Introduction

ClientFlow (« nous », « notre », « nos ») s'engage à protéger votre vie privée. Cette politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre plateforme Business OS. Notre traitement principal des données a lieu dans l'Union européenne (Allemagne), garantissant des normes strictes de protection des données. ClientFlow est un logiciel de gestion d'activité, et non un système de dossiers médicaux : si vous enregistrez des informations de santé ou d'autres catégories particulières de données concernant vos clients, vous en êtes le responsable du traitement et nous agissons comme votre sous-traitant au titre de notre Accord de traitement des données.

Informations que nous collectons

Informations que vous fournissez

  • Informations de compte (email, nom, photo de profil via OAuth)
  • Données clients (noms, numéros de téléphone, emails)
  • Enregistrements de paiement (montants, dates, statuts)
  • Contenu de communication (modèles, notes)

Collecte automatique

  • Informations de l'appareil (type de navigateur, système d'exploitation)
  • Données d'utilisation (pages visitées, fonctionnalités utilisées)
  • Adresse IP (pour la sécurité et la prévention de la fraude)
  • Cookies (gestion de session, préférences)

Comment nous utilisons vos informations

Fourniture du Service

Fournir la gestion des clients, le suivi des paiements et les fonctionnalités de rappel

Gestion de Compte

Créer et gérer votre compte

Communication

Envoi de notifications liées au service

Sécurité

Protection contre la fraude et les accès non autorisés

Amélioration

Analyser l'utilisation pour améliorer nos services

Nous ne vendrons JAMAIS vos données personnelles à des tiers.

Partage des données

Nous partageons des données avec des fournisseurs de services de confiance qui nous aident à exploiter notre service :

FournisseurObjectif
iyzicoTraitement des paiements
GoogleAuthentification (OAuth)
ResendLivraison d'emails
WhatsApp (Meta)Livraison de messages (Pro)

Fonctionnalités et fournisseurs d'IA

Certaines fonctionnalités de ClientFlow utilisent l'IA — l'assistant conversationnel, les suggestions de réponse, les résumés de notes et les résumés de formulaires d'accueil. Lorsque vous en utilisez une, le texte que vous saisissez est transmis au fournisseur d'IA concerné. Nous signalons les contenus générés par l'IA dans le produit, afin que vous sachiez toujours quand vous en consultez. Les notes, les réponses aux formulaires d'accueil et les messages peuvent contenir des informations de santé concernant vos clients. Si une fonctionnalité d'IA est exécutée dessus — certaines, comme le tri des formulaires d'accueil et le chatbot du site, s'exécutent automatiquement une fois activées —, ce texte est envoyé à notre fournisseur d'IA. Nous masquons automatiquement les numéros de téléphone, adresses e-mail, numéros de carte et IBAN, ainsi que les numéros d'identification nationaux turcs et américains (par détection de motifs, donc certains peuvent échapper au filtre), mais pas les noms ni les données de santé ; n'utilisez donc les fonctionnalités d'IA sur de tels textes que si le consentement de vos clients le couvre.

FournisseurObjectif
AnthropicFonctionnalités d'IA : assistant, suggestions de réponse, résumés de notes et de formulaires
OpenAIFournisseur de secours, utilisé lorsqu'un autre est indisponible
GroqFonctionnalités d'IA : assistant, suggestions de réponse, résumés de notes et de formulaires

ClientFlow n'utilise pas vos données pour entraîner des modèles d'IA. Les conditions de conservation propres à chaque fournisseur diffèrent ; la page des sous-traitants les détaille, ainsi que les garanties applicables aux transferts hors EEE.

Les résultats de l'IA sont indicatifs. La plupart des fonctionnalités vous les présentent d'abord et vous décidez de les conserver, de les modifier ou de les supprimer. Quelques-unes — le tri des formulaires d'accueil (résumé, urgence, signaux d'alerte tels qu'une possible préoccupation de santé ou de sécurité, sentiment, actions suggérées et scoring du prospect), le récapitulatif hebdomadaire et les réponses du chatbot du site — agissent d'elles-mêmes et inscrivent leur résultat sur la fiche ou répondent directement ; vous pouvez modifier ou supprimer un résultat enregistré à tout moment.

