🔒 Privacy policy 🔒 Politique de confidentialité
Your privacy is fundamental. This policy explains precisely how Azenflow collects, processes and protects your personal data, in strict compliance with GDPR. Votre vie privée est fondamentale. Cette politique explique précisément comment Azenflow collecte, traite et protège vos données personnelles, en conformité stricte avec le RGPD.
Introduction Introduction
Azenflow ("we", "us", "our") is committed to protecting your privacy. This privacy policy explains exactly how we collect, use, disclose, and safeguard your personal data when you visit our website azenflow.com (the "Site"). This policy is designed to be transparent about our data practices and ensure full GDPR compliance. Azenflow ("nous", "notre") s'engage à protéger votre vie privée. Cette politique de confidentialité explique exactement comment nous collectons, utilisons, divulguons et protégeons vos données personnelles lorsque vous visitez notre site web azenflow.com (le "Site"). Cette politique se veut transparente sur nos pratiques de données et garantit une conformité RGPD complète.
Key principle: We collect only the data necessary for providing our services and improving your experience. We never sell your personal data to third parties. Principe clé : Nous ne collectons que les données nécessaires pour fournir nos services et améliorer votre expérience. Nous ne vendons jamais vos données personnelles à des tiers.
1. Data controller & contact 1. Responsable du traitement & contact
Data controller: Matthias MARIN-DETAIS, Individual Entrepreneur
Business name: Azenflow
Contact email: contact@azenflow.com
Data protection queries: Contact us via our contact form or the email address above.
Responsable du traitement : Matthias MARIN-DETAIS, Entrepreneur Individuel
Dénomination commerciale : Azenflow
Email de contact : contact@azenflow.com
Questions protection des données : Contactez-nous via notre formulaire de contact ou l'adresse email ci-dessus.
2. What data we collect & why 2. Quelles données nous collectons & pourquoi
📝 Contact form data (when you submit our form)
Data collected:
- First name & last name: To personalize our response and communication
- Email address: To respond to your inquiry (mandatory)
- Company name: To understand your business context (optional)
- Project type: To route your inquiry to the right expert (optional)
- Message content: To understand your specific needs and provide relevant assistance
- Metadata: Timestamp, language preference, source (contact form), captcha verification status
- Technical data: IP address (for security and anti-spam protection)
🍪 Automatic data collection (local storage & cookies)
Local storage (no expiration unless cleared):
- cookieConsent: Stores your consent choice for cookie usage (essential for GDPR compliance)
- theme: Remembers your preferred theme (light/dark) for better user experience
- language: Remembers your language choice (fr/en) for site content
📊 Analytics data (only with your consent)
Google Analytics (ID: G-1HBYJNCYPV):
- Purpose: Understanding how visitors use our site to improve content and navigation
- Data collected: Page views, session duration, geographic region (country level), device type, referral sources
- Cookies used: _ga, _gid, _ga_G-1HBYJNCYPV (Google Analytics cookies)
- Data anonymization: IP addresses are anonymized
- Consent required: Only activated after explicit consent via our banner
🎬 Video content (YouTube embeds with consent)
YouTube video integration:
- Purpose: Displaying educational content and workflow demonstrations
- Consent mechanism: Videos only load after you explicitly accept marketing cookies
- YouTube cookies: YSC, VISITOR_INFO1_LIVE (set by Google when you interact with videos)
- Data processing: Managed by Google Ireland Limited under their privacy policy
📝 Données du formulaire de contact (quand vous soumettez notre formulaire)
Données collectées :
- Prénom & nom : Pour personnaliser notre réponse et communication
- Adresse email : Pour répondre à votre demande (obligatoire)
- Nom de l'entreprise : Pour comprendre votre contexte métier (facultatif)
