Politique de confidentialité
1. Préambule
Redlina SAS (ci-après « Redlina », « nous » ou « la Société »), société par actions simplifiée au capital de 1 000 euros, dont le siège social est situé 58 rue de Monceau, 75008 Paris, France, immatriculée au RCS de Paris sous le numéro 107 682 395, est responsable du traitement des données à caractère personnel collectées dans le cadre de l'utilisation de la plateforme accessible aux adresses redlina.com et app.redlina.com (ci-après « la Plateforme »).La présente Politique de Confidentialité et Cookies (ci-après « la Politique ») a pour objet d'informer les utilisateurs de la Plateforme ainsi que les visiteurs des sites redlina.com et app.redlina.com (ci-après collectivement « les Sites ») sur la nature des données collectées, les finalités et bases légales de leur traitement, les destinataires de ces données, les durées de conservation applicables, ainsi que les droits dont ils disposent.
Cette Politique est établie en conformité avec le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des données à caractère personnel (RGPD), la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés (loi Informatique et Libertés), la directive ePrivacy 2002/58/CE telle que transposée en droit français, ainsi que le California Consumer Privacy Act (CCPA) pour les utilisateurs résidant en Californie.
2. Données collectées
2.1 Données collectées lors de la création de compte
Lors de la création d'un compte sur la Plateforme, nous collectons les données suivantes :- Nom et prénom
- Adresse email professionnelle
- Pays et fuseau horaire
- Langue préférée
- Mot de passe (stocké sous forme hachée — nous n'avons pas accès à votre mot de passe en clair)
2.2 Données collectées lors de l'utilisation de la Plateforme
Dans le cadre de l'utilisation de la Plateforme, nous collectons les données suivantes :- Informations relatives à votre organisation : dénomination, forme juridique, numéro SIRET ou EIN, pays, secteur d'activité, paramètres fiscaux (régime d'imposition, régime TVA, date de clôture de l'exercice, chiffre d'affaires annuel, nombre de salariés)
- Données relatives aux échéances créées : titre, description, date limite, notes, organisation associée
- Préférences de notifications : canaux activés, fréquence et délais de rappel
- Données de connexion et logs techniques : adresse IP, type de navigateur, système d'exploitation, pages consultées, dates et heures de connexion
2.3 Données collectées lors du paiement
Les paiements sont traités par Stripe, Inc. (ci-après « Stripe »), prestataire de services de paiement certifié PCI-DSS. Redlina ne collecte ni ne stocke aucune donnée bancaire ou de carte de paiement. L'ensemble des données de paiement est traité directement par Stripe selon sa propre politique de confidentialité, accessible à l'adresse stripe.com/fr/privacy.Nous conservons uniquement les données de facturation nécessaires à nos obligations comptables et fiscales : montant des transactions, date, référence de la transaction, et identifiant client Stripe.
