Legal
Politique de confidentialité
Version 1.0 · Last updated 2026-08-20
Cette politique de confidentialité explique comment Noobbase holding BV collecte, utilise, stocke, partage et protège les données personnelles lorsque vous visitez nos sites Web, créez un compte, utilisez Justflows Cloud, le Marketplace ou interagissez de toute autre manière avec nos services. Il explique également où les responsabilités changent lorsque vous hébergez vous-même la plateforme ou exploitez des sites pour vos propres utilisateurs.
Cette politique de confidentialité est rédigée en anglais. Toute traduction dans une autre langue est fournie à titre gracieux uniquement. En cas de conflit ou d'incohérence, la version anglaise prévaut.
Cette politique vise à assurer la transparence conformément aux lois applicables en matière de confidentialité et de protection des données, y compris le Règlement général sur la protection des données (RGPD) et la loi de mise en œuvre néerlandaise. Cela ne remplace pas les conseils d’un conseiller qualifié en matière de protection de la vie privée.
1. Aperçu
Cette politique de confidentialité s'applique aux données personnelles traitées via justflows.com, les sites marketing associés, les systèmes de compte, Justflows Cloud, la Marketplace, les canaux d'assistance et d'autres services exploités par Noobbase holding BV.
La plateforme Justflows CMS (Community Edition) est un logiciel open source que vous pouvez exécuter sur votre propre infrastructure. Lorsque vous vous auto-hébergez, vous êtes généralement responsable des données personnelles traitées sur votre instance sauf si vous vous connectez à nos Services (comptes, Marketplace, mises à jour, synchronisation Cloud, support).
Selon le contexte, Justflows peut agir en tant que contrôleur de données pour les données de compte, de facturation, de site Web, de marketing et d'exploitation de la plateforme, et en tant que sous-traitant pour les données personnelles que vous contrôlez via des sites hébergés dans le Cloud ou d'autres accords de sous-traitance.
2. Qui est responsable de vos données
Pour les données au niveau de la plate-forme, telles que l'enregistrement du compte, l'authentification, la facturation, l'analyse des produits, l'assistance, la prévention de la fraude, la surveillance de la sécurité et les communications directes de Justflows, Noobbase holding BV est généralement le contrôleur des données.
Si vous exploitez un site Web ou une application alimentée par Justflows (auto-hébergé ou Cloud), vous êtes généralement le responsable du traitement des données personnelles concernant vos visiteurs, auteurs, clients ou utilisateurs finaux. Justflows peut agir en tant que sous-traitant lorsque nous hébergeons ou traitons ces données en votre nom dans le cadre d'un DPA.
Les éditeurs Marketplace sont les contrôleurs des données qu'ils collectent via leurs listes, leurs canaux d'assistance ou leurs tableaux de bord d'éditeur, sous réserve des conditions de Marketplace.
Questions de confidentialité sur le traitement au niveau de la plateforme : Privacy@justflows.com. Les questions concernant les données d'un site spécifique alimenté par Justflows doivent généralement être adressées en premier à cet opérateur de site.
3. Catégories de données que nous collectons
Les données personnelles que nous collectons dépendent de la manière dont vous interagissez avec nos Services et des fonctionnalités que vous utilisez. Nous pouvons collecter des données directement auprès de vous, automatiquement à partir de votre appareil ou navigateur, auprès de fournisseurs de paiement ou d'identité, à partir d'interactions d'assistance et à partir d'intégrations auxquelles vous vous connectez.
Nous n’avons pas l’intention de collecter systématiquement des données de catégorie spéciale (telles que des données de santé ou des données biométriques), sauf si cela est clairement requis par un service que vous utilisez et soutenu par une base juridique appropriée.
- Données d'identité : nom, nom d'utilisateur, nom de l'organisation, titre du poste, identifiants de compte.
- Données de contact : adresse e-mail, numéro de téléphone, adresse de facturation, coordonnées du support.
- Données de compte et de profil : préférences, paramètres régionaux, rôles, appartenance à l'organisation, profil d'éditeur Marketplace.
- Données de facturation et de transaction : statut de l'abonnement, factures, métadonnées de paiement, informations relatives au paiement provenant des partenaires de paiement (nous ne stockons pas les numéros complets de carte de paiement lorsqu'un processeur gère le paiement).
