La version courte
- Nous recueillons ce dont le produit a besoin pour fonctionner, et rien à revendre.
- Nous ne vendons ni ne louons de renseignements personnels, jamais.
- Nous n’utilisons pas vos contenus pour entraîner des modèles d’IA.
- Aucun témoin publicitaire ni pixel de suivi tiers sur ce site web.
- Vous pouvez exporter vos données, et vous pouvez les supprimer.
1. Ce que nous recueillons
- Détails du compte : nom, adresse courriel, et une empreinte de mot de passe si vous ne vous êtes pas connecté avec Google. Nous ne stockons jamais un mot de passe lui-même.
- Contenus de l’espace de travail : tout ce que vous déposez dans Neoflow : projets, fichiers, propositions, factures et les coordonnées de clients qui s’y rattachent.
- Détails de facturation : détenus par Stripe. Nous conservons un identifiant, le forfait et le statut. Aucun numéro de carte n’atteint nos serveurs.
- Registres d’exploitation : connexions, événements de sécurité comme les changements de double authentification, un journal de chaque courriel que nous vous envoyons, et ce que l’opérateur a fait en votre nom. Ils existent pour que chacun puisse reconstituer ce qui s’est passé.
- Données techniques : adresse IP et agent utilisateur, servant à la limitation de débit, à la prévention des abus et au diagnostic d’erreurs.
- Ce que vous nous envoyez : un message par le formulaire de contact, et notre réponse.
2. Pourquoi, et sur quelle base
Pour fournir le service que vous avez demandé et exécuter notre entente ; pour protéger les comptes et les paiements, ce qui relève d’un intérêt légitime et parfois d’une obligation légale ; et pour vous répondre quand vous nous écrivez. Lorsque le consentement est la bonne base, par exemple pour des courriels produit facultatifs, nous le demandons, et vous pouvez le retirer par le lien au bas de tout message de ce type.
3. Témoins, pixels et mesure d’audience
Ce site ne dépose aucun témoin publicitaire, n’intègre aucun traqueur de réseau social et ne charge rien depuis un domaine tiers. La politique de sécurité du contenu appliquée à chaque page l’impose plutôt que de simplement le promettre.
- Un témoin de session, une fois connecté. Strictement nécessaire : sans lui, impossible de rester connecté. Il est httpOnly, donc aucun script ne peut le lire.
- Une préférence de langue, pour qu’une page sans préfixe parle la langue que vous avez choisie. Lisible par les scripts, elle contient un code de deux lettres, rien d’autre.
- Une préférence de thème, stockée dans votre navigateur plutôt que dans un témoin, pour éviter un éclair de la mauvaise couleur au chargement.
Ce sont les seuls témoins déposés à moins que vous n’en demandiez davantage. À votre première visite, un choix vous est présenté avec deux catégories au-delà du strictement nécessaire — mesure d’audience du produit, et publicité — et les deux sont désactivées au départ. Refuser est un bouton de la même taille qu’accepter, placé juste à côté, et fermer l’avis sans choisir équivaut à refuser. Rien sur ce site ne vous est retiré parce que vous avez dit non : rien ici n’a besoin d’un témoin pour fonctionner.
Aucun témoin publicitaire n’est déposé aujourd’hui, quel que soit votre choix ; cette catégorie existe pour que le jour où l’un est proposé, il ne puisse pas être activé sans vous demander d’abord. La mesure d’audience, si vous l’activez, mesure l’application — quelles pages sont ouvertes, quelles fonctions sont atteintes — et non vous à travers le web.
Votre choix est conservé dans un témoin pendant six mois pour ne pas vous redemander et, si vous êtes connecté, sous forme d’un enregistrement daté du libellé exact qui vous a été montré. Vous pouvez le modifier à tout moment, et le passer à « non » arrête immédiatement les témoins concernés. Si nous changeons les catégories ou le libellé, l’avis réapparaît plutôt que de présumer que votre ancienne réponse couvre la nouveauté.
Côté courriel : les messages transactionnels, comme les réinitialisations de mot de passe et les reçus, ne contiennent aucun pixel de suivi. Pour un message non transactionnel, notre fournisseur peut enregistrer les événements de livraison, de rebond et d’ouverture afin que nous sachions si le courrier important arrive. Chacun de ces messages porte un lien de désabonnement en un clic, et ce lien fonctionne.
4. Qui d’autre traite ces données
Nous faisons appel à un petit nombre de sous-traitants, chacun pour une seule tâche, chacun sous contrat, et aucun n’a le droit d’utiliser vos données à ses propres fins :
- Supabase : base de données, authentification et stockage de fichiers.
- Vercel : hébergement et diffusion de l’application.
- Stripe : traitement des paiements et portail de facturation.
- Resend : envoi des courriels transactionnels.
- Fournisseurs d’IA : le modèle derrière l’opérateur. Il reçoit le contexte nécessaire pour planifier une action, pas l’ensemble de votre espace de travail, et les fournisseurs que nous utilisons sont configurés pour ne pas s’entraîner sur les contenus soumis.
