DevisFlow
Accueil/Politique de confidentialité

Politique de confidentialité

Dernière mise à jour : juin 2026 — Conforme au Règlement Général sur la Protection des Données (RGPD — UE 2016/679)

1. Responsable du traitement

Le traitement des données personnelles effectué via DevisFlow est sous la responsabilité de :

  • Nom : Youssouf Benladjal
  • Statut : Auto-entrepreneur
  • Adresse : Alès, Gard (30), France
  • Email : contact@devisflow.co

2. Données collectées

Dans le cadre de l'utilisation du service DevisFlow, les données suivantes peuvent être collectées :

  • Compte utilisateur : adresse e-mail, mot de passe (chiffré)
  • Profil entreprise : nom d'entreprise, numéro SIRET, adresse professionnelle, téléphone, logo
  • Données métier : devis générés, factures, descriptions de chantiers, noms de clients
  • Données de paiement : gérées directement par Stripe — DevisFlow ne stocke aucun numéro de carte bancaire
  • Données de navigation : adresse IP (logs serveur), type de navigateur, pages visitées

3. Finalités du traitement

Les données sont collectées pour les finalités suivantes :

  • Fourniture du service DevisFlow (génération de devis et factures)
  • Gestion du compte utilisateur et de l'authentification
  • Gestion des abonnements et de la facturation
  • Support client et réponse aux demandes via le formulaire de contact
  • Amélioration du service (analyse anonymisée des usages)

La base légale de ces traitements est l'exécution du contrat (article 6.1.b RGPD) pour les fonctionnalités du service, et le consentement (article 6.1.a RGPD) pour les cookies non essentiels.

4. Durée de conservation

Les données sont conservées selon les règles suivantes :

  • Données de compte actif : pendant toute la durée de l'abonnement ou de l'utilisation du service
  • Après suppression du compte : les données sont supprimées dans un délai de 30 jours
  • Inactivité prolongée : les comptes inactifs depuis plus de 2 ans peuvent être supprimés après notification préalable
  • Données de facturation : conservées 10 ans conformément aux obligations comptables légales

5. Hébergement et transferts hors UE

DevisFlow utilise les services d'hébergement suivants, impliquant un transfert de données hors de l'Union européenne :

  • Railway — San Francisco, USA (hébergement de l'application)
  • Supabase — USA (base de données et authentification)
  • Stripe — USA (traitement des paiements)
  • Resend — USA (envoi d'emails transactionnels)

Ces transferts hors UE sont encadrés par les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès — obtenir une copie de vos données
  • Droit de rectification — corriger des données inexactes
  • Droit à l'effacement — demander la suppression de vos données (« droit à l'oubli »)
  • Droit à la portabilité — recevoir vos données dans un format structuré
  • Droit d'opposition — s'opposer à certains traitements
  • Droit à la limitation — limiter temporairement un traitement

Pour exercer ces droits, contactez-nous à contact@devisflow.co ou utilisez le bouton « Supprimer mon compte » disponible dans votre espace Mon profil.

Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

7. Cookies

DevisFlow utilise uniquement des cookies techniques essentiels nécessaires au fonctionnement du service :

  • Cookie de session d'authentification (Supabase)
  • Préférence d'affichage (thème clair/sombre)
  • Consentement aux cookies (localStorage)

Aucun cookie publicitaire, de tracking ou d'analyse commerciale n'est déposé. Aucune donnée n'est transmise à des régies publicitaires.

Vous pouvez configurer votre navigateur pour refuser les cookies, mais certaines fonctionnalités du service pourraient ne plus fonctionner correctement.

8. Sécurité

DevisFlow met en œuvre les mesures de sécurité suivantes pour protéger vos données :

  • Chiffrement des communications via HTTPS (TLS)
  • Mots de passe hachés (Bcrypt via Supabase Auth)
  • Accès aux données limité via Row Level Security (RLS) — chaque utilisateur n'accède qu'à ses propres données
  • Clés API et secrets stockés en variables d'environnement, jamais en clair

9. Contact et réclamations

Pour toute question relative à cette politique ou à l'exercice de vos droits :

En cas de réclamation non résolue, vous pouvez saisir la Commission Nationale de l'Informatique et des Libertés (CNIL) : cnil.fr/fr/plaintes