Retour à l’accueil

Politique de confidentialité

Cette politique décrit comment TrackDM traite les données à caractère personnel dans l’application et sur le site vitrine. Elle doit être complétée par votre responsable légal conformément au RGPD.

Responsable du traitement

À compléter : Indiquez identité complète du responsable du traitement, coordonnées et, si différent, représentant en Union européenne le cas échéant.

Données traitées dans TrackDM

Lorsque vous utilisez le service connecté, nous pouvons traiter notamment :

  • Données de compte : identifiant utilisateur Supabase Auth, adresse e-mail (si inscription par e‑mail ou fournisseur associé selon vos réglages).
  • Données de prospection que vous saisissez : pseudos ou identifiants de contacts, plateformes, messages loggés, statuts dans le tunnel, notes, fichiers liés sous forme d’URLs, etc.
  • Journaux techniques : fournis par vos hébergeurs ou fournisseur d’Auth (consultez leur documentation : Supabase / Netlify).

Finalités et bases légales

Fourniture et sécurité du service, exécution du contrat ou mesures précontractuelles, intérêt légitime pour améliorer l’outil, obligations légales le cas échéant. À préciser précisément par traitement et par finalité après analyse juridique.

Durée de conservation

À compléter : Définissez les durées de conservation par catégorie de données (compte inactif, suppression sur demande, obligations légales d’archivage…).

Destinataires et sous-traitants

Les données sont hébergées et traitées via des prestataires que vous configurez, typiquement :

  • Supabase (base de données, authentification, stockage éventuel) — contrat et DPA à conclure via votre projet Supabase.
  • Netlify (hébergement du site, formulaires de contact « Netlify Forms » si activés) — voir la politique de confidentialité Netlify et paramétrage régional.

Indiquez ici toute autre sous-traitance (outil d’e‑mailing, analytics, CRM, support…).

Transferts hors UE

Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, documentez les garanties appropriées (clauses types, Privacy Framework, etc.) ou complétez ce texte avec votre DPO / conseil.

Cookies et stockage local

Le site utilise des cookies ou équivalents pour le fonctionnement strict (session d’authentification via Supabase, préférences d’affichage) et peut proposer un bandeau pour enregistrer votre choix sur les traceurs non essentiels. La clé trackdm_cookie_consent_v1 est stockée dans le navigateur (localStorage) pour mémoriser ce choix pour une durée raisonnable identifiable par vous.

Vous pouvez effacer vos données locales via les réglages du navigateur (« données de sites »).

Formulaires de contact (site vitrine)

Les messages envoyés depuis la page publique peuvent être reçus via Netlify Forms. Les contenus sont consultables depuis votre tableau Netlify et soumis aux conditions de cette plateforme. Adaptez ce paragraphe si vous désactivez ce canal ou utilisez un autre outil de ticketing.

Vos droits

Dans les conditions prévues par le RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de définir des directives post-mortem où applicable.

Pour exercer vos droits : précisez ici votre procédure (e‑mail sécurisé, formulaire, délai de réponse). Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).

Sécurité

Mesures proportionnées : HTTPS, authentification, chiffrement en transit avec les API configurées dans votre projet, politiques d’accès (RLS côté base si activées dans votre dépôt TrackDM).

Révisions

Dernière version publiée sur trackdm.app. Conservez l’historique des versions après validation juridique.

Ce document est un modèle générique fourni avec TrackDM ; il ne dispense pas d’un conseil juridique adapté à votre société ou à vos traitements réels.