2.4 Données collectées via les cookies et traceurs
Nous utilisons des cookies et technologies similaires sur nos Sites et notre Plateforme. Ces technologies sont décrites en détail à la section 7 de la présente Politique.2.5 Données collectées dans le cadre de la prospection commerciale
Dans le cadre de nos activités de prospection et de communication commerciale, nous pouvons collecter les données suivantes via nos formulaires, campagnes publicitaires ou outils d'analyse :- Adresse email professionnelle
- Données comportementales issues des cookies publicitaires (voir section 7)
3. Finalités et bases légales des traitements
Chaque traitement de données effectué par Redlina repose sur une base légale au sens du RGPD :- Fourniture et gestion du service (accès à la Plateforme, calcul des délais, envoi de notifications). Base légale : Exécution du contrat (art. 6.1.b RGPD)
- Gestion de la relation client et du support. Base légale : Exécution du contrat (art. 6.1.b RGPD)
- Traitement des paiements et gestion de la facturation. Base légale : Exécution du contrat et obligation légale (art. 6.1.b et 6.1.c RGPD)
- Respect de nos obligations légales et comptables. Base légale : Obligation légale (art. 6.1.c RGPD)
- Amélioration de la Plateforme via l'analyse d'usage (Google Analytics, Microsoft Clarity). Base légale : Consentement (art. 6.1.a RGPD)
- Envoi d'emails marketing et de communications commerciales. Base légale : Consentement (art. 6.1.a RGPD) ou intérêt légitime pour les clients existants (art. 6.1.f RGPD)
- Ciblage publicitaire via pixel Meta et Google Ads. Base légale : Consentement (art. 6.1.a RGPD)
- Prévention de la fraude et sécurité de la Plateforme. Base légale : Intérêt légitime (art. 6.1.f RGPD)
4. Destinataires des données
Vos données sont susceptibles d'être communiquées aux catégories de destinataires suivantes :4.1 Sous-traitants techniques
Redlina fait appel aux sous-traitants techniques suivants, avec lesquels des accords de traitement des données (DPA) conformes au RGPD ont été ou seront conclus :- Supabase Inc. — hébergement de la base de données et authentification (Singapour / infrastructure AWS)
- Vercel Inc. — hébergement du frontend (États-Unis / infrastructure AWS et réseau CDN mondial)
- Cloudflare Inc. — réseau de distribution de contenu et protection DNS (États-Unis)
- Stripe, Inc. — traitement des paiements (États-Unis / Union européenne)
- Resend Inc. — envoi d'emails transactionnels et marketing (États-Unis)
4.2 Plateformes publicitaires et analytiques
- Google LLC — Google Analytics 4 (analyse d'audience) et Google Ads (publicité ciblée)
- Meta Platforms Ireland Limited — pixel Meta (publicité ciblée et remarketing)
- Microsoft Corporation — Microsoft Clarity (analyse du comportement utilisateur, enregistrements de session)
4.3 Autorités compétentes
Redlina peut être amenée à communiquer vos données aux autorités judiciaires, administratives ou fiscales compétentes lorsque la loi l'exige ou lorsqu'une telle communication est nécessaire pour protéger ses droits ou ceux de tiers.5. Transferts de données hors de l'Union européenne
Certains de nos sous-traitants sont établis en dehors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les garanties appropriées suivantes :- Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, conformément à la décision d'exécution (UE) 2021/914
- Adhésion au Data Privacy Framework UE-États-Unis (DPF) pour les prestataires certifiés
6. Durées de conservation
Les données sont conservées pour la durée strictement nécessaire aux finalités pour lesquelles elles ont été collectées, dans le respect des obligations légales applicables :- Données du compte utilisateur : conservées pendant toute la durée de la relation contractuelle, puis supprimées dans un délai de 30 jours suivant la résiliation du compte, sauf obligation légale contraire
- Données de facturation et documents comptables : 10 ans à compter de la date de la transaction, conformément à l'article L.123-22 du Code de commerce
- Données de connexion et logs techniques : 12 mois à compter de leur collecte, conformément à la loi n° 2004-575 du 21 juin 2004 (LCEN)
- Données relatives aux organisations et échéances : conservées pendant toute la durée de la relation contractuelle, puis supprimées dans un délai de 30 jours suivant la résiliation, à l'exception des données à caractère fiscal conservées 6 ans
- Données de prospection commerciale : 3 ans à compter du dernier contact ou de la collecte, conformément aux recommandations de la CNIL
- Données issues des cookies : durée de vie des cookies conformément à la section 7 ci-dessous
7. Politique de cookies
7.1 Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, smartphone, tablette) lors de la consultation d'un site web. Les cookies permettent au site de mémoriser des informations sur votre visite, comme votre langue préférée et d'autres paramètres. Cela peut faciliter votre prochaine visite et rendre le site plus utile.7.2 Cookies utilisés par Redlina
Nous utilisons les catégories de cookies suivantes :Cookies strictement nécessaires — Ces cookies sont indispensables au fonctionnement de la Plateforme. Ils ne peuvent pas être désactivés. Ils comprennent notamment les cookies d'authentification (gérés par Supabase), les cookies de session et les cookies de préférences d'affichage (langue, état de la navigation). Durée : session ou jusqu'à 1 an selon le cookie. Base légale : intérêt légitime / exécution du contrat — aucun consentement requis.
