Politique de Confidentialité
Dernière mise à jour : 21 septembre 2025
Sommaire
1. Collecte des données
1.1 Données que nous collectons
Nous collectons différents types de données pour vous fournir et améliorer notre service :
Type de données | Exemples | Finalité |
---|---|---|
Données d'identification | Nom, prénom, adresse email, téléphone | Création et gestion de votre compte |
Données professionnelles | Entreprise, poste, équipes | Organisation des espaces de travail |
Données d'usage | Tâches créées, interactions, préférences | Fonctionnement du service |
Données techniques | Adresse IP, navigateur, appareil | Sécurité et amélioration technique |
1.2 Comment nous collectons vos données
- Directement auprès de vous : lors de votre inscription, utilisation du service, ou contact avec notre support
- Automatiquement : via l'utilisation de notre plateforme (logs, cookies, analytics)
- Via email : lorsque vous créez des tâches en envoyant un email à task@jableon.com
- Via votre entreprise : si vous êtes invité par votre administrateur d'entreprise
Nous ne collectons aucune donnée sensible (origine ethnique, opinions politiques, données de santé, etc.) sauf si vous les incluez volontairement dans vos tâches ou descriptions.
2. Utilisation des données
2.1 Finalités du traitement
Nous utilisons vos données personnelles pour les finalités suivantes, sur la base de nos intérêts légitimes ou de votre consentement :
- Fourniture du service : création et gestion de vos tâches, équipes, projets
- Authentification et sécurité : vérification de votre identité, protection contre les fraudes
- Communication : notifications, support client, informations importantes
- Amélioration du service : analyse d'usage, développement de nouvelles fonctionnalités
- Conformité légale : respect de nos obligations légales et réglementaires
- Marketing : avec votre consentement, envoi d'informations sur nos services
2.2 Base légale du traitement
Finalité | Base légale |
---|---|
Exécution du contrat de service | Exécution d'un contrat (Art. 6.1.b RGPD) |
Amélioration du service et analytics | Intérêt légitime (Art. 6.1.f RGPD) |
Communications marketing | Consentement (Art. 6.1.a RGPD) |
Conformité légale | Obligation légale (Art. 6.1.c RGPD) |
3. Partage des données
3.1 Avec qui nous partageons vos données
Nous ne vendons jamais vos données personnelles à des tiers. Le partage est strictement limité aux cas décrits ci-dessous.
- Votre entreprise : vos collègues peuvent voir les tâches que vous partagez avec eux selon les paramètres de visibilité
- Prestataires techniques : hébergement, sauvegardes, maintenance (sous contrat de confidentialité)
- Autorités légales : uniquement en cas d'obligation légale ou de demande judiciaire
- En cas de fusion/acquisition : avec notification préalable et respect de vos droits
3.2 Transferts internationaux
Vos données sont hébergées en France et dans l'Union Européenne. En cas de transfert vers des pays tiers, nous nous assurons d'un niveau de protection adéquat (clauses contractuelles types, décision d'adéquation, etc.).
4. Stockage et sécurité
4.1 Durée de conservation
Type de données | Durée de conservation | Critères |
---|---|---|
Données de compte actif | Pendant la durée du contrat | Nécessité du service |
Données après résiliation | 30 jours maximum | Sauvegarde de sécurité |
Logs techniques | 12 mois maximum | Sécurité et debugging |
Données comptables | 10 ans | Obligation légale |
4.2 Mesures de sécurité
Nous mettons en place des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement : toutes les données sont chiffrées en transit (HTTPS/TLS) et au repos
- Accès restreint : authentification forte, principe du moindre privilège
- Surveillance : monitoring 24/7, détection d'intrusions
- Sauvegardes : sauvegardes automatiques quotidiennes, testées régulièrement
- Formation : sensibilisation régulière de nos équipes à la sécurité
- Audits : contrôles de sécurité périodiques par des tiers
En cas de violation de données à caractère personnel, nous vous notifierons dans les 72 heures si l'incident est susceptible d'engendrer un risque pour vos droits et libertés.
5. Vos droits
5.1 Droits garantis par le RGPD
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : supprimer vos données dans certaines conditions
- Droit à la limitation : limiter le traitement de vos données
- Droit à la portabilité : récupérer vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement pour des raisons légitimes
- Droit de retrait du consentement : retirer votre consentement à tout moment
5.2 Comment exercer vos droits
Pour exercer vos droits, vous pouvez :
- Via votre compte : accéder aux paramètres de confidentialité dans votre profil
- Par email : nous contacter à privacy@jableon.com
- Par courrier : nous écrire à l'adresse mentionnée en fin de document
Nous nous engageons à répondre à votre demande dans un délai d'un mois maximum. Ce délai peut être prolongé de deux mois pour les demandes complexes.
