Article 1 — Éditeur du site
Dernière mise à jour : 1 mai 2026
Becker & Consulting, en sa qualité de responsable de traitement, accorde une importance particulière à la protection des données personnelles de ses Utilisateurs. La présente politique a pour objet d'informer l'Utilisateur, conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi française n°78-17 du 6 janvier 1978 modifiée « Informatique et Libertés », sur la manière dont ses données sont collectées, traitées et protégées dans le cadre de l'utilisation du site adsist.app et de l'application workspace.adsist.app (ci-après le « Service »). Le site adsist.app et l'application workspace.adsist.app (ci-après le « Site ») sont édités par :
- Dénomination sociale : Becker & Consulting
- Forme juridique : Société à responsabilité limitée (SARL)
- Siège social : 128 rue La Boétie, 75008 Paris
- SIREN : 981 518 939
- Directeur de la publication : Jérôme Becker
- Email : jerome@adsist.app
Article 2 — Hébergement
Le Site est hébergé par :
- Webflow, Inc. - 398 11th Street, 2nd Floor San Francisco, CA 94103, États-Unis — https://webflow.com
- Vercel Inc. — 440 N Barranca Avenue #4133, Covina, CA 91723, États-Unis — https://vercel.com
- La base de données et le service d'authentification sont opérés par Supabase Inc. — 970 Toa Payoh North #07-04, Singapour 318992 — https://supabase.com
Article 3 — Propriété intellectuelle
L'ensemble des éléments du Site (marque Adsist, logo, interface, textes, code, design, illustrations) est la propriété exclusive de Becker & Consulting, sauf mention contraire. Toute reproduction, représentation, modification ou exploitation, totale ou partielle, sans autorisation écrite préalable, est interdite et constitue une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.
Article 4 — Liens hypertextes
Le Site peut contenir des liens vers des sites tiers. Becker & Consulting n'exerce aucun contrôle sur ces sites et décline toute responsabilité quant à leur contenu, leur politique de confidentialité ou leurs pratiques.
Article 7 — Responsable de traitement
Le responsable de traitement est :
- Becker & Consulting (SARL) — 128 rue La Boétie, 75008 Paris — SIREN 981 518 939
- Contact pour toute question relative aux données personnelles : jerome@adsist.app
Becker & Consulting n'a pas désigné de Délégué à la Protection des Données (DPO) au sens de l'article 37 du RGPD, son activité ne l'imposant pas. Jérôme Becker est le point de contact privilégié pour toute question relative à la vie privée.
Article 8 — Données collectées
Selon l'usage que vous faites du Service, les catégories de données suivantes sont susceptibles d'être collectées :
Données d'identification et de profil :
- Adresse email, nom complet, entreprise, fonction, pays, fuseau horaire, photo de profil (si renseignée), rôle (client / consultant).
Données de compte et d'authentification :
- Identifiant unique, mot de passe (stocké sous forme chiffrée et irréversible par Supabase Auth), date de création du compte, état actif/inactif, statut de rebond email.
Données d'usage du Service :
- Contenu des messages échangés avec votre Consultant (texte et, le cas échéant, images jointes) ;
- Métadonnées de conversations (titre, catégorie, statut lu/non lu, dates) ;
- Réservations de Calls (créneaux, durée, statut, lien Google Meet, rappels envoyés) ;
- Compteurs d'usage mensuels (messages, calls) et cycle de facturation.
Données de facturation :
- Identifiants Stripe (customer, subscription), plan souscrit, statut d'abonnement. Aucune donnée bancaire (numéro de carte, CVV) n'est stockée par Becker & Consulting ; ces données sont traitées exclusivement par Stripe.
Données techniques :
- Adresse IP, type et version du navigateur, système d'exploitation, journaux de connexion, données de souscription aux notifications push (endpoint, clés cryptographiques fournies par votre navigateur).
Données de navigation et de mesure :
- Pages visitées, événements de conversion, identifiants publicitaires (via le Pixel Meta — voir politique cookies).
