1. Responsable de traitement
La plateforme CreaRise, accessible à l’adresse https://crearise.fr/, est éditée, pendant la phase d’immatriculation de la société en cours de constitution, par Fanny Jacquemin et Arthur Doireau, agissant solidairement en leur nom propre, en qualité de co-fondateurs de la société CreaRise en cours de constitution, sous l’enseigne commerciale « CreaRise » (ci-après « l’Éditeur »).
Dès l’immatriculation de la société CreaRise au registre du commerce et des sociétés (RCS), l’ensemble des droits et obligations nés des présentes, y compris ceux découlant de la présente politique, seront automatiquement et de plein droit transférés à ladite société. Les mentions légales et la présente politique seront mises à jour dans les meilleurs délais suivant l’immatriculation pour y faire figurer la forme sociale, l’adresse du siège, le numéro RCS et le capital social.
Contact : crearisecontact@gmail.com
2. Objet et champ d’application
La présente politique a pour objet d’informer les utilisateurs de la plateforme CreaRise (ci-après « la Plateforme ») des modalités selon lesquelles l’Éditeur collecte, traite et protège leurs données à caractère personnel, conformément au Règlement (UE) 2016/679 du 27 avril 2016 relatif à la protection des données personnelles (ci-après « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée (ci-après « loi Informatique et Libertés »).
CreaRise est une plateforme numérique accessible en mode SaaS (Software as a Service) dédiée aux designers indépendants, leur permettant de centraliser et professionnaliser l’ensemble de leur activité (gestion des missions, suivi comptable, obligations juridiques et financières, et développement de carrière) avec l’assistance de l’intelligence artificielle (IA). À terme, la plateforme a vocation à intégrer une place de marché mettant en relation les designers avec des entreprises à la recherche de prestations en design.
La Plateforme s’adresse exclusivement à des personnes agissant à titre professionnel, dans le cadre de leur activité commerciale, artisanale, libérale ou indépendante. Elle n’est pas destinée à des consommateurs au sens de l’article liminaire du Code de la consommation.
La présente politique s’applique à toute personne ayant créé un compte sur la Plateforme dans le cadre de la phase de bêta test fermée, qu’il s’agisse d’un designer indépendant ou d’un représentant d’entreprise (ci-après « l’Utilisateur »).
Elle complète les Conditions Générales d’Utilisation (CGU) de CreaRise, version 1.0 du 21 juillet 2026, disponibles à l’adresse https://crearise.fr/ et y est incorporée par référence.
3. Données collectées, finalités, bases légales et durées de conservation
L’Éditeur collecte et traite les données à caractère personnel des Utilisateurs dans le cadre des traitements suivants :
| Traitement | Finalité | Données collectées | Base légale | Durée de conservation |
|---|---|---|---|---|
| Création et gestion du Compte | Permettre l’accès à la Plateforme après invitation, gérer l’authentification, enregistrer et horodater l’acceptation des CGU | Nom, prénom, adresse e-mail, mot de passe (haché), qualité professionnelle (designer ou PME), horodatage d’acceptation des CGU | Exécution du contrat (art. 6.1.b RGPD) | Durée de la Bêta, puis suppression à la clôture du compte ou de la Bêta |
| Profil designer et portfolio | Permettre aux designers d’établir leur profil professionnel et de présenter leurs créations à des PME | Présentation professionnelle, description des services proposés, éléments visuels du portfolio, œuvres et créations graphiques déposées | Exécution du contrat (art. 6.1.b RGPD) | Durée de la Bêta, puis suppression à la clôture du compte ou de la Bêta |
| Calendrier de disponibilité | Permettre aux designers de renseigner leurs disponibilités à destination des PME utilisatrices | Dates et plages de disponibilité déclarées par le designer | Exécution du contrat (art. 6.1.b RGPD) | Durée de la Bêta, puis suppression à la clôture du compte ou de la Bêta |
| Génération assistée de briefs par IA | Fournir aux Utilisateurs une assistance à la formalisation du besoin graphique et créatif | Informations saisies par l’Utilisateur dans l’interface IA (descriptifs de projet, contraintes graphiques, éléments contextuels) ; données générées en sortie (briefs produits) | Exécution du contrat (art. 6.1.b RGPD) | Durée de la Bêta, puis suppression à la clôture du compte ou de la Bêta |
