En résumé
Nous ne vendons pas vos données. Jamais. Pas à des annonceurs, et pas à des services d’intelligence artificielle. Vos emails sont protégés. Nous les traitons uniquement pour fournir le service, et nous ne les utilisons pas pour entraîner des modèles d’IA.
Vos données principales sont hébergées en France. Vos pièces jointes sont stockées dans l’Union européenne. C’est votre contenu : il reste sous votre contrôle.
Vous êtes libre de partir quand vous le souhaitez. Vous pouvez exporter vos données et supprimer votre compte en quelques clics depuis votre interface. Une fois le compte supprimé, vos données disparaissent immédiatement de nos serveurs actifs et sont définitivement purgées de nos sauvegardes sous 30 jours maximum.
Pour toute question concernant vos données, vous pouvez nous contacter via le formulaire à l’adresse /fr/contact/ ou nous écrire par voie postale à ALK Innovations, 31 avenue des Korrigans, 44300 Nantes.
Si vous souhaitez la version détaillée, elle est juste en dessous.
Version détaillée
Sommaire
- Qui est responsable des données
- Données que nous traitons
- Finalités et bases légales
- Durées de conservation
- Prestataires et destinataires
- Transferts hors Union européenne
- Vos droits
- Sécurité des données
- Cookies et traceurs
- Données relatives aux mineurs
- Évolutions futures (intelligence artificielle)
- Modifications de la présente politique
- Contact et réclamations
1. Qui est responsable des données
La société responsable des données est ALK Innovations, SASU au capital de 1 000 €, immatriculée au RCS de Nantes sous le numéro 983 856 642, dont le siège social est situé 31 avenue des Korrigans, 44300 Nantes, France (ci-après « ALK Innovations » ou « nous »).
ALK Innovations édite le service Trupeo (ci-après « le Service »), boîte de réception partagée destinée aux professionnels.
Le représentant légal et directeur de publication est Quentin Georget, Président d’ALK Innovations. Il est également le point de contact pour toute question relative à la protection des données personnelles.
2. Données que nous traitons
Nous collectons et traitons les catégories de données suivantes :
- Données de compte utilisateur : nom, prénom, adresse email professionnelle.
- Données de messagerie connectée : adresse email de la boîte synchronisée et informations techniques protégées nécessaires pour relier cette boîte à Trupeo.
- Contenu des messages : objet, corps du message, expéditeurs, destinataires, pièces jointes, libellés et dossiers. Ces données sont protégées quand elles sont stockées.
- Données de facturation : nom, adresse de facturation, numéro de TVA, historique des transactions. Les données de carte bancaire sont traitées directement par notre prestataire Stripe ; ALK Innovations ne stocke aucune donnée de paiement.
- Logs techniques : adresse IP (pour la sécurité et la détection d’incidents), horodatage des connexions.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fourniture et gestion du Service Trupeo | Exécution du contrat |
| Gestion de la facturation et de la comptabilité | Obligation légale |
| Sécurité du Service et détection des fraudes | Intérêt légitime |
| Support client et réponse aux demandes | Exécution du contrat |
| Mesure d’audience du site (Google Analytics 4, Microsoft Clarity) | Consentement (Article 6-1-a RGPD + Article 82 Loi Informatique et Libertés) |
| Prospection commerciale et outils marketing (aucun outil actif à ce jour) | Consentement (Article 6-1-a RGPD + Article 82 Loi Informatique et Libertés) |
4. Durées de conservation
- Compte actif : les données sont conservées pendant toute la durée de la relation contractuelle.
- Après suppression du compte : la suppression est immédiate sur les serveurs de production. La purge complète des sauvegardes intervient sous 30 jours maximum.
- Données de facturation : conservées pendant 10 ans au titre des obligations comptables (Code de commerce).
- Logs de sécurité : conservés pour la durée minimale requise par la loi ou nécessaire à la gestion des incidents.
5. Prestataires et destinataires
| Sous-traitant | Rôle | Pays | Garanties |
|---|---|---|---|
| Microsoft Azure (Microsoft France SAS) | Hébergement principal du service | France | Hébergement local |
| Cloudflare R2 | Stockage sécurisé des pièces jointes | Union européenne | Stockage local (UE) |
| Cloudflare, Inc. | Protection anti-spam des formulaires publics (Turnstile) | USA | Strictement nécessaire (Art. 82 LIL), sans cookie de suivi |
| Gandi | DNS et nom de domaine | France | Prestataire français |
| Google LLC | Connexion sécurisée à Gmail | USA | Garanties de transfert conformes au RGPD |
| Microsoft Corporation | Connexion sécurisée à Outlook/365 | USA | Garanties de transfert conformes au RGPD |
| Google LLC | Google Tag Manager et Google Analytics 4 (mesure d’audience) | USA | Consentement requis et garanties RGPD |
| Microsoft Corporation | Microsoft Clarity (mesure d’audience et amélioration de l’ergonomie) | USA | Consentement requis et garanties RGPD |
| Stripe, Inc. | Traitement des paiements | Irlande / USA | Garanties de transfert conformes au RGPD |
| Resend, Inc. | Emails transactionnels | USA | Garanties de transfert conformes au RGPD |
| GitHub, Inc. | Hébergement du code source et automatisation technique | USA | Garanties de transfert conformes au RGPD |
6. Transferts hors Union européenne
Les transferts de données personnelles vers nos prestataires basés aux États-Unis sont effectués conformément au RGPD. Nous nous appuyons sur les garanties reconnues par la réglementation européenne et, si nécessaire, sur les clauses contractuelles types adoptées par la Commission européenne.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants : accès, rectification, effacement, portabilité, limitation du traitement, opposition, retrait du consentement et définition de directives après décès.
