Politique de confidentialité
Nous nous engageons à protéger vos données personnelles et à être transparents sur la façon dont nous les utilisons. Cette politique explique comment nous traitons vos données personnelles dans le cadre du RGPD, du CCPA et du KVKK.
Dernière mise à jour : 5 octobre 2026 | Version 1.5
Introduction
ClientFlow (« nous », « notre », « nos ») s'engage à protéger votre vie privée. Cette politique de confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous utilisez notre plateforme Business OS. Notre traitement principal des données a lieu dans l'Union européenne (Allemagne), garantissant des normes strictes de protection des données. ClientFlow est un logiciel de gestion d'activité, et non un système de dossiers médicaux : si vous enregistrez des informations de santé ou d'autres catégories particulières de données concernant vos clients, vous en êtes le responsable du traitement et nous agissons comme votre sous-traitant au titre de notre Accord de traitement des données.
Informations que nous collectons
Informations que vous fournissez
- Informations de compte (email, nom, photo de profil via OAuth)
- Données clients (noms, numéros de téléphone, emails)
- Enregistrements de paiement (montants, dates, statuts)
- Contenu de communication (modèles, notes)
Collecte automatique
- Informations de l'appareil (type de navigateur, système d'exploitation)
- Données d'utilisation (pages visitées, fonctionnalités utilisées)
- Adresse IP (pour la sécurité et la prévention de la fraude)
- Cookies (gestion de session, préférences)
Comment nous utilisons vos informations
Fourniture du Service
Fournir la gestion des clients, le suivi des paiements et les fonctionnalités de rappel
Gestion de Compte
Créer et gérer votre compte
Communication
Envoi de notifications liées au service
Sécurité
Protection contre la fraude et les accès non autorisés
Amélioration
Analyser l'utilisation pour améliorer nos services
Nous ne vendrons JAMAIS vos données personnelles à des tiers.
Bases légales du traitement (Article 6 du RGPD)
Nous traitons vos données personnelles sur la base des fondements juridiques suivants :
Exécution du Contrat
Traitement nécessaire pour fournir nos services, gérer votre compte et remplir nos obligations contractuelles envers vous.
Création de compte, suivi des paiements, livraison de rappels
Intérêts Légitimes
Traitement pour nos intérêts commerciaux légitimes, équilibrés avec vos droits et libertés.
Amélioration du service, prévention de la fraude, surveillance de la sécurité
Consentement
Traitement basé sur votre consentement explicite, que vous pouvez retirer à tout moment.
Communications marketing, analyses optionnelles, utilisation de témoignages
Obligations Légales
Traitement requis pour se conformer aux lois et réglementations applicables.
Dossiers fiscaux, conformité réglementaire, réponse aux demandes légales
Partage des données
Nous partageons des données avec des fournisseurs de services de confiance qui nous aident à exploiter notre service :
| Fournisseur | Objectif |
|---|---|
| iyzico | Traitement des paiements |
| Authentification (OAuth) | |
| Resend | Livraison d'emails |
| WhatsApp (Meta) | Livraison de messages (Pro) |
Fonctionnalités et fournisseurs d'IA
Certaines fonctionnalités de ClientFlow utilisent l'IA — l'assistant conversationnel, les suggestions de réponse, les résumés de notes et les résumés de formulaires d'accueil. Lorsque vous en utilisez une, le texte que vous saisissez est transmis au fournisseur d'IA concerné. Nous signalons les contenus générés par l'IA dans le produit, afin que vous sachiez toujours quand vous en consultez. Les notes, les réponses aux formulaires d'accueil et les messages peuvent contenir des informations de santé concernant vos clients. Si une fonctionnalité d'IA est exécutée dessus — certaines, comme le tri des formulaires d'accueil et le chatbot du site, s'exécutent automatiquement une fois activées —, ce texte est envoyé à notre fournisseur d'IA. Nous masquons automatiquement les numéros de téléphone, adresses e-mail, numéros de carte et IBAN, ainsi que les numéros d'identification nationaux turcs et américains (par détection de motifs, donc certains peuvent échapper au filtre), mais pas les noms ni les données de santé ; n'utilisez donc les fonctionnalités d'IA sur de tels textes que si le consentement de vos clients le couvre.
| Fournisseur | Objectif |
|---|---|
| Anthropic | Fonctionnalités d'IA : assistant, suggestions de réponse, résumés de notes et de formulaires |
| OpenAI | Fournisseur de secours, utilisé lorsqu'un autre est indisponible |
| Groq | Fonctionnalités d'IA : assistant, suggestions de réponse, résumés de notes et de formulaires |
ClientFlow n'utilise pas vos données pour entraîner des modèles d'IA. Les conditions de conservation propres à chaque fournisseur diffèrent ; la page des sous-traitants les détaille, ainsi que les garanties applicables aux transferts hors EEE.