- Type de projet : Pour router votre demande vers le bon expert (facultatif)
- Contenu du message : Pour comprendre vos besoins spécifiques et fournir une assistance pertinente
- Métadonnées : Horodatage, préférence de langue, source (formulaire de contact), statut de vérification captcha
- Données techniques : Adresse IP (pour la sécurité et protection anti-spam)
🍪 Collecte automatique de données (stockage local & cookies)
Stockage local (pas d'expiration sauf suppression manuelle) :
- cookieConsent : Stocke votre choix de consentement pour l'usage des cookies (essentiel pour conformité RGPD)
- theme : Mémorise votre thème préféré (clair/sombre) pour une meilleure expérience utilisateur
- language : Mémorise votre choix de langue (fr/en) pour le contenu du site
📊 Données analytiques (seulement avec votre consentement)
Google Analytics (ID : G-1HBYJNCYPV) :
- Finalité : Comprendre comment les visiteurs utilisent notre site pour améliorer le contenu et la navigation
- Données collectées : Vues de pages, durée de session, région géographique (niveau pays), type d'appareil, sources de référence
- Cookies utilisés : _ga, _gid, _ga_G-1HBYJNCYPV (cookies Google Analytics)
- Anonymisation des données : Les adresses IP sont anonymisées
- Consentement requis : Activé seulement après consentement explicite via notre bandeau
🎬 Contenu vidéo (intégrations YouTube avec consentement)
Intégration vidéo YouTube :
- Finalité : Affichage de contenu éducatif et démonstrations de workflows
- Mécanisme de consentement : Les vidéos ne se chargent qu'après acceptation explicite des cookies marketing
- Cookies YouTube : YSC, VISITOR_INFO1_LIVE (définis par Google quand vous interagissez avec les vidéos)
- Traitement des données : Géré par Google Ireland Limited sous leur politique de confidentialité
3. How we use your data (processing purposes) 3. Comment nous utilisons vos données (finalités du traitement)
We use your personal data exclusively for the following purposes:
- 📧 Communication & customer support: Responding to your inquiries, providing quotes, and ongoing project communication
- 📋 Service delivery: Processing consultation requests, scheduling meetings, and delivering automation services
- 📊 Website improvement: Analyzing site usage (with consent) to improve user experience and content
- 🔒 Security & anti-spam: Protecting our site from malicious activities and spam submissions
- ⚖️ Legal compliance: Meeting our legal obligations under French and EU law
- 🎯 Personalization: Remembering your preferences (theme, language) for better user experience
What we DON'T do:
- ❌ We never sell your data to third parties
- ❌ We don't use your data for unsolicited marketing
- ❌ We don't share data with advertisers
- ❌ We don't track you across other websites
Nous utilisons vos données personnelles exclusivement pour les finalités suivantes :
- 📧 Communication & support client : Répondre à vos demandes, fournir des devis, et communication de projet continue
- 📋 Livraison de services : Traitement des demandes de consultation, planification de réunions, et livraison de services d'automatisation
- 📊 Amélioration du site web : Analyse de l'utilisation du site (avec consentement) pour améliorer l'expérience utilisateur et le contenu
- 🔒 Sécurité & anti-spam : Protection de notre site contre les activités malveillantes et soumissions de spam
- ⚖️ Conformité légale : Respect de nos obligations légales sous la loi française et européenne
- 🎯 Personnalisation : Mémorisation de vos préférences (thème, langue) pour une meilleure expérience utilisateur
Ce que nous NE faisons PAS :
- ❌ Nous ne vendons jamais vos données à des tiers
- ❌ Nous n'utilisons pas vos données pour du marketing non sollicité
- ❌ Nous ne partageons pas de données avec des annonceurs
- ❌ Nous ne vous suivons pas sur d'autres sites web
4. Legal basis for processing (GDPR Article 6) 4. Base légale du traitement (Article 6 RGPD)
We process your personal data based on the following legal grounds:
🤝 Consent (Article 6(1)(a))
- Contact form submission: Explicit consent given when you submit our contact form and check the GDPR checkbox
