Protection des données
Politique de confidentialité
Dernière mise à jour : 24 août 2026.
Responsable du traitement
Le responsable du traitement est Denis Moulin, entrepreneur individuel exerçant sous le nom commercial SINED, 39 B rue de Montcalm, 12000 Rodez, France.
Contact données personnelles : contact@apresmoi.eu.
Données traitées
Selon votre utilisation du service, Après moi peut traiter : vos nom, prénom, adresse électronique et informations de compte ; les informations nécessaires au paiement et à la facturation ; les réponses au questionnaire ; les informations que vous renseignez pour préparer le dossier administratif ; les noms d’organismes, références de contrats et coordonnées utiles ; les documents déposés, analyses et courriers générés ; ainsi que des données techniques nécessaires à la sécurité et au fonctionnement du service.
Les informations concernant une personne décédée ne relèvent pas, en tant que telles, du RGPD. Elles sont néanmoins traitées de manière confidentielle et peuvent aussi contenir ou révéler des informations concernant des personnes vivantes, qui restent protégées par la réglementation applicable.
Finalités et bases légales
Questionnaire et préparation du service : identifier les démarches correspondant à votre situation et préparer l’accès à l’offre. Base légale : mesures précontractuelles demandées par l’utilisateur.
Création du compte, dossier privé, courriers et contacts : fournir le service acheté et permettre son utilisation. Base légale : exécution du contrat.
Paiement, facturation et obligations comptables : gérer les transactions et respecter les obligations légales applicables. Bases légales : exécution du contrat et obligation légale.
Sécurité, prévention des abus et résolution d’incidents : protéger les comptes, les données et le service. Base légale : intérêt légitime de l’éditeur à sécuriser son service.
Informations et communications commerciales : répondre aux demandes de contact et, uniquement avec votre accord lorsqu’il est requis, adresser des informations sur Après moi. Bases légales : mesures précontractuelles, intérêt légitime pour répondre à une demande et consentement pour la prospection électronique. Chaque message commercial permet de se désinscrire.
Analyse assistée par intelligence artificielle
Après moi utilise une intelligence artificielle pour analyser les documents déposés, repérer des organismes, contrats et références utiles, puis préparer des propositions destinées à l’utilisateur. Cette analyse est nécessaire à l’exécution du service demandé.
Les résultats ne sont jamais considérés comme définitifs : l’utilisateur peut les valider, les corriger ou les rejeter. Aucun courrier n’est envoyé automatiquement et aucune décision produisant un effet juridique n’est prise uniquement par le système.
Une information spécifique est présentée avant le dépôt des documents et à proximité des résultats de l’analyse. Les erreurs ou omissions peuvent être signalées à contact@apresmoi.eu.
Destinataires et prestataires
Les données sont accessibles uniquement aux personnes et prestataires qui en ont besoin pour fournir le service. Après moi utilise notamment Supabase pour l’authentification, la base de données et le stockage privé, Stripe pour le paiement et Vercel pour l’hébergement et l’exécution du site.
L’acheminement des messages électroniques repose sur deux prestataires établis dans l’Union européenne. Brevo (Sendinblue SAS, société de droit français) expédie les e-mails nécessaires au fonctionnement du service : confirmation d’adresse, réinitialisation de mot de passe et messages liés à votre compte. À ce titre, votre adresse e-mail et le contenu de ces messages lui sont transmis. IONOS (1&1 IONOS SARL, société de droit français appartenant au groupe allemand IONOS SE) assure la réception des messages que vous adressez à l’adresse de contact du service. Ces traitements n’impliquent aucun transfert hors de l’Espace économique européen.
OpenAI intervient pour l’analyse assistée des documents que vous déposez et pour la recherche de l’adresse postale des organismes à contacter. Pour l’analyse, le fichier PDF brut n’est pas transmis à OpenAI : son texte est extrait côté serveur, puis les identités et références reconnues sont remplacées par des marqueurs avant l’appel au modèle. Seul le texte pseudonymisé nécessaire à l’analyse est transmis. Pour une recherche de destinataire, seuls le nom de l’organisme, le service recherché et les indications utiles à la démarche sont envoyés. Les appels sont configurés pour ne pas conserver les réponses au-delà de leur exécution. OpenAI est établi aux États-Unis : ce recours implique un transfert hors de l’Espace économique européen, encadré dans les conditions décrites ci-dessous.
