Politique de Confidentialite
Derniere mise a jour : 25 aout 2026
La presente Politique de Confidentialite decrit la maniere dont LeadFlow AI (ci-apres "nous", "notre" ou "le Service") collecte, utilise, stocke et protege les donnees personnelles des utilisateurs de la plateforme accessible a l'adresse https://www.leadflow-ai.fr et de l'application mobile associee.
Cette politique s'applique conformement au Reglement General sur la Protection des Donnees (UE) 2016/679 ("RGPD"), a la loi n° 78-17 du 6 janvier 1978 modifiee dite "Informatique et Libertes" et a toute reglementation applicable en matiere de protection des donnees personnelles.
1. Responsable de traitement
Le responsable du traitement des donnees personnelles est :
- Societe : Devolution — SASU au capital de 500 €
- SIRET : 949 864 292 00014
- RCS : Paris 949 864 292
- Representant : Florian Lorca, President
- Siege social : 14 rue Bausset, 75015 Paris
- Email : florian@leadflow-ai.fr
- DPO : florian@leadflow-ai.fr
- Site web : https://www.leadflow-ai.fr
Pour toute question relative a la protection de vos donnees personnelles, vous pouvez nous contacter a l'adresse florian@leadflow-ai.fr.
2. Donnees collectees
2.1 Donnees des utilisateurs professionnels (artisans, TPE/PME)
| Categorie | Donnees | Moment de la collecte |
|---|---|---|
| Identite | Nom, prenom | Inscription |
| Contact | Adresse email, numero de telephone | Inscription |
| Facturation | Donnees de paiement via Stripe (numero de carte tokenise, adresse de facturation) | Souscription a un abonnement |
| Compte Google | Adresse email et informations de profil de base transmises par Google (nom, photo de profil), uniquement si vous choisissez de vous connecter avec Google | Inscription ou connexion via Google |
| Agenda | Horaires d'ouverture, disponibilites, exceptions de disponibilite et rendez-vous, saisis par vous ou crees par l'agent IA et stockes dans LeadFlow AI | Configuration de l'agent et prise de rendez-vous |
| Utilisation | Historique des appels traites, statistiques d'utilisation, preferences de l'agent IA | Utilisation du service |
| Technique | Adresse IP, type d'appareil, token de notification push | Connexion et utilisation |
| Caisse | Montant, devise, moyen de reglement, libelle de la prestation reglee, reference externe de rapprochement et identifiant de l'operateur ayant saisi l'ecriture | Enregistrement d'un reglement, si l'option Caisse est souscrite |
Les ecritures du module Caisse relevent d'un regime particulier, decrit a l'article 7 et a l'article 8 : elles sont conservees six ans et leur contenu ne peut etre ni modifie, ni supprime. C'est la raison pour laquelle le libelle d'une ecriture doit decrire la prestation reglee et non identifier la personne qui l'a reglee.
2.2 Donnees des appelants (clients finaux des professionnels)
| Categorie | Donnees | Moment de la collecte |
|---|---|---|
| Contact | Numero de telephone de l'appelant | Reception d'un appel |
| Vocal | Enregistrement audio de la conversation | Pendant l'appel |
| Textuel | Transcription de la conversation | Apres l'appel |
| Rendez-vous | Date, heure et objet du rendez-vous pris | Prise de rendez-vous |
| Devis | Nom et prenom du signataire, date et adresse IP lors de l'acceptation en ligne d'un devis (preuve de l'accord, conservee avec le devis) | Acceptation ou refus d'un devis en ligne |
3. Finalites et bases legales du traitement
| Finalite | Base legale (art. 6 RGPD) |
|---|---|
| Gestion du compte utilisateur et authentification, y compris la connexion via un compte Google | Execution du contrat (art. 6.1.b) |
| Fourniture du service d'assistant telephonique IA | Execution du contrat (art. 6.1.b) |
| Traitement des appels entrants et prise de rendez-vous | Interet legitime du professionnel (art. 6.1.f) |
| Gestion de l'agenda interne (horaires d'ouverture, disponibilites, verification des creneaux libres) | Execution du contrat (art. 6.1.b) |
| Facturation et gestion des paiements | Execution du contrat et obligation legale (art. 6.1.b et 6.1.c) |
| Preuve de l'acceptation en ligne des devis (nom, date, adresse IP du client final) | Execution du contrat et interet legitime (art. 6.1.b et 6.1.f) |
| Conservation des factures emises pendant 10 ans, y compris apres suppression du compte | Obligation legale comptable (art. 6.1.c, art. L123-22 du Code de commerce, art. 17.3.b RGPD) |
| Enregistrement inalterable des reglements recus par le professionnel (module Caisse), leur cloture et leur archivage | Obligation legale (art. 6.1.c, art. 286-I-3 bis du Code general des impots) |
| Conservation six ans des ecritures de caisse, y compris apres suppression du compte, et conservation sans limite des clotures et totaux de controle | Obligation legale (art. 6.1.c, art. L. 102 B du Livre des procedures fiscales, art. 17.3.b RGPD) |
| Envoi de notifications push (rappels, alertes) | Consentement (art. 6.1.a) |
| Amelioration du service et correction des erreurs | Interet legitime (art. 6.1.f) |
| Respect des obligations legales et fiscales | Obligation legale (art. 6.1.c) |
4. Agenda interne et connexion Google
4.1 Agenda, disponibilites et rendez-vous
L'agenda de LeadFlow AI est interne au service. Vos horaires d'ouverture, vos exceptions de disponibilite et vos rendez-vous sont saisis dans LeadFlow AI, ou crees par l'agent IA lors d'un appel, puis stockes dans notre base de donnees hebergee dans l'Union europeenne.