5.3 Réclamation auprès de la CNIL
Si vous estimez que nous n'avons pas respecté vos droits, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL
3 Place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Téléphone : 01 53 73 22 22
Site web : www.cnil.fr
7. Modifications de cette politique
Nous pouvons modifier cette politique de confidentialité à tout moment pour refléter les évolutions légales, techniques ou de nos services. En cas de modification substantielle, nous vous en informerons par :
- Email : notification à votre adresse email principale
- Bannière sur le site : affichage d'un avis visible lors de votre connexion
- Notification in-app : message dans votre tableau de bord
Les modifications entrent en vigueur 30 jours après notification, sauf pour les modifications imposées par la loi qui peuvent être appliquées immédiatement.
Vous pouvez consulter l'historique des modifications de cette politique dans les paramètres de votre compte, section "Confidentialité".
8. Nous contacter
8.1 Délégué à la Protection des Données (DPO)
Pour toute question relative à la protection de vos données personnelles, vous pouvez contacter notre Délégué à la Protection des Données :
Informations de contact
privacy@jableon.com
support@jableon.com
Jableon SAS
Service Protection des Données
[Adresse à compléter]
France
Jableon SAS
SIREN : [À compléter]
8.2 Délais de réponse
Nous nous engageons à répondre à vos demandes dans les délais suivants :
- Questions générales : 48 heures ouvrées
- Exercice de droits RGPD : 1 mois maximum (extensible à 3 mois pour les demandes complexes)
- Incident de sécurité : 72 heures si vous êtes potentiellement affecté
- Réclamation : 15 jours ouvrés avec accusé de réception sous 48h
8.3 Informations à fournir
Pour traiter efficacement votre demande, merci de nous fournir :
- Votre nom et prénom
- Votre adresse email associée au compte Jableon
- L'objet précis de votre demande
- Une copie d'une pièce d'identité (pour les demandes d'exercice de droits)
Toutes les communications concernant vos données personnelles sont traitées de manière confidentielle et sécurisée. Nous vérifions votre identité avant de traiter toute demande.
9. Protection des mineurs
Notre service est destiné aux entreprises et aux professionnels. Nous ne collectons pas sciemment des données personnelles d'enfants de moins de 16 ans sans le consentement de leurs représentants légaux.
Si nous apprenons qu'un enfant de moins de 16 ans nous a fourni des données personnelles sans consentement parental, nous prendrons des mesures pour supprimer ces informations de nos serveurs dans les plus brefs délais.
Si vous avez connaissance d'un compte créé par un mineur sans autorisation parentale, merci de nous contacter immédiatement à privacy@jableon.com.
10. Intelligence artificielle et données biométriques
10.1 Utilisation de l'IA
Jableon peut utiliser des technologies d'intelligence artificielle pour :
- Suggérer des optimisations de tâches et de workflows
- Détecter et prévenir les activités frauduleuses
- Améliorer l'expérience utilisateur par la personnalisation
- Analyser les tendances d'usage pour améliorer le service
Toute décision automatisée ayant un impact significatif sur vous fera l'objet d'une information spécifique et vous pourrez demander une intervention humaine.
10.2 Données biométriques
Nous ne collectons actuellement aucune donnée biométrique. Si cette situation venait à évoluer, nous vous en informerions et recueillerions votre consentement explicite conformément à la réglementation en vigueur.
11. Glossaire
Terme | Définition |
---|---|
Donnée personnelle | Toute information permettant d'identifier directement ou indirectement une personne physique |
Traitement | Toute opération effectuée sur des données (collecte, stockage, modification, transmission, suppression...) |
Responsable de traitement | Entité qui détermine les finalités et moyens du traitement des données personnelles |
Sous-traitant | Entité qui traite des données personnelles pour le compte du responsable de traitement |
Consentement | Manifestation de volonté libre, spécifique, éclairée et univoque |
Violation de données | Incident de sécurité entraînant la destruction, perte, altération ou divulgation non autorisée de données |
Pseudonymisation | Traitement de données personnelles de sorte qu'elles ne puissent plus être attribuées à une personne sans informations supplémentaires |
Anonymisation | Processus irréversible qui empêche l'identification d'une personne |