Article 9 — Finalités et bases légales des traitements
Les traitements mis en œuvre par Becker & Consulting reposent sur les finalités et bases légales suivantes :
- Création et gestion du compte utilisateur — Exécution du contrat (art. 6.1.b RGPD).
- Fourniture du Service (messagerie, calls, workspace) — Exécution du contrat.
- Facturation et gestion des abonnements via Stripe — Exécution du contrat et obligation légale comptable.
- Envoi d'emails transactionnels (confirmation, rappels, factures) — Exécution du contrat.
- Envoi de notifications push (rappels de calls, nouveaux messages) — Consentement (art. 6.1.a RGPD).
- Mesure d'audience et publicité ciblée (Meta Pixel) — Consentement.
- Prévention de la fraude et sécurité du Service — Intérêt légitime (art. 6.1.f RGPD).
- Conservation des justificatifs comptables — Obligation légale (art. L.123-22 Code de commerce).
- Réponse aux demandes de support — Intérêt légitime.
Article 10 — Durées de conservation
Les durées de conservation appliquées à vos données sont les suivantes :
- Données de compte actif : pendant toute la durée de l'abonnement.
- Données de compte après résiliation : 3 ans à compter du dernier contact, à des fins de prospection ou réactivation.
- Conversations et messages : pendant la durée du compte, puis supprimés dans les 30 jours suivant la suppression du compte.
- Factures et justificatifs comptables : 10 ans (obligation légale française).
- Données Stripe (customer, subscription) : conservées par Stripe selon sa propre politique.
- Logs techniques et de connexion : 12 mois maximum.
- Cookies et traceurs : 13 mois maximum (recommandation CNIL).
- Souscriptions aux notifications push : jusqu'à désinscription ou suppression du compte.
Article 11 — Destinataires et sous-traitants
Vos données sont accessibles aux personnels habilités de Becker & Consulting (dirigeant, consultants assignés) ainsi qu'aux sous-traitants suivants, agissant sur instruction et dans le cadre d'accords de traitement (DPA) conformes à l'article 28 du RGPD :
- Supabase Inc. — Hébergement base de données, authentification, stockage des images — Singapour / UE selon région du projet — Clauses Contractuelles Types (CCT).
- Vercel Inc. — Hébergement applicatif et CDN — États-Unis — CCT et EU-US Data Privacy Framework (DPF).
- Stripe Payments Europe Ltd. — Traitement des paiements et de la facturation — Irlande / États-Unis — CCT et DPF.
- Resend — Envoi des emails transactionnels — États-Unis — CCT et DPF.
- Google LLC (Meet, Calendar) — Organisation et tenue des Calls visio — États-Unis — CCT et DPF.
- Meta Platforms Ireland Ltd. (Pixel Meta) — Mesure d'audience et publicité sous réserve de consentement — Irlande / États-Unis — CCT et DPF.
Vos données ne sont jamais vendues ni cédées à des tiers à des fins commerciales.
Article 12 — Transferts hors Union Européenne
Certains sous-traitants étant établis hors de l'Union Européenne (notamment aux États-Unis), des transferts de données peuvent intervenir. Ces transferts sont encadrés par :
- L'adhésion du sous-traitant au cadre EU-US Data Privacy Framework ; et/ou
- La signature de Clauses Contractuelles Types approuvées par la Commission européenne (décision 2021/914).
Article 13 — Sécurité
Becker & Consulting met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation, l'altération ou la destruction :
- Chiffrement TLS de bout en bout des communications ;
- Chiffrement au repos des données stockées chez Supabase ;
- Hachage irréversible des mots de passe ;
- Politiques d'accès (Row Level Security) restreignant l'accès aux données aux seuls utilisateurs autorisés ;
- Authentification par session JWT à durée limitée ;
- Sauvegardes régulières opérées par Supabase ;
- Aucun stockage de données bancaires côté Adsist (délégué à Stripe, certifié PCI-DSS niveau 1).
