Politique de confidentialité

Dernière mise à jour: 06 May, 2026

FabricLoop (« nous », « nos ») respecte votre vie privée et s'engage à protéger vos données personnelles. Cette Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons les informations lorsque vous utilisez nos services (« Services »). Elle s'applique aux titulaires de compte, aux administrateurs et aux utilisateurs finaux de FabricLoop.

Contexte B2B — deux catégories de données : Nous distinguons (a) les Données de Compte — informations concernant l'organisation et ses administrateurs que nous collectons en tant que responsable du traitement — et (b) les Contenus Clients — données que les utilisateurs créent ou téléchargent sur la plateforme (tâches, notes, messages, fichiers, etc.) que nous traitons pour le compte de l'organisation contractante en tant que responsable du traitement. Cette politique traite les deux, l'organisation étant responsable des Contenus Clients.

En accédant à ou en utilisant nos Services, vous acceptez cette Politique de Confidentialité. Si vous n'êtes pas d'accord, veuillez ne pas accéder à nos Services ni les utiliser.

1. Informations que nous collectons

a. Données de Compte (nous sommes responsables du traitement) : Nom, adresse e-mail professionnelle, titre de poste, nom de l'entreprise, numéro de téléphone, adresse de facturation, détails des méthodes de paiement et historique des transactions — fournis lors de la création d'un compte, de l'achat d'un abonnement ou du contact du support.

b. Données d'Utilisation et Techniques (nous sommes responsables du traitement) : Adresse IP, identifiants d'appareil, système d'exploitation, type de navigateur, URL de référence, pages visitées, événements d'utilisation des fonctionnalités et journaux d'erreurs — collectés automatiquement lorsque vous utilisez les Services.

c. Contenus Clients (nous sommes responsables du traitement) : Tout contenu que vous ou vos coéquipiers créez au sein de la plateforme — tâches, notes, messages, fichiers, événements et profils de personnes. Nous traitons ces données uniquement selon les instructions de votre organisation.

d. Cookies et Suivi : Nous utilisons uniquement les cookies strictement nécessaires pour l'authentification et la gestion des sessions. Nous n'utilisons pas de cookies publicitaires tiers. Vous pouvez gérer les cookies via les paramètres de votre navigateur ; la désactivation des cookies de session vous empêchera de vous connecter.

2. Comment nous utilisons vos informations

a. Fourniture des Services : Provisionnement et maintenance de votre compte ; traitement des paiements ; fourniture du support client ; envoi de messages transactionnels (factures, alertes de sécurité, mises à jour de produits).

b. Amélioration des Services : Analyse des modèles d'utilisation agrégés et dés-identifiés pour améliorer les fonctionnalités, corriger les bugs et développer de nouvelles fonctionnalités. Nous n'utilisons pas les Contenus Clients pour l'entraînement de modèles ou l'analyse de produits sans consentement explicite.

c. Marketing (Données de Compte uniquement) : Envoi de nouvelles et d'offres promotionnelles aux titulaires de compte. Vous pouvez vous désabonner à tout moment via le lien de désabonnement dans tout e-mail ou en envoyant un e-mail à support@fabricloop.com.

d. Juridique et Sécurité : Détection et prévention de la fraude, des incidents de sécurité et des abus ; respect des obligations juridiques ; application de nos Conditions.

3. Comment nous partageons vos informations

a. Sous-traitants : Nous partageons les données avec des fournisseurs tiers qui nous aident à fournir les Services, y compris l'infrastructure cloud (AWS), le traitement des paiements (Stripe), l'e-mail transactionnel (SendGrid) et la surveillance des erreurs (Sentry). Une liste actuelle des sous-traitants est disponible à l'adresse dpo@fabricloop.com.

b. Transferts Commerciaux : En cas de fusion, d'acquisition ou de vente d'actifs, les données personnelles peuvent être transférées dans le cadre de la transaction. Nous notifierons les utilisateurs affectés avant que les données ne soient transférées et n'entrent en vigueur sous une politique de confidentialité différente.

c. Conformité Juridique : Nous pouvons divulguer les données aux forces de l'ordre ou aux tribunaux lorsque cela est requis par un procédé juridique valide. Lorsque la loi le permet, nous notifierons le client affecté avant de nous conformer.

d. Avec Votre Consentement : Pour tout autre objectif, uniquement avec votre consentement explicite.

Nous ne vendons pas et ne partageons pas les informations personnelles pour la publicité comportementale inter-contextes.

4. Conservation des données

Les Données de Compte sont conservées pendant la durée de l'abonnement plus 90 jours, puis supprimées ou anonymisées — sauf lorsqu'une conservation plus longue est requise par la loi (par exemple, les enregistrements fiscaux jusqu'à 7 ans).

Les Contenus Clients sont supprimés dans les 30 jours suivant la cessation du compte ou à la demande vérifiée de suppression. Les copies de sauvegarde sont purgées dans les 90 jours.

Vous pouvez demander la suppression à tout moment comme décrit à la Section 8 ci-dessous.