Les résultats de l'IA sont indicatifs. La plupart des fonctionnalités vous les présentent d'abord et vous décidez de les conserver, de les modifier ou de les supprimer. Quelques-unes — le tri des formulaires d'accueil (résumé, urgence, signaux d'alerte tels qu'une possible préoccupation de santé ou de sécurité, sentiment, actions suggérées et scoring du prospect), le récapitulatif hebdomadaire et les réponses du chatbot du site — agissent d'elles-mêmes et inscrivent leur résultat sur la fiche ou répondent directement ; vous pouvez modifier ou supprimer un résultat enregistré à tout moment.
Voir tous les sous-traitants et les garanties de transfertVos droits (RGPD & CCPA)
Droits RGPD (Utilisateurs UE)
- Accéder à vos données personnelles
- Corriger les données inexactes
- Demander la suppression des données
- Portabilité des données (export)
- Restreindre le traitement
- S'opposer au traitement
Droits CCPA (Californie)
- Savoir quelles données nous collectons
- Supprimer vos données
- Refuser la vente de données (nous ne vendons pas)
- Non-discrimination
Pour exercer vos droits, visitez Paramètres ou contactez-nous à contact@clientflow.center
Droits KVKK (Utilisateurs turcs)
Loi sur la protection des données personnelles n° 6698
Si vous êtes situé en Turquie, vous disposez des droits suivants en vertu de la loi KVKK:
- Savoir si vos données personnelles sont traitées
- Demander des informations sur le traitement
- Connaître la finalité du traitement
- Connaître les tiers auxquels les données sont transférées
- Demander la correction de données incomplètes ou inexactes
- Demander la suppression ou la destruction des données
- S'opposer aux résultats de traitement automatisé défavorables
- Réclamer une indemnisation pour dommages
Responsable du traitement
ClientFlow agit en tant que responsable du traitement de vos données de compte, de facturation et de site web. Pour les données clients que vous stockez dans ClientFlow, vous en êtes le responsable du traitement et nous agissons comme votre sous-traitant au titre de notre Accord de traitement des données. Pour toute demande relative à la KVKK, contactez-nous à contact@clientflow.center.
Statut VERBIS
Selon la KVKK, l'enregistrement VERBIS n'est obligatoire que pour les responsables de traitement qui dépassent les seuils fixés par l'Autorité turque de protection des données personnelles (nombre d'employés, total du bilan ou traitement de catégories particulières de données personnelles à titre d'activité principale). ClientFlow opère actuellement en dessous de ces seuils et n'est donc pas tenu de s'enregistrer auprès de VERBIS. Toutes les autres obligations KVKK (traitement licite, droits des personnes concernées, notification des violations, mesures de sécurité) s'appliquent pleinement.
Pour exercer vos droits KVKK, contactez-nous à contact@clientflow.center. Nous répondrons dans les 30 jours.
Transferts internationaux de données
Notre traitement principal des données a lieu dans l'Union européenne (Hetzner, Allemagne). Lorsque des données sont transférées hors de l'UE/EEE, nous nous appuyons sur la garantie indiquée pour chaque destinataire sur notre page des sous-traitants ultérieurs, qui précise aussi les cas où une garantie n'est pas encore en vigueur :
Cadre de confidentialité des données UE-États-Unis (DPF)
Pour les transferts vers des sous-traitants basés aux États-Unis certifiés sous le DPF, y compris Google Cloud et Cloudflare.
Clauses Contractuelles Types (CCT)
Pour les transferts vers des sous-traitants non couverts par une décision d'adéquation ou une certification DPF.
Décisions d'Adéquation
Nous nous appuyons sur les décisions d'adéquation de la Commission européenne le cas échéant.
Vous pouvez demander des informations sur les garanties spécifiques utilisées pour un transfert particulier en nous contactant.
