 jours. Vous pouvez également introduire une réclamation auprès de la CNIL.
Cookies
Toppla utilise des cookies pour assurer le fonctionnement du site et améliorer votre expérience. La gestion de vos préférences cookies est assurée par Axeptio.
Cookies strictement nécessaires
Authentification, sécurité, préférences de session. Pas de consentement requis.
Cookies analytiques
Google Analytics pour comprendre l'utilisation du site. Soumis à consentement.
Cookies tiers
Stripe (paiement sécurisé). Soumis à consentement.
Vous pouvez modifier vos préférences à tout moment via le lien « Mes cookies » en pied de page.
Sécurité des données
Toppla met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des données en transit (TLS/SSL) et au repos.
- Authentification sécurisée et gestion des accès par rôles.
- Hébergement conforme aux standards européens.
- Paiements sécurisés via Stripe (certifié PCI-DSS).
- Sauvegardes régulières et plan de continuité.
Transferts internationaux
Certains de nos sous-traitants (Supabase, Stripe, Google) peuvent traiter des données en dehors de l'Union Européenne. Ces transferts sont encadrés par des clauses contractuelles types (CCT) approuvées par la Commission Européenne ou par des décisions d'adéquation, garantissant un niveau de protection équivalent au RGPD.
Modifications et contact
Toppla se réserve le droit de modifier la présente politique de confidentialité à tout moment. En cas de modification substantielle, les utilisateurs seront informés par e-mail ou notification sur la plateforme. La date de dernière mise à jour est indiquée en haut de cette page.
Pour toute question relative à la protection de vos données personnelles, écrivez-nous à support@toppla.fr.