Politique de confidentialite
Clynt.io - Protection des Données Personnelles
Conforme au RGPD 2025 et à la loi Informatique et Libertés modifiée
Dernière mise à jour : 27/09/2026
1. Responsable de traitement
Dénomination sociale : ZAKARU
Forme juridique : EURL (Entreprise Unipersonnelle à Responsabilité Limitée)
Capital social : 1 000 euros
Siège social : 34 cours Aristide Briand, 84100 Orange, France
RCS : Avignon 935 286 203 R.C.S.
Numéro de TVA intracommunautaire : FR52935286203
Représentant légal : Aurélien Kohler
Contact : contact@clynt.io
2. Délégué à la Protection des Données (DPO)
Conformément au RGPD, ZAKARU a désigné un Délégué à la Protection des Données :
Contact DPO : dpo@clynt.io
Mission : Veiller au respect de la réglementation sur la protection des données
Disponibilité : Du lundi au vendredi, 9h-17h
3. Données personnelles collectées
3.1 Données d'identification
- Nom et prénom (ou dénomination sociale)
- Adresse email professionnelle
- Numéro de téléphone (optionnel)
- Fonction/poste occupé
- Nom de l'entreprise/organisation
3.2 Données de connexion et d'usage
- Adresse IP (anonymisée après 13 mois)
- Logs de connexion (date, heure, durée)
- Type de navigateur et système d'exploitation
- Pages visitées et actions effectuées
- Préférences d'interface utilisateur
3.3 Données de facturation
- Adresse de facturation
- Informations bancaires (cryptées, non stockées)
- Historique des paiements
- Numéro de TVA intracommunautaire (si applicable)
3.4 Données de contenu
- Projets créés et leurs métadonnées
- Tâches, commentaires et annotations
- Fichiers uploadés (documents, images)
- Temps de travail enregistré
- Communications internes à l'équipe
4. Finalités du traitement et bases légales
4.1 Fourniture des services
Base légale : Exécution du contrat
Finalités :
- Création et gestion du compte utilisateur
- Accès aux fonctionnalités de gestion de projets
- Sauvegarde et synchronisation des données
- Support technique et assistance
4.2 Gestion commerciale
Base légale : Exécution du contrat + Intérêt légitime
Finalités :
- Facturation et gestion des paiements
- Gestion des abonnements et renouvellements
- Prévention de la fraude
- Recouvrement des créances
4.3 Amélioration des services
Base légale : Intérêt légitime
Finalités :
- Analyse d'usage et statistiques anonymisées
- Développement de nouvelles fonctionnalités
- Optimisation des performances
- Tests A/B (avec anonymisation)
4.4 Communication marketing
Base légale : Consentement explicite
Finalités :
- Newsletter et actualités produit
- Offres commerciales personnalisées
- Invitations à des événements
- Enquêtes de satisfaction
4.5 Obligations légales
Base légale : Obligation légale
Finalités :
- Conservation des données comptables (10 ans)
- Lutte contre la fraude et le blanchiment
- Réponse aux réquisitions judiciaires
- Respect des obligations fiscales
5. Durées de conservation
Conformément au principe de minimisation des données, nous appliquons les durées suivantes :
Données personnelles actives
- Compte actif : Durée du contrat
- Après résiliation : 3 ans (prospection commerciale)
- Données de contenu : 30 jours après résiliation (récupération possible)
Données de facturation
- Factures et paiements : 10 ans (obligation comptable)
- Données bancaires : Non conservées (tokenisation)
Données techniques
- Logs de connexion : 12 mois
- Adresses IP : 13 mois (anonymisation progressive)
- Cookies d'analyse : 25 mois maximum
Données marketing
- Consentement marketing : 3 ans (renouvellement automatique)
- Prospects non convertis : 3 ans
- Désabonnements : Conservation permanente (liste d'opposition)
6. Destinataires des données
6.1 Destinataires internes
- Équipe technique (développement, maintenance)
- Service commercial (gestion des comptes)
- Service support client
- Direction (reporting anonymisé)
6.2 Sous-traitants
Nous faisons appel à des sous-traitants certifiés :
Hébergement et infrastructure
- Hetzner Online GmbH : Hébergement serveurs applicatifs et base de données (Allemagne, UE)
- Dokploy : Orchestration Docker sur nos serveurs (pas de stockage de données utilisateur)
- Cloudflare : CDN et protection DDoS (en-têtes de requête uniquement, aucun contenu utilisateur stocké)
Stockage de fichiers et médias
- Cloudinary, Inc. : Stockage et diffusion des images et documents uploadés (logos, avatars, pièces jointes de messages) — transferts encadrés par les Clauses Contractuelles Types de la Commission européenne
Paiements
