Mentions légales
Politique de confidentialité
Dernière mise à jour : 15 juin 2026
La présente politique explique quelles données à caractère personnel Zentria collecte, pourquoi nous les collectons, combien de temps nous les conservons et quels droits vous confère le RGPD (Règlement général sur la protection des données) de l'Union européenne.
1. Qui nous sommes
Zentria est un service de CRM exploité par :
Happy Cloud Studio Sp. z o.o.Ul. Grzybowska 87
00-844 Varsovie, Pologne
NIP: 5272786566
E-mail : zentriacrm@happycloudstudio.com
Happy Cloud Studio Sp. z o.o. est le responsable du traitement des données à caractère personnel que nous collectons à votre sujet en tant qu'utilisateur de Zentria (votre compte, votre facturation, votre correspondance d'assistance et éléments similaires). Pour les données à caractère personnel que vous téléversez dans votre espace de travail (vos propres clients, contacts, opportunités et notes), nous agissons en qualité de sous-traitant pour votre compte et vous demeurez le responsable du traitement. Les conditions régissant cette relation sont énoncées dans notre Accord de traitement des données.
Contact en matière de confidentialité : Franco Toccu, joignable à l'adresse zentriacrm@happycloudstudio.com.
2. Champ d'application de la présente politique
La présente politique s'applique :
- Aux visiteurs de zentriacrm.com et de ses sous-domaines.
- Aux utilisateurs qui créent un compte Zentria sur app.zentriacrm.com.
- Aux personnes qui nous contactent via le formulaire du site web ou par e-mail.
Elle ne s'applique pas aux sites web de tiers auxquels vous accédez via des liens depuis Zentria. Ceux-ci disposent de leurs propres politiques.
3. Informations que nous collectons
3.1 Informations relatives au compte
Lorsque vous créez un compte : votre nom, votre adresse e-mail, votre mot de passe haché, votre préférence de langue et le rôle que vous occupez dans votre espace de travail (Propriétaire ou Commercial). Lorsqu'un Propriétaire invite un collègue, les mêmes informations sont collectées pour ce collègue.
3.2 Contenu de l'espace de travail
Les données CRM que vous choisissez de saisir : les coordonnées de vos clients, les opportunités, les notes, les tâches, les pièces jointes, ainsi que toutes les étiquettes ou tous les commentaires que vous rédigez. Nous traitons ces données selon vos instructions dans le cadre de la fourniture du service. Elles vous appartiennent ; nous ne les utilisons à aucune autre fin.
3.3 Données d'utilisation et données techniques
Journaux de serveur standard collectés automatiquement : adresse IP, type de navigateur, pages demandées et horodatages. Nous les utilisons à des fins de sécurité, de prévention des abus et de maintien en fonctionnement du service. Les journaux sont conservés jusqu'à 90 jours.
3.4 Communications
Si vous nous écrivez (e-mail d'assistance, formulaire de contact, réponses aux e-mails produit), nous conservons votre message et notre réponse afin de pouvoir assurer le suivi et améliorer le service.
3.5 Informations de facturation
Une fois les offres payantes lancées, des informations de facturation (raison sociale, adresse de facturation, numéro de TVA, historique des factures) seront collectées. Les coordonnées de carte et les coordonnées bancaires sont traitées par notre prestataire de paiement et n'atteignent jamais nos serveurs.
3.6 Cookies
Nous utilisons un petit nombre de cookies, tous strictement nécessaires pour vous maintenir connecté et mémoriser votre préférence de langue. Consultez notre Politique relative aux cookies pour la liste complète.
4. Pourquoi nous utilisons vos données, et sur quelle base juridique
| Finalité | Base juridique (art. 6 RGPD) |
|---|---|
| Fournir le service Zentria à vous et à votre équipe | Exécution d'un contrat (art. 6, par. 1, point b)) |
| Assurer la sécurité du service et prévenir les abus | Intérêt légitime (art. 6, par. 1, point f)) |
| Envoyer des e-mails transactionnels (confirmation d'inscription, réinitialisation de mot de passe, facture, avis de service) | Exécution d'un contrat (art. 6, par. 1, point b)) |
| Émettre des factures et tenir des registres fiscaux | Obligation légale (art. 6, par. 1, point c)), loi comptable polonaise |
| Répondre à vos demandes d'assistance | Intérêt légitime (art. 6, par. 1, point f)) |
| Envoyer des actualités ou des offres produit (si et lorsque nous ajouterons cette fonctionnalité) | Consentement (art. 6, par. 1, point a)), sur opt-in uniquement |
Nous ne vendons pas vos données, nous ne les partageons pas avec des annonceurs, et nous ne procédons à aucun profilage ni à aucune décision automatisée produisant des effets juridiques.
5. Combien de temps nous les conservons
- Données de compte : aussi longtemps que votre espace de travail est actif. Si vous supprimez votre espace de travail, les données de compte font l'objet d'une suppression logique immédiate et d'une purge définitive après une période de grâce de 30 jours.
- Contenu de l'espace de travail (contacts, opportunités, notes) : conservé jusqu'à ce que vous le supprimiez depuis l'application, ou jusqu'à la purge de l'espace de travail.
- Journaux de serveur : jusqu'à 90 jours.
- Sauvegardes : renouvelées dans un délai de 7 jours. Les données supprimées peuvent subsister dans les sauvegardes pendant cette période.
- Factures et registres fiscaux : 5 ans à compter de la fin de l'année au cours de laquelle la facture a été émise, comme l'exige le droit polonais.
- Correspondance d'assistance : jusqu'à 2 ans après le dernier message d'un fil de discussion.