5. Sécurité

Nous mettons en œuvre des mesures de protection administratives, techniques et physiques conformes aux normes du secteur, notamment : chiffrement TLS en transit, chiffrement AES-256 au repos, contrôles d'accès basés sur les rôles, pratiques opérationnelles conformes à SOC 2 et tests de pénétration réguliers.

En cas de violation de données personnelles, nous notifierons les clients affectés sans délai indu et, lorsque cela est requis par la loi, notifierons l'autorité de surveillance pertinente dans les 72 heures suivant la découverte de la violation.

6. Transferts internationaux de données

Nos Services sont exploités à partir des États-Unis. Si vous accédez à nos Services depuis l'EEE, le Royaume-Uni ou la Suisse, vos données seront transférées aux États-Unis.

Pour les transferts de données personnelles de l'EEE/Royaume-Uni/Suisse, nous nous appuyons sur les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne. Une copie des CCT applicables est disponible sur demande à l'adresse dpo@fabricloop.com.

7. Vos droits et comment les exercer

Selon votre localisation, vous pouvez avoir les droits décrits ci-dessous. Pour soumettre une demande, envoyez un e-mail à privacy@fabricloop.com avec le sujet « Demande de Confidentialité » et incluez votre nom, l'e-mail de votre compte et le droit que vous souhaitez exercer. Nous répondrons dans les 45 jours (prolongeable de 45 jours supplémentaires pour les demandes complexes, avec notification).

a. Accès et Portabilité : Demander une copie des données personnelles que nous détenons à votre sujet dans un format structuré et lisible par machine.

b. Correction/Rectification : Demander la correction des données personnelles inexactes ou incomplètes. Les titulaires de compte peuvent également mettre à jour la plupart des données directement dans les paramètres du compte.

c. Suppression/Effacement (« Droit à l'oubli ») : Demander la suppression de vos données personnelles. Nous supprimerons ou anonymiserons vos données à moins que nous ne soyons tenus de les conserver par la loi (par exemple, pour les impôts, la prévention de la fraude ou les procédures judiciaires). Nous confirmerons l'achèvement de la suppression par écrit.

d. Restriction du Traitement : Demander que nous restreignions notre utilisation de vos données pendant qu'un différend est résolu.

e. Objection au Traitement : Vous opposer au traitement basé sur les intérêts légitimes. Nous arrêterons à moins que nous ayons des motifs impérieux qui anéantissent vos intérêts.

f. Retrait du Consentement : Lorsque le traitement est basé sur le consentement, le retirer à tout moment sans affecter la légalité du traitement antérieur.

g. Exclusion de la Vente/Partage : Nous ne vendons pas les informations personnelles. Nous ne partageons pas les informations personnelles pour la publicité comportementale inter-contextes.

h. Non-Discrimination : Nous ne refuserons pas les services, ne facturerons pas des prix différents ou ne fournirons pas un niveau de service différent parce que vous avez exercé un droit de confidentialité.

i. Plaintes : Si vous pensez que nous n'avons pas traité vos données légalement, vous avez le droit de déposer une plainte auprès de votre autorité locale de protection des données (par exemple, l'ICO au Royaume-Uni ou l'autorité de surveillance pertinente de l'EEE).

8. Résidents de Californie — CCPA/CPRA

Cette section s'applique aux résidents de Californie et complète les droits de la Section 7. FabricLoop est une entreprise en vertu de la CCPA/CPRA.

Catégories d'informations personnelles collectées au cours des 12 derniers mois : Identifiants (nom, e-mail, adresse IP) ; Informations commerciales (antécédents de transactions et d'abonnements) ; Activité d'Internet ou du réseau électronique (journaux d'utilisation, événements de fonctionnalités) ; Informations professionnelles ou liées à l'emploi (titre de poste, nom de l'entreprise) ; Inférences tirées de ce qui précède pour comprendre les préférences d'utilisation des services.

Sources : Directement de vous ; automatiquement de votre utilisation des Services ; de votre employeur (pour les comptes d'entreprise).

Objectifs commerciaux ou commerciaux : Fourniture des services, sécurité, conformité, amélioration des services et communications transactionnelles comme décrit à la Section 2.

Catégories de tiers avec lesquels nous partageons les informations : Fournisseurs d'infrastructure cloud, processeurs de paiement, outils d'analyse et de surveillance des erreurs. Nous ne vendons pas les informations personnelles. Nous ne partageons pas les informations personnelles pour la publicité comportementale inter-contextes.

Droit de Connaître : Vous pouvez demander la divulgation des catégories et des pièces spécifiques d'informations personnelles que nous avons collectées à votre sujet, les catégories de sources, les objectifs de collecte et les catégories de tiers avec lesquels nous les partageons.

Droit de Supprimer : Vous pouvez demander la suppression des informations personnelles que nous avons collectées. Nous supprimerons vos informations et instruirons nos prestataires de services de faire de même, sauf si une exception s'applique (par exemple, finaliser une transaction, sécurité, obligations juridiques). Nous confirmerons la suppression par écrit dans les 45 jours.

Droit de Corriger : Vous pouvez demander la correction des informations personnelles inexactes.