Ces donnees servent exclusivement a :
- Determiner vos creneaux disponibles afin de proposer des rendez-vous aux appelants ;
- Verifier l'absence de conflits avant de confirmer un rendez-vous ;
- Vous notifier des rendez-vous pris, modifies ou annules.
Aucune donnee d'agenda n'est transmise a un service tiers. LeadFlow AI ne se connecte a aucun agenda externe : ni Google Calendar, ni Outlook, ni aucun autre service de calendrier. Vos disponibilites et vos rendez-vous ne quittent pas LeadFlow AI, hormis les sous-traitants d'hebergement et de notification listes a l'article 5.
4.2 Connexion via un compte Google
Google n'intervient que pour l'authentification, et uniquement si vous choisissez le bouton « Continuer avec Google » plutot que la creation d'un compte par email et mot de passe.
- Les seules autorisations demandees sont l'adresse email (
email) et le profil de base (profile: nom, photo de profil). - Nous ne demandons aucune autorisation sensible : ni Google Calendar, ni Gmail, ni Google Drive, ni vos contacts.
- Ces informations servent uniquement a creer votre compte LeadFlow AI et a vous identifier lors de vos connexions suivantes.
- Nous ne vendons pas, ne louons pas et ne partageons pas ces donnees avec des tiers a des fins publicitaires, de marketing ou de profilage.
- Elles ne sont pas utilisees pour l'entrainement de modeles d'intelligence artificielle.
- Vous pouvez revoquer l'acces de LeadFlow AI a votre compte Google a tout moment depuis les parametres de securite de votre compte Google (https://myaccount.google.com/permissions). Cette revocation porte sur la connexion via Google et n'entraine pas a elle seule la suppression de votre compte LeadFlow AI ni de vos donnees, qui reste regie par l'article 8.
- Notre utilisation des donnees Google respecte la Politique d'utilisation des donnees utilisateur des services API Google, y compris les exigences d'utilisation limitee (Limited Use).
5. Destinataires et sous-traitants
Nous faisons appel aux sous-traitants suivants pour le fonctionnement du Service. Chacun agit en qualite de sous-traitant au sens de l'article 28 du RGPD et est lie par des obligations contractuelles de protection des donnees :
| Sous-traitant | Fonction | Localisation | Garanties |
|---|---|---|---|
| Supabase | Hebergement de la base de donnees, authentification | Union Europeenne (Irlande) | Conforme RGPD, donnees hebergees en UE |
| Twilio | Telephonie (reception d'appels) | Etats-Unis | Clauses contractuelles types (SCC), DPA signe |
| Anthropic | Traitement IA des conversations (modele linguistique utilise en production) | Etats-Unis | Clauses contractuelles types (SCC), DPA incorpore aux conditions commerciales |
| Mistral AI | Traitement IA des conversations (modele linguistique de secours) | France / Union Europeenne | Conforme RGPD, traitement en UE |
| Stripe | Traitement des paiements et facturation | Etats-Unis / UE | Conforme PCI-DSS, SCC, DPA |
| Expo / Firebase (Google) | Notifications push | Etats-Unis | SCC, DPA Google Cloud |
| Sentry | Monitoring des erreurs techniques | Etats-Unis / UE | SCC, DPA |
Aucune donnee personnelle n'est vendue a des tiers. Les donnees ne sont partagees qu'avec les sous-traitants listes ci-dessus, dans la stricte mesure necessaire a la fourniture du Service.
