Informations légales
Transparence & RGPD
Toutes les informations sur vos droits, vos données, et comment on gère ClientBase.
CHOISIR UNE SECTION
Confidentialité (RGPD) Conditions d'utilisation Conditions de vente Cookies Mentions légales
Mise à jour · juin 2026
Politique de confidentialité
Cette politique décrit comment ClientBase collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Qui est responsable de quoi ?
ClientBase est un outil que vous utilisez pour gérer votre activité. Pour clarifier les rôles RGPD :
- Pour les données de votre compte pro (nom, email, paramètres, abonnement) : ClientBase est responsable de traitement.
- Pour les données de vos clients (fiches, rendez-vous, factures, messages, notes) : vous êtes responsable de traitement, et ClientBase agit comme sous-traitant au sens de l'article 28 du RGPD. Nous ne traitons ces données que pour vous fournir le service.
Quelles données sont collectées ?
- À l'inscription : votre nom, votre email, le nom de votre activité, et un mot de passe.
- Lors de l'utilisation : les informations que vous saisissez (fiches clients, rendez-vous, prestations, factures, notifications, paramètres de l'activité).
- Agenda Google, si vous le reliez : les horaires de vos évènements, réduits à des plages « occupé de telle heure à telle heure ». Aucun titre, aucun lieu, aucun participant. Le détail est plus bas, dans la section qui lui est consacrée.
- Réservations en ligne : si vous activez le lien de réservation public, les coordonnées que vos clients saisissent (prénom, nom, email, téléphone, précisions éventuelles).
- Mesure d'audience et publicité : uniquement si vous y consentez via la bannière cookies (refusé par défaut), nous utilisons Google Analytics pour comprendre l'usage du site, et le pixel Meta pour savoir quelles publicités Facebook et Instagram amènent des inscriptions. Ni l'un ni l'autre ne reçoit vos données clients, et rien n'est revendu. Le détail complet est dans l'onglet Cookies.
Connexion à votre agenda Google (facultative)
ClientBase peut se relier à votre agenda Google pour éviter les doubles réservations. Cette connexion est entièrement facultative : elle ne se déclenche que si vous cliquez vous-même sur « Connecter mon agenda », et elle se coupe quand vous voulez.
- Ce que nous demandons : l'autorisation calendar.events (voir et modifier les évènements de vos agendas) et votre adresse Google, cette dernière uniquement pour vous afficher quel compte est relié.
- Ce que nous lisons : les horaires de vos évènements, pour en déduire les moments où vous n'êtes pas disponible.
- Ce que nous conservons : uniquement des plages horaires — un début et une fin. La table qui les enregistre n'a aucune colonne pour un titre, un lieu, une description ou un participant : le contenu de vos rendez-vous personnels n'est ni stocké, ni affiché, ni consultable par qui que ce soit chez ClientBase.
- Ce que nous écrivons : les rendez-vous pris via ClientBase, ajoutés à l'agenda que vous avez désigné, et rien d'autre.
- Ce que nous ne faisons jamais : transmettre ces informations à un tiers, les utiliser à des fins publicitaires, les revendre, ni les utiliser pour entraîner un modèle d'intelligence artificielle.
- Pour couper : le bouton « Déconnecter » dans Paramètres → Mes agendas. Nous révoquons alors l'accès auprès de Google, puis nous supprimons les jetons et les plages horaires enregistrées. Vous pouvez aussi retirer l'autorisation depuis la page des accès de votre compte Google.
L'usage que ClientBase fait des informations reçues des API Google respecte les Règles relatives aux données utilisateur des services d'API Google, y compris leurs exigences d'utilisation limitée.
Où sont stockées vos données ?
Les données sont hébergées chez Supabase sur l'infrastructure située à Paris (région eu-west-3, France), dans l'Union européenne. Elles ne sortent pas de l'UE. Les communications entre votre appareil et nos serveurs sont chiffrées (TLS).
Le site web est servi par Vercel (hébergeur du front-end). Les emails transactionnels (confirmation de compte, réinitialisation de mot de passe) sont envoyés via le service intégré de Supabase. Les paiements des formules payantes sont traités par Stripe (Stripe Payments Europe Ltd, Dublin) ; ClientBase n'a jamais accès à votre numéro de carte. Si vous l'acceptez, Google Analytics (mesure d'audience) et le pixel Meta (mesure de nos publicités) reçoivent des données de navigation : page visitée, adresse IP, navigateur. Ces deux sociétés étant américaines, ces données peuvent être transférées aux États-Unis dans le cadre du Data Privacy Framework UE-États-Unis. Vos données clients (fiches, rendez-vous, factures) ne sont jamais transmises à des tiers.
Pourquoi ces données ?
Uniquement pour faire fonctionner l'application : authentifier votre compte, afficher vos clients et vos rendez-vous, générer vos factures, gérer le lien de réservation public. Aucun usage commercial, aucune revente, aucune publicité, aucun partage de vos données clients avec des tiers.
Combien de temps sont-elles conservées ?
- Compte actif : tant que vous utilisez ClientBase.
- Compte inactif : en cas d'absence de connexion pendant 24 mois consécutifs, nous vous prévenons par email puis supprimons le compte et les données associées.
- Suppression à la demande : vos données sont supprimées définitivement sous 30 jours après votre demande (depuis Paramètres → Supprimer mon compte ou par email).
- Données de facturation : les factures émises sont conservées 10 ans, conformément à l'obligation comptable du Code de commerce.
- Logs techniques : les journaux de connexion et de sécurité sont conservés 12 mois maximum.
Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : toutes vos données sont directement visibles dans l'application. Une copie complète peut vous être envoyée sur demande.
- Droit de rectification : vous pouvez modifier toute information à tout moment dans l'app.
- Droit à l'effacement : via Paramètres → Supprimer mon compte, ou par email.
- Droit à la portabilité : export complet de vos données au format JSON sur simple demande, sous un mois maximum.
- Droit d'opposition et de limitation : écrivez-nous, nous traitons votre demande sous un mois.
Pour exercer vos droits ou poser toute question sur vos données : noah@clientbase.fr.
Sécurité
Les mots de passe ne sont jamais stockés en clair : ils sont transmis via une connexion chiffrée (TLS) puis hachés côté serveur par Supabase Auth (algorithme bcrypt) avant stockage. Nous ne pouvons pas voir votre mot de passe. Les accès aux données sont protégés par des règles d'isolation au niveau de la base (Row Level Security) : chaque compte ne peut lire que ses propres données.
Conseils d'usage : utilisez un mot de passe unique, ne le partagez pas, et déconnectez-vous des appareils partagés.
Réclamation
Vous disposez du droit d'introduire une réclamation auprès de la CNIL si vous estimez que le traitement de vos données constitue une violation du RGPD. www.cnil.fr
Évolution de cette politique
Toute modification substantielle de cette politique vous sera notifiée par email. La date de dernière mise à jour figure en haut de cette page.
Conditions d'utilisation
Une question ? noah@clientbase.fr
Cette page est une application : le texte ci-dessus est la version lisible sans JavaScript. Le résumé complet du produit est sur clientbase.fr/llms.txt.