Vous pouvez exercer ces droits via le formulaire de contact à l’adresse /fr/contact/ (en sélectionnant « Demande RGPD »). Nous répondrons à votre demande dans un délai maximum de 30 jours. Vous disposez également du droit d’introduire une réclamation auprès de la CNIL (https://www.cnil.fr).
8. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles rigoureuses :
- Les échanges avec Trupeo sont protégés.
- Protection des corps de messages et pièces jointes quand ils sont stockés.
- Séparation et protection des données de chaque espace client.
- Hébergement principal en France.
- Sauvegardes quotidiennes protégées.
- Notification des violations de données sous 72h à la CNIL et aux utilisateurs concernés en cas de risque élevé.
9. Cookies et traceurs
Conformément aux recommandations de la CNIL, aucun cookie non-essentiel n’est déposé tant que vous n’avez pas donné votre consentement explicite via la bannière qui s’affiche à votre première visite.
Cookies strictement nécessaires (pas de consentement requis)
Nous utilisons l’espace de stockage de votre navigateur pour mémoriser votre préférence de langue et le choix que vous effectuez dans la bannière de consentement. Ces informations restent sur votre appareil et ne sont jamais transmises à des serveurs tiers.
Sur les pages contenant un formulaire public (contact, demande d’accès), nous utilisons Cloudflare Turnstile (Cloudflare, Inc.) pour limiter les abus automatisés, comme le spam. Ce service vérifie que le formulaire est utilisé normalement, sans déposer de cookie de suivi publicitaire ni établir de profil utilisateur. Il peut déposer un cookie technique de courte durée uniquement pour éviter les abus répétés.
Cookies de mesure d’audience (consentement requis)
Si vous acceptez la catégorie « Mesure d’audience », nous utilisons :
- Google Analytics 4 (Google LLC) pour mesurer la fréquentation du site de manière anonymisée : pages consultées, source de trafic et type d’appareil. Les données sont supprimées automatiquement au bout de 14 mois maximum.
- Microsoft Clarity (Microsoft Corporation) pour comprendre comment les visiteurs utilisent le site et améliorer son ergonomie. Les champs sensibles, comme les emails, mots de passe et numéros de carte, sont masqués automatiquement.
Ces outils ne sont utilisés qu’avec votre accord, via la bannière de consentement.
Tant que vous n’avez pas donné votre consentement :
- Aucun cookie de mesure d’audience n’est déposé sur votre appareil.
- Microsoft Clarity n’est pas chargé.
- Google Analytics peut recevoir des informations très limitées sans cookie afin de produire des statistiques globales. Ces informations ne contiennent pas d’identifiant personnel persistant. Si vous souhaitez un blocage strict de tout appel à Google avant consentement, contactez-nous.
Lorsque vous acceptez la catégorie « Mesure d’audience », GA4 et Clarity passent en mode complet : cookies déposés, événements détaillés transmis, conformément aux descriptions ci-dessus.
Cookies marketing (consentement requis)
À ce jour, Trupeo ne dépose aucun cookie marketing ni publicitaire. Cette catégorie est prévue par anticipation pour de futurs outils ; elle reste refusée par défaut et ne s’active jamais sans votre action explicite.
Gestion et retrait du consentement
Vous pouvez modifier ou retirer votre consentement à tout moment via le lien « Préférences cookies » situé en pied de page. Votre choix est mémorisé pendant 13 mois maximum ; au-delà, la bannière vous sera présentée à nouveau, conformément à la recommandation de la CNIL.
10. Données relatives aux mineurs
Trupeo est un service destiné aux organisations. Dans le cadre de l’utilisation du Service par nos Clients, notamment les établissements scolaires, ALK Innovations traite les données pour le compte du Client, conformément à l’Article 28 du RGPD.
Le Client (Responsable de Traitement) garantit qu’il dispose de la base légale appropriée (y compris, le cas échéant, le consentement parental ou l’exécution d’une mission d’intérêt public) pour le traitement de toutes les données personnelles qu’il importe ou traite via le Service, y compris les données concernant les mineurs de moins de quinze (15) ans. Le Client s’engage à obtenir et à maintenir, avant toute utilisation du Service, l’autorisation ou le consentement requis des titulaires de l’autorité parentale pour les mineurs de moins de 15 ans, conformément à l’Article 8 du RGPD et à la législation française en vigueur. Trupeo (Sous-traitant) décline toute responsabilité quant à la validité de la base légale choisie par le Client.
11. Évolutions futures (intelligence artificielle)
Nous prévoyons d’introduire des fonctionnalités d’intelligence artificielle, par exemple l’attribution automatique des emails. Ces fonctionnalités seront toujours facultatives et feront l’objet d’une information préalable. Nous nous engageons à ne pas entraîner de modèles d’IA sur vos données et à ne pas partager vos contenus avec des fournisseurs d’IA sans votre accord explicite.
12. Modifications de la présente politique
Nous pouvons mettre à jour cette politique. En cas de modification substantielle, nous vous informerons 30 jours à l’avance. L’utilisation continue du Service après l’entrée en vigueur des modifications vaut acceptation.
13. Contact et réclamations
Pour toute question, utilisez le formulaire à l’adresse /fr/contact/ ou écrivez-nous à : ALK Innovations, 31 avenue des Korrigans, 44300 Nantes, France.