Politique de confidentialite

Clynt.io - Protection des Données Personnelles

Conforme au RGPD 2025 et à la loi Informatique et Libertés modifiée

Dernière mise à jour : 27/09/2026

1. Responsable de traitement

Dénomination sociale : ZAKARU

Forme juridique : EURL (Entreprise Unipersonnelle à Responsabilité Limitée)

Capital social : 1 000 euros

Siège social : 34 cours Aristide Briand, 84100 Orange, France

RCS : Avignon 935 286 203 R.C.S.

Numéro de TVA intracommunautaire : FR52935286203

Représentant légal : Aurélien Kohler

Contact : contact@clynt.io

2. Délégué à la Protection des Données (DPO)

Conformément au RGPD, ZAKARU a désigné un Délégué à la Protection des Données :

Contact DPO : dpo@clynt.io

Mission : Veiller au respect de la réglementation sur la protection des données

Disponibilité : Du lundi au vendredi, 9h-17h

3. Données personnelles collectées

3.1 Données d'identification

  • Nom et prénom (ou dénomination sociale)
  • Adresse email professionnelle
  • Numéro de téléphone (optionnel)
  • Fonction/poste occupé
  • Nom de l'entreprise/organisation

3.2 Données de connexion et d'usage

  • Adresse IP (anonymisée après 13 mois)
  • Logs de connexion (date, heure, durée)
  • Type de navigateur et système d'exploitation
  • Pages visitées et actions effectuées
  • Préférences d'interface utilisateur

3.3 Données de facturation

  • Adresse de facturation
  • Informations bancaires (cryptées, non stockées)
  • Historique des paiements
  • Numéro de TVA intracommunautaire (si applicable)

3.4 Données de contenu

  • Projets créés et leurs métadonnées
  • Tâches, commentaires et annotations
  • Fichiers uploadés (documents, images)
  • Temps de travail enregistré
  • Communications internes à l'équipe

4. Finalités du traitement et bases légales

4.1 Fourniture des services

Base légale : Exécution du contrat

Finalités :

  • Création et gestion du compte utilisateur
  • Accès aux fonctionnalités de gestion de projets
  • Sauvegarde et synchronisation des données
  • Support technique et assistance

4.2 Gestion commerciale

Base légale : Exécution du contrat + Intérêt légitime

Finalités :

  • Facturation et gestion des paiements
  • Gestion des abonnements et renouvellements
  • Prévention de la fraude
  • Recouvrement des créances

4.3 Amélioration des services

Base légale : Intérêt légitime

Finalités :

  • Analyse d'usage et statistiques anonymisées
  • Développement de nouvelles fonctionnalités
  • Optimisation des performances
  • Tests A/B (avec anonymisation)

4.4 Communication marketing

Base légale : Consentement explicite

Finalités :

  • Newsletter et actualités produit
  • Offres commerciales personnalisées
  • Invitations à des événements
  • Enquêtes de satisfaction

4.5 Obligations légales

Base légale : Obligation légale

Finalités :

  • Conservation des données comptables (10 ans)
  • Lutte contre la fraude et le blanchiment
  • Réponse aux réquisitions judiciaires
  • Respect des obligations fiscales

5. Durées de conservation

Conformément au principe de minimisation des données, nous appliquons les durées suivantes :

Données personnelles actives

  • Compte actif : Durée du contrat
  • Après résiliation : 3 ans (prospection commerciale)
  • Données de contenu : 30 jours après résiliation (récupération possible)

Données de facturation

  • Factures et paiements : 10 ans (obligation comptable)
  • Données bancaires : Non conservées (tokenisation)

Données techniques

  • Logs de connexion : 12 mois
  • Adresses IP : 13 mois (anonymisation progressive)
  • Cookies d'analyse : 25 mois maximum

Données marketing

  • Consentement marketing : 3 ans (renouvellement automatique)
  • Prospects non convertis : 3 ans
  • Désabonnements : Conservation permanente (liste d'opposition)

6. Destinataires des données

6.1 Destinataires internes

  • Équipe technique (développement, maintenance)
  • Service commercial (gestion des comptes)
  • Service support client
  • Direction (reporting anonymisé)

6.2 Sous-traitants

Nous faisons appel à des sous-traitants certifiés :

Hébergement et infrastructure

  • Hetzner Online GmbH : Hébergement serveurs applicatifs et base de données (Allemagne, UE)
  • Dokploy : Orchestration Docker sur nos serveurs (pas de stockage de données utilisateur)
  • Cloudflare : CDN et protection DDoS (en-têtes de requête uniquement, aucun contenu utilisateur stocké)

Stockage de fichiers et médias

  • Cloudinary, Inc. : Stockage et diffusion des images et documents uploadés (logos, avatars, pièces jointes de messages) — transferts encadrés par les Clauses Contractuelles Types de la Commission européenne