Droit de Limiter l'Utilisation d'Informations Sensibles : Nous n'utilisons pas et ne divulguons pas les informations sensibles au-delà des objectifs autorisés par la loi (fourniture des Services, sécurité et conformité juridique).

Agents Autorisés : Vous pouvez désigner un agent autorisé pour soumettre des demandes en votre nom. Nous pouvons exiger une preuve écrite d'autorisation et pouvons vérifier votre identité directement.

Shine the Light : Le Code civil de Californie § 1798.83 permet aux clients californiens de demander des informations sur les informations personnelles partagées avec des tiers pour le marketing direct. Nous ne partageons pas les informations personnelles pour le marketing direct de tiers.

Pour soumettre une demande CCPA/CPRA, envoyez un e-mail à privacy@fabricloop.com ou écrivez à : FabricLoop, Attn: Privacy, [Address]. Nous répondrons dans les 45 jours civils.

9. Résidents de l'EEE, du Royaume-Uni et de la Suisse — RGPD/RGPD britannique

Cette section s'applique aux personnes dans l'Espace économique européen, le Royaume-Uni et la Suisse.

Responsable du Traitement vs. Responsable du Traitement : Pour les Données de Compte (informations de compte, données de facturation, journaux d'utilisation), FabricLoop est le responsable du traitement. Pour les Contenus Clients (tâches, notes, messages et autres contenus créés au sein de la plateforme), FabricLoop est un responsable du traitement agissant pour le compte de l'organisation contractante, qui est le responsable du traitement. Si vous êtes un utilisateur final cherchant à exercer des droits sur les Contenus Clients, veuillez diriger votre demande vers l'administrateur de votre organisation.

Accord de Traitement des Données (DPA) : Les clients d'entreprise peuvent demander notre accord de traitement des données standard, qui incorpore les CCT pour les transferts internationaux, en envoyant un e-mail à dpo@fabricloop.com.

Bases Juridiques du Traitement des Données de Compte : Exécution du contrat — pour fournir les Services auxquels vous vous êtes inscrit ; Obligation juridique — pour se conformer à la loi applicable ; Intérêts légitimes — pour améliorer nos Services, prévenir la fraude et assurer la sécurité (ces intérêts n'anéantissent pas vos droits fondamentaux) ; Consentement — pour les communications marketing, que vous pouvez retirer à tout moment.

Vos Droits RGPD (réponse dans un mois, prolongeable de deux mois pour les cas complexes) : Droit d'Accès (Article 15) ; Droit de Rectification (Article 16) ; Droit à l'Effacement / « Droit à l'Oubli » (Article 17) ; Droit à la Limitation du Traitement (Article 18) ; Droit à la Portabilité des Données (Article 20) ; Droit d'Objection (Article 21) ; Droits relatifs à la prise de décision automatisée (Article 22 — nous n'utilisons pas la prise de décision automatisée ayant des effets juridiques ou similaires).

Notification de Violation de Données : Nous vous notifierons et notifierons l'autorité de surveillance pertinente dans les 72 heures suivant la découverte d'une violation de données personnelles susceptible de créer un risque pour vos droits et libertés.

Sous-traitants : Nous maintenons une liste des sous-traitants impliqués dans le traitement des Contenus Clients. Les clients d'entreprise peuvent demander cette liste via leur DPA ou en envoyant un e-mail à dpo@fabricloop.com. Nous notifierons les clients 30 jours avant tout nouveau sous-traitant et donnerons aux clients le droit de s'opposer.

Pour exercer vos droits RGPD, contactez privacy@fabricloop.com. Vous avez également le droit de déposer une plainte auprès de votre autorité de surveillance locale.

10. Responsable de la Protection des Données

Nous avons nommé un Responsable de la Protection des Données (RPD). Vous pouvez contacter notre RPD à l'adresse : dpo@fabricloop.com

11. Confidentialité des enfants

FabricLoop est une plateforme de productivité professionnelle destinée à être utilisée par des organisations et des professionnels âgés de 18 ans et plus. Nous ne collectons pas sciemment les données personnelles des personnes de moins de 16 ans. Si nous découvrons une telle collecte, nous supprimerons immédiatement les données.

12. Services tiers

Nos Services peuvent contenir des liens vers des sites Web tiers. Cette Politique de Confidentialité ne s'applique pas à ces tiers. Nous vous encourageons à examiner leurs politiques de confidentialité.

13. Prise de décision automatisée

Nous ne prenons pas de décisions automatisées à votre sujet qui produisent des effets juridiques ou des effets similaires significatifs sans révision humaine.

14. Modifications de cette Politique de Confidentialité

Nous vous notifierons des modifications substantielles par e-mail ou via un avis dans les Services au moins 30 jours avant l'entrée en vigueur du changement. Votre utilisation continue des Services après cette date constitue l'acceptation de la politique mise à jour.

15. Nous contacter

Pour les questions de confidentialité ou pour soumettre une demande : privacy@fabricloop.com
Pour les questions relatives au RPD/RGPD : dpo@fabricloop.com
Pour le support général : support@fabricloop.com