- Google Analytics: Consent via our cookie banner for website analytics
- YouTube videos: Consent for marketing cookies to enable video content
🏢 Legitimate interests (Article 6(1)(f))
- Website security: IP address processing for anti-spam and security protection
- Site functionality: Local storage for theme and language preferences
- Business communication: Processing inquiries and providing requested information
📄 Contractual performance (Article 6(1)(b))
- Service delivery: When our interaction leads to a service agreement, we process data necessary for contract performance
⚖️ Legal obligation (Article 6(1)(c))
- Accounting & tax: Retaining invoices and contracts as required by French law
- Legal proceedings: If required to comply with court orders or legal investigations
Nous traitons vos données personnelles sur les bases légales suivantes :
🤝 Consentement (Article 6(1)(a))
- Soumission formulaire de contact : Consentement explicite donné lors de la soumission de notre formulaire et validation de la case RGPD
- Google Analytics : Consentement via notre bandeau de cookies pour l'analyse du site web
- Vidéos YouTube : Consentement pour les cookies marketing pour activer le contenu vidéo
🏢 Intérêts légitimes (Article 6(1)(f))
- Sécurité du site web : Traitement d'adresse IP pour protection anti-spam et sécurité
- Fonctionnalité du site : Stockage local pour les préférences de thème et langue
- Communication métier : Traitement des demandes et fourniture d'informations demandées
📄 Exécution contractuelle (Article 6(1)(b))
- Livraison de services : Quand notre interaction mène à un accord de service, nous traitons les données nécessaires pour l'exécution du contrat
⚖️ Obligation légale (Article 6(1)(c))
- Comptabilité & taxes : Conservation des factures et contrats comme requis par la loi française
- Procédures légales : Si nécessaire pour se conformer aux ordonnances du tribunal ou enquêtes légales
5. Data sharing & third-party services 5. Partage de données & services tiers
We share your data only with trusted service providers necessary for our operations:
🤖 n8n automation platform (form processing)
- Purpose: Processing contact form submissions through our automation workflow
- Data shared: All contact form fields, timestamp, language, verification status
- Webhook URL: Self-hosted n8n instance at n8n.srv830614.hstgr.cloud
- Hosting provider: Hostinger (European servers)
- Data protection: HTTPS encryption, API key authentication
📊 Google Analytics (with consent only)
- Provider: Google Ireland Limited
- Purpose: Website usage analytics and improvement
- Data shared: Anonymized usage data, page views, session information
- Data transfer: May be transferred to USA under Standard Contractual Clauses
- Your control: You can withdraw consent anytime via browser settings
🎬 YouTube (Google) - video content
- Provider: Google Ireland Limited
- Purpose: Displaying educational videos and demonstrations
- Data processing: Only when you consent to marketing cookies and play videos
- Cookies set: YouTube tracking and personalization cookies
- Privacy policy: Google privacy policy
📅 Calendly (appointment booking)
- Provider: Calendly Corporation (USA)
- Purpose: Scheduling consultations and meetings
- Data shared: Name, email, meeting preferences when you book
- Data transfer: Transfers to USA under Standard Contractual Clauses
- Your choice: Using Calendly is optional; you can contact us directly
❌ What we DON'T share:
- We never sell your personal data
- We don't share data with advertising networks
- We don't provide data to data brokers
- We don't share data for unrelated marketing purposes
Nous partageons vos données uniquement avec des prestataires de confiance nécessaires à nos opérations :
🤖 Plateforme d'automatisation n8n (traitement des formulaires)
- Finalité : Traitement des soumissions de formulaire de contact via notre workflow d'automatisation
- Données partagées : Tous les champs du formulaire de contact, horodatage, langue, statut de vérification
- URL webhook : Instance n8n auto-hébergée à n8n.srv830614.hstgr.cloud
