Comment FounderPulse traite et protège vos données.
Cette politique détaille les données personnelles collectées, les finalités du traitement, les bases légales, les durées de conservation, les droits dont vous disposez, les sous-traitants et les transferts de données. Elle s'applique à tous les utilisateurs du service FounderPulse.
1. Responsable de traitement
Le responsable du traitement est Bouquet Kevan, entrepreneur individuel, 8 rue des Charmilles, 63770 Les Ancizes-Comps, France (SIRET 994 483 956 00011). Pour toute question relative à la protection des données ou pour exercer vos droits, écrivez à [email protected] ou par courrier à l'adresse ci-dessus. Le service n'est pas soumis à l'obligation de désigner un délégué à la protection des données ; les demandes sont traitées directement par le responsable de traitement.
2. Données collectées
FounderPulse collecte les catégories de données suivantes :
- Données d'identification et de contact : nom, prénom, adresse e-mail, numéro de téléphone (facultatif), nom de l'entreprise (facultatif).
- Données de compte et d'usage : identifiant de connexion, abonnement souscrit, historique des conversations avec le coach IA, contenu des messages, contexte business renseigné (CA, objectif, blocages, secteur, pays).
- Données de navigation et techniques : adresse IP, type de navigateur, appareil, pages visitées, logs de navigation, cookies et traceurs (sujets à la Politique de cookies).
- Données de paiement : FounderPulse ne stocke pas directement les coordonnées bancaires. Les paiements sont traités par un prestataire de paiement sécurisé (Stripe ou Paddle) conformément aux standards PCI-DSS.
- Données de communication : échanges avec le support, demandes de droit RGPD, retours et enquêtes utilisateurs.
3. Finalités et bases légales
Chaque traitement repose sur une base légale appropriée, conformément aux articles 6 et 9 du RGPD :
- Fourniture du service et gestion du compte — base légale : exécution du contrat (abonnement, accès au coach IA, support technique).
- Paiement et facturation — base légale : exécution du contrat et obligations légales (comptabilité, TVA).
- Support client et résolution des incidents — base légale : exécution du contrat et intérêt légitime.
- Amélioration du produit, analytics et mesure d'audience — base légale : consentement lorsque des traceurs sont utilisés ; sinon intérêt légitime pour les mesures strictement anonymes.
- Marketing, communications et campagnes publicitaires — base légale : consentement (newsletter, publicité ciblée).
- Respect des obligations légales et réglementaires — base légale : obligation légale (conservation des factures, lutte contre la fraude).
- Sécurité, prévention des abus et contentieux — base légale : intérêt légitime.
4. Durées de conservation
Les données sont conservées pendant la durée strictement nécessaire à la finalité poursuivie :
- Données de compte actif : pendant toute la durée de la relation contractuelle.
- Données de compte inactif : 3 ans après la dernière connexion, puis suppression ou anonymisation.
- Données de facturation : 10 ans conformément aux obligations comptables et fiscales françaises.
- Conversations avec le coach IA : durée du contrat + 1 an, sauf suppression anticipée par l'utilisateur.
- Mémoire du coach (faits, engagements et patterns retenus entre vos conversations) : conservée tant que le compte est actif ; consultable et effaçable à tout moment depuis Paramètres → Mémoire du coach.
- Données de navigation et consentement cookies : 13 mois maximum.
- Données de support : 3 ans après clôture du ticket.
- Données marketing : jusqu'au retrait du consentement ou 3 ans après le dernier contact.
5. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir une copie de vos données et savoir comment elles sont utilisées.
- Droit de rectification : faire corriger des données inexactes ou incomplètes.
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données dans certains cas.
- Droit à la limitation du traitement : obtenir la suspension du traitement dans certaines situations.
- Droit à la portabilité : récupérer vos données dans un format structuré et couramment utilisé.
- Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime, notamment à des fins de prospection commerciale.
- Droit de retirer votre consentement : à tout moment, sans porter atteinte à la licéité du traitement antérieur.
- Droit de définir des directives post-mortem : concernant le devenir de vos données.
Pour exercer ces droits, envoyez une demande écrite à [email protected] ou à [email protected]. Nous répondons dans un délai maximum d'un mois, extensible à deux mois en cas de demande complexe. Une pièce d'identité peut être demandée pour vérifier votre identité.
En cas de différend, vous avez le droit d'introduire une réclamation auprès de la CNIL.
6. Sous-traitants et destinataires
FounderPulse ne vend pas vos données. Les données peuvent être transmises à des sous-traitants strictement nécessaires à la fourniture du service, sous contrat et obligation de confidentialité :
- Hébergement et base de données : Lovable Cloud / Supabase — hébergement sécurisé en Europe (Francfort, région UE).
- Traitement des paiements : Stripe et/ou Paddle — paiements sécurisés et conformes PCI-DSS.
- Modèle de langage (coach IA) : Google (Gemini) via Lovable AI Gateway — traitement des conversations, sans entraînement du modèle sur vos données et avec suppression rapide des logs.
- Analytics et marketing : Google Analytics, PostHog, Plausible, Meta, LinkedIn — uniquement avec consentement explicite, selon les catégories acceptées.
- Communication et support : Brevo, Mailchimp, Crisp, ou tout autre outil de relation client.
La liste des sous-traitants actuellement utilisés est tenue à jour et disponible sur simple demande à [email protected].
7. Transferts de données hors de l'Union européenne
FounderPulse privilégie l'hébergement et le traitement des données au sein de l'Union européenne. Toutefois, certains sous-traitants (notamment Google, Meta, Stripe, ou Paddle) peuvent avoir des activités situées en dehors de l'UE, y compris aux États-Unis.
Lorsqu'un transfert de données hors UE est nécessaire, FounderPulse s'assure qu'il est encadré par des garanties appropriées conformes au RGPD, notamment :
- L'adoption de clauses contractuelles types de la Commission européenne (SCCs).
- Le respect des décisions d'adéquation de la Commission européenne lorsqu'elles s'appliquent.
- La mise en place de mesures techniques supplémentaires (chiffrement, pseudonymisation) lorsque nécessaire.
Vous pouvez obtenir une copie des garanties mises en œuvre en écrivant à [email protected].
8. Sécurité des données
FounderPulse met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement des données en transit (TLS 1.2+) et au repos.
- Authentification sécurisée et gestion des sessions.
- Contrôles d'accès restrictifs et principes de minimisation des données.
- Surveillance, sauvegardes et plans de reprise d'activité.
- Sensibilisation et formation continue aux bonnes pratiques de sécurité.
En cas de violation de données personnelles susceptible d'engendrer un risque élevé pour vos droits et libertés, FounderPulse vous en informera dans les délais légaux et notifiera l'autorité de contrôle compétente.
9. Cookies et traceurs
Le dépôt et l'usage des cookies sont régis par la Politique de cookies. Seuls les cookies strictement nécessaires sont activés par défaut. Analytics et marketing nécessitent votre consentement explicite, recueilli via la bannière de cookies.
10. Modification de la politique
Cette politique de confidentialité peut être modifiée à tout moment pour refléter les évolutions du service, des sous-traitants ou de la réglementation. La date de dernière mise à jour est indiquée en bas de page. Nous vous recommandons de la consulter régulièrement. En cas de changement important, vous serez informé par e-mail ou via une notification en service.
Dernière mise à jour : 18 août 2026. Cette politique peut évoluer à mesure que le service évolue ou que la réglementation change. En cas de modification substantielle, les utilisateurs seront informés par e-mail ou via une notification en service.
← Retour au site