Conservation des données
Nous conservons vos données aussi longtemps que votre compte est actif. Ce qui se passe lorsque vous supprimez votre compte dépend de l'endroit où vous le faites. Depuis les paramètres du compte sur notre site web, la suppression ouvre un délai de grâce de 30 jours dès que vous la confirmez par e-mail ; vous pouvez l'annuler à tout moment pendant ce délai, et au plus tard un jour après son terme, votre compte et les données de votre activité sont définitivement effacés. Dans l'application iOS, la suppression prend effet immédiatement et ne peut être ni annulée ni inversée : votre profil et vos identifiants de connexion sont effacés sur-le-champ, et les données de votre activité sous 3 jours. Voici nos politiques de conservation, y compris ce que nous conservons après l'un ou l'autre type de suppression :
| Type de données | Conservation |
|---|---|
| Données de compte | Effacées au plus tard un jour après la fin du délai de grâce de 30 jours sur notre site web, ou immédiatement lorsque vous supprimez votre compte dans l'application iOS |
| Enregistrements clients | Effacés avec votre compte : au plus tard un jour après la fin du délai de grâce de 30 jours sur notre site web, ou sous 3 jours dans l'application iOS |
| Vos documents de facturation (factures, reçus, devis) | Effacés avec votre compte — l'obligation de conservation fiscale les concernant vous incombe en tant qu'entreprise émettrice |
| Nos propres enregistrements d'abonnement et de paiement | Conservés sous forme anonymisée (aucune donnée personnelle) pendant au moins les 7 ans qu'exige notre législation fiscale |
| Journaux d'audit de sécurité et d'administration | Durée indéfinie — en ajout seul et immuables, ils ne peuvent donc être ni modifiés ni effacés |
| Registre des consentements que vous avez donnés | Conservé après la suppression, dissocié de votre compte, comme preuve du consentement |
| Registre des e-mails que nous avons envoyés | Conservé après la suppression comme trace d'envoi, sans l'adresse ni le contenu |
| Écritures du grand livre comptable (uniquement si vous avez configuré les fonctions comptables) | Conservées après la suppression — les écritures passées sont des enregistrements comptables en ajout seul, elles ne peuvent donc être ni modifiées ni effacées |
| Données de newsletter / marketing | Anonymisées 6 ans après votre désabonnement |
| Sauvegardes chiffrées | Les données supprimées disparaissent de nos sauvegardes au fil de leur rotation, sous 90 jours |
| Conversations IA et résultats IA | Conversations Copilot : effacées environ 30 jours après que vous les avez supprimées, ou lorsque votre compte est effacé. Journaux du chatbot du site : conservés jusqu'à l'effacement de votre compte. Résultats de tri des formulaires d'accueil : supprimés avec leur soumission, lors du retrait du consentement ou lorsque votre compte est effacé |
Confidentialité des enfants
ClientFlow n'est pas destiné à être utilisé par des personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans. Si nous apprenons que nous avons collecté par inadvertance des données personnelles d'un enfant de moins de 16 ans, nous prendrons des mesures pour supprimer rapidement ces informations. Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter immédiatement.
Sécurité
Nous mettons en œuvre des mesures de sécurité standard de l'industrie
Vos données sont protégées par les mesures de sécurité décrites ci-dessous.
- Chiffrement TLS en transit
- Chiffrement AES-256-GCM au niveau applicatif des notes de séance, des enregistrements de résultats, des identifiants d'intégration, des jetons de paiement et des secrets d'authentification à deux facteurs
- OAuth 2.0 et JWT avec rotation des tokens de rafraîchissement
- Isolation stricte des données par utilisateur au niveau de l'application
- Paiements traités par iyzico (certifié PCI DSS) — les numéros de carte sont transmis à iyzico et ne sont jamais stockés par nous
Procédures de réclamation
Si vous pensez que vos droits en matière de protection des données ont été violés, vous avez le droit de déposer une plainte auprès d'une autorité de contrôle.
Union Européenne
Autorité locale de protection des données
Les résidents de l'UE peuvent déposer des plaintes auprès de l'APD de leur pays.
Turquie
KVKK (Autorité de protection des données)
Les résidents turcs peuvent déposer des plaintes sur kvkk.gov.tr
Royaume-Uni
Information Commissioner's Office (ICO)
Les résidents britanniques peuvent contacter l'ICO sur ico.org.uk
Californie, États-Unis
Procureur général de Californie
Les résidents californiens peuvent contacter le procureur général.
Nous préférons résoudre les préoccupations directement. Veuillez nous contacter d'abord à contact@clientflow.center.
Liens tiers
Notre service peut contenir des liens vers des sites web, services ou applications tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces tiers. Cette politique de confidentialité s'applique uniquement à ClientFlow.
Modifications de cette politique
Nous pouvons mettre à jour cette Politique de Confidentialité de temps en temps. Pour les changements importants, nous fournirons un préavis d'au moins 30 jours par email et/ou un avis visible sur notre plateforme avant que les changements ne prennent effet. Nous vous encourageons à consulter régulièrement cette politique. Votre utilisation continue du service après tout changement constitue une acceptation de la politique mise à jour.
Version actuelle : 1.5