Politique de confidentialité
La présente politique de confidentialité décrit la manière dont Startbase LTD (« Startbase », « nous », « notre » ou « nos ») collecte, utilise, communique et protège les données personnelles lorsque vous utilisez ActionFlows.ai (le « Service »). Startbase LTD est une société immatriculée en Angleterre et au Pays de Galles sous le numéro 15278821. Son siège social est situé 24-26 Arcadia Avenue, FIN009, London, England, N3 2JU.
Aux fins de la présente politique de confidentialité, Startbase LTD est le responsable du traitement des données personnelles que nous traitons vous concernant en tant qu'utilisateur du Service, sauf lorsque nous traitons des données pour le compte d'une organisation cliente en vertu d'un accord de traitement des données.
Si vous n'acceptez pas la présente politique, n'utilisez pas le Service.
La présente politique doit être lue conjointement avec :
Questions : [email protected]. Demandes d'accord de traitement des données : [email protected].
1. Ce que couvre la présente politique
La présente politique couvre les données personnelles traitées par l'intermédiaire de notre site ActionFlows.ai, de l'application ActionFlows et de l'assistance associée. Elle ne se substitue pas aux politiques de confidentialité des fournisseurs de modèles d'IA, des intégrations ou des serveurs MCP que vous choisissez de connecter. Ces fournisseurs traitent les données selon leurs propres conditions dès que celles-ci quittent notre Service.
2. Définitions
Service désigne le site ActionFlows.ai, l'application, les API et les fonctionnalités associées exploités par Startbase LTD.
Données personnelles désigne les informations relatives à une personne physique vivante identifiée ou identifiable.
Organisation désigne un espace de travail ou un compte d'organisation sur le Service, y compris une organisation personnelle.
Vous désigne un visiteur, un utilisateur inscrit ou un membre d'une organisation utilisant le Service.
3. Données personnelles que nous collectons
Données que vous nous communiquez
Selon la manière dont vous utilisez le Service, ces données peuvent comprendre :
- le nom, l'adresse e-mail et le mot de passe (si vous vous inscrivez avec une adresse e-mail)
- le nom de l'organisation ou de l'entreprise et les informations de facturation
- les messages d'assistance, les commentaires et les fichiers que vous nous envoyez
- les conceptions de flux, la configuration des flux, les prompts et tout autre contenu que vous créez
- les clés API, les jetons OAuth et les autres identifiants que vous stockez afin que les flux puissent appeler des services tiers
- les informations de profil que vous choisissez d'ajouter
Nous ne stockons pas les numéros complets de cartes de paiement sur nos systèmes. Les paiements sont traités par Stripe. L'avis de confidentialité de Stripe est disponible à l'adresse https://stripe.com/privacy.
Connexion avec Google
Vous pouvez créer un compte ou y accéder avec Google. Dans ce cas, nous recevons les identifiants de compte fournis par Google (en général le nom, l'adresse e-mail et un identifiant de compte du fournisseur) afin de vous authentifier. GitHub et des fournisseurs similaires peuvent être utilisés comme intégrations au sein d'un flux. Ils ne sont pas actuellement proposés comme mode de connexion au Service.
Données collectées automatiquement
Lorsque vous utilisez le Service, nous collectons des données techniques et d'usage nécessaires à son fonctionnement, à sa sécurité et à son amélioration. Il s'agit en général de l'adresse IP, des caractéristiques du navigateur et de l'appareil, d'une localisation approximative déduite de l'adresse IP, d'horodatages, des pages et fonctionnalités utilisées, des journaux de diagnostic et des rapports d'erreur. Nous n'utilisons ni le GPS ni l'autorisation de localisation de l'appareil pour suivre votre position physique.
Nous utilisons aussi des cookies et des technologies similaires, décrits dans la politique relative aux cookies.
Données provenant des organisations et des administrateurs
Si vous rejoignez une organisation, les administrateurs peuvent consulter les informations d'appartenance, d'accès et d'usage relatives à cette organisation. Ils peuvent nous demander de restreindre ou de supprimer l'accès d'un membre.
