Politique de confidentialité
Version 2026-09-29
Cette politique explique quelles données personnelles [À COMPLÉTER : dénomination sociale] (« nous ») traite lorsque vous utilisez Tailowl, pourquoi, combien de temps, et comment exercer vos droits (RGPD).
1. Deux rôles distincts
- Responsable de traitement pour les données de votre compte (identité, connexion, facturation, sécurité) : ce document s’applique.
- Sous-traitant pour les logs que vos applications nous envoient, qui peuvent contenir des données personnelles de vos propres utilisateurs : nous ne les traitons que sur vos instructions, selon le DPA. Si vous êtes une personne concernée par un log d’un de nos clients, adressez-vous d’abord à ce client.
2. Données que nous traitons
| Données | Finalité | Base légale |
|---|---|---|
| E-mail, nom, mot de passe (haché avec bcrypt), langue | Créer et sécuriser votre compte, vous authentifier | Contrat |
| Adresse IP et navigateur lors des connexions et actions sensibles (journal d’audit, sessions) | Sécurité, détection d’abus, traçabilité au sein de l’organisation | Intérêt légitime |
| Version des conditions acceptées et date d’acceptation | Preuve du consentement aux conditions | Obligation légale / intérêt légitime |
| E-mails transactionnels (vérification, mot de passe, invitations, suppression) | Fonctionnement du compte | Contrat |
| Données de facturation (traitées par Paddle) | Paiement, TVA, factures | Contrat, obligation légale |
| Logs, issues, règles d’alerte que vous configurez | Fournir le Service (rôle de sous-traitant) | Contrat |
Nous n’utilisons aucun traceur publicitaire ni outil d’analyse d’audience : le site n’utilise que des cookies strictement nécessaires (session d’authentification, httpOnly), exemptés de consentement. Nous ne vendons aucune donnée.
3. Destinataires et sous-traitants
| Rôle | Prestataire | Données concernées |
|---|---|---|
| Hébergement de l’infrastructure | [À COMPLÉTER : hébergeur (nom, adresse, pays)] | Toutes les données du service — [À COMPLÉTER : région d’hébergement des données (ex. UE — Francfort)] |
| Paiement — « Merchant of Record » | Paddle.com Market Limited | Facturation, TVA, moyens de paiement (Tailowl ne reçoit jamais votre numéro de carte) |
| Envoi des e-mails transactionnels | [À COMPLÉTER : prestataire d’envoi d’e-mails (ex. Postmark, Resend, Amazon SES)] | Adresse e-mail, nom, contenu du message (vérification, réinitialisation, invitation) |
Vos données sont hébergées : [À COMPLÉTER : région d’hébergement des données (ex. UE — Francfort)]. Si un prestataire est situé hors de l’Espace économique européen, le transfert est encadré par une décision d’adéquation ou des clauses contractuelles types. Nous vous informons de tout changement de sous-traitant (voir DPA).
4. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte, organisations, membres, projets | Tant que le compte existe ; effacement immédiat à la suppression du compte |
| Logs et issues envoyés par vos applications | Selon la rétention du plan (voir tarifs) ; purge à la demande par projet ; effacement à la suppression du projet ou du compte |
| Sessions (jetons de rafraîchissement) | 30 jours maximum ; révoquées à la déconnexion, au changement de mot de passe et à la suppression du compte |
| Journal d’audit de l’organisation | Conservé pour la sécurité de l’organisation ; anonymisé (adresse e-mail et IP effacées) à la suppression de l’utilisateur concerné |
| Trace technique des e-mails transactionnels | 30 jours ; effacée dès la suppression du compte, sauf la confirmation de suppression (30 jours) |
| Données de facturation (factures, transactions) | Conservées par le prestataire de paiement selon les obligations comptables et fiscales applicables (en général 10 ans) |
| Sauvegardes | Rotation de 30 jours maximum ; une donnée supprimée disparaît des sauvegardes à l’expiration de ce délai |
5. Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Depuis l’application, page Compte :
- Accès / portabilité : export JSON de vos données personnelles ; export des données d’une organisation ; export des logs d’un projet (NDJSON).
- Rectification : modification de votre nom et de votre langue.
- Effacement : suppression de votre compte (irréversible) et purge des logs par projet.
Pour toute autre demande : privacy@tailowl.com (réponse sous un mois). Vous pouvez aussi saisir l’autorité de contrôle de votre pays (en France : la CNIL, cnil.fr).
6. Sécurité
Chiffrement des échanges (HTTPS), mots de passe hachés, secrets de canaux d’alerte chiffrés, contrôle d’accès par rôles, limitation de débit, sessions révocables, masquage configurable des données sensibles dans les logs. Aucun système n’est infaillible ; en cas de violation de données susceptible d’engendrer un risque pour vous, nous vous notifions ainsi que l’autorité compétente dans les délais légaux.
7. Modifications
Nous vous informerons de toute modification substantielle de cette politique par e-mail ou dans l’application.