Politique de confidentialité
Comment nous traitons vos données personnelles, conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés. Pour la version grand public et imagée, voir le centre de confiance.
1. Responsable du traitement
Le responsable du traitement est STREAMLINE, société par actions simplifiée unipersonnelle (SASU) au capital de 2 000 €, immatriculée au RCS de Paris sous le numéro 837 661 453, dont le siège est situé 78 avenue des Champs‑Élysées, bureau 326, 75008 Paris.
SIRET : 837 661 453 00022
Contact : contact@streamline-b2b.fr. STREAMLINE n'a pas désigné de délégué à la protection des données (DPO) : cette désignation n'est pas obligatoire pour ses traitements (article 37 du RGPD). Pour toute question sur vos données personnelles, écrivez à cette même adresse.
2. Données que nous traitons
Important : vos fichiers comptables (FEC) sont lus et vos analyses calculées localement dans votre navigateur. Votre FEC n'est jamais transmis, et rien de vos analyses n'est stocké sur nos serveurs, hormis ce que vous choisissez de partager (lien de partage, dataroom en ligne) et, pour un compte cabinet, le profil d'activité de vos dossiers décrit ci‑dessous. Nous traitons uniquement :
- Données de compte: adresse e‑mail, et le cas échéant nom, rôle, cabinet de rattachement.
- Données de cabinet: nom du cabinet, membres et rôles, solde de crédits commun, et, pour l'option marque blanche, le nom de domaine, le logo et les couleurs fournis par le cabinet.
- Profil d'activité d'un dossier (compte cabinet): le secteur, le modèle économique, les offres, le marché, le positionnement, le site de la société et des notes libres, saisis par vous ou rédigés à partir du site de la société. Il est rédigé sans le nom de l'entreprise. Il est conservé sur nos serveurs et partagé entre les membres du cabinet, qui seuls peuvent le lire.
- Empreinte de société et relevé de consommation: pour reconnaître une même société (première édition offerte, forfait, plafond mensuel) et tenir le relevé du cabinet, votre navigateur calcule une empreinte à partir de montants arrondis des comptes et, le cas échéant, du numéro SIREN, puis la hache avant de nous la transmettre. Aucun montant ni aucun libellé comptable ne nous parvient en clair. Pour chaque décompte, nous enregistrons l'empreinte du dossier, le mois comptable concerné, la nature de l'analyse ou du livrable, le nombre de crédits et le membre qui l'a déclenché. Une empreinte hachée reste une donnée pseudonymisée lorsqu'elle se rapporte à une entreprise individuelle.
- Données de facturation: gérées par notre prestataire de paiement Stripe (nous ne stockons pas vos coordonnées bancaires).
- Données d'usage techniques: journaux de connexion, indicateurs d'utilisation, nécessaires au fonctionnement et à la sécurité.
- Données envoyées aux services d'IA, seulement lorsque vous déclenchez une fonction d'IA : des chiffres de votre dossier (totaux, ratios, chiffres par client), vos clients et fournisseurs sous pseudonyme, le texte que vous saisissez et, avec votre accord, des images de vos écrans de synthèse ou un échantillon de votre voix. Jamais votre FEC, ni vos écritures, ni votre numéro SIREN ; le nom de votre société seulement dans les cas décrits sur la page L'IA & vos données.
- Formulaires de contact, de réservation de démo et d’inscription des partenaires :
- Nom et prénom
- Adresse e-mail professionnelle
- Nom de l’entreprise ou du cabinet (optionnel pour une démo, requis pour une inscription de partenaire)
- Pour une inscription de partenaire : métier et, si vous la précisez, zone d’intervention
- Message libre
- Données de navigation (logs serveur Azure) :
- Adresse IP (anonymisée)
- Type de navigateur et système d’exploitation
- Pages visitées et durée de visite
- Date et heure d’accès
3. Finalités & bases légales
- Fournir le service et gérer votre compte: exécution du contrat.
- Facturer les abonnements, forfaits, missions, options et crédits: exécution du contrat / obligation légale (comptable).
- Appliquer les offres (première édition offerte, forfait au dossier, plafond mensuel) et tenir le relevé de consommation du cabinet: exécution du contrat.
- Assurer la sécurité et prévenir les abus, notamment le contournement des décomptes: intérêt légitime.
- Améliorer le service (statistiques agrégées): intérêt légitime.