- Fournisseur d'hébergement : Hostinger (serveurs européens)
- Protection des données : Chiffrement HTTPS, authentification par clé API
📊 Google Analytics (avec consentement uniquement)
- Fournisseur : Google Ireland Limited
- Finalité : Analyse d'utilisation du site web et amélioration
- Données partagées : Données d'usage anonymisées, vues de pages, informations de session
- Transfert de données : Peut être transféré aux USA sous Clauses Contractuelles Types
- Votre contrôle : Vous pouvez retirer le consentement à tout moment via les paramètres du navigateur
🎬 YouTube (Google) - contenu vidéo
- Fournisseur : Google Ireland Limited
- Finalité : Affichage de vidéos éducatives et démonstrations
- Traitement des données : Seulement quand vous consentez aux cookies marketing et lisez les vidéos
- Cookies définis : Cookies de suivi et personnalisation YouTube
- Politique de confidentialité : Politique de confidentialité Google
📅 Calendly (réservation de rendez-vous)
- Fournisseur : Calendly Corporation (USA)
- Finalité : Planification de consultations et réunions
- Données partagées : Nom, email, préférences de réunion quand vous réservez
- Transfert de données : Transferts vers USA sous Clauses Contractuelles Types
- Votre choix : Utiliser Calendly est optionnel ; vous pouvez nous contacter directement
❌ Ce que nous NE partageons PAS :
- Nous ne vendons jamais vos données personnelles
- Nous ne partageons pas de données avec des réseaux publicitaires
- Nous ne fournissons pas de données aux courtiers de données
- Nous ne partageons pas de données pour des fins marketing non liées
6. Data retention periods 6. Durées de conservation des données
We retain your data only as long as necessary for our legitimate business purposes:
📧 Contact form data
- Prospects (no service agreement): 3 years after last interaction
- Active clients: Duration of service relationship + 5 years (legal requirement)
- Purpose: Customer relationship management and legal compliance
📊 Analytics data (Google Analytics)
- Retention period: 26 months maximum
- Automatic deletion: Data is automatically purged after this period
- Data type: Aggregated and anonymized usage statistics
🍪 Local storage & preferences
- Cookie consent: Until you clear browser data or withdraw consent
- Theme/language preferences: Until you clear browser local storage
- Your control: You can delete this data anytime via browser settings
⚖️ Legal & accounting records
- Invoices & contracts: 10 years (French commercial law requirement)
- Tax documents: 6 years (French tax law requirement)
- Legal basis: Legal obligation under French law
🗑️ Secure deletion process
When retention periods expire, we securely delete your data using industry-standard methods to ensure it cannot be recovered.
Nous conservons vos données seulement aussi longtemps que nécessaire pour nos fins commerciales légitimes :
📧 Données du formulaire de contact
- Prospects (pas d'accord de service) : 3 ans après la dernière interaction
- Clients actifs : Durée de la relation de service + 5 ans (exigence légale)
- Finalité : Gestion de la relation client et conformité légale
📊 Données analytiques (Google Analytics)
- Période de conservation : 26 mois maximum
- Suppression automatique : Les données sont automatiquement purgées après cette période
- Type de données : Statistiques d'usage agrégées et anonymisées
🍪 Stockage local & préférences
- Consentement cookies : Jusqu'à ce que vous effaciez les données du navigateur ou retiriez le consentement
- Préférences thème/langue : Jusqu'à ce que vous effaciez le stockage local du navigateur
- Votre contrôle : Vous pouvez supprimer ces données à tout moment via les paramètres du navigateur
⚖️ Registres légaux & comptables
- Factures & contrats : 10 ans (exigence du droit commercial français)
- Documents fiscaux : 6 ans (exigence du droit fiscal français)
- Base légale : Obligation légale sous le droit français
🗑️ Processus de suppression sécurisée
Quand les périodes de conservation expirent, nous supprimons de manière sécurisée vos données en utilisant des méthodes standard de l'industrie pour s'assurer qu'elles ne peuvent pas être récupérées.
