1. Responsable du traitement
Le responsable du traitement des données personnelles collectées via UniFlows est l'éditeur du service (entrepreneur individuel, Israël — statut exact à préciser).
Contact données personnelles : privacy@uniflows.dev
Pour les paiements, notre prestataire de paiement agit en tant que responsable de traitement indépendant pour les données de facturation et de carte bancaire.
2. Données collectées
- Compte manager : nom, prénom, email, mot de passe (hashé), nom d'entreprise, secteur d'activité, forfait choisi.
- Comptes vendeurs : identité, email, équipe, avatar (optionnel), accès à l'espace vendeur.
- Données métier : ventes, objectifs, commissions, modules saisis, rapports — données opérationnelles saisies par le manager ou les vendeurs autorisés.
- Paiement : géré par notre prestataire de paiement (montant, statut d'abonnement, factures). UniFlows ne stocke pas les numéros de carte bancaire.
- Technique : journaux de connexion, adresse IP, cookies strictement nécessaires à l'authentification et au fonctionnement du Service.
3. Finalités et bases légales
- Fourniture du Service et exécution du contrat (art. 6(1)(b) RGPD).
- Gestion de l'essai gratuit et de l'abonnement (contrat / intérêt légitime).
- Support client et sécurité du Service (intérêt légitime).
- Respect des obligations légales (comptabilité, réponses aux autorités).
4. Hébergement et sous-traitants
Les données applicatives sont hébergées via Supabase (base de données PostgreSQL et authentification), sur une infrastructure cloud. Des sous-traitants peuvent être situés en dehors de l'UE ; lorsque c'est le cas, des garanties appropriées (clauses contractuelles types ou équivalent) sont mises en place.
Autres sous-traitants potentiels : prestataire de paiement, Resend (emails transactionnels).
5. Durée de conservation
- Données de compte : pendant la durée de l'abonnement, puis suppression ou anonymisation sous 30 jours après résiliation, sauf obligation légale de conservation.
- Données de vente et métier : conservées tant que le compte est actif ; suppression sur demande ou à la clôture du compte.
- Données de facturation : selon les obligations légales applicables via notre prestataire de paiement.
6. Vos droits (RGPD)
Si vous êtes situé dans l'EEE ou au Royaume-Uni, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de retirer votre consentement lorsque le traitement en est fondé.
Pour exercer vos droits, écrivez à privacy@uniflows.dev. Nous répondrons sous un délai d'un mois. Vous pouvez également introduire une réclamation auprès de votre autorité de protection des données (CNIL en France).
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit (HTTPS), authentification sécurisée, isolation des données par entreprise (multi-tenant), et accès restreint aux données de production.
8. Modifications
Cette politique peut être mise à jour. La date de dernière révision figure en haut de page. En cas de changement substantiel, les utilisateurs en seront informés par email ou notification dans l'application.