- Communications éventuelles · consentement ou intérêt légitime.
- Formulaires de contact, de réservation de démo et d’inscription des partenaires : intérêt légitime, traitement de votre demande (art. 6.1.f RGPD).
- Données de navigation (logs serveur Azure) : intérêt légitime, sécurité et performance (art. 6.1.f RGPD). Non utilisées à des fins de profilage commercial.
4. Destinataires & sous‑traitants
Nous faisons appel à des sous‑traitants pour des fonctions précises :
- Hébergement: Microsoft Azure (Microsoft Ireland Operations Limited, Irlande), services applicatifs dans la région France Centre.
- Paiement: Stripe.
- Services d'IA: Mistral AI (France, données traitées dans l'Union européenne), pour toutes les fonctions d'IA par défaut, et pour la lecture à voix haute lorsque notre propre moteur de voix ne répond pas ; une voix créée à votre image est conservée chez Mistral AI pour lire vos parcours. Anthropic (États‑Unis), seulement lorsqu'un abonné choisit le moteur Claude (« analyse avancée ») dans le copilote. Les requêtes passent par notre serveur : ces fournisseurs ne reçoivent ni votre adresse e‑mail ni l'identifiant de votre compte, et nous ne conservons ni vos questions ni les réponses, sauf sur la démonstration (sans compte), où les réponses aux questions libres sont conservées 30 jours pour être resservies à qui pose la même question (les questions ne le sont pas). Ni l'un ni l'autre n'utilise vos données pour entraîner ses modèles.
- E‑mails: Microsoft (Azure Communication Services), pour les e‑mails envoyés par le service, par exemple les liens de connexion et de partage.
- Prise de rendez‑vous: Calendly (États‑Unis), lorsque vous réservez un créneau depuis le service.
- Mesure d’audience : notre propre service sur notre infrastructure Microsoft Azure (Container Apps, région France Central)
- Demandes de démo et d’inscription des partenaires : traitées sur notre propre infrastructure Microsoft Azure (Container Apps, région France Central) + notification par e-mail via Azure Communication Services (formulaires de demande de démo et d’inscription au Cercle des partenaires uniquement)
- Prise de rendez-vous, sur le site streamline-b2b.fr : Calendly : Calendly LLC, Atlanta, USA (agenda chargé automatiquement à l’approche de la section « Parler au fondateur » ou à l’ouverture de la réservation ; Calendly reçoit alors votre adresse IP et des données de navigation, puis le nom, l’e-mail et le message que vous y saisissez)
- Protection anti-robot : Cloudflare Turnstile : Cloudflare, Inc. (vérification du formulaire de démo, sans cookie de suivi)
Nous ne vendons ni ne louons vos données.
5. Transferts hors Union européenne
L'hébergement du service (Microsoft Azure, région France Centre) et les fonctions d'IA par défaut (Mistral AI) restent dans l'Union européenne.
Lorsqu'un abonné choisit le moteur Claude d'Anthropic dans le copilote, les données de la requête sont traitées aux États‑Unis. Ce transfert est encadré par les clauses contractuelles types de la Commission européenne, intégrées aux conditions de traitement des données d'Anthropic.
Stripe (paiement) et Calendly (prise de rendez‑vous) peuvent traiter certaines données aux États‑Unis, dans le cadre des garanties prévues par leurs propres conditions (clauses contractuelles types de la Commission européenne ou cadre de protection des données UE‑États‑Unis).
Cloudflare (protection anti-robot du formulaire de démo, sur le site streamline-b2b.fr) peut traiter certaines données aux États‑Unis. Ce transfert est encadré par des clauses contractuelles types approuvées par la Commission européenne.
6. Durées de conservation
- Données de compte: pendant la durée du compte. La clôture d'un compte se fait sur demande à contact@streamline-b2b.fr, sous 30 jours : les seules données utiles à la preuve de nos relations contractuelles (achats, décomptes) sont alors conservées 5 ans en archive à accès restreint (prescription de l'article L110‑4 du Code de commerce), les autres sont supprimées.
- Données de cabinet, empreintes de société et relevé de consommation: pendant la durée du compte du cabinet, dont la clôture se fait de même sur demande, sous 30 jours, puis 5 ans après sa clôture, dans les mêmes conditions ; l'empreinte qui atteste qu'une première édition a déjà été offerte est conservée 5 ans après le dernier chargement de la société, quel que soit le compte, pour prévenir les abus.