7. Your GDPR rights & how to exercise them 7. Vos droits RGPD & comment les exercer
Under the GDPR, you have comprehensive rights regarding your personal data:
📋 Right to information & access (Articles 13-15)
- What you can do: Request confirmation of whether we process your data and receive a copy of your personal data
- Includes: Details about processing purposes, categories of data, recipients, retention periods
- Format: Provided in a structured, commonly used format (typically PDF or CSV)
✏️ Right to rectification (Article 16)
- What you can do: Request correction of inaccurate or incomplete personal data
- Response time: We will correct errors within 1 month of your request
- Notification: We will inform third parties of corrections where required
🗑️ Right to erasure - "Right to be forgotten" (Article 17)
- When available: When data is no longer necessary, consent withdrawn, unlawfully processed, or legal obligation requires deletion
- Limitations: Cannot delete data needed for legal compliance, contracts, or legitimate interests
- Example: We can delete prospect data but must retain invoices for legal compliance
⏸️ Right to restriction of processing (Article 18)
- What you can do: Request limitation of processing in specific circumstances
- When available: Accuracy disputed, processing unlawful, data needed for legal claims, or objection pending
- Effect: We can store but not actively process your data
📦 Right to data portability (Article 20)
- What you get: Your data in a structured, machine-readable format
- Covers: Data you provided based on consent or contract
- Transfer: We can directly transfer to another controller where technically feasible
❌ Right to object (Article 21)
- Legitimate interests: Object to processing based on our legitimate interests
- Direct marketing: Absolute right to object to marketing (not applicable to us - we don't do unsolicited marketing)
- Result: We must stop processing unless we have compelling legitimate grounds
🔄 Right to withdraw consent (Article 7)
- Cookie consent: Change your cookie preferences anytime via browser settings
- Form consent: Contact us to withdraw consent for future communications
- Effect: Withdrawal doesn't affect past processing but stops future processing
📧 How to exercise your rights
Contact methods:
- Email: contact@azenflow.com (subject: "GDPR Rights Request")
- Contact form: Use our contact form and specify your rights request
What to include:
- Your full name and email address
- Specific right you want to exercise
- Proof of identity (copy of ID document if requested)
- Details of your request and any relevant information
Our response:
- Response time: Within 1 month (may extend to 3 months for complex requests)
- Free of charge: No fees for reasonable requests
- Identity verification: We may request proof of identity for security
Sous le RGPD, vous avez des droits complets concernant vos données personnelles :
📋 Droit à l'information & d'accès (Articles 13-15)
- Ce que vous pouvez faire : Demander confirmation que nous traitons vos données et recevoir une copie de vos données personnelles
- Inclut : Détails sur les finalités de traitement, catégories de données, destinataires, périodes de conservation
- Format : Fourni dans un format structuré, couramment utilisé (typiquement PDF ou CSV)
✏️ Droit de rectification (Article 16)
- Ce que vous pouvez faire : Demander la correction de données personnelles inexactes ou incomplètes
- Temps de réponse : Nous corrigerons les erreurs dans un délai d'1 mois après votre demande
- Notification : Nous informerons les tiers des corrections quand requis
🗑️ Droit à l'effacement - "Droit à l'oubli" (Article 17)
- Quand disponible : Quand les données ne sont plus nécessaires, consentement retiré, traitement illégal, ou obligation légale requiert la suppression
- Limitations : Ne peut pas supprimer les données nécessaires pour conformité légale, contrats, ou intérêts légitimes
- Exemple : Nous pouvons supprimer les données de prospects mais devons conserver les factures pour conformité légale
⏸️ Droit à la limitation du traitement (Article 18)
- Ce que vous pouvez faire : Demander la limitation du traitement dans des circonstances spécifiques
- Quand disponible : Exactitude contestée, traitement illégal, données nécessaires pour réclamations légales, ou objection en attente
- Effet : Nous pouvons stocker mais pas traiter activement vos données
📦 Droit à la portabilité des données (Article 20)
- Ce que vous obtenez : Vos données dans un format structuré, lisible par machine
- Couvre : Données que vous avez fournies basées sur consentement ou contrat
- Transfert : Nous pouvons transférer directement à un autre responsable quand techniquement faisable
❌ Droit d'opposition (Article 21)
- Intérêts légitimes : S'opposer au traitement basé sur nos intérêts légitimes
- Marketing direct : Droit absolu de s'opposer au marketing (non applicable - nous ne faisons pas de marketing non sollicité)
- Résultat : Nous devons arrêter le traitement sauf si nous avons des motifs légitimes impérieux
🔄 Droit de retirer le consentement (Article 7)
- Consentement cookies : Changez vos préférences cookies à tout moment via les paramètres du navigateur
- Consentement formulaire : Contactez-nous pour retirer le consentement pour communications futures
- Effet : Le retrait n'affecte pas le traitement passé mais arrête le traitement futur
📧 Comment exercer vos droits
Méthodes de contact :
- Email : contact@azenflow.com (objet : "Demande droits RGPD")
