Politique de confidentialite

Clynt.io - Protection des Données Personnelles

Conforme au RGPD 2025 et à la loi Informatique et Libertés modifiée

Dernière mise à jour : 13/05/2026

1. Responsable de traitement

Dénomination sociale : ZAKARU

Forme juridique : EURL (Entreprise Unipersonnelle à Responsabilité Limitée)

Capital social : 1 000 euros

Siège social : 34 cours Aristide Briand, 84100 Orange, France

RCS : Avignon 935 286 203 R.C.S.

Numéro de TVA intracommunautaire : FR52935286203

Représentant légal : Aurélien Kohler

Contact : contact@clynt.io

2. Délégué à la Protection des Données (DPO)

Conformément au RGPD, ZAKARU a désigné un Délégué à la Protection des Données :

Contact DPO : dpo@clynt.io

Mission : Veiller au respect de la réglementation sur la protection des données

Disponibilité : Du lundi au vendredi, 9h-17h

3. Données personnelles collectées

3.1 Données d'identification

  • Nom et prénom (ou dénomination sociale)
  • Adresse email professionnelle
  • Numéro de téléphone (optionnel)
  • Fonction/poste occupé
  • Nom de l'entreprise/organisation

3.2 Données de connexion et d'usage

  • Adresse IP (anonymisée après 13 mois)
  • Logs de connexion (date, heure, durée)
  • Type de navigateur et système d'exploitation
  • Pages visitées et actions effectuées
  • Préférences d'interface utilisateur

3.3 Données de facturation

  • Adresse de facturation
  • Informations bancaires (cryptées, non stockées)
  • Historique des paiements
  • Numéro de TVA intracommunautaire (si applicable)

3.4 Données de contenu

  • Projets créés et leurs métadonnées
  • Tâches, commentaires et annotations
  • Fichiers uploadés (documents, images)
  • Temps de travail enregistré
  • Communications internes à l'équipe

4. Finalités du traitement et bases légales

4.1 Fourniture des services

Base légale : Exécution du contrat

Finalités :

  • Création et gestion du compte utilisateur
  • Accès aux fonctionnalités de gestion de projets
  • Sauvegarde et synchronisation des données
  • Support technique et assistance

4.2 Gestion commerciale

Base légale : Exécution du contrat + Intérêt légitime

Finalités :

  • Facturation et gestion des paiements
  • Gestion des abonnements et renouvellements
  • Prévention de la fraude
  • Recouvrement des créances

4.3 Amélioration des services

Base légale : Intérêt légitime

Finalités :

  • Analyse d'usage et statistiques anonymisées
  • Développement de nouvelles fonctionnalités
  • Optimisation des performances
  • Tests A/B (avec anonymisation)

4.4 Communication marketing

Base légale : Consentement explicite

Finalités :

  • Newsletter et actualités produit
  • Offres commerciales personnalisées
  • Invitations à des événements
  • Enquêtes de satisfaction

4.5 Obligations légales

Base légale : Obligation légale

Finalités :

  • Conservation des données comptables (10 ans)
  • Lutte contre la fraude et le blanchiment
  • Réponse aux réquisitions judiciaires
  • Respect des obligations fiscales

5. Durées de conservation

Conformément au principe de minimisation des données, nous appliquons les durées suivantes :

Données personnelles actives

  • Compte actif : Durée du contrat
  • Après résiliation : 3 ans (prospection commerciale)
  • Données de contenu : 30 jours après résiliation (récupération possible)

Données de facturation

  • Factures et paiements : 10 ans (obligation comptable)
  • Données bancaires : Non conservées (tokenisation)

Données techniques

  • Logs de connexion : 12 mois
  • Adresses IP : 13 mois (anonymisation progressive)
  • Cookies d'analyse : 25 mois maximum

Données marketing

  • Consentement marketing : 3 ans (renouvellement automatique)
  • Prospects non convertis : 3 ans
  • Désabonnements : Conservation permanente (liste d'opposition)

6. Destinataires des données

6.1 Destinataires internes

  • Équipe technique (développement, maintenance)
  • Service commercial (gestion des comptes)
  • Service support client
  • Direction (reporting anonymisé)

6.2 Sous-traitants

Nous faisons appel à des sous-traitants certifiés :

Hébergement et infrastructure

  • Hetzner Online GmbH : Hébergement serveurs applicatifs et base de données (Allemagne, UE)
  • Dokploy : Orchestration Docker sur nos serveurs (pas de stockage de données utilisateur)
  • Cloudflare : CDN et protection DDoS (en-têtes de requête uniquement, aucun contenu utilisateur stocké)

