Politique de Confidentialite

Derniere mise a jour : 25 aout 2026

La presente Politique de Confidentialite decrit la maniere dont LeadFlow AI (ci-apres "nous", "notre" ou "le Service") collecte, utilise, stocke et protege les donnees personnelles des utilisateurs de la plateforme accessible a l'adresse https://www.leadflow-ai.fr et de l'application mobile associee.

Cette politique s'applique conformement au Reglement General sur la Protection des Donnees (UE) 2016/679 ("RGPD"), a la loi n° 78-17 du 6 janvier 1978 modifiee dite "Informatique et Libertes" et a toute reglementation applicable en matiere de protection des donnees personnelles.

1. Responsable de traitement

Le responsable du traitement des donnees personnelles est :

  • Societe : Devolution — SASU au capital de 500 €
  • SIRET : 949 864 292 00014
  • RCS : Paris 949 864 292
  • Representant : Florian Lorca, President
  • Siege social : 14 rue Bausset, 75015 Paris
  • Email : florian@leadflow-ai.fr
  • DPO : florian@leadflow-ai.fr
  • Site web : https://www.leadflow-ai.fr

Pour toute question relative a la protection de vos donnees personnelles, vous pouvez nous contacter a l'adresse florian@leadflow-ai.fr.

2. Donnees collectees

2.1 Donnees des utilisateurs professionnels (artisans, TPE/PME)

CategorieDonneesMoment de la collecte
IdentiteNom, prenomInscription
ContactAdresse email, numero de telephoneInscription
FacturationDonnees de paiement via Stripe (numero de carte tokenise, adresse de facturation)Souscription a un abonnement
Compte GoogleAdresse email et informations de profil de base transmises par Google (nom, photo de profil), uniquement si vous choisissez de vous connecter avec GoogleInscription ou connexion via Google
AgendaHoraires d'ouverture, disponibilites, exceptions de disponibilite et rendez-vous, saisis par vous ou crees par l'agent IA et stockes dans LeadFlow AIConfiguration de l'agent et prise de rendez-vous
UtilisationHistorique des appels traites, statistiques d'utilisation, preferences de l'agent IAUtilisation du service
TechniqueAdresse IP, type d'appareil, token de notification pushConnexion et utilisation
CaisseMontant, devise, moyen de reglement, libelle de la prestation reglee, reference externe de rapprochement et identifiant de l'operateur ayant saisi l'ecritureEnregistrement d'un reglement, si l'option Caisse est souscrite

Les ecritures du module Caisse relevent d'un regime particulier, decrit a l'article 7 et a l'article 8 : elles sont conservees six ans et leur contenu ne peut etre ni modifie, ni supprime. C'est la raison pour laquelle le libelle d'une ecriture doit decrire la prestation reglee et non identifier la personne qui l'a reglee.

2.2 Donnees des appelants (clients finaux des professionnels)

CategorieDonneesMoment de la collecte
ContactNumero de telephone de l'appelantReception d'un appel
VocalEnregistrement audio de la conversationPendant l'appel
TextuelTranscription de la conversationApres l'appel
Rendez-vousDate, heure et objet du rendez-vous prisPrise de rendez-vous
DevisNom et prenom du signataire, date et adresse IP lors de l'acceptation en ligne d'un devis (preuve de l'accord, conservee avec le devis)Acceptation ou refus d'un devis en ligne

3. Finalites et bases legales du traitement

FinaliteBase legale (art. 6 RGPD)
Gestion du compte utilisateur et authentification, y compris la connexion via un compte GoogleExecution du contrat (art. 6.1.b)
Fourniture du service d'assistant telephonique IAExecution du contrat (art. 6.1.b)
Traitement des appels entrants et prise de rendez-vousInteret legitime du professionnel (art. 6.1.f)
Gestion de l'agenda interne (horaires d'ouverture, disponibilites, verification des creneaux libres)Execution du contrat (art. 6.1.b)
Facturation et gestion des paiementsExecution du contrat et obligation legale (art. 6.1.b et 6.1.c)
Preuve de l'acceptation en ligne des devis (nom, date, adresse IP du client final)Execution du contrat et interet legitime (art. 6.1.b et 6.1.f)
Conservation des factures emises pendant 10 ans, y compris apres suppression du compteObligation legale comptable (art. 6.1.c, art. L123-22 du Code de commerce, art. 17.3.b RGPD)
Enregistrement inalterable des reglements recus par le professionnel (module Caisse), leur cloture et leur archivageObligation legale (art. 6.1.c, art. 286-I-3 bis du Code general des impots)
Conservation six ans des ecritures de caisse, y compris apres suppression du compte, et conservation sans limite des clotures et totaux de controleObligation legale (art. 6.1.c, art. L. 102 B du Livre des procedures fiscales, art. 17.3.b RGPD)
Envoi de notifications push (rappels, alertes)Consentement (art. 6.1.a)
Amelioration du service et correction des erreursInteret legitime (art. 6.1.f)
Respect des obligations legales et fiscalesObligation legale (art. 6.1.c)

