Politique de confidentialite
Clynt.io - Protection des Données Personnelles
Conforme au RGPD 2025 et à la loi Informatique et Libertés modifiée
Dernière mise à jour : 13/05/2026
1. Responsable de traitement
Dénomination sociale : ZAKARU
Forme juridique : EURL (Entreprise Unipersonnelle à Responsabilité Limitée)
Capital social : 1 000 euros
Siège social : 34 cours Aristide Briand, 84100 Orange, France
RCS : Avignon 935 286 203 R.C.S.
Numéro de TVA intracommunautaire : FR52935286203
Représentant légal : Aurélien Kohler
Contact : contact@clynt.io
2. Délégué à la Protection des Données (DPO)
Conformément au RGPD, ZAKARU a désigné un Délégué à la Protection des Données :
Contact DPO : dpo@clynt.io
Mission : Veiller au respect de la réglementation sur la protection des données
Disponibilité : Du lundi au vendredi, 9h-17h
3. Données personnelles collectées
3.1 Données d'identification
- Nom et prénom (ou dénomination sociale)
- Adresse email professionnelle
- Numéro de téléphone (optionnel)
- Fonction/poste occupé
- Nom de l'entreprise/organisation
3.2 Données de connexion et d'usage
- Adresse IP (anonymisée après 13 mois)
- Logs de connexion (date, heure, durée)
- Type de navigateur et système d'exploitation
- Pages visitées et actions effectuées
- Préférences d'interface utilisateur
3.3 Données de facturation
- Adresse de facturation
- Informations bancaires (cryptées, non stockées)
- Historique des paiements
- Numéro de TVA intracommunautaire (si applicable)
3.4 Données de contenu
- Projets créés et leurs métadonnées
- Tâches, commentaires et annotations
- Fichiers uploadés (documents, images)
- Temps de travail enregistré
- Communications internes à l'équipe
4. Finalités du traitement et bases légales
4.1 Fourniture des services
Base légale : Exécution du contrat
Finalités :
- Création et gestion du compte utilisateur
- Accès aux fonctionnalités de gestion de projets
- Sauvegarde et synchronisation des données
- Support technique et assistance
4.2 Gestion commerciale
Base légale : Exécution du contrat + Intérêt légitime
Finalités :
- Facturation et gestion des paiements
- Gestion des abonnements et renouvellements
- Prévention de la fraude
- Recouvrement des créances
4.3 Amélioration des services
Base légale : Intérêt légitime
Finalités :
- Analyse d'usage et statistiques anonymisées
- Développement de nouvelles fonctionnalités
- Optimisation des performances
- Tests A/B (avec anonymisation)
4.4 Communication marketing
Base légale : Consentement explicite
Finalités :
- Newsletter et actualités produit
- Offres commerciales personnalisées
- Invitations à des événements
- Enquêtes de satisfaction
4.5 Obligations légales
Base légale : Obligation légale
Finalités :
- Conservation des données comptables (10 ans)
- Lutte contre la fraude et le blanchiment
- Réponse aux réquisitions judiciaires
- Respect des obligations fiscales
5. Durées de conservation
Conformément au principe de minimisation des données, nous appliquons les durées suivantes :
Données personnelles actives
- Compte actif : Durée du contrat
- Après résiliation : 3 ans (prospection commerciale)
- Données de contenu : 30 jours après résiliation (récupération possible)
Données de facturation
- Factures et paiements : 10 ans (obligation comptable)
- Données bancaires : Non conservées (tokenisation)
Données techniques
- Logs de connexion : 12 mois
- Adresses IP : 13 mois (anonymisation progressive)
- Cookies d'analyse : 25 mois maximum
Données marketing
- Consentement marketing : 3 ans (renouvellement automatique)
- Prospects non convertis : 3 ans
- Désabonnements : Conservation permanente (liste d'opposition)
6. Destinataires des données
6.1 Destinataires internes
- Équipe technique (développement, maintenance)
- Service commercial (gestion des comptes)
- Service support client
- Direction (reporting anonymisé)
6.2 Sous-traitants
Nous faisons appel à des sous-traitants certifiés :
Hébergement et infrastructure
- Hetzner Online GmbH : Hébergement serveurs applicatifs et base de données (Allemagne, UE)
- Dokploy : Orchestration Docker sur nos serveurs (pas de stockage de données utilisateur)
