Politique de confidentialité
Cette politique décrit comment Freelance OS traite tes données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
Responsable de traitement
MEIZ (EURL) (RCS Paris 854 034 683), éditeur de Freelance OS, représentée par Jean Saunie. Contact RGPD : contact@freelance-os.fr.
Aucun délégué à la protection des données (DPO) n'est désigné à ce jour. Le contact RGPD reste le canal officiel pour toute question relative à tes données.
Périmètre
Cette politique couvre :
- Le site public freelance-os.fr et ses sous-pages
- Le SaaS Kernel (kernel.freelance-os.fr) et l'application membre (app.freelance-os.fr et sous-domaines workspace *.freelance-os.fr)
Lorsque tu utilises un workspace administré par un tiers (par exemple solodevagency.fr), Freelance OS agit commesous-traitantau sens du RGPD pour les données saisies dans ce workspace. Le tiers reste responsable de traitement pour ses utilisateurs finaux. Voir/dpa.
Données collectées
Données d'identité et de compte
- Adresse email, prénom, nom (facultatif)
- Mot de passe haché (jamais stocké en clair, via Supabase Auth)
- Identifiant interne (UUID)
- Rôle et appartenance workspace
Données de facturation
- Email de facturation, adresse postale, raison sociale, numéro TVA
- Identifiant client Stripe (stripe_customer_id)
- Identifiants de paiement (jamais le numéro de carte, qui reste chez Stripe)
- Historique des factures et abonnements
Contenu utilisateur
- Brouillons et contenus créés dans Studio (drafts, idées, scripts)
- Configurations de voix éditoriale, briefs, prompts IA
- Documents Counsel (devis, contrats, factures)
- Présentations, pages web publiées, items de knowledge base
- Bookings et données d'invités externes (nom, email, fuseau horaire)
- Threads de support et conversations multi-canal (DM, email)
Tokens d'intégrations tierces
- Tokens OAuth (chiffrés AES-256-GCM, isolés par workspace) pour Google, Google Ads, YouTube, TikTok, TikTok Marketing API, Instagram, LinkedIn, LinkedIn Advertising API, Meta, Meta Ads, WhatsApp Business, Stripe Connect
- Métadonnées de connexion (identifiant compte/advertiser, périmètre de scopes accordés, date d'expiration)
- Les tokens sont supprimés immédiatement quand tu déconnectes une intégration depuis l'interface
Données récupérées via les APIs publicitaires
Quand tu connectes un compte Ads (Meta Ads, Google Ads, TikTok Marketing API, LinkedIn Advertising API), Freelance OS interroge périodiquement les APIs concernées pour synchroniser :
- Comptes publicitairesque tu autorises (identifiant, nom, devise, fuseau horaire)
- Campagnes, ad groups, adsque tu crées ou consultes depuis Kernel (objectif, budget, statut, ciblage, créatifs)
- Métriques de performance agrégées(impressions, clics, conversions, dépense, CPM, CPC, CPA, ROAS) par campagne, ad group, ad, jour, démographie
- Audiences personnaliséesque tu configures (taille estimée, source, statut). Les hashs PII éventuellement uploadés (emails hashés SHA-256) sont transmis aux plateformes maisjamais conservés en clair côté Freelance OS
- Catalogues produits et flux DPA(pour les annonces dynamiques)
- Événements pixel et conversions serveur(CAPI) que tu envoies vers les plateformes, Freelance OS agit alors comme passerelle
- Leads collectés via Lead Ads(champs du formulaire, horodatage) qui te sont restitués dans Kernel
Ces données sont stockées dans la région UE (Supabase Francfort) et associées exclusivement à ton workspace. Elles sont supprimées 30 jours après la déconnexion de l'intégration ou la clôture du compte.
Données des services Google (Analytics et Search Console)
Quand tu connectes ton compte Google Analytics ou Google Search Console à Freelance OS, nous accédonsen lecture seuleà tes propres données (rapports Google Analytics : sessions, pages vues, sources de trafic ; données Search Console : performances de recherche, sites et domaines que tu as vérifiés), dans le seul but de les afficher dans ton tableau de bord Freelance OS. Ces informations ne servent qu'à te restituer ces statistiques, à toi qui as connecté le compte.
