Politique de confidentialité

À jour au : 11 juillet 2026

Traduction de courtoisie. La version juridiquement contraignante est la version allemande.

1. Responsable du traitement

Le responsable du traitement des données dans le cadre du service « BeeFlow » (ci-après le « Service ») est :

LOUMITECH UNIPESSOAL LDA
Praça Duque de Saldanha 1, 2, 1050-094 Lisboa, Portugal
NIF/NIPC : 519203640
E-mail : support@bee-flow.io

La désignation d'un délégué à la protection des données n'est pas légalement obligatoire ; pour toute question relative à la protection des données, vous pouvez nous joindre à l'adresse e-mail ci-dessus.

2. Rôle du prestataire (responsable du traitement / sous-traitant)

Pour les données générées dans le cadre de la gestion de son propre site web et des comptes (par ex. inscription, facturation), le prestataire est responsable du traitement. Pour les contenus que les clients, en tant qu'entreprises, traitent dans leurs espaces de travail (par ex. données de projet, de réunion et données personnelles de leurs collaborateurs et contacts), le prestataire agit en qualité de sous-traitant pour le compte du client concerné, sur la base d'un contrat de sous-traitance conforme à l'art. 28 RGPD. Le responsable du traitement est alors le client.

3. Quelles données nous traitons

4. Finalités et bases juridiques

5. Hébergement et infrastructure

Le Service est exploité sur Google Cloud / Firebase dans la région europe-west1 (Belgique). Les données de l'application (authentification, base de données, stockage de fichiers, fonctions côté serveur, journaux de serveur) y sont traitées au sein de l'UE.

6. Destinataires / sous-traitants

Pour la fourniture du Service, nous faisons appel à des sous-traitants soigneusement sélectionnés, tenus de respecter un niveau de protection des données et de sécurité conforme à l'état de l'art. Lorsqu'un traitement a lieu en dehors de l'UE/de l'EEE, nous fondons le transfert sur des garanties appropriées au sens des art. 44 et suivants du RGPD (en particulier les clauses contractuelles types de l'UE).

PrestataireFinalitéRégion
Google Cloud / FirebaseHébergement, authentification, base de données, stockage, fonctions, journauxUE (europe-west1)
DeepgramTranscription audioPoint d'accès UE (api.eu.deepgram.com)
Microsoft Azure OpenAIRésumés, brouillons, étapes de vérification/analyse (IA)UE (Suède — traitement dans l'UE)
OpenAISecours IA si le service UE est indisponibleÉtats-Unis (sur la base des clauses contractuelles types de l'UE ; zéro conservation des données visée)
ResendE-mails transactionnels (par ex. invitations, notifications)UE (Dublin)
StripeFacturation des abonnements, traitement des paiementsUE (Irlande)
Microsoft (Graph) / Google (Calendar) (opt-in)Synchronisation du calendrier/de la boîte de réception après autorisation OAuthUE
Sentry (facultatif)Diagnostic des erreursInstance UE

La liste des sous-traitants ultérieurs figurant dans le contrat de sous-traitance renseigne sur les sous-traitants effectivement employés à un moment donné.

7. Fonctions assistées par IA et enregistrements

Le Service propose des fonctions d'IA facultatives (par ex. transcription voix-vers-texte, résumés, brouillons, extraction à partir de captures d'écran/e-mails). Celles-ci ne s'exécutent pas automatiquement : l'enregistrement et la transcription en particulier sont déclenchés exclusivement par une action délibérée de l'utilisateur ; sans celle-ci, aucun contenu audio n'est transmis à un service d'IA. Un consentement est recueilli avant le démarrage d'un enregistrement. Les fichiers audio sont automatiquement supprimés après la transcription ; la transcription demeure dans la base de données située dans l'UE. Les résultats des fonctions assistées par IA peuvent être incomplets ou erronés et doivent être vérifiés sous votre propre responsabilité avant toute utilisation.

8. Paiements

Le traitement des abonnements payants s'effectue via Stripe. Les données relatives aux moyens de paiement (par ex. données de carte) sont traitées exclusivement par Stripe et ne nous sont pas transmises en clair. Les informations sur la protection des données de Stripe s'appliquent en complément.

9. Durée de conservation et suppression

Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités indiquées ou tant qu'existent des obligations légales de conservation. Les fichiers audio sont supprimés immédiatement après la transcription. À l'issue de la relation contractuelle, nous mettons à disposition, pour une période limitée, une possibilité d'exportation, puis nous supprimons les données dans le cadre des dispositions légales.

10. Cookies et stockage local

Nous utilisons exclusivement des cookies ou un stockage local techniquement nécessaires, requis pour la connexion et l'exploitation du Service (art. 6, § 1, point f RGPD, respectivement § 25 al. 2 TDDDG — norme allemande relative à la protection des données dans les télémédias). Nous n'utilisons pas de cookies de suivi ou publicitaires.

11. Vos droits

Conformément au RGPD, vous disposez du droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation du traitement (art. 18), de portabilité des données (art. 20) ainsi que d'opposition (art. 21). Vous pouvez à tout moment retirer un consentement accordé, avec effet pour l'avenir (art. 7, § 3).

Vous pouvez exercer les droits d'accès et d'effacement directement dans l'application (Paramètres → Protection des données → « Exporter les données » ou « Supprimer mon compte et toutes les données ») ou par e-mail à support@bee-flow.io.

Vous disposez en outre d'un droit de réclamation auprès d'une autorité de contrôle. L'autorité de contrôle compétente pour le prestataire est l'autorité portugaise de protection des données CNPD (Comissão Nacional de Proteção de Dados), www.cnpd.pt. Vous pouvez également vous adresser à l'autorité de contrôle de votre lieu de résidence habituelle.

12. Caractère nécessaire de la fourniture des données

La fourniture des données de compte et de facturation est nécessaire à l'utilisation du Service. Sans ces données, aucun contrat ne peut être conclu et le Service ne peut être fourni. L'utilisation des fonctions facultatives (par ex. transcription par IA, intégrations) est facultative.

13. Modifications de la présente politique de confidentialité

Nous adaptons la présente politique de confidentialité lorsque des évolutions du Service ou du cadre juridique l'exigent. La version publiée sur cette page à un moment donné fait foi.