- Cloudflare : CDN et protection DDoS (en-têtes de requête uniquement, aucun contenu utilisateur stocké)
Stockage de fichiers et médias
- Cloudinary, Inc. : Stockage et diffusion des images et documents uploadés (logos, avatars, pièces jointes de messages) — transferts encadrés par les Clauses Contractuelles Types de la Commission européenne
Paiements
- Stripe Payments Europe, Ltd. : Traitement des paiements et gestion des abonnements (PCI DSS niveau 1, hébergement UE)
- Données transmises : Montant, devise, email ; les numéros de carte ne transitent jamais par nos serveurs
Emails transactionnels
- Google Workspace (Google Ireland Limited) : Envoi des emails transactionnels depuis notifications@clynt.io (invitations, réinitialisation de mot de passe, notifications)
Monitoring et observabilité
- Sentry (Functional Software, Inc.) : Détection et diagnostic d'erreurs applicatives — région UE (sentry.io/eu, serveurs Frankfurt) ; scrubbing automatique des données sensibles
Intégrations tierces activées par l'utilisateur
Ces services ne reçoivent des données que si vous connectez explicitement votre compte :
- Google (Ireland) Limited : OAuth, Google Drive, Google Calendar — uniquement sur activation
- Slack Technologies Limited : Intégration Slack — uniquement sur activation
- Microsoft Ireland Operations Limited : OAuth Microsoft — uniquement sur activation
- Anthropic PBC / Cursor : Serveur MCP (Model Context Protocol) — uniquement sur connexion explicite d'un client IA
Analytics site marketing
- Google Analytics (Google Ireland Limited) : Statistiques de fréquentation du site clynt.io uniquement, avec IP anonymisée — chargé uniquement après consentement explicite via le bandeau cookies
6.3 Autorités
Uniquement sur réquisition judiciaire ou obligation légale :
- Autorités fiscales (données de facturation)
- Autorités judiciaires (sur commission rogatoire)
- CNIL (en cas de contrôle)
7. Transferts internationaux
7.1 Principe de localisation UE
Par défaut, toutes vos données sont hébergées et traitées dans l'Union Européenne.
7.2 Transferts exceptionnels
En cas de transfert hors UE (maintenance technique exceptionnelle) :
- Utilisation des Clauses Contractuelles Types de la Commission européenne
- Évaluation préalable du niveau de protection
- Mesures de sécurité supplémentaires (chiffrement renforcé)
- Notification préalable aux utilisateurs concernés
7.3 Pays tiers
Aucun transfert systématique vers des pays tiers. Les sous-traitants sont sélectionnés pour leur conformité RGPD.
8. Mesures de sécurité
8.1 Sécurité technique
- Chiffrement : AES-256 pour les données au repos, TLS 1.3 en transit
- Authentification : 2FA obligatoire, mots de passe sécurisés
- Accès : Principe du moindre privilège, logs d'accès
- Surveillance : Détection d'intrusion 24h/24
8.2 Sécurité organisationnelle
- Formation : Sensibilisation RGPD de tous les collaborateurs
- Accès : Habilitations nominatives et révocables
- Audits : Tests de pénétration trimestriels
- Incident : Procédure de notification sous 72h
8.3 Sauvegardes
- Fréquence : Sauvegardes automatiques quotidiennes
- Rétention : 30 jours de versions
- Localisation : Centres de données européens
- Test : Restauration testée mensuellement
9. Vos droits sur vos données
Conformément au RGPD, vous disposez des droits suivants :
9.1 Droit d'accès
Obtenir une copie de toutes vos données personnelles et informations sur leur traitement.
Délai de réponse : 1 mois (gratuit pour la première demande annuelle)
9.2 Droit de rectification
Corriger ou compléter vos données personnelles inexactes ou incomplètes.
Modalité : Directement dans votre espace utilisateur ou par email
9.3 Droit à l'effacement ("droit à l'oubli")
Demander la suppression de vos données dans certaines conditions :
- Données non nécessaires aux finalités
- Retrait du consentement
- Opposition au traitement
9.4 Droit à la limitation
Demander la suspension temporaire du traitement en cas de :
- Contestation de l'exactitude des données
- Traitement illicite
- Opposition au traitement
9.5 Droit à la portabilité
Récupérer vos données dans un format structuré et lisible par machine.