| Accès aux modules de formation | Permettre l’accès aux ressources de formation disponibles sur la Plateforme | Données de connexion, suivi de progression dans les modules | Exécution du contrat (art. 6.1.b RGPD) | Durée de la Bêta, puis suppression à la clôture du compte ou de la Bêta |
| Amélioration de la Plateforme et collecte de feedbacks | Analyser les usages pour améliorer la Plateforme, traiter les signalements de bugs et les suggestions des Utilisateurs dans le cadre de la Bêta | Données de navigation et d’usage (pages visitées, fonctionnalités utilisées, temps de session), feedbacks soumis par les Utilisateurs | Intérêt légitime de l’Éditeur (art. 6.1.f RGPD) — amélioration continue du service expérimental | 3 ans à compter de la clôture du compte ou de la Bêta |
| Sécurité et intégrité de la Plateforme | Prévenir les accès non autorisés, détecter les anomalies, gérer les incidents de sécurité | Adresse IP, type et version du navigateur, logs de connexion, horodatages | Intérêt légitime de l’Éditeur (art. 6.1.f RGPD), sécurisation du service | 12 mois glissants |
| Communication relative à la Bêta | Informer les Utilisateurs des évolutions de la Plateforme, des modifications des CGU, de la clôture éventuelle de la Bêta ou du passage en version commerciale | Adresse e-mail du compte | Exécution du contrat (art. 6.1.b RGPD) | Durée de la Bêta |
Note importante relative aux fonctionnalités IA : les contenus utilisateur et les données soumises aux fonctionnalités IA ne sont pas utilisés par l’Éditeur pour entraîner, affiner ou améliorer des modèles d’intelligence artificielle.
Note importante relative aux données de tiers : il est expressément interdit de soumettre aux fonctionnalités IA des données à caractère personnel de tiers sans base légale appropriée au sens du RGPD, des données confidentielles appartenant à des tiers, ou des données couvertes par le secret professionnel ou par une obligation de confidentialité.
4. Données des Utilisateurs agissant en qualité de responsable de traitement
Lorsque l’Utilisateur utilise la Plateforme dans le cadre de son activité professionnelle et soumet des données à caractère personnel de ses propres clients ou contacts, il agit en qualité de responsable de traitement pour ces données. Il lui appartient de s’assurer de la licéité de ces traitements et de les déclarer, le cas échéant, à la CNIL. L’Éditeur n’est pas responsable des traitements effectués par l’Utilisateur à ses propres fins.
5. Destinataires des données
L’Éditeur, en tant que responsable de traitement, est le destinataire principal des données collectées. Il ne vend, ne loue ni ne cède les données personnelles des Utilisateurs à des tiers à des fins commerciales.
Les données peuvent être communiquées dans les cas suivants :
- Sous-traitants techniques : l’Éditeur peut faire appel à des prestataires techniques agissant en qualité de sous-traitants au sens de l’article 28 du RGPD, notamment des prestataires d’hébergement et d’infrastructure cloud. L’Éditeur garantit que ses sous-traitants présentent des garanties suffisantes en matière de sécurité, de confidentialité et de conformité réglementaire, et qu’ils sont contractuellement tenus à des obligations au moins équivalentes aux siennes. La liste des sous-traitants principaux et hébergeurs est disponible sur demande à l’adresse crearisecontact@gmail.com.
- Obligations légales : les données peuvent être communiquées aux autorités compétentes lorsque l’Éditeur est tenu de le faire en vertu d’une obligation légale, d’une décision judiciaire ou d’une demande émanant d’une autorité publique.
- Transfert à la société immatriculée : dès l’immatriculation de la société CreaRise au RCS, l’ensemble des droits et obligations, y compris les données traitées, seront automatiquement transférés à ladite société.
- Opération de restructuration : l’Éditeur peut librement céder les droits et obligations nés des présentes à toute société qui lui serait liée, ou dans le cadre d’une opération de restructuration, de cession de fonds de commerce ou de transmission universelle de patrimoine, sans nécessiter l’accord de l’Utilisateur. Les Utilisateurs seront informés de tout transfert de données dans ce cadre.