- Données techniques et de l'appareil : adresse IP, type de navigateur, identifiants de l'appareil, système d'exploitation, langue, URL de référence, données de journal et signaux de sécurité.
- Données d'utilisation : pages consultées, fonctionnalités utilisées, modèles de session, mesures de performances, événements de diagnostic et métadonnées d'utilisation de l'API.
- Données de communication : e-mails, contenu de chat ou de ticket, commentaires, réponses à des enquêtes et notifications de sécurité.
- Données de conformité et de risque : résultats de vérification, signaux de fraude, rapports d'abus et enregistrements d'audit si nécessaire.
4. Pourquoi nous utilisons les données personnelles
Nous traitons les données personnelles uniquement lorsque nous disposons d'une base légale et à des fins légitimes spécifiées.
Selon le contexte, nos bases juridiques peuvent inclure l'exécution d'un contrat (article 6, paragraphe 1, point b) du RGPD), le respect des obligations légales (article 6, paragraphe 1, point c)), les intérêts légitimes (article 6, paragraphe 1, point f)), le consentement (article 6, paragraphe 1, point a)) et, si nécessaire, l'établissement, l'exercice ou la défense de droits en justice.
- Pour créer, exploiter, maintenir et sécuriser des comptes et des services.
- Fournir l'hébergement cloud, Marketplace, les mises à jour, la documentation et les fonctionnalités de plateforme associées.
- Pour traiter les abonnements, les factures, les paiements et l'administration des comptes.
- Pour détecter la fraude, les abus, les menaces de sécurité et les violations des politiques.
- Fournir un support client, une intégration et des communications opérationnelles.
- Améliorer la qualité du service, les performances, la conception des produits et la fiabilité.
- Se conformer aux obligations légales, réglementaires, fiscales, comptables et policières.
- Pour envoyer des avis de service et, lorsque cela est autorisé et avec le consentement approprié si nécessaire, des communications marketing.
5. Rôles de site Web, cloud, auto-hébergé et Marketplace
Visiteurs du site Web : nous pouvons traiter des données techniques et d'utilisation pour exploiter et sécuriser notre site Web, comprendre le trafic et améliorer le contenu. Les cookies non essentiels ou technologies similaires ne doivent être utilisés qu’avec un consentement valide lorsque la loi l’exige.
Titulaires de comptes et clients Cloud : nous traitons les données de compte et de facturation pour fournir les services souscrits. Pour le Cloud, nous pouvons traiter le contenu du site et les données des visiteurs selon vos instructions en tant que sous-traitant dans le cadre d'un DPA.
Auto-hébergeurs : sauf si vous vous connectez aux services Justflows, nous n'accédons généralement pas aux données personnelles sur votre instance. Vous êtes responsable des avis de confidentialité, des bases juridiques et du traitement des droits pour les données de votre installation.
Éditeurs et acheteurs de la Marketplace : nous traitons les données nécessaires pour répertorier, acheter, examiner, signer et prendre en charge les extensions. Les éditeurs restent responsables des données qu'ils collectent via leur logiciel ou leur support, sauf accord contraire écrit.
Développeurs utilisant notre API : nous traitons les informations d'identification, les journaux d'utilisation et les métadonnées associées pour fournir et sécuriser l'accès à l'API.
6. Cookies et technologies similaires
Nous et nos partenaires pouvons utiliser des cookies, des pixels, un stockage local et des technologies similaires pour mémoriser les paramètres, vous maintenir connecté, sécuriser la plateforme, mesurer les performances, comprendre l'utilisation et soutenir le marketing licite lorsque cela est autorisé.
Dans l'UE/EEE et au Royaume-Uni, les cookies non essentiels ou technologies de suivi similaires ne doivent généralement être activés qu'après un consentement valide, avec un moyen significatif de gérer les préférences. Une politique de cookies distincte peut fournir plus de détails une fois publiée.
Vous pouvez contrôler les cookies via les paramètres du navigateur. La désactivation des cookies essentiels peut affecter la connexion, la sécurité ou les fonctionnalités de base.
7. Lorsque nous partageons des données personnelles
Nous ne vendons pas de données personnelles. Nous divulguons des données personnelles lorsque cela est nécessaire pour exploiter les Services, exécuter des contrats, protéger les droits et la sécurité ou nous conformer à la loi.
Les destinataires varient en fonction des services que vous utilisez et de votre configuration.