6. Avec qui nous les partageons
Nous faisons appel à un petit nombre de prestataires de services de confiance (sous-traitants ultérieurs) pour exploiter Zentria. Chacun est lié par un accord écrit de traitement des données et ne traite les données que selon nos instructions.
| Prestataire | Finalité | Lieu de traitement |
|---|---|---|
| Supabase Inc. | Base de données, authentification, stockage de fichiers | Francfort, Allemagne (UE) |
| Cloudflare, Inc. | Hébergement web, CDN, environnement d'exécution en périphérie de l'application, protection contre les attaques DDoS | Réseau de périphérie mondial, configuré pour la résidence des données dans l'UE lorsque cela est pris en charge |
| Brevo (Sendinblue SAS) | Acheminement des e-mails transactionnels (confirmation d'inscription, réinitialisation de mot de passe, avis relatifs au compte, notifications du formulaire de contact du site web) | France, UE |
| Revolut Bank UAB | Traitement des paiements pour les abonnements payants | Lituanie, UE |
| Crisp IM SAS | Widget d'assistance client par chat en direct (site web et au sein de l'application), y compris les messages de chat et les coordonnées que vous fournissez | Union européenne (Pays-Bas et Allemagne) |
Nous ne partageons vos données à caractère personnel avec aucun tiers à des fins de marketing qui lui seraient propres.
7. Transferts internationaux de données
Vos données sont principalement traitées au sein de l'Espace économique européen (EEE). Certains de nos sous-traitants ultérieurs sont établis aux États-Unis (Cloudflare et Supabase en tant qu'entité juridique). Pour tout transfert de données à caractère personnel en dehors de l'EEE, nous nous appuyons sur les clauses contractuelles types de la Commission européenne et, le cas échéant, sur des décisions d'adéquation et des mesures techniques supplémentaires, comme l'exige le chapitre V du RGPD.
8. Vos droits
En vertu du RGPD, vous disposez des droits suivants concernant vos données à caractère personnel :
- Accès (art. 15) : obtenir une copie des données à caractère personnel que nous détenons à votre sujet.
- Rectification (art. 16) : corriger des données inexactes ou incomplètes. La plupart des champs peuvent être modifiés directement dans l'application.
- Effacement (art. 17) : nous demander de supprimer vos données à caractère personnel. Les titulaires de compte peuvent supprimer leur espace de travail depuis les Paramètres ; pour toute autre demande d'effacement, écrivez-nous.
- Limitation (art. 18) : nous demander de limiter le traitement de vos données dans certaines circonstances.
- Portabilité (art. 20) : recevoir le contenu de votre espace de travail dans un format lisible par machine. Un export en libre-service est disponible depuis les Paramètres.
- Opposition (art. 21) : vous opposer à un traitement fondé sur l'intérêt légitime.
- Retrait du consentement (art. 7) : lorsque le traitement est fondé sur le consentement, vous pouvez le retirer à tout moment sans que cela n'affecte la licéité des traitements antérieurs.
- Ne pas faire l'objet d'une décision automatisée (art. 22) : nous ne procédons à aucune prise de décision de ce type.
Pour exercer l'un de ces droits, écrivez à zentriacrm@happycloudstudio.com. Nous répondrons dans un délai d'un mois, comme l'exige le RGPD. Nous pouvons prolonger ce délai de deux mois supplémentaires pour les demandes complexes, auquel cas nous vous en informerons au cours du premier mois.
9. Sécurité
Nous prenons la sécurité au sérieux. Les mesures que nous appliquons comprennent :
- Le chiffrement en transit (HTTPS/TLS) sur toutes les connexions.
- Le chiffrement au repos de la base de données et du stockage de fichiers chez nos fournisseurs d'infrastructure.
- Des mots de passe stockés sous forme de hachages salés, jamais en clair.
- Un contrôle d'accès fondé sur les rôles au sein de l'application (Propriétaire, Commercial, Superutilisateur).
- Des politiques de sécurité au niveau des lignes dans la base de données afin que les espaces de travail ne puissent pas lire les données les uns des autres.
- Des sauvegardes régulières et des procédures de restauration testées.
- Le principe du moindre privilège pour l'accès du personnel aux systèmes de production.
Aucun système n'est parfaitement sécurisé. Si vous pensez qu'un compte a été compromis, contactez-nous immédiatement.
10. Mineurs
Zentria est un outil professionnel. Il n'est pas destiné aux mineurs. En créant un compte, vous confirmez être âgé d'au moins 18 ans et agir pour le compte d'une entreprise.
11. Modifications de la présente politique
Nous sommes susceptibles de mettre à jour la présente politique de temps à autre. Lorsque nous le ferons, nous mettrons à jour la date de « Dernière mise à jour » en haut de la page. Pour les modifications substantielles, nous vous en informerons par e-mail ou via l'application avant leur entrée en vigueur.
12. Réclamations
Nous espérons que vous vous adresserez d'abord à nous afin que nous puissions remédier à la situation. Vous avez également le droit d'introduire une réclamation auprès de l'autorité polonaise de protection des données :
Urząd Ochrony Danych Osobowych (UODO)ul. Stawki 2
00-193 Varsovie, Pologne
Web : uodo.gov.pl
Si vous résidez dans un autre pays de l'UE, vous pouvez également introduire une réclamation auprès de l'autorité de contrôle de votre pays de résidence.
13. Contact
Questions relatives à la présente politique ou à la manière dont nous traitons vos données :
Happy Cloud Studio Sp. z o.o.Ul. Grzybowska 87, 00-844 Varsovie, Pologne
Contact en matière de confidentialité : Franco Toccu
E-mail : zentriacrm@happycloudstudio.com