Cookies analytiques — Nous utilisons Google Analytics 4 et Microsoft Clarity pour mesurer l'audience de nos Sites et améliorer nos services. Ces outils collectent des données sur votre navigation (pages visitées, durée, source de trafic, enregistrements de session anonymisés) via des cookies. Ces données sont transmises à Google LLC et à Microsoft Corporation et peuvent être transférées aux États-Unis. Durée : jusqu'à 13 mois. Base légale : consentement.
Cookies publicitaires — Nous utilisons le pixel Meta (Meta Platforms) et les balises Google Ads pour mesurer l'efficacité de nos campagnes publicitaires et vous proposer des publicités ciblées. Ces cookies peuvent collecter des données sur votre navigation sur d'autres sites. Durée : jusqu'à 180 jours selon le cookie. Base légale : consentement.
7.3 Gestion de votre consentement
Lors de votre première visite sur nos Sites, un bandeau de gestion des cookies vous permet d'accepter ou de refuser les cookies non nécessaires. Vous pouvez modifier vos préférences à tout moment via le lien « Gérer mes cookies » disponible en bas de chaque page.Vous pouvez également configurer votre navigateur pour refuser ou supprimer les cookies. Les paramètres de gestion des cookies diffèrent selon les navigateurs. Pour plus d'informations, consultez la documentation de votre navigateur ou le site de la CNIL : cnil.fr/fr/cookies-et-autres-traceurs.
Le refus des cookies analytiques et publicitaires n'affecte pas votre accès à la Plateforme ni à ses fonctionnalités essentielles.
7.4 Opt-out spécifique
Vous pouvez désactiver spécifiquement la collecte de données par Google Analytics en installant le module complémentaire de navigateur disponible à l'adresse : tools.google.com/dlpage/gaoptout.Pour les publicités Meta, vous pouvez gérer vos préférences publicitaires depuis votre compte Facebook/Instagram via les Paramètres > Publicités.
8. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants concernant vos données à caractère personnel :- Droit d'accès (art. 15 RGPD) : obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie
- Droit de rectification (art. 16 RGPD) : faire corriger des données inexactes ou incomplètes
- Droit à l'effacement (art. 17 RGPD) : obtenir la suppression de vos données dans les cas prévus par la réglementation
- Droit à la limitation du traitement (art. 18 RGPD) : obtenir la limitation du traitement de vos données dans certains cas
- Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré et couramment utilisé
- Droit d'opposition (art. 21 RGPD) : vous opposer au traitement de vos données fondé sur l'intérêt légitime, notamment à des fins de prospection commerciale
- Droit de retirer votre consentement : à tout moment, sans que cela remette en cause la licéité du traitement fondé sur le consentement effectué avant ce retrait
Pour exercer vos droits, vous pouvez adresser votre demande par email à : [email protected]
Nous nous engageons à répondre à votre demande dans un délai d'un mois à compter de sa réception, conformément à l'article 12 du RGPD.
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française compétente : cnil.fr — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
9. Sécurité des données
Redlina met en œuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité, l'intégrité et la confidentialité de vos données à caractère personnel, notamment :- Chiffrement des données en transit via le protocole TLS/HTTPS
- Chiffrement des données au repos dans notre base de données
- Authentification sécurisée avec gestion des sessions via Supabase Auth
- Contrôle d'accès strict aux données via les politiques de sécurité au niveau des lignes (Row Level Security)
- Stockage des mots de passe sous forme hachée — aucun accès en clair possible
- Infrastructure hébergée chez des prestataires certifiés (SOC 2 Type II, ISO 27001)
10. Modifications de la présente politique
Redlina se réserve le droit de modifier la présente Politique à tout moment, notamment pour se conformer à toute évolution légale, réglementaire, jurisprudentielle ou technique.La version en vigueur est celle publiée sur notre site à la date de votre consultation. Nous vous encourageons à consulter régulièrement cette page.