- Données de facturation (factures, et commandes, paiements et relevés qui les justifient): 10 ans à compter de la clôture de l'exercice comptable concerné (obligation comptable : article L123‑22 du Code de commerce).
- Contenus que vous choisissez de partager: le contenu chiffré d'un lien est supprimé dès sa révocation ; à son expiration, il n'est plus lisible et il est supprimé au plus tard à la consultation suivante de vos liens partagés ; la copie hébergée d'une dataroom jusqu'à la fermeture de son hébergement, et au plus 180 jours après sa dernière activité (vous êtes prévenu 15 jours avant) ; les informations de suivi qui les accompagnent (adresses e‑mail des destinataires, ouvertures, questions et réponses, journal des accès) tant que votre compte existe.
- Profil d'activité d'un dossier (compte cabinet): tant que le dossier ou le cabinet existe ; effacé sur demande à contact@streamline-b2b.fr, sous 30 jours.
- Demandes de contact envoyées depuis le service (question écrite au fondateur, inscription au Cercle des partenaires): 3 ans à compter de votre dernier contact.
- Réponses de l'IA aux questions libres de la démonstration (sans compte): 30 jours, pour être resservies ; les questions ne sont pas conservées.
- Mesure d'audience de l'application: 90 jours ; statistiques anonymes de prise en main: 25 mois, avec un identifiant tiré au hasard et gardé sur votre appareil, que vous effacez en effaçant les données de ce site dans votre navigateur.
- Journaux techniques de l'application: 30 jours.
- Données de navigation, sur le site streamline-b2b.fr (logs serveur Azure) : 90 jours maximum (politique Microsoft Azure)
- Données de contact, de démo et d’inscription des partenaires : 3 ans à compter du dernier contact (recommandations CNIL)
- Mesure d’audience, sur le site streamline-b2b.fr : comme les données de navigation, 90 jours maximum ; votre adresse IP n’est jamais conservée
- Données FEC : jamais reçues : traitement local uniquement.
Certaines de ces suppressions ne sont pas encore automatiques : la clôture d'un compte ou d'un cabinet, et, au terme des durées ci‑dessus, l'effacement des empreintes de société, des informations de suivi des liens partagés, des statistiques de prise en main et des données de facturation. Elles sont faites sur demande à contact@streamline-b2b.fr, sous 30 jours.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les exercer: contact@streamline-b2b.fr · réponse sous 1 mois. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
- Accès (art. 15) : Obtenir une copie de vos données
- Rectification (art. 16) : Corriger des données inexactes
- Effacement (art. 17) : Demander la suppression
- Limitation (art. 18) : Limiter le traitement
- Portabilité (art. 20) : Recevoir vos données
- Opposition (art. 21) : Vous opposer au traitement
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL · 3 Place de Fontenoy, 75007 Paris : www.cnil.fr
8. Cookies
Streamiku ne dépose aucun cookie, ni depuis l'application, ni depuis notre serveur. Pour fonctionner, l'application enregistre sur votre appareil, dans le stockage local de votre navigateur, ce qui sert au service que vous utilisez : votre session de connexion (valable 30 jours), vos préférences d'affichage (thème, langue, mise en page), vos brouillons, dossiers, contacts et modèles, les clés de vos liens de partage, et une copie de l'application pour l'usage hors ligne. Ces informations restent sur votre appareil, sauf ce qu'une fonction transmet à notre serveur pour vous servir : votre session, ou un identifiant d'appareil tiré au hasard qui tient un solde de crédits sans compte. Strictement nécessaires au service que vous demandez, elles ne requièrent pas votre consentement (article 82 de la loi Informatique et Libertés). Vous pouvez les effacer depuis les réglages de votre navigateur : vous perdrez alors votre session, vos préférences et ce qui n'a pas été enregistré dans votre dossier.