Voir tous les sous-traitants et les garanties de transfert

Vos droits (RGPD & CCPA)

Droits RGPD (Utilisateurs UE)

  • Accéder à vos données personnelles
  • Corriger les données inexactes
  • Demander la suppression des données
  • Portabilité des données (export)
  • Restreindre le traitement
  • S'opposer au traitement

Droits CCPA (Californie)

  • Savoir quelles données nous collectons
  • Supprimer vos données
  • Refuser la vente de données (nous ne vendons pas)
  • Non-discrimination

Pour exercer vos droits, visitez Paramètres ou contactez-nous à contact@clientflow.center

Droits KVKK (Utilisateurs turcs)

Loi sur la protection des données personnelles n° 6698

Si vous êtes situé en Turquie, vous disposez des droits suivants en vertu de la loi KVKK:

  • Savoir si vos données personnelles sont traitées
  • Demander des informations sur le traitement
  • Connaître la finalité du traitement
  • Connaître les tiers auxquels les données sont transférées
  • Demander la correction de données incomplètes ou inexactes
  • Demander la suppression ou la destruction des données
  • S'opposer aux résultats de traitement automatisé défavorables
  • Réclamer une indemnisation pour dommages

Responsable du traitement

ClientFlow agit en tant que responsable du traitement de vos données de compte, de facturation et de site web. Pour les données clients que vous stockez dans ClientFlow, vous en êtes le responsable du traitement et nous agissons comme votre sous-traitant au titre de notre Accord de traitement des données. Pour toute demande relative à la KVKK, contactez-nous à contact@clientflow.center.

Statut VERBIS

Selon la KVKK, l'enregistrement VERBIS n'est obligatoire que pour les responsables de traitement qui dépassent les seuils fixés par l'Autorité turque de protection des données personnelles (nombre d'employés, total du bilan ou traitement de catégories particulières de données personnelles à titre d'activité principale). ClientFlow opère actuellement en dessous de ces seuils et n'est donc pas tenu de s'enregistrer auprès de VERBIS. Toutes les autres obligations KVKK (traitement licite, droits des personnes concernées, notification des violations, mesures de sécurité) s'appliquent pleinement.

Pour exercer vos droits KVKK, contactez-nous à contact@clientflow.center. Nous répondrons dans les 30 jours.

Transferts internationaux de données

Notre traitement principal des données a lieu dans l'Union européenne (Hetzner, Allemagne). Lorsque des données sont transférées hors de l'UE/EEE, nous nous appuyons sur la garantie indiquée pour chaque destinataire sur notre page des sous-traitants ultérieurs, qui précise aussi les cas où une garantie n'est pas encore en vigueur :

Cadre de confidentialité des données UE-États-Unis (DPF)

Pour les transferts vers des sous-traitants basés aux États-Unis certifiés sous le DPF, y compris Google Cloud et Cloudflare.

Clauses Contractuelles Types (CCT)

Pour les transferts vers des sous-traitants non couverts par une décision d'adéquation ou une certification DPF.

Décisions d'Adéquation

Nous nous appuyons sur les décisions d'adéquation de la Commission européenne le cas échéant.

Vous pouvez demander des informations sur les garanties spécifiques utilisées pour un transfert particulier en nous contactant.

Conservation des données

Nous conservons vos données aussi longtemps que votre compte est actif. Ce qui se passe lorsque vous supprimez votre compte dépend de l'endroit où vous le faites. Depuis les paramètres du compte sur notre site web, la suppression ouvre un délai de grâce de 30 jours dès que vous la confirmez par e-mail ; vous pouvez l'annuler à tout moment pendant ce délai, et au plus tard un jour après son terme, votre compte et les données de votre activité sont définitivement effacés. Dans l'application iOS, la suppression prend effet immédiatement et ne peut être ni annulée ni inversée : votre profil et vos identifiants de connexion sont effacés sur-le-champ, et les données de votre activité sous 3 jours. Voici nos politiques de conservation, y compris ce que nous conservons après l'un ou l'autre type de suppression :