- Stripe Payments Europe, Ltd. : Traitement des paiements et gestion des abonnements (PCI DSS niveau 1, hébergement UE)
- Données transmises : Montant, devise, email ; les numéros de carte ne transitent jamais par nos serveurs
Emails transactionnels
- Postmark (ActiveCampaign, LLC) : Envoi des emails transactionnels depuis notifications@clynt.io (invitations, réinitialisation de mot de passe, notifications, devis et factures), de la newsletter, et réception des réponses à ces emails — transferts encadrés par les Clauses Contractuelles Types de la Commission européenne
Monitoring et observabilité
- Sentry (Functional Software, Inc.) : Détection et diagnostic d'erreurs applicatives — région UE (sentry.io/eu, serveurs Frankfurt) ; scrubbing automatique des données sensibles
Intégrations tierces activées par l'utilisateur
Ces services ne reçoivent des données que si vous connectez explicitement votre compte :
- Google (Ireland) Limited : OAuth, Google Drive, Google Calendar — uniquement sur activation
- Slack Technologies Limited : Intégration Slack — uniquement sur activation
- Microsoft Ireland Operations Limited : OAuth Microsoft — uniquement sur activation
- Anthropic PBC / Cursor : Serveur MCP (Model Context Protocol) — uniquement sur connexion explicite d'un client IA
Analytics site marketing
- Google Analytics (Google Ireland Limited) : Statistiques de fréquentation du site clynt.io uniquement, avec IP anonymisée — chargé uniquement après consentement explicite via le bandeau cookies
6.3 Autorités
Uniquement sur réquisition judiciaire ou obligation légale :
- Autorités fiscales (données de facturation)
- Autorités judiciaires (sur commission rogatoire)
- CNIL (en cas de contrôle)
7. Transferts internationaux
7.1 Principe de localisation UE
Vos données sont hébergées dans l'Union Européenne (Hetzner, Allemagne). Seuls les sous-traitants listés en 7.3 les traitent hors UE.
7.2 Transferts exceptionnels
En cas de transfert hors UE (maintenance technique exceptionnelle) :
- Utilisation des Clauses Contractuelles Types de la Commission européenne
- Évaluation préalable du niveau de protection
- Mesures de sécurité supplémentaires (chiffrement renforcé)
- Notification préalable aux utilisateurs concernés
7.3 Pays tiers
Certains sous-traitants établis aux États-Unis traitent des données dans le cadre normal du service :
- Postmark (ActiveCampaign, LLC) : envoi des emails et réception des réponses (adresses email, contenu des messages)
- Cloudinary, Inc. : stockage des images et documents uploadés
- Cloudflare, Inc. : CDN et protection DDoS (en-têtes de requête, adresses IP)
Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne, intégrées aux accords de traitement des données (DPA) de chaque sous-traitant. Les intégrations tierces (Google, Microsoft, Slack, clients IA via MCP) ne reçoivent des données que si vous les activez.
8. Mesures de sécurité
8.1 Sécurité technique
- Chiffrement : AES-256 pour les données au repos, TLS 1.3 en transit
- Authentification : 2FA obligatoire, mots de passe sécurisés
- Accès : Principe du moindre privilège, logs d'accès
- Surveillance : Détection d'intrusion 24h/24
8.2 Sécurité organisationnelle
- Formation : Sensibilisation RGPD de tous les collaborateurs
- Accès : Habilitations nominatives et révocables
- Audits : Tests de pénétration trimestriels
- Incident : Procédure de notification sous 72h
8.3 Sauvegardes
- Fréquence : Sauvegardes automatiques quotidiennes
- Rétention : 30 jours de versions
- Localisation : Centres de données européens
- Test : Restauration testée mensuellement
9. Vos droits sur vos données
Conformément au RGPD, vous disposez des droits suivants :
9.1 Droit d'accès
Obtenir une copie de toutes vos données personnelles et informations sur leur traitement.
Délai de réponse : 1 mois (gratuit pour la première demande annuelle)
9.2 Droit de rectification
Corriger ou compléter vos données personnelles inexactes ou incomplètes.
Modalité : Directement dans votre espace utilisateur ou par email
9.3 Droit à l'effacement ("droit à l'oubli")
Demander la suppression de vos données dans certaines conditions :
- Données non nécessaires aux finalités
- Retrait du consentement
- Opposition au traitement
9.4 Droit à la limitation
Demander la suspension temporaire du traitement en cas de :
- Contestation de l'exactitude des données
- Traitement illicite
- Opposition au traitement
9.5 Droit à la portabilité
Récupérer vos données dans un format structuré et lisible par machine.
