Politique de Confidentialité
Dernière mise à jour : juillet 2026
Conforme au Règlement (UE) 2016/679 (RGPD) et à la Loi n° 78-17 du 6 janvier 1978 modifiée (Loi Informatique et Libertés)
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées sur bigdesk.fr est :
2. Délégué à la Protection des Données (DPO)
Compte tenu de la taille de notre structure, nous n'avons pas l'obligation légale de désigner un DPO. Toute demande relative à vos données personnelles doit être adressée à : anjan.protech@gmail.com
En cas de désignation ultérieure d'un DPO, ses coordonnées seront publiées sur cette page et enregistrées auprès de la CNIL.
3. Données personnelles collectées
Nous collectons uniquement les données nécessaires à la fourniture de nos services :
* Les données de paiement (numéro de carte, cryptogramme) ne transitent jamais par nos serveurs. Elles sont traitées directement et exclusivement par notre prestataire de paiement Stripe, Inc., certifié PCI-DSS.
4. Finalités et bases légales du traitement
Conformément à l'article 6 du RGPD, chaque traitement repose sur l'une des bases légales suivantes :
- Création et gestion de votre compte utilisateur
- Génération de contenu social media via l'IA
- Accès au tableau de bord et aux outils studio
- Communication de votre calendrier éditorial
- Intégration avec GoHighLevel / VoxSuites
- Conservation des factures et pièces comptables (10 ans — art. L123-22 Code de commerce)
- Lutte contre la fraude et le blanchiment
- Réponse aux réquisitions judiciaires
- Sécurité et intégrité de la plateforme
- Prévention des abus et des accès non autorisés
- Amélioration de nos services et analyses d'usage agrégées
- Envoi de communications transactionnelles (confirmations, alertes)
- Dépôt de cookies non essentiels
- Envoi d'e-mails promotionnels (si vous y avez consenti)
5. Durées de conservation
6. Destinataires des données
Vos données sont transmises uniquement aux sous-traitants nécessaires à la fourniture du service. Nous ne vendons ni ne louons vos données personnelles à des tiers à des fins commerciales.
7. Transferts de données hors de l'Union Européenne
Certains de nos sous-traitants (Vercel, Stripe, fal.ai, Groq, Google) sont établis aux États-Unis. Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision 2021/914/UE)
- Le Data Privacy Framework (DPF) UE-États-Unis lorsque le sous-traitant y est certifié
- Des garanties techniques et organisationnelles appropriées (chiffrement, accès restreint, audits)
Notre base de données principale est hébergée dans la région eu-west-1 (Irlande, UE) via Supabase, garantissant que vos données restent majoritairement sur le territoire européen.
8. Vos droits
Conformément aux articles 15 à 22 du RGPD et à la Loi Informatique et Libertés, vous disposez des droits suivants :
Comment exercer vos droits ?
Envoyez votre demande par e-mail à anjan.protech@gmail.com en précisant votre identité et la nature de votre demande. Nous répondrons dans un délai maximum d'1 mois, prorogeable à 3 mois en cas de demande complexe ou de grand nombre de demandes (art. 12.3 RGPD).
Une pièce d'identité peut être demandée pour vérifier votre identité avant tout traitement de votre demande.
9. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement des données en transit (HTTPS / TLS 1.3)
- Chiffrement des données au repos (AES-256 — Supabase / Vercel)
- Authentification par lien magique (sans mot de passe) — réduit les risques de compromission
- Contrôle d'accès basé sur les rôles (Row Level Security — Supabase)
- Journalisation des accès et surveillance des anomalies
- Sauvegardes quotidiennes avec rétention de 30 jours
- Revue périodique des accès des prestataires
En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour vos droits et libertés, nous nous engageons à vous en informer dans les meilleurs délais, conformément à l'article 34 du RGPD.
10. Mineurs
Le service OMNINODE Social (bigdesk.fr) est exclusivement destiné aux professionnels (B2B). Il n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles concernant des mineurs.
11. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
12. Modifications de la présente politique
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, notamment pour nous conformer à toute nouvelle réglementation applicable. En cas de modification substantielle, vous en serez informé par e-mail ou via une notification sur la plateforme. La version en vigueur est toujours accessible sur cette page avec sa date de mise à jour.
13. Contact
Autres documents légaux