- Formulaire de contact : Utilisez notre formulaire de contact et spécifiez votre demande de droits
Quoi inclure :
- Votre nom complet et adresse email
- Droit spécifique que vous voulez exercer
- Preuve d'identité (copie de document d'identité si demandé)
- Détails de votre demande et informations pertinentes
Notre réponse :
- Temps de réponse : Dans un délai d'1 mois (peut s'étendre à 3 mois pour demandes complexes)
- Gratuit : Aucuns frais pour demandes raisonnables
- Vérification d'identité : Nous pouvons demander une preuve d'identité pour sécurité
8. Data security measures 8. Mesures de sécurité des données
We implement comprehensive security measures to protect your personal data:
🔒 Technical security measures
- HTTPS/TLS encryption: All data transmission is encrypted using industry-standard TLS 1.3
- API authentication: Webhook endpoints protected with secure API keys
- Secure hosting: European servers with ISO 27001 compliance
- Regular security updates: All systems kept up-to-date with latest security patches
- Backup encryption: All data backups are encrypted at rest
👥 Administrative security measures
- Access control: Strict access controls limiting data access to authorized personnel only
- Data minimization: We collect and process only necessary data
- Regular audits: Periodic review of data processing activities and security measures
- Staff training: Regular GDPR and data protection training for all personnel
🏢 Organizational security measures
- Privacy by design: Data protection considerations integrated into all system designs
- Incident response: Documented procedures for handling data breaches
- Third-party agreements: Data processing agreements with all service providers
- Data protection impact assessments: Conducted for high-risk processing activities
🚨 Data breach procedures
In case of a personal data breach:
- 72-hour notification: We will notify the CNIL within 72 hours if required
- Individual notification: You will be informed without undue delay if the breach poses high risk to your rights
- Immediate action: We will take immediate steps to contain and remedy the breach
- Documentation: All breaches are documented and investigated
⚠️ Important security notice: While we implement robust security measures, no system is 100% secure. We continuously monitor and improve our security posture to protect your data to the best of our ability.
Nous implémentons des mesures de sécurité complètes pour protéger vos données personnelles :
🔒 Mesures de sécurité techniques
- Chiffrement HTTPS/TLS : Toute transmission de données est chiffrée avec TLS 1.3 standard industrie
- Authentification API : Points de terminaison webhook protégés avec clés API sécurisées
- Hébergement sécurisé : Serveurs européens avec conformité ISO 27001
- Mises à jour de sécurité régulières : Tous les systèmes maintenus à jour avec les derniers correctifs de sécurité
- Chiffrement des sauvegardes : Toutes les sauvegardes de données sont chiffrées au repos
👥 Mesures de sécurité administratives
- Contrôle d'accès : Contrôles d'accès stricts limitant l'accès aux données au personnel autorisé uniquement
- Minimisation des données : Nous collectons et traitons seulement les données nécessaires
- Audits réguliers : Revue périodique des activités de traitement de données et mesures de sécurité
- Formation du personnel : Formation RGPD et protection des données régulière pour tout le personnel
🏢 Mesures de sécurité organisationnelles
- Vie privée dès la conception : Considérations de protection des données intégrées dans toutes les conceptions de système
- Réponse aux incidents : Procédures documentées pour gérer les violations de données
- Accords tiers : Accords de traitement de données avec tous les prestataires de services
- Analyses d'impact protection des données : Menées pour les activités de traitement à haut risque
🚨 Procédures de violation de données
En cas de violation de données personnelles :
- Notification 72 heures : Nous notifierons la CNIL dans les 72 heures si requis
- Notification individuelle : Vous serez informé sans délai injustifié si la violation pose un risque élevé à vos droits
- Action immédiate : Nous prendrons des mesures immédiates pour contenir et remédier à la violation
- Documentation : Toutes les violations sont documentées et investiguées
⚠️ Avis de sécurité important : Bien que nous implémentions des mesures de sécurité robustes, aucun système n'est sécurisé à 100%. Nous surveillons et améliorons continuellement notre posture de sécurité pour protéger vos données au mieux de nos capacités.
9. Children's privacy protection 9. Protection de la vie privée des enfants
Our services are intended for business professionals and adults only.
🔞 Age restrictions
- Minimum age: Our website and services are not intended for individuals under 16 years of age
- Business focus: Our automation services target business owners, entrepreneurs, and professionals
- No targeted collection: We do not knowingly collect personal data from children under 16
👨👩👧👦 Parental notice
If you are a parent or guardian and become aware that your child has provided us with personal data:
- Contact us immediately: Email contact@azenflow.com with "Child Data Removal" in the subject
- Immediate action: We will investigate and delete any such data within 72 hours
- Verification: We may request verification of parental authority for security
Nos services sont destinés aux professionnels et adultes uniquement.