6. Transferts de donnees hors UE
Certains de nos sous-traitants sont situes aux Etats-Unis. Ces transferts sont encadres par :
- Les Clauses Contractuelles Types (SCC) adoptees par la Commission europeenne (decision 2021/914) ;
- Le EU-U.S. Data Privacy Framework lorsque le sous-traitant est certifie ;
- Des mesures supplementaires de securite (chiffrement en transit et au repos, pseudonymisation).
7. Duree de conservation
| Type de donnees | Duree de conservation |
|---|---|
| Donnees de compte utilisateur | Duree de l'inscription + 3 ans apres suppression du compte |
| Enregistrements vocaux des appels | 90 jours a compter de l'appel (suppression automatique Twilio) |
| Transcriptions des appels | 12 mois a compter de l'appel |
| Donnees de rendez-vous | 24 mois a compter de la date du rendez-vous |
| Horaires d'ouverture, disponibilites et exceptions de disponibilite | Duree de l'inscription (parametrage du compte), puis suppression avec le compte |
| Donnees de facturation | 10 ans (obligation legale comptable, art. L123-22 du Code de commerce) |
| Logs techniques et donnees de monitoring | 12 mois |
| Ecritures du module Caisse (reglements et corrections) | 6 ans a compter de l'enregistrement (art. L. 102 B du Livre des procedures fiscales), y compris apres suppression du compte |
| Clotures de caisse, grands totaux de periode et totaux perpetuels | Sans limite de duree : ces totaux de controle ne sont jamais purges (BOI-TVA-DECLA-30-10-30, § 170) |
A l'expiration de ces delais, les donnees sont supprimees ou anonymisees de maniere irreversible.
Les donnees du module Caisse font exception a ce principe pendant toute leur duree de conservation : elles ne peuvent etre ni modifiees, ni supprimees, ni anonymisees, chaque ecriture etant scellee par une empreinte chainee et une signature electronique. Lorsqu'un compte titulaire d'un registre est supprime, l'archive integrale est remise a son titulaire, le registre est ferme, le compte est pseudonymise plutot que supprime, et les ecritures demeurent conservees pour la duree legale. LeadFlow AI ne conserve aucune copie du fichier d'archive remis, mais seulement son empreinte numerique.
8. Droits des personnes concernees
Conformement au RGPD et a la loi Informatique et Libertes, vous disposez des droits suivants :
- Droit d'acces (art. 15 RGPD) : obtenir la confirmation que vos donnees sont traitees et en recevoir une copie.
- Droit de rectification (art. 16 RGPD) : faire corriger vos donnees inexactes ou incompletes.
- Droit a l'effacement (art. 17 RGPD) : demander la suppression de vos donnees, sous reserve des obligations legales de conservation.
- Droit a la limitation du traitement (art. 18 RGPD) : demander la suspension du traitement de vos donnees dans certains cas.
- Droit a la portabilite (art. 20 RGPD) : recevoir vos donnees dans un format structure, couramment utilise et lisible par machine.
- Droit d'opposition (art. 21 RGPD) : vous opposer au traitement fonde sur l'interet legitime.
- Droit de retirer votre consentement a tout moment lorsque le traitement est fonde sur le consentement (notamment pour les notifications push et les traceurs de mesure d'audience ou publicitaires).
Limites de l'effacement et de la rectification (module Caisse)
Le droit a l'effacement ne s'applique pas lorsque le traitement est necessaire au respect d'une obligation legale (art. 17.3.b RGPD). C'est le cas des ecritures du module Caisse, que l'article L. 102 B du Livre des procedures fiscales impose de conserver six ans, et des clotures, que le § 170 du BOI-TVA-DECLA-30-10-30 interdit de purger.
Cette limite est aussi technique, et elle est definitive. Le montant, le moyen de reglement, le libelle, la reference externe et l'identifiant de l'operateur entrent dans l'empreinte chainee et dans la signature electronique de l'ecriture. Les modifier romprait la chaine et invaliderait les signatures, c'est-a-dire detruirait la preuve d'inalterabilite que la loi impose de produire. Ni vous, ni LeadFlow AI ne pouvons modifier ou supprimer le contenu d'une ecriture enregistree, et aucune demande de rectification ou d'effacement portant sur ce contenu ne pourra recevoir de suite.