Mesure d'audience. À chaque ouverture de l'application, notre propre service de mesure, hébergé sur Microsoft Azure dans l'Union européenne, compte une visite : la page (sa première partie, par exemple « /pro »), la provenance (paramètres de campagne), le type d'appareil (ordinateur, mobile ou tablette) et un identifiant du jour, que notre serveur calcule à partir de votre adresse IP et de votre navigateur sous forme d'empreinte chiffrée, différente chaque jour. Votre adresse IP n'est pas conservée et rien n'est enregistré sur votre appareil. Si vous les laissez activées à l'entrée de la prise en main (vous pouvez les couper), des statistiques anonymes de prise en main sont aussi envoyées (profil choisi, étapes, missions terminées ou abandonnées), avec un identifiant tiré au hasard sur votre appareil, jamais relié à votre compte ni à votre adresse e‑mail. Ces mesures servent uniquement à nos statistiques ; rien n'est transmis à des tiers.
Services tiers, chargés seulement quand vous les utilisez. Le paiement intégré charge le module de Stripe, qui dépose ses propres cookies de sécurité et de prévention de la fraude. La prise de rendez‑vous charge l'agenda de Calendly (Calendly LLC, États‑Unis), qui active ses propres outils de mesure d'audience et de marketing, notamment Google Analytics, le pixel Meta et Segment (voir la politique de confidentialité de Calendly). Les vidéos (YouTube, Dailymotion), la recherche d'images (Pexels) et la fiche partenaire (polices Google Fonts, carte de l'IGN) ne contactent ces services qu'à votre demande ; ils reçoivent alors votre adresse IP et peuvent déposer leurs propres traceurs.
Deux exceptions, chargées sans clic. Une vidéo YouTube insérée par l'auteur d'un parcours se charge dès l'affichage de sa page, depuis youtube‑nocookie.com (mode « confidentialité renforcée » de YouTube) : YouTube reçoit alors votre adresse IP ; selon YouTube, ce mode ne dépose ses traceurs qu'au lancement de la lecture. Et une page de Streamiku intégrée sur le site d'un conseil peut adopter la police de ce conseil : quand cette police ne fait pas partie de celles de votre appareil, elle est chargée depuis Google Fonts dès l'ouverture de la page, et Google reçoit alors votre adresse IP.
Sur le site streamline-b2b.fr
En dehors de l’agenda de prise de rendez-vous décrit ci-dessous, STREAMLINE n’utilise aucun cookie de tracking, de publicité ou d’analytics tiers sur streamline-b2b.fr. Les visites sont mesurées par notre propre service, hébergé sur notre infrastructure Microsoft Azure en France (région France Central), sans cookie : le nom de l’événement (page vue, clic sur un bouton, section affichée, question ouverte, public choisi, lien envoyé vers son ordinateur, rendez-vous pris, demande envoyée), la page, la provenance (site d’origine et paramètres de campagne) et un identifiant de visite tiré au hasard, effacé à la fermeture de l’onglet. Pour compter les visiteurs, notre serveur calcule un identifiant haché, c’est-à-dire brouillé de façon irréversible, à partir de la date du jour, de votre adresse IP et de votre navigateur, avec un sel secret (une clé que nous seuls connaissons). Cet identifiant est renouvelé chaque jour : il ne permet pas de vous suivre d’un jour à l’autre. Votre adresse IP n’est jamais conservée. Ces données suivent la durée de conservation indiquée à la section 6. Rien n’est transmis à des tiers.
- Aucun outil d’analytics tiers (Google Analytics, Matomo, Hotjar…)
- Aucun cookie de ciblage publicitaire
- Aucune régie publicitaire
- Mesure d’audience sans cookie, sur notre propre serveur en France : des événements de navigation, un identifiant de visite effacé à la fermeture de l’onglet et un identifiant haché renouvelé chaque jour, sans conserver votre adresse IP
Agenda de prise de rendez-vous. La section « Parler au fondateur » intègre l’agenda de Calendly (Calendly LLC, USA), chargé automatiquement quand vous approchez de cette section. Calendly y active ses propres outils de mesure d’audience et de marketing, notamment Google Analytics, le pixel Meta et Segment. Pour en savoir plus : politique de confidentialité de Calendly.
9. Sécurité
- Hébergement Azure certifié ISO 27001
- Communications chiffrées HTTPS (TLS 1.2 minimum)
- Accès aux données restreint au personnel habilité
- Architecture local-first limitant au maximum les données traitées côté serveur
10. Modifications
Cette politique peut évoluer. La date de dernière mise à jour figure ci‑dessous. En cas de modification substantielle, les utilisateurs seront informés par mise à jour de la date ci-dessous et mention sur le site.