- Fournisseurs d’infrastructure, d’hébergement, de stockage, de surveillance, de messagerie, de support et de sécurité.
- Processeurs de paiement, partenaires bancaires, prestataires fiscaux et prestataires de contrôle d'identité ou de fraude.
- Fournisseurs d’outils d’analyse, de communication et de produits agissant sous contrat.
- Conseillers professionnels, auditeurs, assureurs et conseillers juridiques lorsque cela est raisonnablement nécessaire.
- Les tribunaux, les régulateurs, les autorités de surveillance ou les forces de l'ordre lorsque la loi l'exige ou que cela est nécessaire pour protéger les droits, la sécurité et la plateforme.
- Les participants aux transactions d'entreprise dans le cadre d'une fusion, d'un financement, d'une acquisition ou d'une réorganisation, sous réserve des garanties appropriées.
8. Transferts internationaux de données
Les données personnelles peuvent être traitées dans des pays autres que ceux où elles ont été collectées, y compris des pays ayant des normes de protection des données différentes.
Lorsque des données personnelles sont transférées depuis l'EEE, le Royaume-Uni ou une autre juridiction avec des restrictions de transfert, nous avons l'intention de nous appuyer sur un mécanisme approprié tel qu'une décision d'adéquation, les clauses contractuelles types de l'UE, l'accord ou l'addendum de transfert international de données du Royaume-Uni, des règles d'entreprise contraignantes lorsqu'elles sont disponibles, ou une autre base juridique reconnue, ainsi que des garanties supplémentaires le cas échéant.
Les clients cloud et les auto-hébergeurs qui transfèrent des données à l'international restent responsables des mécanismes de transfert légaux des données qu'ils contrôlent.
9. Conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux fins décrites dans la présente politique, notamment pour fournir des services, nous conformer aux obligations légales, résoudre des litiges, conserver des dossiers de sécurité, faire respecter des accords et soutenir des opérations commerciales légitimes.
Les périodes de conservation dépendent du type de données, du rôle de traitement, des exigences légales et fiscales, de la sensibilité et de la possibilité de suppression ou d'anonymisation sans compromettre les fonctions opérationnelles ou de conformité requises.
Lorsque les données ne sont plus nécessaires, nous cherchons à les supprimer, à les anonymiser ou à les isoler de manière sécurisée conformément à nos normes de conservation. Les sauvegardes et les journaux peuvent être conservés pendant une période limitée à des fins de sécurité et de reprise après sinistre.
10. Mesures de sécurité
Nous maintenons des mesures de protection techniques, organisationnelles et administratives conçues pour protéger les données personnelles contre tout accès non autorisé, utilisation abusive, divulgation, altération et perte. Ceux-ci peuvent inclure le chiffrement, les contrôles d'accès, la journalisation, les garanties d'authentification, les processus de sauvegarde, les restrictions d'accès du personnel et les procédures de gestion des incidents.
Aucun service Internet n’est entièrement sécurisé. Vous êtes responsable de la protection des informations d’identification de votre compte, de vos appareils et de vos pratiques de sécurité sur les installations auto-hébergées.
Signalez les incidents de sécurité suspectés affectant nos services à security@justflows.com.
11. Droits et choix en matière de confidentialité
En fonction de votre emplacement et de la loi applicable, vous pouvez disposer de droits relatifs à l'accès, à la rectification, à la suppression, à la restriction, à l'opposition, à la portabilité, au retrait du consentement et au dépôt d'une plainte.
Pour les personnes résidant dans l'UE/EEE et au Royaume-Uni, ceux-ci peuvent inclure les droits prévus par le RGPD et le RGPD du Royaume-Uni, notamment l'accès, la rectification, l'effacement, la restriction, la portabilité, l'opposition au traitement fondé sur des intérêts légitimes et les droits relatifs à la prise de décision automatisée, le cas échéant.
Si Justflows est le contrôleur des données pertinentes, contactez Privacy@justflows.com pour exercer les droits applicables. Nous devrons peut-être vérifier votre identité. Si une autre partie contrôle les données (par exemple un opérateur de site), nous pouvons vous diriger vers cette dernière tout en vous aidant comme l'exigent les obligations du sous-traitant.
Notre objectif est de répondre dans un délai d'un mois, sauf si une prolongation est autorisée par la loi.
- Accédez aux données personnelles que nous détenons à votre sujet, sous réserve des exceptions applicables.