6. Transferts de données hors de l’Union européenne
Dans le cadre du recours à des prestataires techniques tiers (notamment des fournisseurs d’infrastructure cloud ou des API d’intelligence artificielle), certains traitements peuvent impliquer un transfert de données à caractère personnel vers des pays situés en dehors de l’Espace économique européen (EEE).
L’Éditeur s’engage à s’assurer que de tels transferts sont encadrés par des garanties appropriées conformément au Chapitre V du RGPD, notamment :
- Une décision d’adéquation de la Commission européenne, lorsqu’elle existe ;
- Des clauses contractuelles types adoptées par la Commission européenne (Décision (UE) 2021/914 du 4 juin 2021) ;
- Toute autre garantie appropriée prévue par le RGPD.
La liste des prestataires impliquant un transfert hors UE et les garanties afférentes sont disponibles sur demande à l’adresse crearisecontact@gmail.com.
7. Sécurité des données
L’Éditeur s’engage à respecter les obligations de sécurité applicables aux données à caractère personnel, notamment les dispositions de l’article 32 du RGPD, consistant à mettre en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté aux risques.
Ces mesures comprennent notamment :
- Le chiffrement des données en transit (protocole HTTPS/SSL) ;
- La vérification de l’adresse e-mail lors de la création du Compte ;
- La limitation des accès aux données personnelles aux seules personnes habilitées qui en ont besoin dans le cadre de leurs fonctions ;
- Des mesures d’authentification pour la protection des comptes Utilisateurs.
Compte tenu du caractère expérimental de la Bêta, les mesures de sécurité sont susceptibles d’évoluer et ne constituent pas un engagement contractuel de niveau de sécurité garanti.
En cas d’incident de sécurité affectant ou susceptible d’affecter les données à caractère personnel des Utilisateurs, l’Éditeur met en place une procédure de gestion des incidents, informe les Utilisateurs concernés dans les meilleurs délais, communique les informations utiles à l’évaluation de l’incident, et met en œuvre sans délai les mesures correctives appropriées. Lorsque l’incident est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes, l’Éditeur procède également à la notification de la CNIL dans les conditions prévues à l’article 33 du RGPD.
8. Sort des données à la clôture de la Bêta ou du Compte
À la clôture de la Bêta, ou à la résiliation ou révocation du Compte de l’Utilisateur pour quelque cause que ce soit, l’Éditeur procédera à la suppression de l’ensemble des données associées au Compte de l’Utilisateur.
Avant la clôture définitive de la Bêta, l’Éditeur s’efforcera, dans la mesure du possible, d’informer les Utilisateurs actifs avec un préavis raisonnable et de leur permettre d’exporter leurs contenus utilisateur dans un délai de 15 (quinze) jours. Aucun préavis ni délai d’export n’est garanti en cas de clôture d’urgence de la Bêta pour des raisons de sécurité ou de force majeure.
Dans l’hypothèse où l’Éditeur déciderait de mettre en production commerciale la Plateforme à l’issue de la Bêta, les Comptes des Utilisateurs pourront être conservés et transférés vers la version commerciale, sous réserve que l’Utilisateur accepte expressément les nouvelles conditions générales applicables et qu’il ait été préalablement informé, conformément aux articles 13 et 14 du RGPD, des nouvelles finalités et conditions de traitement de ses données à caractère personnel.
9. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD, chaque Utilisateur dispose des droits suivants :
- Droit d’accès : vous avez le droit d’obtenir la confirmation que des données vous concernant sont traitées et, le cas échéant, d’en obtenir une copie.
- Droit de rectification : vous avez le droit d’obtenir la rectification de données inexactes, périmées ou incomplètes vous concernant. Pour les données directement gérées depuis votre Compte, vous pouvez effectuer ces modifications en vous connectant à votre espace personnel.
- Droit à l’effacement (« droit à l’oubli ») : vous avez le droit d’obtenir l’effacement de vos données, sous réserve des obligations légales imposant à l’Éditeur de les conserver. La suppression de votre Compte entraîne la suppression des données associées conformément à l’article 8 de la présente politique.
- Droit à la limitation du traitement : vous avez le droit de demander la limitation du traitement de vos données dans les cas prévus à l’article 18 du RGPD (contestation de l’exactitude des données, traitement illicite, données nécessaires à la constatation de droits en justice, etc.).
