Aller au contenu

Informations légales

Politique de confidentialité

Dernière mise à jour : 5 octobre 2026

Cette politique explique quelles données personnelles nous collectons lorsque vous visitez plutonapps.com, échangez avec nous ou utilisez la salle de contrôle Plutonapps, pourquoi nous les collectons, et ce que vous pouvez nous demander d'en faire. Nous l'avons rédigée en langage clair. Si quelque chose n'est pas clair, écrivez-nous.

Qui nous sommes

Plutonapps est le nom commercial de Bose and Turing Innovations FZCO (« Plutonapps », « nous »), société constituée aux Émirats arabes unis (société de la zone franche IFZA), numéro de licence commerciale 54549 (licence commerciale IFZA), dont le siège est situé IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates. Nous sommes responsables du traitement des données personnelles décrites dans cette politique.

Pour toute question sur vos données, écrivez à hello@plutonapps.com.

Droit applicable : nous sommes établis aux Émirats arabes unis, la loi émirienne sur la protection des données personnelles (décret-loi fédéral n° 45 de 2021) s'applique donc. Comme nous proposons nos services à des personnes et des entreprises de l'UE et de l'EEE (y compris la Norvège) et du Royaume-Uni, le Règlement général sur la protection des données de l'UE (RGPD, article 3, paragraphe 2) et le RGPD britannique s'appliquent aussi à ces traitements. Cette politique est rédigée pour satisfaire à l'ensemble de ces textes.

Si vous êtes dans l'EEE ou au Royaume-Uni, vous pouvez nous contacter au sujet de vos droits à hello@plutonapps.com.

Nous n'avons pas désigné de délégué à la protection des données. Nos traitements ne constituent ni un suivi à grande échelle ni un traitement à grande échelle de catégories particulières de données : l'article 37 du RGPD ne l'impose donc pas.

Lorsque nos clients nous confient la construction et l'exploitation de leurs produits, nous traitons les données de leurs utilisateurs finaux pour leur compte. Ce traitement relève de notre accord de traitement des données, et non de cette politique ; le client est responsable du traitement et sa propre politique de confidentialité s'applique.

Ce que nous collectons et pourquoi

QuoiProvenancePourquoi (et base légale)
Votre compte : nom, adresse e-mail et, si vous vous connectez avec Google, le nom, l'e-mail et la photo de profil que Google partageVous, via notre prestataire de connexion ClerkVous fournir un compte et le sécuriser (contrat, art. 6, par. 1, b)
Les informations sur votre entreprise et vos projets : organisation, membres d'équipe que vous invitez, réponses d'accueil (par exemple les règles de conformité à respecter), paramètres de projet et photo de profilVous et votre équipe, dans la salle de contrôleFournir le service auquel vous avez souscrit (contrat)
Ce que vous nous envoyez : demandes, messages échangés avec votre responsable produit et leurs pièces jointes, messages de chat, réservations de réunions, comptes rendus, approbations et vos réponses aux décisions de l'équipeVous et votre équipe ; notre personnelRéaliser le travail et garder une trace de ce qui a été convenu (contrat ; intérêt légitime à tenir des dossiers de projet exacts, art. 6, par. 1, f)
Appels SOS : qui a appelé, l'urgence concernée, qui a répondu, l'heure de sonnerie, de réponse et de fin, la durée, et si l'appel a consommé votre quota d'urgences. L'appel lui-même est un flux audio en direct entre votre navigateur et le nôtre ; il n'est jamais enregistré ni stocké ; il peut transiter, chiffré, par un relais exploité par CloudflareVous et notre personnel, lorsque vous lancez ou décrochez un appel SOSRépondre aux urgences et en garder la même trace que pour les demandes (contrat ; intérêt légitime à tenir des dossiers de projet exacts)
Connexion à Google Agenda, si vous choisissez d'en connecter un : l'adresse e-mail du compte Google, un jeton d'actualisation chiffré, et les plages occupées et événements que nous lisons ou écrivons pour les appels réservés avec nousVous, lorsque vous connectez votre Google Agenda dans la salle de contrôle ; GooglePlacer vos appels dans votre agenda avec un lien Meet et ne proposer que des horaires qui vous conviennent (contrat)
Demandes de contact et demandes entreprise : nom, e-mail, entreprise et votre messageLes formulaires de /contact et /enterprise-requestVous répondre (mesures précontractuelles / intérêt légitime)
Diagnostic de mise en production : votre e-mail, le nom et l'adresse d'app que vous indiquez (conservée sous forme de texte ; nous ne la visitons jamais), vos réponses, votre score, le fait d'avoir coché ou non la case pour recevoir des nouvelles, ainsi que les balises de campagne du lien et la page qui vous a envoyé (ni l'un ni l'autre si votre navigateur envoie Do Not Track ou Global Privacy Control). Uniquement si vous demandez le rapport par e-mail ; le diagnostic lui-même s'exécute dans votre navigateurLe formulaire de /tools/production-readiness-checkVous envoyer le rapport demandé et en informer notre équipe (mesures demandées / intérêt légitime). Des e-mails occasionnels sur notre travail uniquement si vous cochez la case, consentement que vous pouvez retirer à tout moment (consentement, art. 6, par. 1, a)
Une empreinte salée à sens unique de votre adresse IP lorsque vous envoyez une demande de contact ou demandez un rapport de diagnosticLa connexion de votre navigateurEmpêcher le spam et les abus des formulaires. Nous conservons l'empreinte, pas l'adresse (intérêt légitime)
Facturation : offre, période de facturation, statut de l'abonnement, dates de renouvellement et de résiliation, montants payés et référence client StripeStripeVous facturer et afficher votre offre (contrat ; obligation légale de tenir une comptabilité, art. 6, par. 1, c)
Données de carte de paiementVous, sur la page de paiement propre à StripeTraitées par Stripe en tant que responsable de traitement indépendant pour le traitement des paiements. Vos données de carte vont à Stripe et ne touchent jamais nos serveurs
Connexion à Lovable : un jeton de connexion que vous créez pour nous envoyer du travail depuis Lovable (nous n'en conservons qu'une empreinte) et le contenu que vous choisissez d'envoyerVous, depuis votre espace de travail LovableRecevoir le travail que vous nous envoyez (contrat)
Données techniques : adresse IP, navigateur, pages demandées et journaux d'erreurs, conservés par nos prestataires d'hébergement et de réseauVotre navigateurFaire fonctionner le site en sécurité et corriger les pannes (intérêt légitime)
Mesure d'audience : la page consultée, le site qui vous y a envoyé (référent) et les éventuelles balises de campagne du lien, votre type d'appareil, navigateur, système d'exploitation, taille d'écran et langue, votre pays (déduit de votre adresse IP, qui n'est pas conservée), et quelques actions sur le site comme l'ouverture du chat, le choix d'une offre ou la finalisation d'un paiementVotre navigateur, mesuré par Umami, un outil de mesure d'audience que nous hébergeons nous-mêmesVoir quelles pages et campagnes fonctionnent et améliorer le site (intérêt légitime, art. 6, par. 1, f). Aucun cookie, et jamais votre nom, votre adresse e-mail ni ce que vous saisissez
Traces d'accès du personnel : quel membre du personnel de Plutonapps a ouvert une vue en lecture seule de votre tableau de bord, et quandNos systèmesResponsabilité quant à l'accès du personnel à vos données (intérêt légitime)