Une erreur se corrige par une ecriture compensatoire de sens oppose, qui s'ajoute a l'ecriture d'origine sans la remplacer. Et c'est la raison pour laquelle le professionnel utilisateur s'engage a ne jamais faire figurer, dans le libelle ou la reference externe d'une ecriture, de donnee identifiant directement la personne qui a regle.
Suppression de votre compte
La marche a suivre pour demander la suppression de votre compte et de vos donnees, depuis l'application ou par email, est decrite sur une page dediee et accessible sans connexion : Supprimer mon compte. Elle detaille ce qui est efface, ce qui est legalement conserve et sous quel delai.
Comment exercer vos droits
Envoyez votre demande par email a : florian@leadflow-ai.fr
Nous repondrons dans un delai maximum de 30 jours a compter de la reception de votre demande. Une piece d'identite pourra vous etre demandee en cas de doute raisonnable sur votre identite.
Reclamation aupres de l'autorite de controle
Si vous estimez que le traitement de vos donnees constitue une violation de vos droits, vous pouvez introduire une reclamation aupres de la Commission Nationale de l'Informatique et des Libertes (CNIL) :
- Site web : https://www.cnil.fr
- Adresse : 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
9. Droits specifiques des appelants (clients finaux)
Les appelants dont les conversations sont traitees par notre IA disposent des memes droits que les utilisateurs inscrits (acces, rectification, effacement, opposition).
Pour exercer ces droits, les appelants peuvent contacter directement le professionnel qu'ils ont appele ou nous ecrire a florian@leadflow-ai.fr en precisant le numero de telephone utilise lors de l'appel et la date approximative.
10. Cookies et technologies similaires
10.1 Application mobile
L'application mobile LeadFlow AI n'utilise pas de cookies publicitaires. Des identifiants techniques (token de notification push, identifiant d'appareil, session Supabase) sont utilises pour le fonctionnement du service.
10.2 Site web
Le site web https://www.leadflow-ai.fr utilise les traceurs suivants :
| Traceur | Finalite | Base legale | Duree max |
|---|---|---|---|
| Cookies essentiels (session Supabase) | Authentification, session utilisateur | Exempt de consentement (art. 82 loi Informatique et Libertes) | Duree de la session |
| Sentry (monitoring erreurs) | Detection et correction des erreurs techniques | Interet legitime | 12 mois |
| Google Analytics (GA4) | Mesure d'audience : visites, pages vues, comportement de navigation — aucun croisement avec un compte Google personnel | Consentement (art. 6.1.a RGPD) | 13 mois |
| Meta Pixel (Facebook / Instagram) | Ciblage publicitaire, mesure des conversions sur Facebook et Instagram | Consentement (art. 6.1.a RGPD) | 13 mois |
| X Pixel (anciennement Twitter Ads) | Ciblage publicitaire, mesure des conversions sur X | Consentement (art. 6.1.a RGPD) | 13 mois |
Les traceurs de mesure d'audience (Google Analytics) et publicitaires (Meta Pixel, X Pixel) ne sont charges qu'apres obtention de votre consentement via le bandeau cookie affiche lors de votre premiere visite. Vous pouvez retirer votre consentement a tout moment en cliquant sur « Gestion des cookies » en bas de page.
11. Securite des donnees
Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes pour assurer la securite de vos donnees :
- Chiffrement en transit : toutes les communications sont protegees par TLS 1.2 minimum (HTTPS).
- Chiffrement au repos : les donnees stockees en base de donnees sont chiffrees (AES-256).
- Controle d'acces : politiques de securite au niveau des lignes (Row Level Security) sur l'ensemble des tables de la base de donnees.
- Authentification securisee : gestion des sessions via JWT, tokens a duree limitee.
- Tokenisation des paiements : aucune donnee de carte bancaire n'est stockee sur nos serveurs (traitement delegue a Stripe, certifie PCI-DSS).
- Acces restreint : seul le personnel strictement necessaire a acces aux donnees personnelles.
- Monitoring : surveillance continue des erreurs et anomalies via Sentry.
12. Modifications de la politique
Nous nous reservons le droit de modifier la presente Politique de Confidentialite a tout moment. En cas de modification substantielle, nous vous en informerons par email ou par notification dans l'application au moins 15 jours avant l'entree en vigueur des modifications.
La date de derniere mise a jour est indiquee en haut de ce document.
13. Contact
Pour toute question concernant cette Politique de Confidentialite ou le traitement de vos donnees personnelles :
- Email : florian@leadflow-ai.fr
- Site web : https://www.leadflow-ai.fr