Politique de confidentialité
La présente politique décrit la manière dont taact collecte, utilise et protège les données personnelles de ses utilisateurs, conformément au Règlement général sur la protection des données (RGPD).
Responsable du traitement
Le responsable du traitement des données est [raison sociale — à compléter], [adresse — à compléter], joignable à [e-mail — à compléter].
Données collectées
Nous collectons les données que vous nous fournissez (nom, adresse e-mail, informations de profil et de facturation, contenus que vous créez) ainsi que des données techniques nécessaires au fonctionnement du service (journaux de connexion, identifiants de session).
Finalités
Vos données sont traitées pour : créer et gérer votre compte, fournir les fonctionnalités de l'application (projets, livrables, factures), assurer la sécurité du service et respecter nos obligations légales, notamment comptables et de facturation.
Base légale
Les traitements reposent sur l'exécution du contrat qui nous lie, le respect d'obligations légales, votre consentement le cas échéant, et notre intérêt légitime à sécuriser et améliorer le service.
Destinataires et sous-traitants
Vos données sont accessibles aux seules personnes habilitées de taact et à nos sous-traitants techniques (hébergement, envoi d'e-mails, traitement par intelligence artificielle), tous situés dans l'Union européenne ou présentant des garanties adéquates. Elles ne sont jamais vendues.
Intégration Google Agenda
Si vous choisissez de connecter votre agenda Google, taact y accède via l'API Google Calendar, dans la seule limite du périmètre « voir, modifier et créer des événements » (autorisation `calendar.events`). Cette connexion est facultative, déclenchée par vous, et n'a lieu qu'après votre consentement explicite sur l'écran d'autorisation de Google.
taact utilise cet accès uniquement pour synchroniser vos dates de livrables et vos rendez-vous entre l'application et votre agenda : création, mise à jour et suppression des événements correspondants, et import dans taact des rendez-vous que vous ajoutez côté Google. Aucun autre usage n'est fait de ces données.
Les jetons d'accès Google sont conservés chiffrés et ne servent qu'à cette synchronisation. Vous pouvez révoquer l'accès à tout moment depuis votre compte taact ou depuis les paramètres de sécurité de votre compte Google ; la déconnexion de l'agenda et la suppression de votre compte taact révoquent le jeton et effacent les événements créés par taact.
Conformément à la Politique relative aux données utilisateur des services d'API Google (« Limited Use »), les données obtenues via les API Google ne sont jamais vendues, ne servent jamais à de la publicité, ne sont pas transférées à des tiers en dehors de ce qui est nécessaire à la fonctionnalité, à une obligation légale ou à des mesures de sécurité, et ne sont lues par aucun être humain, sauf avec votre accord, pour des raisons de sécurité ou pour respecter une obligation légale.
Durée de conservation
Vos données sont conservées pendant toute la durée de vie de votre compte.
Les journaux techniques d'authentification ont une durée de conservation courte : l'adresse IP, donnée personnelle, est anonymisée au bout de 90 jours, et les données d'usage agrégées sont supprimées après 90 jours.
Lorsque vous supprimez votre compte, il est immédiatement désactivé et votre adresse e-mail anonymisée ; l'accès à vos services connectés, dont Google Agenda, est révoqué et les jetons correspondants supprimés. Les seules données que la loi nous impose de conserver — notamment les pièces comptables et de facturation — sont gardées dix ans, puis supprimées. Vous pouvez à tout moment demander l'effacement de vos données personnelles en exerçant les droits décrits ci-dessous.
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives sur leur sort après votre décès.
Pour exercer ces droits, écrivez à [e-mail du DPO — à compléter]. Vous pouvez également introduire une réclamation auprès de la CNIL.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées (chiffrement, contrôle d'accès, hébergement dans l'Union européenne) pour protéger vos données contre tout accès non autorisé.