Paiements

  • Stripe Payments Europe, Ltd. : Traitement des paiements et gestion des abonnements (PCI DSS niveau 1, hébergement UE)
  • Données transmises : Montant, devise, email ; les numéros de carte ne transitent jamais par nos serveurs

Emails transactionnels

  • Postmark (ActiveCampaign, LLC) : Envoi des emails transactionnels depuis notifications@clynt.io (invitations, réinitialisation de mot de passe, notifications, devis et factures), de la newsletter, et réception des réponses à ces emails — transferts encadrés par les Clauses Contractuelles Types de la Commission européenne

Monitoring et observabilité

  • Sentry (Functional Software, Inc.) : Détection et diagnostic d'erreurs applicatives — région UE (sentry.io/eu, serveurs Frankfurt) ; scrubbing automatique des données sensibles

Intégrations tierces activées par l'utilisateur

Ces services ne reçoivent des données que si vous connectez explicitement votre compte :

  • Google (Ireland) Limited : OAuth, Google Drive, Google Calendar — uniquement sur activation
  • Slack Technologies Limited : Intégration Slack — uniquement sur activation
  • Microsoft Ireland Operations Limited : OAuth Microsoft — uniquement sur activation
  • Anthropic PBC / Cursor : Serveur MCP (Model Context Protocol) — uniquement sur connexion explicite d'un client IA

Analytics site marketing

  • Google Analytics (Google Ireland Limited) : Statistiques de fréquentation du site clynt.io uniquement, avec IP anonymisée — chargé uniquement après consentement explicite via le bandeau cookies

6.3 Autorités

Uniquement sur réquisition judiciaire ou obligation légale :

  • Autorités fiscales (données de facturation)
  • Autorités judiciaires (sur commission rogatoire)
  • CNIL (en cas de contrôle)

7. Transferts internationaux

7.1 Principe de localisation UE

Vos données sont hébergées dans l'Union Européenne (Hetzner, Allemagne). Seuls les sous-traitants listés en 7.3 les traitent hors UE.

7.2 Transferts exceptionnels

En cas de transfert hors UE (maintenance technique exceptionnelle) :

  • Utilisation des Clauses Contractuelles Types de la Commission européenne
  • Évaluation préalable du niveau de protection
  • Mesures de sécurité supplémentaires (chiffrement renforcé)
  • Notification préalable aux utilisateurs concernés

7.3 Pays tiers

Certains sous-traitants établis aux États-Unis traitent des données dans le cadre normal du service :

  • Postmark (ActiveCampaign, LLC) : envoi des emails et réception des réponses (adresses email, contenu des messages)
  • Cloudinary, Inc. : stockage des images et documents uploadés
  • Cloudflare, Inc. : CDN et protection DDoS (en-têtes de requête, adresses IP)

Ces transferts sont encadrés par les Clauses Contractuelles Types de la Commission européenne, intégrées aux accords de traitement des données (DPA) de chaque sous-traitant. Les intégrations tierces (Google, Microsoft, Slack, clients IA via MCP) ne reçoivent des données que si vous les activez.

8. Mesures de sécurité

8.1 Sécurité technique

  • Chiffrement : AES-256 pour les données au repos, TLS 1.3 en transit
  • Authentification : 2FA obligatoire, mots de passe sécurisés
  • Accès : Principe du moindre privilège, logs d'accès
  • Surveillance : Détection d'intrusion 24h/24

8.2 Sécurité organisationnelle

  • Formation : Sensibilisation RGPD de tous les collaborateurs
  • Accès : Habilitations nominatives et révocables
  • Audits : Tests de pénétration trimestriels
  • Incident : Procédure de notification sous 72h

8.3 Sauvegardes

  • Fréquence : Sauvegardes automatiques quotidiennes
  • Rétention : 30 jours de versions
  • Localisation : Centres de données européens
  • Test : Restauration testée mensuellement

9. Vos droits sur vos données

Conformément au RGPD, vous disposez des droits suivants :

9.1 Droit d'accès

Obtenir une copie de toutes vos données personnelles et informations sur leur traitement.

Délai de réponse : 1 mois (gratuit pour la première demande annuelle)

9.2 Droit de rectification

Corriger ou compléter vos données personnelles inexactes ou incomplètes.

Modalité : Directement dans votre espace utilisateur ou par email

9.3 Droit à l'effacement ("droit à l'oubli")

Demander la suppression de vos données dans certaines conditions :

  • Données non nécessaires aux finalités
  • Retrait du consentement
  • Opposition au traitement

9.4 Droit à la limitation

Demander la suspension temporaire du traitement en cas de :

  • Contestation de l'exactitude des données
  • Traitement illicite
  • Opposition au traitement

9.5 Droit à la portabilité

Récupérer vos données dans un format structuré et lisible par machine.