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Becker & Consulting s'engage à notifier la CNIL dans les 72 heures et, le cas échéant, à informer les Utilisateurs concernés.
Article 14 — Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès : obtenir la confirmation que vos données sont traitées et en obtenir une copie ;
- Droit de rectification : faire corriger des données inexactes ou incomplètes (modifiable directement depuis votre espace personnel pour la plupart des champs) ;
- Droit à l'effacement (« droit à l'oubli ») : obtenir la suppression de vos données, sous réserve des obligations légales de conservation ;
- Droit à la limitation du traitement ;
- Droit d'opposition au traitement, notamment pour des motifs tenant à votre situation particulière ;
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine ;
- Droit de retirer votre consentement à tout moment, pour les traitements reposant sur cette base ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Ces droits s'exercent par email à jerome@adsist.app, accompagné si nécessaire d'un justificatif d'identité. Une réponse vous sera apportée dans un délai d'un mois.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Article 15 — Notifications push (PWA)
L'application Adsist, en tant qu'application web progressive (PWA), peut vous proposer de recevoir des notifications push (nouveau message, rappel de Call). L'activation requiert votre consentement explicite via la boîte de dialogue native de votre navigateur ou système d'exploitation. Vous pouvez à tout moment révoquer ce consentement depuis les paramètres de votre navigateur ou de votre appareil, ou depuis votre espace personnel Adsist.
Article 16 — Modification de la politique
La présente politique peut être modifiée à tout moment pour refléter des évolutions légales, techniques ou organisationnelles. La date de dernière mise à jour figure en tête de document. En cas de modification substantielle, vous en serez informé par email ou par notification dans l'application.
Article 17 — Qu'est-ce qu'un cookie ?
Un cookie est un petit fichier texte déposé sur votre terminal (ordinateur, smartphone, tablette) lors de la consultation d'un site. Il permet de reconnaître votre navigateur, de mémoriser des préférences ou de mesurer l'audience.
Article 18 — Cookies utilisés sur adsist.app
Les cookies déposés lors de votre navigation sont les suivants :
- sb-access-token, sb-refresh-token (Supabase) — Authentification et maintien de session — Durée : session / 7 jours — Base légale : exécution du contrat, exempté de consentement.
- __stripe_mid, __stripe_sid (Stripe) — Sécurisation des paiements et prévention de la fraude — Durée : 1 an / 30 minutes — Base légale : intérêt légitime, exempté de consentement (art. 82 LIL).
- _fbp, _fbc (Meta Pixel) — Mesure d'audience publicitaire, attribution de conversions, ciblage publicitaire — Durée : 90 jours — Base légale : consentement.
- Cookies de préférence (Adsist) — Mémorisation de vos préférences d'interface (thème, langue) — Durée : 12 mois — Base légale : exempté de consentement.
Article 19 — Gestion du consentement
Lors de votre première visite sur adsist.app, un bandeau cookies vous permet d'accepter, de refuser ou de personnaliser vos choix concernant les cookies non strictement nécessaires (Meta Pixel notamment). Aucun cookie soumis à consentement n'est déposé tant que vous n'avez pas exprimé un choix positif.
Vous pouvez modifier vos préférences à tout moment via le lien « Gérer mes cookies » accessible en pied de page.
Article 20 — Paramétrage de votre navigateur
Vous pouvez également configurer votre navigateur pour bloquer ou supprimer les cookies. Notez toutefois que le blocage des cookies strictement nécessaires peut empêcher le fonctionnement normal du Service (impossibilité de se connecter, perte de session).
- Chrome : Paramètres → Confidentialité et sécurité → Cookies
- Firefox : Paramètres → Vie privée et sécurité
- Safari : Préférences → Confidentialité
- Edge : Paramètres → Cookies et autorisations de site
Article 21 — Durée de conservation
Conformément aux recommandations de la CNIL, la durée de vie maximale des cookies déposés sur adsist.app est de 13 mois. Le consentement donné est lui-même valable 6 mois maximum, après quoi il vous sera redemandé.