- Corrigez les données personnelles inexactes ou incomplètes.
- Demander la suppression lorsqu'il existe une base juridique valide.
- S'opposer ou restreindre certains traitements lorsque la loi le permet.
- Demander la portabilité de certaines données dans un format structuré et couramment utilisé, le cas échéant.
- Retirer le consentement lorsque le traitement dépend du consentement.
- Désactivez le marketing direct en utilisant des liens de désabonnement ou en nous contactant.
12. Informations supplémentaires sur l'UE et l'EEE
Lorsque la loi européenne sur la protection des données s'applique, nous avons l'intention de respecter les principes de licéité, d'équité, de transparence, de limitation de la finalité, de minimisation des données, d'exactitude, de limitation du stockage, d'intégrité, de confidentialité et de responsabilité.
Si nécessaire, nous conservons des enregistrements des activités de traitement, mettons en œuvre des conditions appropriées entre contrôleur et sous-traitant, prenons en charge les évaluations d'impact sur la protection des données pour les traitements à haut risque et appliquons la confidentialité dès la conception et par défaut dans les décisions relatives aux produits et aux opérations.
Vous pouvez déposer une plainte auprès d'une autorité de contrôle. Aux Pays-Bas, il peut s'agir de l'Autoriteit Persoonsgegevens (AP). Dans les autres pays de l'UE/EEE, contactez l'autorité compétente de votre État membre.
13. Communications marketing
Nous pouvons envoyer des mises à jour de produits, des invitations à des événements ou des e-mails marketing lorsque la loi le permet et, lorsque cela est requis, sur la base de votre consentement ou d'une règle d'adhésion souple applicable.
Vous pouvez vous désabonner du marketing à tout moment en utilisant le lien de désabonnement présent dans un e-mail ou en contactant Privacy@justflows.com. Des messages transactionnels ou de sécurité liés au service peuvent toujours être envoyés si nécessaire.
14. Vie privée des enfants
Nos Services ne sont pas destinés aux enfants et sont destinés aux utilisateurs qui répondent à l'âge minimum requis par la loi applicable (voir nos Conditions générales).
Si nous apprenons que nous avons collecté des données personnelles auprès d'un enfant en violation de la loi applicable, nous chercherons à supprimer ces informations ou à prendre les mesures correctives appropriées.
15. Liens tiers et sites auto-hébergés
Notre site Web peut contenir des liens vers des sites Web ou des services tiers non contrôlés par Justflows. Leurs pratiques de confidentialité sont régies par leurs propres politiques.
De nombreux sites alimentés par Justflows sont exploités indépendamment par des tiers. Nous ne pouvons pas fournir d'aide ou d'informations sur les données personnelles sur ces sites. Contactez directement l'opérateur ou l'auteur du site pour les demandes de confidentialité spécifiques au site.
Des statistiques agrégées ou anonymisées sur l'utilisation de la plateforme (par exemple le nombre de téléchargements ou les extensions populaires) peuvent être publiées sans identification des individus.
16. Traitement automatisé
Nous pouvons utiliser des outils automatisés pour détecter les abus, les fraudes, les menaces de sécurité ou le spam. Les décisions importantes ayant des effets juridiques ou d’importance similaire ne sont pas destinées à être fondées uniquement sur un traitement automatisé sans garanties appropriées ni contrôle humain lorsque la loi l’exige.
Si nous introduisons des flux de travail de révision assistés par l'IA pour le support, la Marketplace ou la sécurité, nous les décrirons dans les mises à jour de cette politique et appliquerons une surveillance humaine appropriée.
17. Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité pour refléter les modifications apportées aux produits, les évolutions juridiques ou les améliorations opérationnelles.
Les modifications importantes seront publiées avec une date mise à jour et, si nécessaire, notifiées par courrier électronique ou par avis intégré au produit. L'utilisation continue après la date d'entrée en vigueur peut constituer une reconnaissance lorsque la loi le permet.
18. Contact et réclamations
Noobbase holding BV
[Adresse enregistrée]
Les Pays-Bas
Confidentialité : privacy@justflows.com
Juridique : legal@justflows.com
Sécurité : security@justflows.com
KvK : [numéro KvK]
Pour les données sur un site Web spécifique alimenté par Justflows, contactez d'abord l'opérateur de ce site, le cas échéant. Pour les demandes au niveau de la plateforme, contactez Privacy@justflows.com.