4. Agenda interne et connexion Google

4.1 Agenda, disponibilites et rendez-vous

L'agenda de LeadFlow AI est interne au service. Vos horaires d'ouverture, vos exceptions de disponibilite et vos rendez-vous sont saisis dans LeadFlow AI, ou crees par l'agent IA lors d'un appel, puis stockes dans notre base de donnees hebergee dans l'Union europeenne.

Ces donnees servent exclusivement a :

  • Determiner vos creneaux disponibles afin de proposer des rendez-vous aux appelants ;
  • Verifier l'absence de conflits avant de confirmer un rendez-vous ;
  • Vous notifier des rendez-vous pris, modifies ou annules.

Aucune donnee d'agenda n'est transmise a un service tiers. LeadFlow AI ne se connecte a aucun agenda externe : ni Google Calendar, ni Outlook, ni aucun autre service de calendrier. Vos disponibilites et vos rendez-vous ne quittent pas LeadFlow AI, hormis les sous-traitants d'hebergement et de notification listes a l'article 5.

4.2 Connexion via un compte Google

Google n'intervient que pour l'authentification, et uniquement si vous choisissez le bouton « Continuer avec Google » plutot que la creation d'un compte par email et mot de passe.

  • Les seules autorisations demandees sont l'adresse email (email) et le profil de base (profile : nom, photo de profil).
  • Nous ne demandons aucune autorisation sensible : ni Google Calendar, ni Gmail, ni Google Drive, ni vos contacts.
  • Ces informations servent uniquement a creer votre compte LeadFlow AI et a vous identifier lors de vos connexions suivantes.
  • Nous ne vendons pas, ne louons pas et ne partageons pas ces donnees avec des tiers a des fins publicitaires, de marketing ou de profilage.
  • Elles ne sont pas utilisees pour l'entrainement de modeles d'intelligence artificielle.
  • Vous pouvez revoquer l'acces de LeadFlow AI a votre compte Google a tout moment depuis les parametres de securite de votre compte Google (https://myaccount.google.com/permissions). Cette revocation porte sur la connexion via Google et n'entraine pas a elle seule la suppression de votre compte LeadFlow AI ni de vos donnees, qui reste regie par l'article 8.
  • Notre utilisation des donnees Google respecte la Politique d'utilisation des donnees utilisateur des services API Google, y compris les exigences d'utilisation limitee (Limited Use).

5. Destinataires et sous-traitants

Nous faisons appel aux sous-traitants suivants pour le fonctionnement du Service. Chacun agit en qualite de sous-traitant au sens de l'article 28 du RGPD et est lie par des obligations contractuelles de protection des donnees :

Sous-traitantFonctionLocalisationGaranties
SupabaseHebergement de la base de donnees, authentificationUnion Europeenne (Irlande)Conforme RGPD, donnees hebergees en UE
TwilioTelephonie (reception d'appels)Etats-UnisClauses contractuelles types (SCC), DPA signe
AnthropicTraitement IA des conversations (modele linguistique utilise en production)Etats-UnisClauses contractuelles types (SCC), DPA incorpore aux conditions commerciales
Mistral AITraitement IA des conversations (modele linguistique de secours)France / Union EuropeenneConforme RGPD, traitement en UE
StripeTraitement des paiements et facturationEtats-Unis / UEConforme PCI-DSS, SCC, DPA
Expo / Firebase (Google)Notifications pushEtats-UnisSCC, DPA Google Cloud
SentryMonitoring des erreurs techniquesEtats-Unis / UESCC, DPA

Aucune donnee personnelle n'est vendue a des tiers. Les donnees ne sont partagees qu'avec les sous-traitants listes ci-dessus, dans la stricte mesure necessaire a la fourniture du Service.

