← Retour / Back

Politique de Confidentialité

En vigueur à compter du 21 mars 2026
Responsable de traitement : ReplyFlow
Contact DPD : contact@replyflow.fr

🔒 ReplyFlow s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi française Informatique et Libertés (loi n°78-17). Cette politique s'applique à tous nos utilisateurs, qu'ils résident en Europe ou dans des pays francophones.

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via ReplyFlow est l'entité exploitant le service ReplyFlow (ci-après « l'Opérateur »). Pour toute question relative à la protection de vos données : contact@replyflow.fr.

2. Données collectées

Dans le cadre de la fourniture du Service, nous collectons les catégories de données suivantes :

CatégorieDonnéesSource
IdentificationAdresse e-mail, identifiant utilisateurInscription (Supabase Auth)
Compte TikTokNom d'utilisateur TikTok, Open ID, token d'accès APIOAuth TikTok (avec consentement explicite)
Contenu TikTokCommentaires de vos vidéos, titres de vidéos, miniaturesAPI TikTok for Business
Base de connaissancesDocuments PDF et pages web uploadés par l'utilisateurAction volontaire de l'utilisateur
UtilisationCrédits consommés, plan d'abonnement, date de dernière connexionUsage du Service
PaiementIdentifiant client Stripe (aucune donnée de carte bancaire stockée)Stripe (traitement sécurisé)
SupportSujet, message, captures d'écran jointes aux tickets de supportAction volontaire de l'utilisateur

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD (origine raciale, opinions politiques, données de santé, etc.).

3. Finalités et bases légales du traitement

FinalitéBase légale (RGPD art. 6)
Création et gestion de compteExécution du contrat (art. 6.1.b)
Fourniture du Service (sync, génération IA)Exécution du contrat (art. 6.1.b)
Facturation et gestion des abonnementsExécution du contrat + obligation légale (art. 6.1.b et 6.1.c)
Envoi d'emails transactionnels et de supportExécution du contrat (art. 6.1.b)
Amélioration du Service et analysesIntérêt légitime (art. 6.1.f)
Envoi de communications marketing (opt-in)Consentement (art. 6.1.a)
Respect des obligations légalesObligation légale (art. 6.1.c)

4. Sous-traitants et destinataires des données

Dans le cadre de la fourniture du Service, nous faisons appel aux sous-traitants suivants, tous soumis à des garanties appropriées conformément au RGPD :

  • Supabase (USA)Hébergement base de données et authentificationStandard Contractual Clauses (SCC) UE
  • OpenAI (USA)Génération de réponses IASCC UE + DPA OpenAI
  • Pinecone (USA)Base de connaissances vectorielle (RAG)SCC UE
  • Stripe (USA/IE)Traitement des paiementsSCC UE + conformité PCI-DSS
  • Render (USA)Hébergement du backend APISCC UE
  • Vercel (USA)Hébergement du frontendSCC UE
  • TikTok for BusinessAccès à l'API TikTok (commentaires)Politique de confidentialité TikTok

Nous ne vendons, louons ni cédons jamais vos données personnelles à des tiers à des fins commerciales.

5. Transferts internationaux de données

Certains de nos sous-traitants sont basés aux États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD, garantissant un niveau de protection équivalent à celui de l'Union européenne.

6. Durée de conservation des données

Type de donnéesDurée de conservation
Données de compte et de profilDurée de vie du compte + 3 ans après résiliation
Commentaires TikTok synchronisésDurée de vie du compte
Données de facturation10 ans (obligation comptable légale)
Tickets de support3 ans après résolution
Logs techniques90 jours
Données marketing (newsletter)Jusqu'au retrait du consentement

7. Vos droits (RGPD art. 15 à 22)

Conformément au RGPD, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès (art. 15) : Obtenir une copie de vos données personnelles traitées
  • Droit de rectification (art. 16) : Corriger des données inexactes ou incomplètes
  • Droit à l'effacement (art. 17) : Demander la suppression de vos données (« droit à l'oubli »)
  • Droit à la limitation (art. 18) : Restreindre le traitement de vos données dans certains cas
  • Droit à la portabilité (art. 20) : Recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (art. 21) : Vous opposer au traitement fondé sur notre intérêt légitime
  • Droit de retrait du consentement : Retirer votre consentement à tout moment (pour les traitements basés sur le consentement)

Pour exercer ces droits : contact@replyflow.fr. Nous répondrons dans un délai de 30 jours. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (cnil.fr) ou de toute autre autorité de contrôle compétente.

8. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, divulgation, altération ou destruction, notamment :

  • Chiffrement des communications via HTTPS/TLS ;
  • Authentification sécurisée via Supabase Auth (tokens JWT) ;
  • Accès aux données restreint au personnel autorisé ;
  • Infrastructure hébergée chez des fournisseurs certifiés (SOC 2, ISO 27001).

En cas de violation de données susceptible de présenter un risque pour vos droits et libertés, nous vous notifierons conformément aux articles 33 et 34 du RGPD.

9. Cookies et traceurs

ReplyFlow utilise un nombre limité de cookies strictement nécessaires au fonctionnement du Service (gestion de session d'authentification). Aucun cookie publicitaire ou de traçage tiers n'est utilisé.

CookieFinalitéDurée
sb-auth-tokenSession d'authentification SupabaseSession
rf_* (localStorage)Préférences locales (onboarding, paramètres UI)Persistant (local)

10. Données des mineurs

Le Service est exclusivement destiné aux personnes âgées de 18 ans et plus. Nous ne collectons pas sciemment de données personnelles concernant des mineurs. Si vous pensez qu'un mineur nous a fourni des données, contactez-nous immédiatement à contact@replyflow.fr pour suppression.

11. Modifications de la politique

Nous nous réservons le droit de modifier cette Politique de Confidentialité à tout moment. Toute modification substantielle sera notifiée par email ou in-app au moins 15 jours avant son entrée en vigueur. La date de dernière mise à jour figure en haut de ce document.

12. Contact et délégué à la protection des données

Pour toute question, demande d'exercice de droits ou réclamation relative à vos données personnelles :
📧 contact@replyflow.fr
Délai de réponse : 30 jours maximum

Autorité de contrôle compétente : CNIL — Commission Nationale de l'Informatique et des Libertés, 3 Place de Fontenoy, 75007 Paris — www.cnil.fr