Stockage de fichiers et médias

  • Cloudinary, Inc. : Stockage et diffusion des images et documents uploadés (logos, avatars, pièces jointes de messages) — transferts encadrés par les Clauses Contractuelles Types de la Commission européenne

Paiements

  • Stripe Payments Europe, Ltd. : Traitement des paiements et gestion des abonnements (PCI DSS niveau 1, hébergement UE)
  • Données transmises : Montant, devise, email ; les numéros de carte ne transitent jamais par nos serveurs

Emails transactionnels

  • Google Workspace (Google Ireland Limited) : Envoi des emails transactionnels depuis notifications@clynt.io (invitations, réinitialisation de mot de passe, notifications)

Monitoring et observabilité

  • Sentry (Functional Software, Inc.) : Détection et diagnostic d'erreurs applicatives — région UE (sentry.io/eu, serveurs Frankfurt) ; scrubbing automatique des données sensibles

Intégrations tierces activées par l'utilisateur

Ces services ne reçoivent des données que si vous connectez explicitement votre compte :

  • Google (Ireland) Limited : OAuth, Google Drive, Google Calendar — uniquement sur activation
  • Slack Technologies Limited : Intégration Slack — uniquement sur activation
  • Microsoft Ireland Operations Limited : OAuth Microsoft — uniquement sur activation
  • Anthropic PBC / Cursor : Serveur MCP (Model Context Protocol) — uniquement sur connexion explicite d'un client IA

Analytics site marketing

  • Google Analytics (Google Ireland Limited) : Statistiques de fréquentation du site clynt.io uniquement, avec IP anonymisée — chargé uniquement après consentement explicite via le bandeau cookies

6.3 Autorités

Uniquement sur réquisition judiciaire ou obligation légale :

  • Autorités fiscales (données de facturation)
  • Autorités judiciaires (sur commission rogatoire)
  • CNIL (en cas de contrôle)

7. Transferts internationaux

7.1 Principe de localisation UE

Par défaut, toutes vos données sont hébergées et traitées dans l'Union Européenne.

7.2 Transferts exceptionnels

En cas de transfert hors UE (maintenance technique exceptionnelle) :

  • Utilisation des Clauses Contractuelles Types de la Commission européenne
  • Évaluation préalable du niveau de protection
  • Mesures de sécurité supplémentaires (chiffrement renforcé)
  • Notification préalable aux utilisateurs concernés

7.3 Pays tiers

Aucun transfert systématique vers des pays tiers. Les sous-traitants sont sélectionnés pour leur conformité RGPD.

8. Mesures de sécurité

8.1 Sécurité technique

  • Chiffrement : AES-256 pour les données au repos, TLS 1.3 en transit
  • Authentification : 2FA obligatoire, mots de passe sécurisés
  • Accès : Principe du moindre privilège, logs d'accès
  • Surveillance : Détection d'intrusion 24h/24

8.2 Sécurité organisationnelle

  • Formation : Sensibilisation RGPD de tous les collaborateurs
  • Accès : Habilitations nominatives et révocables
  • Audits : Tests de pénétration trimestriels
  • Incident : Procédure de notification sous 72h

8.3 Sauvegardes

  • Fréquence : Sauvegardes automatiques quotidiennes
  • Rétention : 30 jours de versions
  • Localisation : Centres de données européens
  • Test : Restauration testée mensuellement

9. Vos droits sur vos données

Conformément au RGPD, vous disposez des droits suivants :

9.1 Droit d'accès

Obtenir une copie de toutes vos données personnelles et informations sur leur traitement.

Délai de réponse : 1 mois (gratuit pour la première demande annuelle)

9.2 Droit de rectification

Corriger ou compléter vos données personnelles inexactes ou incomplètes.

Modalité : Directement dans votre espace utilisateur ou par email

9.3 Droit à l'effacement ("droit à l'oubli")

Demander la suppression de vos données dans certaines conditions :

  • Données non nécessaires aux finalités
  • Retrait du consentement
  • Opposition au traitement

9.4 Droit à la limitation

Demander la suspension temporaire du traitement en cas de :

  • Contestation de l'exactitude des données
  • Traitement illicite
  • Opposition au traitement

9.5 Droit à la portabilité

Récupérer vos données dans un format structuré et lisible par machine.