Notre mesure d'audience est sans cookies et auto-hébergée. Nous exécutons Umami sur notre propre serveur : les données ne sont donc pas partagées avec une société de mesure d'audience. L'outil ne dépose aucun cookie et ne conserve pas votre adresse IP. Il compte les visites grâce à une empreinte à sens unique de votre adresse IP et des caractéristiques de votre navigateur, mélangée à une valeur qui change chaque mois, de sorte qu'il ne peut pas vous reconnaître sur d'autres sites ni d'un mois à l'autre. Il ne construit pas de profil de vous. Si votre navigateur envoie un signal Do Not Track ou Global Privacy Control, le site ne le charge pas du tout. Les espaces connectés (votre tableau de bord et notre espace du personnel) ne sont jamais mesurés, si ce n'est que nous comptons une fois une inscription ou un paiement finalisé, sans rien qui vous identifie.

Nous n'utilisons aucun outil de publicité ou de pistage sur ce site, et nous ne vendons pas de données personnelles ni ne les utilisons pour des décisions automatisées produisant des effets juridiques.

Nous ne demandons pas de catégories particulières de données (santé, religion, etc.). Merci de ne pas en inclure dans vos messages, sauf si le travail l'exige.

Avec qui nous les partageons

Nous faisons appel à un petit nombre de prestataires (sous-traitants) pour faire fonctionner Plutonapps. Chacun ne traite les données que sur nos instructions. La liste à jour, avec le rôle et la localisation de chacun, figure sur notre page Sous-traitants.

Stripe traite les paiements en tant que responsable de traitement indépendant pour la prévention de la fraude et ses propres obligations légales ; voir stripe.com/privacy.

Nous pouvons communiquer des données si la loi l'exige, pour protéger nos droits, ou à un acquéreur si Plutonapps est vendue ou fusionnée (vous en serez informé).

Notre équipe travaille depuis la Norvège, les États-Unis, les Émirats arabes unis et l'Inde, et peut accéder à vos données depuis chacun de ces pays pour réaliser le travail.