La recherche d’adresse s’appuie également sur Nominatim / OpenStreetMap, service cartographique public, auquel sont transmis les seuls éléments de localisation de l’organisme recherché, à l’exclusion de toute donnée relative à la personne décédée ou à vous-même.
Après moi ne vend pas vos données personnelles à des annonceurs, et ne transmet aucun document à un tiers à des fins publicitaires. Les prestataires agissent selon leurs rôles respectifs et leurs engagements contractuels de protection des données.
Transferts hors de l’Espace économique européen
Certains prestataires peuvent recourir à des sociétés ou sous-traitants situés hors de l’Espace économique européen. Lorsque cela est nécessaire, ces transferts doivent être encadrés par un mécanisme reconnu par la réglementation, par exemple une décision d’adéquation, le Data Privacy Framework lorsqu’il est applicable, ou des clauses contractuelles types.
Durées de conservation
Dossier acheté, documents, analyses et courriers : ces données opérationnelles restent disponibles pendant trois (3) mois à compter de la confirmation du paiement. Après l’expiration de cette période, une purge automatique exécutée quotidiennement supprime les fichiers du stockage privé et les données opérationnelles du dossier, puis anonymise les informations personnelles restant nécessaires à la clôture technique du dossier. Une erreur de purge est journalisée afin de pouvoir être retraitée. L’utilisateur est invité à télécharger avant l’échéance les documents qu’il souhaite conserver.
Données devant être conservées séparément : certaines informations strictement nécessaires peuvent être archivées au-delà des trois mois lorsqu’une obligation légale, comptable ou fiscale l’impose, ou lorsqu’elles sont nécessaires à la constatation, à l’exercice ou à la défense de droits en justice. Elles ne sont alors plus utilisées comme données actives du dossier.
Questionnaire ou prospect n’ayant pas acheté : au maximum 3 ans à compter de la collecte ou du dernier contact émanant de la personne, sauf suppression plus précoce lorsqu’elle est applicable.
Factures et pièces comptables : pendant la durée imposée par les obligations comptables applicables.
Journaux techniques et de sécurité : les compteurs anti-abus sont supprimés après 2 jours ; les journaux d’audit documentaire sont conservés au maximum 3 mois, comme le dossier ; les journaux d’administration et les preuves techniques de purge sont conservés au maximum 12 mois. Les journaux d’exécution de l’hébergeur sont limités à 30 jours lorsque leur configuration le permet. Ces durées font l’objet d’une purge automatisée et peuvent être prolongées uniquement lorsqu’un incident ou un contentieux précis le justifie.
Demandes de rétractation : la notification, son horodatage et son traitement sont conservés pendant cinq ans afin de prouver l’exercice du droit et le respect des obligations contractuelles, puis supprimés ou anonymisés.
Suppression du compte
Une demande de suppression anticipée entraîne la suppression des données opérationnelles qui ne doivent pas être conservées pour un autre fondement juridique. Les données soumises à une obligation de conservation sont isolées de l’usage courant et conservées uniquement pour la durée nécessaire.
Vos droits
Lorsque le RGPD s’applique à vos données, vous pouvez demander l’accès, la rectification, l’effacement, la limitation du traitement et, selon les cas, la portabilité de vos données. Vous pouvez également vous opposer à un traitement fondé sur l’intérêt légitime et retirer votre consentement à tout moment lorsqu’un traitement repose sur celui-ci.
Pour exercer vos droits, écrivez à contact@apresmoi.eu. Une preuve d’identité ne sera demandée qu’en cas de doute raisonnable sur l’identité du demandeur.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL).
Vous pouvez également définir des directives relatives à la conservation, à l’effacement et à la communication de vos données après votre décès, dans les conditions prévues par la loi française.
Sécurité
Après moi met en œuvre des mesures destinées à limiter l’accès aux données aux seules personnes autorisées, à sécuriser l’authentification et à séparer les données des différents comptes. L’administration du service est protégée par une double authentification. Aucun système ne pouvant garantir un risque nul, les mesures sont réévaluées en fonction de l’évolution du service et des risques.
Cookies et stockage local
Les informations relatives aux cookies, sessions d’authentification et autres mécanismes de stockage utilisés par le site sont détaillées dans la Politique cookies.