- Droit d’opposition : vous avez le droit de vous opposer, pour des raisons tenant à votre situation particulière, au traitement de vos données fondé sur l’intérêt légitime de l’Éditeur (notamment les traitements à des fins d’amélioration de la Plateforme et de sécurité). L’Éditeur cessera alors le traitement, sauf s’il justifie de motifs légitimes impérieux prévalant sur vos intérêts, droits et libertés.
- Droit à la portabilité : vous avez le droit de recevoir, dans un format structuré, couramment utilisé et lisible par machine, les données que vous avez fournies à l’Éditeur, et de les transmettre à un autre responsable de traitement, lorsque le traitement est fondé sur le contrat ou sur le consentement.
- Droit de retrait du consentement : dans la mesure où certains traitements seraient fondés sur votre consentement, vous avez le droit de retirer ce consentement à tout moment, sans que cela n’affecte la licéité des traitements effectués antérieurement au retrait.
- Droit d’introduire une réclamation : si vous estimez que le traitement de vos données ne respecte pas le RGPD, vous avez le droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL) dont le site internet est accessible à l’adresse https://www.cnil.fr.
Pour exercer l’un de ces droits, vous pouvez contacter l’Éditeur à l’adresse crearisecontact@gmail.com. L’Éditeur s’engage à répondre à toute demande dans un délai d’un (1) mois à compter de la réception de la demande, délai pouvant être prolongé de deux (2) mois supplémentaires en cas de demandes complexes ou nombreuses, après information préalable de l’Utilisateur.
10. Cookies et traceurs
La Plateforme peut utiliser des cookies et traceurs permettant notamment d’assurer le bon fonctionnement de la connexion, d’analyser l’usage de la Plateforme et d’améliorer l’expérience utilisateur.
L’Utilisateur est informé de l’utilisation des cookies et des traceurs conformément aux articles 82 et suivants de la loi n° 78-17 du 6 janvier 1978 modifiée.
Les cookies utilisés par la Plateforme peuvent être de différentes natures :
- Cookies strictement nécessaires : indispensables au fonctionnement de la Plateforme (authentification, sécurité de la session). Ces cookies ne nécessitent pas de consentement préalable.
- Cookies analytiques : permettant de mesurer l’audience de la Plateforme et d’analyser les usages à des fins d’amélioration du service. Ces cookies sont soumis à votre consentement préalable.
- Cookies publicitaires : utilisés pour suivre les visiteurs sur la Plateforme afin de diffuser des publicités pertinentes et personnalisées. Ces cookies sont soumis à votre consentement préalable.
Lors de votre première connexion à la Plateforme, un mécanisme de recueil du consentement vous permet d’accepter, de refuser ou de paramétrer les cookies non strictement nécessaires. Vous pouvez modifier vos choix à tout moment depuis les paramètres de votre navigateur ou via le gestionnaire de cookies de la Plateforme.
Le consentement aux cookies est valable pour une durée maximale de treize (13) mois, conformément aux recommandations de la CNIL. À l’expiration de ce délai, votre consentement sera à nouveau sollicité.
Pour une information complète sur les cookies déposés par la Plateforme, leurs finalités, leur durée de conservation et les modalités de gestion de votre consentement, veuillez consulter notre Politique de cookies, accessible depuis le pied de page de la Plateforme à l’adresse suivante : https://crearise.fr/politique-de-confidentialite/.
11. Contact - Délégué à la protection des données (DPO)
Le délégué à la protection des données (DPO) de CreaRise est joignable à l’adresse suivante : crearisecontact@gmail.com.
Pour toute question relative à la présente politique ou pour exercer vos droits, vous pouvez adresser votre demande :
- Par courriel : crearisecontact@gmail.com
- Par courrier : à l’adresse de l’Éditeur telle qu’indiquée dans les mentions légales de la Plateforme
12. Modifications de la politique
L’Éditeur se réserve le droit de modifier la présente politique à tout moment, notamment pour prendre en compte toute évolution légale, réglementaire ou technique. Les Utilisateurs seront informés des modifications substantielles par courriel à l’adresse renseignée lors de la création du Compte ou par notification sur la Plateforme, avec un préavis avant leur entrée en vigueur.
La version applicable est celle en vigueur à la date d’utilisation de la Plateforme. La version la plus récente est disponible en permanence à l’adresse https://crearise.fr/.