Type de donnéesConservation
Données de compteEffacées au plus tard un jour après la fin du délai de grâce de 30 jours sur notre site web, ou immédiatement lorsque vous supprimez votre compte dans l'application iOS
Enregistrements clientsEffacés avec votre compte : au plus tard un jour après la fin du délai de grâce de 30 jours sur notre site web, ou sous 3 jours dans l'application iOS
Vos documents de facturation (factures, reçus, devis)Effacés avec votre compte — l'obligation de conservation fiscale les concernant vous incombe en tant qu'entreprise émettrice
Nos propres enregistrements d'abonnement et de paiementConservés sous forme anonymisée (aucune donnée personnelle) pendant au moins les 7 ans qu'exige notre législation fiscale
Journaux d'audit de sécurité et d'administrationDurée indéfinie — en ajout seul et immuables, ils ne peuvent donc être ni modifiés ni effacés
Registre des consentements que vous avez donnésConservé après la suppression, dissocié de votre compte, comme preuve du consentement
Registre des e-mails que nous avons envoyésConservé après la suppression comme trace d'envoi, sans l'adresse ni le contenu
Écritures du grand livre comptable (uniquement si vous avez configuré les fonctions comptables)Conservées après la suppression — les écritures passées sont des enregistrements comptables en ajout seul, elles ne peuvent donc être ni modifiées ni effacées
Données de newsletter / marketingAnonymisées 6 ans après votre désabonnement
Sauvegardes chiffréesLes données supprimées disparaissent de nos sauvegardes au fil de leur rotation, sous 90 jours
Conversations IA et résultats IAConversations Copilot : effacées environ 30 jours après que vous les avez supprimées, ou lorsque votre compte est effacé. Journaux du chatbot du site : conservés jusqu'à l'effacement de votre compte. Résultats de tri des formulaires d'accueil : supprimés avec leur soumission, lors du retrait du consentement ou lorsque votre compte est effacé

Confidentialité des enfants

ClientFlow n'est pas destiné à être utilisé par des personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans. Si nous apprenons que nous avons collecté par inadvertance des données personnelles d'un enfant de moins de 16 ans, nous prendrons des mesures pour supprimer rapidement ces informations. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter immédiatement.

Sécurité

Nous mettons en œuvre des mesures de sécurité standard de l'industrie

Vos données sont protégées par les mesures de sécurité décrites ci-dessous.

  • Chiffrement TLS en transit
  • Chiffrement AES-256-GCM au niveau applicatif des notes de séance, des enregistrements de résultats, des identifiants d'intégration, des jetons de paiement et des secrets d'authentification à deux facteurs
  • OAuth 2.0 et JWT avec rotation des tokens de rafraîchissement
  • Isolation stricte des données par utilisateur au niveau de l'application
  • Paiements traités par iyzico (certifié PCI DSS) — les numéros de carte sont transmis à iyzico et ne sont jamais stockés par nous

Procédures de réclamation

Si vous pensez que vos droits en matière de protection des données ont été violés, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle.

Union Européenne

Autorité locale de protection des données

Les résidents de l'UE peuvent déposer des plaintes auprès de l'APD de leur pays.

Turquie

KVKK (Autorité de protection des données)

Les résidents turcs peuvent déposer des plaintes sur kvkk.gov.tr

Royaume-Uni

Information Commissioner's Office (ICO)

Les résidents britanniques peuvent contacter l'ICO sur ico.org.uk

Californie, États-Unis

Procureur général de Californie

Les résidents californiens peuvent contacter le procureur général.

Nous préférons résoudre les préoccupations directement. Veuillez nous contacter d'abord à contact@clientflow.center.

Modifications de cette politique

Nous pouvons mettre à jour cette Politique de Confidentialité de temps en temps. Pour les changements importants, nous fournirons un préavis d'au moins 30 jours par email et/ou un avis visible sur notre plateforme avant que les changements ne prennent effet. Nous vous encourageons à consulter régulièrement cette politique. Votre utilisation continue du service après tout changement constitue une acceptation de la politique mise à jour.

Version actuelle : 1.5

Contactez-nous

Demandes de confidentialité

contact@clientflow.center

Contact Confidentialité

contact@clientflow.center

Documents connexes