6. Transferts de donnees hors UE

Certains de nos sous-traitants sont situes aux Etats-Unis. Ces transferts sont encadres par :

  • Les Clauses Contractuelles Types (SCC) adoptees par la Commission europeenne (decision 2021/914) ;
  • Le EU-U.S. Data Privacy Framework lorsque le sous-traitant est certifie ;
  • Des mesures supplementaires de securite (chiffrement en transit et au repos, pseudonymisation).

7. Duree de conservation

Type de donneesDuree de conservation
Donnees de compte utilisateurDuree de l'inscription + 3 ans apres suppression du compte
Enregistrements vocaux des appels90 jours a compter de l'appel (suppression automatique Twilio)
Transcriptions des appels12 mois a compter de l'appel
Donnees de rendez-vous24 mois a compter de la date du rendez-vous
Horaires d'ouverture, disponibilites et exceptions de disponibiliteDuree de l'inscription (parametrage du compte), puis suppression avec le compte
Donnees de facturation10 ans (obligation legale comptable, art. L123-22 du Code de commerce)
Logs techniques et donnees de monitoring12 mois
Ecritures du module Caisse (reglements et corrections)6 ans a compter de l'enregistrement (art. L. 102 B du Livre des procedures fiscales), y compris apres suppression du compte
Clotures de caisse, grands totaux de periode et totaux perpetuelsSans limite de duree : ces totaux de controle ne sont jamais purges (BOI-TVA-DECLA-30-10-30, § 170)

A l'expiration de ces delais, les donnees sont supprimees ou anonymisees de maniere irreversible.

Les donnees du module Caisse font exception a ce principe pendant toute leur duree de conservation : elles ne peuvent etre ni modifiees, ni supprimees, ni anonymisees, chaque ecriture etant scellee par une empreinte chainee et une signature electronique. Lorsqu'un compte titulaire d'un registre est supprime, l'archive integrale est remise a son titulaire, le registre est ferme, le compte est pseudonymise plutot que supprime, et les ecritures demeurent conservees pour la duree legale. LeadFlow AI ne conserve aucune copie du fichier d'archive remis, mais seulement son empreinte numerique.

8. Droits des personnes concernees

Conformement au RGPD et a la loi Informatique et Libertes, vous disposez des droits suivants :

  • Droit d'acces (art. 15 RGPD) : obtenir la confirmation que vos donnees sont traitees et en recevoir une copie.
  • Droit de rectification (art. 16 RGPD) : faire corriger vos donnees inexactes ou incompletes.
  • Droit a l'effacement (art. 17 RGPD) : demander la suppression de vos donnees, sous reserve des obligations legales de conservation.
  • Droit a la limitation du traitement (art. 18 RGPD) : demander la suspension du traitement de vos donnees dans certains cas.
  • Droit a la portabilite (art. 20 RGPD) : recevoir vos donnees dans un format structure, couramment utilise et lisible par machine.
  • Droit d'opposition (art. 21 RGPD) : vous opposer au traitement fonde sur l'interet legitime.
  • Droit de retirer votre consentement a tout moment lorsque le traitement est fonde sur le consentement (notamment pour les notifications push et les traceurs de mesure d'audience ou publicitaires).

Limites de l'effacement et de la rectification (module Caisse)

Le droit a l'effacement ne s'applique pas lorsque le traitement est necessaire au respect d'une obligation legale (art. 17.3.b RGPD). C'est le cas des ecritures du module Caisse, que l'article L. 102 B du Livre des procedures fiscales impose de conserver six ans, et des clotures, que le § 170 du BOI-TVA-DECLA-30-10-30 interdit de purger.

Cette limite est aussi technique, et elle est definitive. Le montant, le moyen de reglement, le libelle, la reference externe et l'identifiant de l'operateur entrent dans l'empreinte chainee et dans la signature electronique de l'ecriture. Les modifier romprait la chaine et invaliderait les signatures, c'est-a-dire detruirait la preuve d'inalterabilite que la loi impose de produire. Ni vous, ni LeadFlow AI ne pouvons modifier ou supprimer le contenu d'une ecriture enregistree, et aucune demande de rectification ou d'effacement portant sur ce contenu ne pourra recevoir de suite.