Formats disponibles : JSON, CSV, PDF
9.6 Droit d'opposition
Vous opposer au traitement de vos données pour :
- Prospection commerciale (opposition absolue)
- Intérêt légitime (motifs légitimes requis)
9.7 Décisions automatisées
Droit de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé.
Note : Clynt.io n'utilise pas de prise de décision automatisée.
10. Comment exercer vos droits
10.1 Modalités
Email DPO : dpo@clynt.io
Courrier postal : ZAKARU - DPO, 34 cours Aristide Briand, 84100 Orange, France
Interface utilisateur : Section "Mes données" dans votre compte
10.2 Informations à fournir
- Nom, prénom et adresse email du compte
- Nature de la demande (accès, rectification, effacement...)
- Copie d'une pièce d'identité (pour vérification)
- Motifs de la demande (si applicable)
10.3 Délais de traitement
- Accusé de réception : 48h maximum
- Traitement : 1 mois (extensible à 3 mois si complexe)
- Urgence : Traitement prioritaire en cas de violation
10.4 Recours
En cas de réponse insatisfaisante, vous pouvez saisir :
CNIL (Commission Nationale de l'Informatique et des Libertés)
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : https://www.cnil.fr
11. Cookies et traceurs
11.1 Types de cookies utilisés
Cookies essentiels (pas de consentement requis)
- Session utilisateur : Maintien de la connexion
- Sécurité : Protection CSRF, détection de fraude
- Préférences : Langue, thème d'affichage
Durée : Session ou 6 mois maximum
Cookies d'analyse (consentement requis)
- Google Analytics : Statistiques d'usage anonymisées
- Hotjar : Cartes de chaleur (si activé)
Durée : 25 mois maximum
Anonymisation : IP masquée, pas de recoupement
Cookies marketing (consentement requis)
- Remarketing : Publicités personnalisées (si activé)
- Réseaux sociaux : Boutons de partage
Durée : 13 mois maximum
11.2 Gestion des cookies
- Bandeau de consentement : Choix granulaire par catégorie
- Paramètres : Modification possible à tout moment
- Navigateur : Configuration dans les paramètres
- Refus : Aussi simple que l'acceptation
11.3 Consentement
Conformément aux nouvelles règles 2025 :
- Consentement libre, spécifique, éclairé et univoque
- Refus aussi facile que l'acceptation
- Renouvellement tous les 6 mois
- Retrait possible à tout moment
12. Protection des mineurs
Clynt.io est un service professionnel destiné aux entreprises et professionnels majeurs.
12.1 Âge minimum
- Utilisateurs : 18 ans minimum (majorité légale)
- Vérification : Déclaration lors de l'inscription
- Contrôle : Suppression immédiate si mineur détecté
12.2 Cas particulier (16-18 ans)
Pour les apprentis ou stagiaires :
- Autorisation parentale obligatoire
- Supervision par un tuteur majeur
- Droits exercés par les représentants légaux
13. Modifications de la politique
13.1 Notification des changements
Toute modification substantielle fait l'objet :
- D'un préavis de 30 jours minimum
- D'une notification par email
- D'un bandeau d'information sur la plateforme
- De la mise à jour de la date de dernière modification
13.2 Droit d'opposition
En cas de modification défavorable :
- Droit de résiliation sans frais
- Conservation des anciennes conditions pendant 30 jours
- Récupération des données garantie
13.3 Modifications mineures
Les corrections d'erreurs ou clarifications n'entraînent pas de notification préalable.
14. Contact et réclamations
14.1 Questions sur cette politique
DPO : dpo@clynt.io
Support : contact@clynt.io
Adresse : ZAKARU, 34 cours Aristide Briand, 84100 Orange, France
14.2 Réclamations
Procédure de traitement des réclamations :
- Étape 1 : Contact direct avec notre DPO
- Étape 2 : Médiation interne (sous 15 jours)
- Étape 3 : Saisine de la CNIL si insatisfaction
14.3 Signalement d'incident
En cas de suspicion de violation de données :
- Email urgent : security@clynt.io
- Réponse : Sous 24h
- Investigation : Rapport sous 72h
Cette politique de confidentialité est conforme au RGPD 2025, à la loi Informatique et Libertés modifiée, et aux nouvelles obligations en matière de protection des données personnelles.
Clynt.io - Gestion de projets WordPress simplifiée
Édité par ZAKARU - Orange, France
Dernière mise à jour : 27/09/2026