Responsable du traitement
À compléter : Indiquez identité complète du responsable du traitement, coordonnées et, si différent, représentant en Union européenne le cas échéant.
Données traitées dans TrackDM
Lorsque vous utilisez le service connecté, nous pouvons traiter notamment :
- Données de compte : identifiant utilisateur Supabase Auth, adresse e-mail (si inscription par e‑mail ou fournisseur associé selon vos réglages).
- Données de prospection que vous saisissez : pseudos ou identifiants de contacts, plateformes, messages loggés, statuts dans le tunnel, notes, fichiers liés sous forme d’URLs, etc.
- Journaux techniques : fournis par vos hébergeurs ou fournisseur d’Auth (consultez leur documentation : Supabase / Netlify).
Finalités et bases légales
Fourniture et sécurité du service, exécution du contrat ou mesures précontractuelles, intérêt légitime pour améliorer l’outil, obligations légales le cas échéant. À préciser précisément par traitement et par finalité après analyse juridique.
Durée de conservation
À compléter : Définissez les durées de conservation par catégorie de données (compte inactif, suppression sur demande, obligations légales d’archivage…).
Destinataires et sous-traitants
Les données sont hébergées et traitées via des prestataires que vous configurez, typiquement :
- Supabase (base de données, authentification, stockage éventuel) — contrat et DPA à conclure via votre projet Supabase.
- Netlify (hébergement du site, formulaires de contact « Netlify Forms » si activés) — voir la politique de confidentialité Netlify et paramétrage régional.
Indiquez ici toute autre sous-traitance (outil d’e‑mailing, analytics, CRM, support…).
Transferts hors UE
Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, documentez les garanties appropriées (clauses types, Privacy Framework, etc.) ou complétez ce texte avec votre DPO / conseil.
Cookies et stockage local
Le site utilise des cookies ou équivalents pour le fonctionnement strict (session d’authentification via Supabase, préférences d’affichage) et peut proposer un bandeau pour enregistrer votre choix sur les traceurs non essentiels. La clé trackdm_cookie_consent_v1 est stockée dans le navigateur (localStorage) pour mémoriser ce choix pour une durée raisonnable identifiable par vous.
Vous pouvez effacer vos données locales via les réglages du navigateur (« données de sites »).
Formulaires de contact (site vitrine)
Les messages envoyés depuis la page publique peuvent être reçus via Netlify Forms. Les contenus sont consultables depuis votre tableau Netlify et soumis aux conditions de cette plateforme. Adaptez ce paragraphe si vous désactivez ce canal ou utilisez un autre outil de ticketing.
Vos droits
Dans les conditions prévues par le RGPD, vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de définir des directives post-mortem où applicable.
Pour exercer vos droits : précisez ici votre procédure (e‑mail sécurisé, formulaire, délai de réponse). Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).
Sécurité
Mesures proportionnées : HTTPS, authentification, chiffrement en transit avec les API configurées dans votre projet, politiques d’accès (RLS côté base si activées dans votre dépôt TrackDM).
Révisions
Dernière version publiée sur trackdm.app. Conservez l’historique des versions après validation juridique.
Ce document est un modèle générique fourni avec TrackDM ; il ne dispense pas d’un conseil juridique adapté à votre société ou à vos traitements réels.