Transferts internationaux

Si vous êtes dans l'UE, l'EEE ou au Royaume-Uni, vos données en sortent : nous sommes une société émirienne, notre équipe travaille aussi depuis les États-Unis et l'Inde, et nos principaux prestataires (Clerk, Supabase, Stripe, Resend et DigitalOcean) traitent les données aux États-Unis ; notre base de données est hébergée par Supabase sur AWS us-east-1 (Virginie du Nord, États-Unis). Les Émirats arabes unis et l'Inde ne bénéficient pas d'une décision d'adéquation de l'UE.

Lorsque des données personnelles sont transférées hors de l'EEE ou du Royaume-Uni, nous nous appuyons sur des garanties appropriées, comme les clauses contractuelles types de la Commission européenne (avec l'avenant britannique pour les données du Royaume-Uni) ou le cadre de protection des données UE–États-Unis lorsque le prestataire est certifié.

Les données que vous nous transmettez directement depuis l'UE/EEE ou le Royaume-Uni sont collectées par nous aux Émirats arabes unis en vertu de l'article 3, paragraphe 2, du RGPD et du RGPD britannique, et nous leur appliquons les protections de cette politique où qu'elles soient traitées. Les mêmes garanties couvrent l'accès de notre personnel aux Émirats arabes unis, aux États-Unis et en Inde.

Vous pouvez nous demander une copie des garanties applicables.

Durée de conservation

  • Données de compte et de projet : tant que vous êtes client, puis 12 mois, sauf si vous nous demandez de les supprimer plus tôt. Lorsqu'un projet est supprimé, nous l'archivons plutôt que de l'effacer immédiatement, afin de pouvoir le restaurer si la suppression était une erreur.
  • Messages avec votre responsable produit : conservés avec le compte. Les pièces jointes peuvent être supprimées par vous ou par nous à tout moment ; le texte des messages est conservé comme trace de ce qui a été convenu jusqu'à la suppression des données du compte.
  • Facturation et factures : aussi longtemps que l'exige le droit comptable (au moins 5 ans selon le droit fiscal émirien).
  • Demandes de contact : 24 mois après notre dernier échange, sauf si elles débouchent sur une relation client.
  • Demandes de diagnostic de mise en production : 24 mois après votre demande de rapport, sauf si elles débouchent sur une relation client.
  • Journaux serveur et de sécurité : conservés par nos hébergeurs pendant leurs durées standard.
  • Mesure d'audience : 24 mois, puis suppression.
  • Connexion à Google Agenda : jusqu'à ce que vous la déconnectiez ou que les données du compte soient supprimées ; la déconnexion révoque notre accès chez Google et supprime le jeton.

En fin de compte, la suppression des données est aujourd'hui effectuée par nous sur demande plutôt qu'automatiquement. Écrivez-nous, ou faites la demande depuis l'application ou la page de suppression de compte, et nous nous en chargerons.

Vos droits

En vertu du RGPD, du RGPD britannique et de la loi émirienne PDPL, vous pouvez nous demander : une copie de vos données ; leur rectification ; leur effacement ; la limitation de leur utilisation ou vous y opposer ; et leur remise dans un format portable. Lorsque nous nous fondons sur votre consentement, vous pouvez le retirer à tout moment. Nous répondons sous un mois.

Écrivez à hello@plutonapps.com. Nous pourrons d'abord devoir vérifier votre identité.

Vous pouvez aussi déposer une réclamation auprès d'une autorité de protection des données : en Norvège, Datatilsynet (datatilsynet.no) ; au Royaume-Uni, l'ICO (ico.org.uk) ; dans l'UE, l'autorité du pays où vous vivez ou travaillez ; aux Émirats arabes unis, l'UAE Data Office. Nous apprécierions d'avoir d'abord l'occasion de régler la situation.

Si vous résidez dans un État américain doté d'une loi sur la protection des consommateurs (par exemple la Californie), vous disposez de droits similaires pour connaître, rectifier et supprimer vos données. Nous ne vendons ni ne partageons d'informations personnelles à des fins de publicité comportementale intercontextuelle.

Sécurité

L'accès à la base de données requiert des identifiants détenus uniquement par nos serveurs et par un petit nombre d'ingénieurs nommément désignés, et les données des clients sont en outre protégées par la sécurité au niveau des lignes ; la connexion est gérée par Clerk ; les données de carte sont traitées uniquement par Stripe ; et l'accès du personnel aux tableaux de bord des clients est enregistré. Aucun système n'est parfaitement sûr : si une violation met vos données en danger, nous vous en informerons, ainsi que les autorités, dans les meilleurs délais.

Cookies

Nous n'utilisons que les cookies et le stockage du navigateur nécessaires au fonctionnement du site, par exemple pour vous garder connecté. Notre mesure d'audience ne dépose aucun cookie. Consultez notre politique relative aux cookies.

Enfants

Plutonapps est un service destiné aux entreprises et ne s'adresse pas aux personnes de moins de 16 ans.

Modifications

Si nous modifions cette politique de manière significative, nous mettrons à jour la date en haut de page et en informerons les clients par e-mail avant son entrée en vigueur.