Politique de confidentialité
Dernière mise à jour : 4 juin 2026
La présente politique décrit la manière dont Field'Up, édité par Alexandre VALETTE (Entrepreneur individuel — micro-entreprise), 132 avenue Roger Salengro, 69100 Villeurbanne, France, traite les données à caractère personnel, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi « Informatique et Libertés ».
1. Responsable de traitement et contact
Pour les données liées aux comptes et à l'utilisation du Service, l'éditeur agit en qualité de responsable de traitement. Pour les données issues du CRM du Client et analysées pour son compte, l'éditeur agit en qualité de sous-traitant, le Client étant responsable de traitement.
Pour toute question ou pour exercer vos droits : fielduppro@gmail.com.
2. Données collectées
- Compte & utilisateurs : nom, adresse e-mail, rôle, entreprise, journaux de connexion et d'activité.
- Données CRM analysées : contenu des comptes rendus de visite et données associées importées depuis le CRM du Client (noms de clients/contacts, commerciaux, opportunités, verbatims) — en lecture seule.
- Facturation : formule, historique des paiements et identifiants techniques. Les coordonnées bancaires sont collectées et conservées directement par Stripe, jamais par l'éditeur.
- Données techniques : cookies strictement nécessaires (session, sécurité anti-robot).
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture et fonctionnement du Service (analyse des CR, dashboards) | Exécution du contrat |
| Gestion des comptes, authentification, sécurité | Exécution du contrat / intérêt légitime |
| Facturation et gestion des abonnements | Exécution du contrat / obligation légale |
| Envoi d'e-mails liés au service (invitations, notifications) | Exécution du contrat |
| Amélioration et prévention des abus | Intérêt légitime |
4. Sous-traitants et destinataires
Field'Up s'appuie sur des prestataires techniques agissant comme sous-traitants, dans le strict cadre des finalités ci-dessus :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase | Base de données, authentification, stockage | Union européenne |
| Vercel | Hébergement de l'application | États-Unis |
| Stripe | Paiement et facturation | UE / États-Unis |
| Brevo | Envoi des e-mails transactionnels | Union européenne |
| OpenAI | Analyse par intelligence artificielle des comptes rendus | États-Unis |
| Cloudflare | Protection anti-robot (Turnstile) | États-Unis |
Le contenu des comptes rendus analysés est transmis à OpenAI uniquement pour réaliser l'extraction d'indicateurs, sans être utilisé pour entraîner ses modèles (usage via l'API). Aucune donnée n'est revendue à des tiers.
5. Transferts hors Union européenne
Certains sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par des garanties appropriées au sens du RGPD : clauses contractuelles types de la Commission européenne et/ou adhésion au EU-US Data Privacy Framework.
6. Durées de conservation
- Données de compte : pendant la durée de l'abonnement, puis suppression ou anonymisation.
- Données CRM analysées : pendant la durée du contrat ; supprimées sur demande ou à la clôture du compte.
- Données de facturation : conservées le temps requis par les obligations comptables et fiscales (jusqu'à 10 ans).
- Journaux techniques : durée limitée à des fins de sécurité.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitationet d'opposition.
Field'Up met à disposition, directement dans l'espace d'administration, des fonctions d'export de vos données (portabilité, art. 20) et de suppression de compte (effacement, art. 17). Vous pouvez également exercer ces droits à l'adresse fielduppro@gmail.com.
8. Sécurité
L'éditeur met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges (HTTPS) et des jetons d'accès CRM, cloisonnement des données par client, contrôle d'accès basé sur les rôles, hébergement de la base de données dans l'Union européenne.
9. Cookies
Seuls des cookies strictement nécessaires au fonctionnement (session d'authentification, sécurité anti-robot) sont utilisés. Ils ne requièrent pas de consentement préalable et ne servent à aucune finalité publicitaire ou de profilage.
10. Réclamation
Vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.