Informations légales
Transparence & RGPD
Toutes les informations sur vos droits, vos données, et comment on gère ClientBase.
Mise à jour · juin 2026
Politique de confidentialité
Cette politique décrit comment ClientBase collecte, utilise et protège vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Qui est responsable de quoi ?
ClientBase est un outil que vous utilisez pour gérer votre activité. Pour clarifier les rôles RGPD :
- Pour les données de votre compte pro (nom, email, paramètres, abonnement) : ClientBase est responsable de traitement.
- Pour les données de vos clients (fiches, rendez-vous, factures, messages, notes) : vous êtes responsable de traitement, et ClientBase agit comme sous-traitant au sens de l'article 28 du RGPD. Nous ne traitons ces données que pour vous fournir le service.
Quelles données sont collectées ?
- À l'inscription : votre nom, votre email, le nom de votre activité, et un mot de passe.
- Lors de l'utilisation : les informations que vous saisissez (fiches clients, rendez-vous, prestations, factures, notifications, paramètres de l'activité).
- Réservations en ligne : si vous activez le lien de réservation public, les coordonnées que vos clients saisissent (prénom, nom, email, téléphone, précisions éventuelles).
- Mesure d'audience : uniquement si vous y consentez via la bannière cookies (refusé par défaut), nous utilisons Google Analytics pour comprendre l'usage du site et l'améliorer. Aucun cookie publicitaire, aucune revente de vos données.
Où sont stockées vos données ?
Les données sont hébergées chez Supabase sur l'infrastructure située à Paris (région eu-west-3, France), dans l'Union européenne. Elles ne sortent pas de l'UE. Les communications entre votre appareil et nos serveurs sont chiffrées (TLS).
Le site web est servi par Vercel (hébergeur du front-end). Les emails transactionnels (confirmation de compte, réinitialisation de mot de passe) sont envoyés via le service intégré de Supabase. Si vous l'acceptez, nous utilisons aussi Google Analytics pour la mesure d'audience : ce service, opéré par Google, peut transférer des données de navigation vers les États-Unis dans le cadre du Data Privacy Framework UE-États-Unis. Vos données clients (fiches, rendez-vous, factures) ne sont jamais transmises à des tiers.
Pourquoi ces données ?
Uniquement pour faire fonctionner l'application : authentifier votre compte, afficher vos clients et vos rendez-vous, générer vos factures, gérer le lien de réservation public. Aucun usage commercial, aucune revente, aucune publicité, aucun partage de vos données clients avec des tiers.
Combien de temps sont-elles conservées ?
- Compte actif : tant que vous utilisez ClientBase.
- Compte inactif : en cas d'absence de connexion pendant 24 mois consécutifs, nous vous prévenons par email puis supprimons le compte et les données associées.
- Suppression à la demande : vos données sont supprimées définitivement sous 30 jours après votre demande (depuis Paramètres → Supprimer mon compte ou par email).
- Données de facturation : les factures émises sont conservées 10 ans, conformément à l'obligation comptable du Code de commerce.
- Logs techniques : les journaux de connexion et de sécurité sont conservés 12 mois maximum.
Vos droits RGPD
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : toutes vos données sont directement visibles dans l'application. Une copie complète peut vous être envoyée sur demande.
- Droit de rectification : vous pouvez modifier toute information à tout moment dans l'app.
- Droit à l'effacement : via Paramètres → Supprimer mon compte, ou par email.
- Droit à la portabilité : export complet de vos données au format JSON sur simple demande, sous un mois maximum.
- Droit d'opposition et de limitation : écrivez-nous, nous traitons votre demande sous un mois.
Pour exercer vos droits ou poser toute question sur vos données : clientbase.fr@gmail.com.
Sécurité
Les mots de passe ne sont jamais stockés en clair : ils sont transmis via une connexion chiffrée (TLS) puis hachés côté serveur par Supabase Auth (algorithme bcrypt) avant stockage. Nous ne pouvons pas voir votre mot de passe. Les accès aux données sont protégés par des règles d'isolation au niveau de la base (Row Level Security) : chaque compte ne peut lire que ses propres données.
Conseils d'usage : utilisez un mot de passe unique, ne le partagez pas, et déconnectez-vous des appareils partagés.
Réclamation
Vous disposez du droit d'introduire une réclamation auprès de la CNIL si vous estimez que le traitement de vos données constitue une violation du RGPD. www.cnil.fr
Évolution de cette politique
Toute modification substantielle de cette politique vous sera notifiée par email. La date de dernière mise à jour figure en haut de cette page.
Cette page est une application : le texte ci-dessus est la version lisible sans JavaScript. Le résumé complet du produit est sur clientbase.fr/llms.txt.