Introduction
FirmUp ("nous", "notre", "nos") s'engage à protéger la vie privée des utilisateurs de sa plateforme de gestion d'entreprise. La présente politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) (UE) 2016/679 et à la loi française Informatique et Libertés.
Cette politique est fournie à titre d'information. Elle décrit les traitements réalisés dans le cadre de l'utilisation de FirmUp. Si vous n'êtes pas d'accord avec ces pratiques, vous devez cesser d'utiliser le service.
Responsable du traitement
Le responsable du traitement de vos données est :
Éditeur : Zerak — entreprise individuelle
Marque exploitée : FirmUp
Représentant : Kaïssan Youssouffa
SIRET : 990 381 923 00012
Email données personnelles : privacy@firmup.fr
Données collectées
Nous collectons les catégories de données suivantes :
Données d'identification
- Nom, prénom
- Adresse e-mail professionnelle
- Nom de l'entreprise
- Numéro SIRET
Données de navigation
- Adresse IP
- Pages visitées
- Durée de session
- Données techniques de sécurité
- Type de navigateur
Données financières
- Informations de facturation
- Historique des paiements
- Numéro de TVA
Données métier
- Clients, devis et factures créés dans l'application
- Liens de paiement générés
- Membres de l'équipe
Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
Fourniture du service, gestion de votre compte, devis, factures, paiements et assistance technique.
Prévention de la fraude, sécurité de la plateforme, amélioration du service et statistiques d'utilisation.
Conservation des données de facturation (10 ans), conformité fiscale et comptable.
Envoi de communications marketing ou newsletters, uniquement lorsque votre consentement est requis.
Durées de conservation
Nous conservons vos données uniquement le temps nécessaire aux finalités décrites :
Type de données
Durée
Données de compte
Durée de l'abonnement + 30 jours
Données de facturation
10 ans (obligation légale)
Logs de sécurité
12 mois
Données de navigation
13 mois maximum
Partage des données
Nous ne vendons jamais vos données personnelles. Nous pouvons les partager uniquement avec les sous-traitants suivants, dans le strict cadre de la fourniture du service :
Supabase
Hébergement base de données
Union européenne
Région UEStripe
Traitement des paiements
États-Unis / UE selon configuration
PCI DSSResend
Envoi d'e-mails transactionnels
États-Unis / UE selon configuration
SOC 2Vercel
Hébergement applicatif
Union européenne / réseau mondial
Hébergement applicatifSécurité des données
FirmUp met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou divulgation :
- Chiffrement TLS 1.3 en transit pour toutes les communications
- Chiffrement AES-256 au repos pour les données stockées
- Contrôles d’accès et séparation des données par compte
- Journalisation technique des accès et des événements de sécurité
- Sauvegardes et procédures de restauration
- Procédure de réponse aux incidents, avec notification lorsque la loi l’exige
Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles. Pour exercer ces droits, contactez-nous à privacy@firmup.fr (réponse sous 30 jours) :
Droit d'accès
Obtenir une copie de vos données (Art. 15 RGPD)
Droit de rectification
Corriger des données inexactes (Art. 16 RGPD)
Droit à l'effacement
Demander la suppression de vos données (Art. 17 RGPD)
Droit à la portabilité
Récupérer vos données dans un format structuré (Art. 20 RGPD)
Droit d'opposition
Vous opposer au traitement à des fins de marketing (Art. 21 RGPD)
Droit à la limitation
Suspendre temporairement le traitement (Art. 18 RGPD)
Droit de réclamation : Vous pouvez également introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), autorité de contrôle française.
Modifications de la politique
Nous pouvons mettre à jour cette politique de confidentialité pour refléter des modifications légales, réglementaires ou opérationnelles. En cas de modification substantielle, nous vous notifierons par e-mail au moins 30 jours avant l'entrée en vigueur des changements. La date de "dernière mise à jour" en haut de cette page indique la version en vigueur. L'utilisation continue de FirmUp après notification vaut acceptation des nouvelles conditions.
Nous contacter
Pour toute question relative à la protection de vos données :
Des questions sur vos données ?
Réponse aux demandes RGPD sous 30 jours.