Formats disponibles : JSON, CSV, PDF

9.6 Droit d'opposition

Vous opposer au traitement de vos données pour :

  • Prospection commerciale (opposition absolue)
  • Intérêt légitime (motifs légitimes requis)

9.7 Décisions automatisées

Droit de ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé.

Note : Clynt.io n'utilise pas de prise de décision automatisée.

10. Comment exercer vos droits

10.1 Modalités

Email DPO : dpo@clynt.io

Courrier postal : ZAKARU - DPO, 34 cours Aristide Briand, 84100 Orange, France

Interface utilisateur : Section "Mes données" dans votre compte

10.2 Informations à fournir

  • Nom, prénom et adresse email du compte
  • Nature de la demande (accès, rectification, effacement...)
  • Copie d'une pièce d'identité (pour vérification)
  • Motifs de la demande (si applicable)

10.3 Délais de traitement

  • Accusé de réception : 48h maximum
  • Traitement : 1 mois (extensible à 3 mois si complexe)
  • Urgence : Traitement prioritaire en cas de violation

10.4 Recours

En cas de réponse insatisfaisante, vous pouvez saisir :

CNIL (Commission Nationale de l'Informatique et des Libertés)

3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07

Téléphone : 01 53 73 22 22

Site web : https://www.cnil.fr

11. Cookies et traceurs

11.1 Types de cookies utilisés

Cookies essentiels (pas de consentement requis)

  • Session utilisateur : Maintien de la connexion
  • Sécurité : Protection CSRF, détection de fraude
  • Préférences : Langue, thème d'affichage

Durée : Session ou 6 mois maximum

Cookies d'analyse (consentement requis)

  • Google Analytics : Statistiques d'usage anonymisées
  • Hotjar : Cartes de chaleur (si activé)

Durée : 25 mois maximum

Anonymisation : IP masquée, pas de recoupement

Cookies marketing (consentement requis)

  • Remarketing : Publicités personnalisées (si activé)
  • Réseaux sociaux : Boutons de partage

Durée : 13 mois maximum

11.2 Gestion des cookies

  • Bandeau de consentement : Choix granulaire par catégorie
  • Paramètres : Modification possible à tout moment
  • Navigateur : Configuration dans les paramètres
  • Refus : Aussi simple que l'acceptation

11.3 Consentement

Conformément aux nouvelles règles 2025 :

  • Consentement libre, spécifique, éclairé et univoque
  • Refus aussi facile que l'acceptation
  • Renouvellement tous les 6 mois
  • Retrait possible à tout moment

12. Protection des mineurs

Clynt.io est un service professionnel destiné aux entreprises et professionnels majeurs.

12.1 Âge minimum

  • Utilisateurs : 18 ans minimum (majorité légale)
  • Vérification : Déclaration lors de l'inscription
  • Contrôle : Suppression immédiate si mineur détecté

12.2 Cas particulier (16-18 ans)

Pour les apprentis ou stagiaires :

  • Autorisation parentale obligatoire
  • Supervision par un tuteur majeur
  • Droits exercés par les représentants légaux

13. Modifications de la politique

13.1 Notification des changements

Toute modification substantielle fait l'objet :

  • D'un préavis de 30 jours minimum
  • D'une notification par email
  • D'un bandeau d'information sur la plateforme
  • De la mise à jour de la date de dernière modification

13.2 Droit d'opposition

En cas de modification défavorable :

  • Droit de résiliation sans frais
  • Conservation des anciennes conditions pendant 30 jours
  • Récupération des données garantie

13.3 Modifications mineures

Les corrections d'erreurs ou clarifications n'entraînent pas de notification préalable.

14. Contact et réclamations

14.1 Questions sur cette politique

DPO : dpo@clynt.io

Support : contact@clynt.io

Adresse : ZAKARU, 34 cours Aristide Briand, 84100 Orange, France

14.2 Réclamations

Procédure de traitement des réclamations :

  • Étape 1 : Contact direct avec notre DPO
  • Étape 2 : Médiation interne (sous 15 jours)
  • Étape 3 : Saisine de la CNIL si insatisfaction

14.3 Signalement d'incident

En cas de suspicion de violation de données :

Cette politique de confidentialité est conforme au RGPD 2025, à la loi Informatique et Libertés modifiée, et aux nouvelles obligations en matière de protection des données personnelles.

Clynt.io - Gestion de projets WordPress simplifiée
Édité par ZAKARU - Orange, France
Dernière mise à jour : 13/05/2026

Nous utilisons des cookies pour analyser le trafic et ameliorer votre experience. Les cookies techniques sont necessaires au fonctionnement du site. Politique de confidentialite