Une erreur se corrige par une ecriture compensatoire de sens oppose, qui s'ajoute a l'ecriture d'origine sans la remplacer. Et c'est la raison pour laquelle le professionnel utilisateur s'engage a ne jamais faire figurer, dans le libelle ou la reference externe d'une ecriture, de donnee identifiant directement la personne qui a regle.

Suppression de votre compte

La marche a suivre pour demander la suppression de votre compte et de vos donnees, depuis l'application ou par email, est decrite sur une page dediee et accessible sans connexion : Supprimer mon compte. Elle detaille ce qui est efface, ce qui est legalement conserve et sous quel delai.

Comment exercer vos droits

Envoyez votre demande par email a : florian@leadflow-ai.fr

Nous repondrons dans un delai maximum de 30 jours a compter de la reception de votre demande. Une piece d'identite pourra vous etre demandee en cas de doute raisonnable sur votre identite.

Reclamation aupres de l'autorite de controle

Si vous estimez que le traitement de vos donnees constitue une violation de vos droits, vous pouvez introduire une reclamation aupres de la Commission Nationale de l'Informatique et des Libertes (CNIL) :

9. Droits specifiques des appelants (clients finaux)

Les appelants dont les conversations sont traitees par notre IA disposent des memes droits que les utilisateurs inscrits (acces, rectification, effacement, opposition).

Pour exercer ces droits, les appelants peuvent contacter directement le professionnel qu'ils ont appele ou nous ecrire a florian@leadflow-ai.fr en precisant le numero de telephone utilise lors de l'appel et la date approximative.

10. Cookies et technologies similaires

10.1 Application mobile

L'application mobile LeadFlow AI n'utilise pas de cookies publicitaires. Des identifiants techniques (token de notification push, identifiant d'appareil, session Supabase) sont utilises pour le fonctionnement du service.

10.2 Site web

Le site web https://www.leadflow-ai.fr utilise les traceurs suivants :

TraceurFinaliteBase legaleDuree max
Cookies essentiels (session Supabase)Authentification, session utilisateurExempt de consentement (art. 82 loi Informatique et Libertes)Duree de la session
Sentry (monitoring erreurs)Detection et correction des erreurs techniquesInteret legitime12 mois
Google Analytics (GA4)Mesure d'audience : visites, pages vues, comportement de navigation — aucun croisement avec un compte Google personnelConsentement (art. 6.1.a RGPD)13 mois
Meta Pixel (Facebook / Instagram)Ciblage publicitaire, mesure des conversions sur Facebook et InstagramConsentement (art. 6.1.a RGPD)13 mois
X Pixel (anciennement Twitter Ads)Ciblage publicitaire, mesure des conversions sur XConsentement (art. 6.1.a RGPD)13 mois

Les traceurs de mesure d'audience (Google Analytics) et publicitaires (Meta Pixel, X Pixel) ne sont charges qu'apres obtention de votre consentement via le bandeau cookie affiche lors de votre premiere visite. Vous pouvez retirer votre consentement a tout moment en cliquant sur « Gestion des cookies » en bas de page.

11. Securite des donnees

Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes pour assurer la securite de vos donnees :

  • Chiffrement en transit : toutes les communications sont protegees par TLS 1.2 minimum (HTTPS).
  • Chiffrement au repos : les donnees stockees en base de donnees sont chiffrees (AES-256).
  • Controle d'acces : politiques de securite au niveau des lignes (Row Level Security) sur l'ensemble des tables de la base de donnees.
  • Authentification securisee : gestion des sessions via JWT, tokens a duree limitee.
  • Tokenisation des paiements : aucune donnee de carte bancaire n'est stockee sur nos serveurs (traitement delegue a Stripe, certifie PCI-DSS).
  • Acces restreint : seul le personnel strictement necessaire a acces aux donnees personnelles.
  • Monitoring : surveillance continue des erreurs et anomalies via Sentry.

12. Modifications de la politique

Nous nous reservons le droit de modifier la presente Politique de Confidentialite a tout moment. En cas de modification substantielle, nous vous en informerons par email ou par notification dans l'application au moins 15 jours avant l'entree en vigueur des modifications.

La date de derniere mise a jour est indiquee en haut de ce document.

13. Contact

Pour toute question concernant cette Politique de Confidentialite ou le traitement de vos donnees personnelles :