L'utilisation et le transfert par Freelance OS des informations reçues des API Google respectent laGoogle API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use). Concrètement, les données issues des API Google ne sont pas vendues, ne sont pas utilisées à des fins publicitaires, ne servent pas à entraîner des modèles d'intelligence artificielle, et ne sont transférées à des tiers que dans la mesure strictement nécessaire à la fourniture ou à l'amélioration de cette fonctionnalité, pour des raisons de sécurité, ou pour respecter la loi. Tu peux révoquer cet accès à tout moment en déconnectant l'intégration depuis Analytics > Connexions.
Données techniques et télémétrie
- Adresse IP (pour sécurité et logs auth)
- User agent, navigateur, OS
- Pages visitées, événements analytiques (si consentement)
- Logs d'audit (actions super_admin, opérations sensibles)
Données saisies sur formulaires publics
- Inscriptions waitlist et webinaires : email, prénom, téléphone (facultatif), pays
- UTM, referer, locale, user agent au moment de la soumission
Finalités et base légale
Programme partenaires
Si tu candidates ou participes au programme partenaires (partners.freelance-os.fr), nous traitons en complément : tes données de candidature (canaux et profils LinkedIn, TikTok, Instagram, YouTube, X, newsletter, site, taille d'audience, pays), ton code de recommandation, les filleuls suivis via ton lien grâce à un cookie d'attribution de 60 jours, ainsi que tes commissions. Les données de versement (identité, coordonnées bancaires, informations fiscales) sont collectées et traitées parStripevia Stripe Connect. Le détail figure dans lapolitique de confidentialité du programme partenaires.
Destinataires et sous-traitants
Tes données sont accessibles aux salariés et collaborateurs habilités de Freelance OS, et aux sous-traitants techniques listés sur/sous-traitants(hébergement, paiement, email, IA, OAuth, analytics).
Tes données ne sontjamais venduesni cédées à des fins publicitaires.
Transferts hors Union européenne
Certains sous-traitants sont localisés aux États-Unis ou opèrent une infrastructure US. Les transferts s'effectuent sur la base deClauses Contractuelles Typesapprouvées par la Commission européenne (décision 2021/914), complétées par des mesures techniques (chiffrement en transit TLS 1.3, chiffrement au repos AES-256, isolation tenant).
Sous-traitants concernés par un transfert hors UE :
- Stripe (paiements, US)
- Anthropic, Google Gemini, OpenAI (IA générative, US)
- Apify (scraping LinkedIn, US)
- Fathom (transcripts de réunions, US)
- Vercel (hébergement, US)
- Meta, Meta Ads (Pixel, Conversions API, Marketing API, US)
- Google Ads (Marketing API, US)
- TikTok Marketing API (US/SG)
- LinkedIn Advertising API (US)
- Resend (email transactionnel, US/EU)
Voir/sous-traitantspour la liste exhaustive et les garanties associées.
Durée de conservation
Tes droits
Conformément aux articles 15 à 22 du RGPD, tu disposes des droits suivants :
- Accès: obtenir une copie de tes données
- Rectification: corriger des informations inexactes
- Effacement("droit à l'oubli")
- Limitationdu traitement
- Oppositionau traitement fondé sur l'intérêt légitime
- Portabilité: recevoir tes données dans un format structuré et lisible
- Non-soumission à une décision automatiséeayant des effets juridiques
- Retrait du consentementà tout moment (sans effet rétroactif)
- Définition de directives post-mortemsur tes données
Pour exercer ces droits : contact@freelance-os.fr ou via la page/data-deletion. Réponse sous 30 jours maximum.
Cookies
Voir notrepolitique cookies.
Sécurité
Voir notrepage sécuritépour le détail des mesures techniques et organisationnelles.
Réclamation
Tu peux à tout moment introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : https://www.cnil.fr/fr/plaintes.
Modification
Cette politique peut évoluer. Toute modification matérielle sera notifiée par email aux comptes actifs avec un préavis de 30 jours.