Certains opèrent hors du Canada, ce qui signifie que des données peuvent être traitées ailleurs, sous des garanties contractuelles appropriées. Tout ajout sera nommé ici avant de commencer à traiter vos données.
5. Où elles vivent, et combien de temps
Vos données vivent dans Postgres, avec sécurité au niveau des lignes sur chaque table : une requête ne peut atteindre que l’espace de travail auquel elle appartient. C’est la base de données qui l’impose, pas du code applicatif qui pourrait comporter un bogue.
- Contenus de l’espace de travail : conservés tant que votre compte est ouvert.
- La correspondance de vos clients que Neoflow a ingérée — courriels, messages WhatsApp et Slack : conservée aussi longtemps que votre espace de travail le décide, un an par défaut, et vous pouvez descendre jusqu’à trente jours depuis Réglages → Espace de travail. Une tâche supprime chaque heure tout ce qui a dépassé cette date.
- Le fil d’activité de votre espace de travail : deux ans par défaut, sur le même réglage.
- Supprimez votre espace de travail et les contenus sont retirés rapidement ; les sauvegardes chiffrées s’effacent dans les 30 jours.
- Registres de sécurité et d’audit : conservés jusqu’à 24 mois, parce que « qui s’est connecté et quand » est la question qu’on pose après un incident. Cette durée est la nôtre et non la vôtre, délibérément : un espace de travail capable de raccourcir sa propre piste d’audit est un espace où une modification que personne n’aurait dû faire peut ne laisser aucune trace.
- Journaux de livraison de courriels : conservés jusqu’à 12 mois.
- Pièces de facturation : conservées aussi longtemps que l’exigent les lois fiscales et comptables, généralement sept ans.
Ici, supprimer veut dire supprimer, pas cocher une colonne. Il n’y a pas de corbeille pour un compte effacé, ni de délai de grâce depuis lequel il pourrait être restauré.
6. Vos droits
Deux de ces droits sont des boutons plutôt que des demandes. Depuis Réglages → Compte, vous pouvez télécharger tout ce que votre compte détient dans un seul fichier JSON — vos clients, projets, tâches, factures, réunions et le texte intégral de chaque message conservé, déchiffré pour être réellement lisible — et vous pouvez supprimer votre compte. La suppression vous montre exactement ce qui serait détruit avant de demander confirmation, révoque chez le fournisseur chaque compte que vous avez connecté plutôt que d’oublier simplement notre copie, vide le stockage de fichiers, et retire tout espace de travail dont vous êtes le dernier membre.
Vous pouvez aussi nous demander de corriger vos renseignements, de vous opposer à un usage précis, ou de suspendre un traitement le temps qu’une plainte soit réglée. Écrivez à hello@getneoflow.com et nous répondrons dans les 30 jours. Au Québec, vous pouvez aussi porter plainte à la Commission d’accès à l’information ; dans l’UE ou au Royaume-Uni, à votre autorité de contrôle locale.
Lorsque vous déposez les coordonnées d’un client dans Neoflow, vous en êtes le responsable et nous en sommes le sous-traitant. Une demande de votre client doit vous parvenir à vous, et nous vous aiderons à y donner suite.
7. Sécurité
- Chiffrement en transit partout, et au repos chez nos fournisseurs d’infrastructure.
- Sécurité au niveau des lignes sur chaque table ; double authentification offerte et exigible par espace de travail.
- Politique de sécurité du contenu stricte avec un nonce neuf à chaque requête, HSTS, et limitation de débit sur tous les chemins d’authentification, de paiement et de courriel.
- Chaque action de l’opérateur est inscrite au journal d’audit et peut être annulée.
Aucun système n’est parfait. Si nous découvrons une atteinte visant vos renseignements personnels, nous vous aviserons ainsi que l’autorité compétente comme la loi l’exige, et nous dirons ce que nous savons plutôt que ce qui sonne bien. Signalez toute découverte à support@getneoflow.com. Le courrier de sécurité passe en premier.
8. L’IA et vos données
L’opérateur transmet au modèle le contexte nécessaire pour planifier une action précise, et reçoit en retour un plan choisi dans une liste fixe d’actions que nous avons écrites. Vos contenus ne servent à entraîner aucun modèle, ni le nôtre ni celui d’un fournisseur. Le modèle ne peut pas écrire dans votre base de données ; il ne peut que proposer une action que notre code valide puis exécute.
9. Enfants
Neoflow est un outil professionnel et ne s’adresse pas aux enfants. Nous ne recueillons pas sciemment de données de personnes de moins de 16 ans.
10. Modifications, et comment nous joindre
Si cette politique change de façon importante, nous vous en aviserons avant l’entrée en vigueur. La date en haut de cette page est toujours celle de la version que vous lisez. Questions, demandes et plaintes : hello@getneoflow.com, ou Neoflow, Rosemère, Québec, Canada.