🔞 Restrictions d'âge
- Âge minimum : Notre site web et services ne sont pas destinés aux individus de moins de 16 ans
- Focus métier : Nos services d'automatisation ciblent les chefs d'entreprise, entrepreneurs et professionnels
- Pas de collecte ciblée : Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 16 ans
👨👩👧👦 Avis aux parents
Si vous êtes parent ou tuteur et apprenez que votre enfant nous a fourni des données personnelles :
- Contactez-nous immédiatement : Email contact@azenflow.com avec "Suppression données enfant" en objet
- Action immédiate : Nous enquêterons et supprimerons toutes ces données dans les 72 heures
- Vérification : Nous pouvons demander vérification de l'autorité parentale pour sécurité
10. International data transfers 10. Transferts internationaux de données
We primarily process your data within the European Economic Area (EEA), but some services may involve transfers to third countries:
🇪🇺 Primary data processing (EEA)
- n8n webhook processing: Our main form processing occurs on European servers (Hostinger)
- Local storage: All preference data stays in your browser locally
- Direct communications: Email communications processed within EEA
🇺🇸 Transfers to United States (with safeguards)
Google services (Analytics & YouTube):
- Provider: Google Ireland Limited (EEA) with potential transfers to Google LLC (USA)
- Legal basis: Standard Contractual Clauses (SCCs) approved by European Commission
- Additional safeguards: Google's certification under EU-US Data Privacy Framework
- Your control: Only occurs with your explicit consent via cookie banner
Calendly (appointment booking):
- Provider: Calendly Corporation (USA)
- Legal basis: Standard Contractual Clauses (SCCs)
- Data transferred: Only when you voluntarily book an appointment
- Alternative: You can contact us directly via email instead
🛡️ Transfer safeguards
- Standard Contractual Clauses: All third-country transfers protected by EU-approved SCCs
- Technical measures: Encryption in transit and at rest for all transferred data
- Legal measures: Contractual obligations for data protection equivalent to GDPR
Nous traitons principalement vos données au sein de l'Espace Économique Européen (EEE), mais certains services peuvent impliquer des transferts vers des pays tiers :
🇪🇺 Traitement principal des données (EEE)
- Traitement webhook n8n : Notre traitement principal de formulaires se fait sur serveurs européens (Hostinger)
- Stockage local : Toutes les données de préférences restent dans votre navigateur localement
- Communications directes : Communications email traitées au sein de l'EEE
🇺🇸 Transferts vers États-Unis (avec garanties)
Services Google (Analytics & YouTube) :
- Fournisseur : Google Ireland Limited (EEE) avec transferts potentiels vers Google LLC (USA)
- Base légale : Clauses Contractuelles Types (CCT) approuvées par Commission Européenne
- Garanties additionnelles : Certification Google sous EU-US Data Privacy Framework
- Votre contrôle : N'arrive qu'avec votre consentement explicite via bandeau cookies
Calendly (réservation rendez-vous) :
- Fournisseur : Calendly Corporation (USA)
- Base légale : Clauses Contractuelles Types (CCT)
- Données transférées : Seulement quand vous réservez volontairement un rendez-vous
- Alternative : Vous pouvez nous contacter directement par email à la place
🛡️ Garanties de transfert
- Clauses Contractuelles Types : Tous les transferts vers pays tiers protégés par CCT approuvées UE
- Mesures techniques : Chiffrement en transit et au repos pour toutes données transférées
- Mesures légales : Obligations contractuelles pour protection données équivalente au RGPD
11. Contact & complaints 11. Contact & réclamations
📞 Contact information
For any questions about this privacy policy or your data:
- Primary contact: contact@azenflow.com
- Contact form: Use our secure contact form
- Response time: We respond within 24-48 hours for privacy inquiries
⚖️ Supervisory authority - CNIL
If you believe your data protection rights have been violated, you can file a complaint with the French data protection authority:
Commission Nationale de l'Informatique et des Libertés (CNIL)
- Website: www.cnil.fr
- Online complaint: File complaint online
- Phone: +33 1 53 73 22 22
⏰ Complaint process
Before filing a complaint with CNIL, we encourage you to:
- Contact us first: Give us a chance to resolve your concern directly
- Document the issue: Keep records of our communication for your complaint
- Specify your concern: Clearly explain which rights you believe were violated
- File if unsatisfied: You can file with CNIL if our response doesn't satisfy you
⚖️ Your right to lodge a complaint: You have the right to lodge a complaint with a supervisory authority at any time, regardless of whether you've contacted us first. This right is guaranteed under GDPR Article 77.