Formats disponibles : JSON, CSV, PDF
9.6 Droit d'opposition
Vous opposer au traitement de vos données pour :
- Prospection commerciale (opposition absolue)
- Intérêt légitime (motifs légitimes requis)
9.7 Décisions automatisées
Droit de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé.
Note : Clynt.io n'utilise pas de prise de décision automatisée.
10. Comment exercer vos droits
10.1 Modalités
Email DPO : dpo@clynt.io
Courrier postal : ZAKARU - DPO, 34 cours Aristide Briand, 84100 Orange, France
Interface utilisateur : Section "Mes données" dans votre compte
10.2 Informations à fournir
- Nom, prénom et adresse email du compte
- Nature de la demande (accès, rectification, effacement...)
- Copie d'une pièce d'identité (pour vérification)
- Motifs de la demande (si applicable)
10.3 Délais de traitement
- Accusé de réception : 48h maximum
- Traitement : 1 mois (extensible à 3 mois si complexe)
- Urgence : Traitement prioritaire en cas de violation
10.4 Recours
En cas de réponse insatisfaisante, vous pouvez saisir :
CNIL (Commission Nationale de l'Informatique et des Libertés)
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : https://www.cnil.fr
11. Cookies et traceurs
11.1 Types de cookies utilisés
Cookies essentiels (pas de consentement requis)
- Session utilisateur : Maintien de la connexion
- Sécurité : Protection CSRF, détection de fraude
- Préférences : Langue, thème d'affichage
Durée : Session ou 6 mois maximum
Cookies d'analyse (consentement requis)
- Google Analytics : Statistiques d'usage anonymisées
- Hotjar : Cartes de chaleur (si activé)
Durée : 25 mois maximum
Anonymisation : IP masquée, pas de recoupement
Cookies marketing (consentement requis)
- Remarketing : Publicités personnalisées (si activé)
- Réseaux sociaux : Boutons de partage
Durée : 13 mois maximum
11.2 Gestion des cookies
- Bandeau de consentement : Choix granulaire par catégorie
- Paramètres : Modification possible à tout moment
- Navigateur : Configuration dans les paramètres
- Refus : Aussi simple que l'acceptation
11.3 Consentement
Conformément aux nouvelles règles 2025 :
- Consentement libre, spécifique, éclairé et univoque
- Refus aussi facile que l'acceptation
- Renouvellement tous les 6 mois
- Retrait possible à tout moment
12. Protection des mineurs
Clynt.io est un service professionnel destiné aux entreprises et professionnels majeurs.
12.1 Âge minimum
- Utilisateurs : 18 ans minimum (majorité légale)
- Vérification : Déclaration lors de l'inscription
- Contrôle : Suppression immédiate si mineur détecté
12.2 Cas particulier (16-18 ans)
Pour les apprentis ou stagiaires :
- Autorisation parentale obligatoire
- Supervision par un tuteur majeur
- Droits exercés par les représentants légaux
13. Modifications de la politique
13.1 Notification des changements
Toute modification substantielle fait l'objet :
- D'un préavis de 30 jours minimum
- D'une notification par email
- D'un bandeau d'information sur la plateforme
- De la mise à jour de la date de dernière modification
13.2 Droit d'opposition
En cas de modification défavorable :
- Droit de résiliation sans frais
- Conservation des anciennes conditions pendant 30 jours
- Récupération des données garantie
13.3 Modifications mineures
Les corrections d'erreurs ou clarifications n'entraînent pas de notification préalable.
14. Contact et réclamations
14.1 Questions sur cette politique
DPO : dpo@clynt.io
Support : contact@clynt.io
Adresse : ZAKARU, 34 cours Aristide Briand, 84100 Orange, France
14.2 Réclamations
Procédure de traitement des réclamations :
- Étape 1 : Contact direct avec notre DPO
- Étape 2 : Médiation interne (sous 15 jours)
- Étape 3 : Saisine de la CNIL si insatisfaction
14.3 Signalement d'incident
En cas de suspicion de violation de données :
- Email urgent : security@clynt.io
- Réponse : Sous 24h
- Investigation : Rapport sous 72h
Cette politique de confidentialité est conforme au RGPD 2025, à la loi Informatique et Libertés modifiée, et aux nouvelles obligations en matière de protection des données personnelles.
Clynt.io - Gestion de projets WordPress simplifiée
Édité par ZAKARU - Orange, France
Dernière mise à jour : 13/05/2026