Formats disponibles : JSON, CSV, PDF

9.6 Droit d'opposition

Vous opposer au traitement de vos données pour :

  • Prospection commerciale (opposition absolue)
  • Intérêt légitime (motifs légitimes requis)

9.7 Décisions automatisées

Droit de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé.

Note : Clynt.io n'utilise pas de prise de décision automatisée.

10. Comment exercer vos droits

10.1 Modalités

Email DPO : dpo@clynt.io

Courrier postal : ZAKARU - DPO, 34 cours Aristide Briand, 84100 Orange, France

Interface utilisateur : Section "Mes données" dans votre compte

10.2 Informations à fournir

  • Nom, prénom et adresse email du compte
  • Nature de la demande (accès, rectification, effacement...)
  • Copie d'une pièce d'identité (pour vérification)
  • Motifs de la demande (si applicable)

10.3 Délais de traitement

  • Accusé de réception : 48h maximum
  • Traitement : 1 mois (extensible à 3 mois si complexe)
  • Urgence : Traitement prioritaire en cas de violation

10.4 Recours

En cas de réponse insatisfaisante, vous pouvez saisir :

CNIL (Commission Nationale de l'Informatique et des Libertés)

3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07

Téléphone : 01 53 73 22 22

Site web : https://www.cnil.fr

11. Cookies et traceurs

11.1 Types de cookies utilisés

Cookies essentiels (pas de consentement requis)

  • Session utilisateur : Maintien de la connexion
  • Sécurité : Protection CSRF, détection de fraude
  • Préférences : Langue, thème d'affichage

Durée : Session ou 6 mois maximum

Cookies d'analyse (consentement requis)

  • Google Analytics : Statistiques d'usage anonymisées
  • Hotjar : Cartes de chaleur (si activé)

Durée : 25 mois maximum

Anonymisation : IP masquée, pas de recoupement

Cookies marketing (consentement requis)

  • Remarketing : Publicités personnalisées (si activé)
  • Réseaux sociaux : Boutons de partage

Durée : 13 mois maximum

11.2 Gestion des cookies

  • Bandeau de consentement : Choix granulaire par catégorie
  • Paramètres : Modification possible à tout moment
  • Navigateur : Configuration dans les paramètres
  • Refus : Aussi simple que l'acceptation

11.3 Consentement

Conformément aux nouvelles règles 2025 :

  • Consentement libre, spécifique, éclairé et univoque
  • Refus aussi facile que l'acceptation
  • Renouvellement tous les 6 mois
  • Retrait possible à tout moment

12. Protection des mineurs

Clynt.io est un service professionnel destiné aux entreprises et professionnels majeurs.

12.1 Âge minimum

  • Utilisateurs : 18 ans minimum (majorité légale)
  • Vérification : Déclaration lors de l'inscription
  • Contrôle : Suppression immédiate si mineur détecté

12.2 Cas particulier (16-18 ans)

Pour les apprentis ou stagiaires :

  • Autorisation parentale obligatoire
  • Supervision par un tuteur majeur
  • Droits exercés par les représentants légaux

13. Modifications de la politique

13.1 Notification des changements

Toute modification substantielle fait l'objet :

  • D'un préavis de 30 jours minimum
  • D'une notification par email
  • D'un bandeau d'information sur la plateforme
  • De la mise à jour de la date de dernière modification

13.2 Droit d'opposition

En cas de modification défavorable :

  • Droit de résiliation sans frais
  • Conservation des anciennes conditions pendant 30 jours
  • Récupération des données garantie

13.3 Modifications mineures

Les corrections d'erreurs ou clarifications n'entraînent pas de notification préalable.

14. Contact et réclamations

14.1 Questions sur cette politique

DPO : dpo@clynt.io

Support : contact@clynt.io

Adresse : ZAKARU, 34 cours Aristide Briand, 84100 Orange, France

14.2 Réclamations

Procédure de traitement des réclamations :

  • Étape 1 : Contact direct avec notre DPO
  • Étape 2 : Médiation interne (sous 15 jours)
  • Étape 3 : Saisine de la CNIL si insatisfaction

14.3 Signalement d'incident

En cas de suspicion de violation de données :

Cette politique de confidentialité est conforme au RGPD 2025, à la loi Informatique et Libertés modifiée, et aux nouvelles obligations en matière de protection des données personnelles.

Clynt.io - Gestion de projets WordPress simplifiée
Édité par ZAKARU - Orange, France
Dernière mise à jour : 27/09/2026

Nous utilisons des cookies pour analyser le trafic et ameliorer votre experience. Les cookies techniques sont necessaires au fonctionnement du site. Politique de confidentialite