FonctionnalitésMétiersTarifsSécuritéSe connecterQuestions fréquentes
Légal

Politique de confidentialité

La présente politique décrit les traitements de données à caractère personnel mis en œuvre dans le cadre du site arlette.app et du service Arlette, conformément au règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.

Dernière mise à jour : 3 octobre 2026

Article 1 - Responsable de traitement

La société , dont le siège social est situé , éditrice du service Arlette (l'« Éditeur »), est responsable des traitements relatifs au site, à la gestion des comptes et à la relation commerciale. Elle peut être contactée à ops@arlette.app.

Pour les données à caractère personnel contenues dans les dossiers que ses clients saisissent dans le service, chaque client agit en qualité de responsable de traitement et l'Éditeur en qualité de sous-traitant, au sens de l'article 28 du RGPD, dans les conditions prévues par les conditions générales de vente et d'utilisation.

Article 2 - Données traitées

  • Données de compte : nom, adresse électronique, photographie de profil éventuelle, structure et rôle ;
  • Contenus saisis : dossiers, clients, tâches, notes, échéances, temps passé et documents importés ;
  • Données techniques : journaux de connexion et d'erreurs ;
  • Données optionnelles, lorsque l'utilisateur les active : jeton de notification de l'appareil, enregistrement vocal pour la dictée d'une tâche (non conservé), photographies et fichiers importés, agenda et Google Drive reliés ;
  • Mesure d'audience du site : statistiques de visite agrégées, sans cookie et sans identification des visiteurs.

Article 3 - Finalités et bases légales

  • Fourniture du service, gestion des comptes et des accès, envoi des rappels demandés : exécution du contrat (article 6, 1, b du RGPD) ;
  • Facturation et tenue de la comptabilité : obligation légale (article 6, 1, c du RGPD) ;
  • Sécurité du service, prévention des fraudes, correction des anomalies et mesure d'audience du site : intérêt légitime de l'Éditeur (article 6, 1, f du RGPD) ;
  • Réponse aux demandes adressées à l'Éditeur : intérêt légitime ou mesures précontractuelles.

Aucune donnée n'est vendue, ni utilisée à des fins publicitaires ou de profilage. Ce que le service apprend des habitudes d'un utilisateur est rattaché à cet utilisateur et à sa structure, et n'est jamais réutilisé pour un autre utilisateur ou une autre structure.

Article 4 - Destinataires et sous-traitants

Les données sont accessibles aux seules personnes habilitées de l'Éditeur, dans la limite de leurs attributions, ainsi qu'aux sous-traitants suivants, liés par contrat et soumis à des obligations de sécurité et de confidentialité :

  • Vercel Inc. : hébergement du site et de l’application (États-Unis) ;
  • Neon Inc. : base de données (États-Unis) ;
  • Clerk Inc. : authentification des utilisateurs (États-Unis) ;

Au sein d'une structure cliente, chaque utilisateur n'accède qu'aux données que ses droits lui ouvrent ; un dossier privé n'est visible que de ses membres et de l'administrateur de la structure.

Article 5 - Transferts hors de l'Union européenne

Les sous-traitants mentionnés ci-dessus étant établis aux États-Unis, les données peuvent faire l'objet d'un transfert hors de l'Union européenne. Ces transferts sont encadrés par les garanties prévues aux articles 44 et suivants du RGPD : la décision d'adéquation de la Commission européenne du 10 juillet 2023 relative au cadre de protection des données UE-États-Unis, pour les prestataires qui y ont adhéré, et, à défaut, les clauses contractuelles types adoptées par la Commission européenne.

Article 6 - Durées de conservation

  • Données de compte et contenus : pendant la durée du contrat, puis trente (30) jours pour leur restitution ;
  • Pièces comptables et factures : dix (10) ans, conformément à l'article L. 123-22 du Code de commerce ;
  • Journaux de connexion : un (1) an ;
  • Échanges avec les prospects : trois (3) ans à compter du dernier contact.

Article 7 - Sécurité

L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées, au sens de l'article 32 du RGPD : cloisonnement des espaces de chaque structure, vérification de l'appartenance de l'utilisateur lors de chaque accès, gestion fine des droits, chiffrement des échanges et chiffrement des clés de connexion aux services tiers. Le détail figure sur la page Sécurité.

Article 8 - Vos droits

Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de définir des directives relatives au sort de ses données après son décès (article 85 de la loi n° 78-17 du 6 janvier 1978).

Ces droits s'exercent par courrier électronique à ops@arlette.app. Une réponse est apportée dans un délai d'un (1) mois, prorogeable dans les conditions de l'article 12 du RGPD. Pour les données contenues dans les dossiers d'une structure cliente, la demande est transmise à cette structure, responsable du traitement.

Toute personne peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 (www.cnil.fr).

Article 9 - Cookies

Le site ne dépose aucun cookie publicitaire ni de pistage. Seuls des traceurs strictement nécessaires au fonctionnement du service peuvent être utilisés, notamment pour maintenir la connexion des utilisateurs ; ils sont exemptés de consentement en application de l'article 82 de la loi n° 78-17 du 6 janvier 1978.

Article 10 - Évolution de la politique

La présente politique peut évoluer, notamment pour tenir compte des évolutions légales ou du service. La version applicable est celle publiée sur le site ; toute modification substantielle est portée à la connaissance des utilisateurs.