📞 Informations de contact
Pour toute question sur cette politique de confidentialité ou vos données :
- Contact principal : contact@azenflow.com
- Formulaire de contact : Utilisez notre formulaire de contact sécurisé
- Temps de réponse : Nous répondons dans les 24-48 heures pour demandes confidentialité
⚖️ Autorité de contrôle - CNIL
Si vous pensez que vos droits de protection des données ont été violés, vous pouvez déposer une réclamation auprès de l'autorité française de protection des données :
Commission Nationale de l'Informatique et des Libertés (CNIL)
- Site web : www.cnil.fr
- Réclamation en ligne : Déposer une réclamation en ligne
- Téléphone : 01 53 73 22 22
⏰ Processus de réclamation
Avant de déposer une réclamation auprès de la CNIL, nous vous encourageons à :
- Nous contacter d'abord : Donnez-nous une chance de résoudre votre préoccupation directement
- Documenter le problème : Gardez des registres de notre communication pour votre réclamation
- Spécifier votre préoccupation : Expliquez clairement quels droits vous pensez avoir été violés
- Déposer si insatisfait : Vous pouvez déposer auprès de la CNIL si notre réponse ne vous satisfait pas
⚖️ Votre droit de déposer une réclamation : Vous avez le droit de déposer une réclamation auprès d'une autorité de contrôle à tout moment, que vous nous ayez contactés d'abord ou non. Ce droit est garanti sous l'Article 77 du RGPD.
12. Policy updates & changes 12. Mises à jour & modifications de la politique
We may update this privacy policy from time to time to reflect changes in our practices, services, or legal requirements.
📅 Update process
- Regular review: We review this policy at least annually or when significant changes occur
- Version control: Each update includes a new "last updated" date at the top of this policy
- Change documentation: Significant changes are documented and archived
📢 Notification of changes
How we notify you of important changes:
- Material changes: We will notify via email or prominent website notice for substantial privacy impact changes
- Cookie banner updates: Changes to cookie usage will trigger updated consent requests
- Minor updates: Technical or clarification updates may be posted without specific notification
📋 Current version information
- Version date: January 25, 2025
- Major changes: Complete rewrite for enhanced GDPR compliance and transparency
- Previous versions: Available upon request for reference
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter les changements dans nos pratiques, services, ou exigences légales.
📅 Processus de mise à jour
- Révision régulière : Nous révisons cette politique au moins annuellement ou quand des changements significatifs se produisent
- Contrôle de version : Chaque mise à jour inclut une nouvelle date "dernière mise à jour" en haut de cette politique
- Documentation des changements : Les changements significatifs sont documentés et archivés
📢 Notification des changements
Comment nous vous notifions des changements importants :
- Changements matériels : Nous notifierons par email ou avis proéminent sur le site web pour changements avec impact substantiel sur la confidentialité
- Mises à jour bandeau cookies : Changements d'usage des cookies déclencheront demandes de consentement mises à jour
- Mises à jour mineures : Mises à jour techniques ou de clarification peuvent être postées sans notification spécifique
📋 Informations version actuelle
- Date de version : 25 janvier 2025
- Changements majeurs : Réécriture complète pour conformité RGPD renforcée et transparence
- Versions précédentes : Disponibles sur demande pour référence
🚀 Questions about your data? 🚀 Questions sur vos données ?
Our team is here to help you understand your rights and assist with any data-related questions. Complete transparency, guaranteed response within 24-48 hours. Notre équipe est là pour vous aider à comprendre vos droits et vous assister avec toute question liée aux données. Transparence complète, réponse garantie sous 24-48 heures.