4. Utilisation des données personnelles et bases juridiques
Nous traitons les données personnelles afin de :
- créer et administrer les comptes, les organisations et l'authentification
- fournir le Service, y compris l'exécution des flux, agents, planifications et API que vous demandez
- traiter les abonnements, les crédits, les factures et les documents fiscaux par l'intermédiaire de Stripe
- assurer l'assistance et communiquer au sujet du Service (sécurité, facturation et modifications substantielles)
- envoyer des messages de marketing uniquement si vous y avez consenti ou si une autre base juridique s'applique, avec une possibilité de désinscription
- assurer la sécurité, prévenir les abus et la fraude et diagnostiquer le Service
- respecter la loi, faire appliquer nos conditions et protéger nos droits
- comprendre l'usage agrégé du produit afin d'améliorer le Service
Lorsque le RGPD du Royaume-Uni ou le RGPD de l'UE s'applique, nous nous fondons sur l'une ou plusieurs des bases suivantes :
- Contrat : fournir le Service que vous avez demandé
- Intérêts légitimes : sécuriser, exploiter et améliorer le Service, dès lors que ces intérêts ne prévalent pas sur vos droits
- Consentement : pour les cookies non essentiels et pour le marketing lorsque le consentement est requis
- Obligation légale : pour les obligations fiscales, comptables et réglementaires
Nous n'utilisons pas les données relevant de catégories particulières (données sensibles) comme fonctionnalité du produit. N'utilisez pas le Service pour stocker des données de santé, biométriques ou d'autres données relevant de catégories particulières, sauf si vous disposez d'une base juridique et d'un accord approprié avec nous.
5. Cookies et technologies similaires
Nous utilisons des cookies nécessaires et le stockage local pour faire fonctionner le Service. Les technologies d'analyse et de marketing ne se chargent qu'avec votre consentement. Le détail, les catégories et les modalités de modification de vos choix figurent dans la politique relative aux cookies. Vous pouvez rouvrir le "Privacy preference center" depuis le pied de page du site.
6. Durée de conservation des données
Nous conservons les données personnelles uniquement aussi longtemps que nécessaire aux finalités exposées ci-dessus, y compris :
- Données de compte et d'organisation : pendant la durée d'activité du compte, puis pendant une période limitée nécessaire à la clôture du compte, au règlement des litiges et au respect des obligations légales (en général jusqu'à 30 jours après la suppression pour les copies opérationnelles, sauf si une conservation légale plus longue s'applique)
- Données de facturation et de facture : conformément aux règles fiscales et comptables du Royaume-Uni (en général 6 à 7 ans)
- Dossiers d'assistance : en général jusqu'à 2 ans après la clôture de la demande
- Journaux de sécurité et de serveur : en général jusqu'à 90 jours, sauf besoin plus long pour une enquête
- Préférences de marketing : jusqu'à votre désinscription ou jusqu'à ce que nous n'en ayons plus besoin
Les sauvegardes peuvent conserver des données supprimées pendant une courte période supplémentaire, jusqu'à leur rotation.
7. Lieux de traitement des données
Nous recourons à une infrastructure cloud, à de l'hébergement, à des bases de données, à du stockage d'objets, à l'e-mail, à la surveillance des erreurs et à des sous-traitants similaires. Nous ne proposons pas actuellement d'option en libre-service permettant de cantonner l'ensemble de vos données à une seule région AWS. Les données personnelles peuvent être traitées au Royaume-Uni, dans l'Espace économique européen, aux États-Unis et dans d'autres pays où nos prestataires opèrent.
Lorsque nous transférons des données personnelles depuis le Royaume-Uni ou l'EEE vers un pays ne faisant pas l'objet d'une décision d'adéquation, nous utilisons des garanties appropriées, en général les clauses contractuelles types applicables, sauf si un autre mécanisme de transfert licite s'applique.
Vous choisissez les modèles d'IA et les intégrations qu'un flux appelle. Ces fournisseurs peuvent traiter les données que vous leur envoyez dans d'autres pays, selon leurs propres politiques.
8. Protection des données
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque. Elles comprennent actuellement des contrôles d'accès, le chiffrement en transit, le chiffrement des identifiants stockés, des sauvegardes et un accès du personnel limité à ce qui est nécessaire à l'exercice de ses fonctions.
Aucun service Internet n'est entièrement sûr. Vous êtes responsable de votre mot de passe, des invitations à l'organisation et des identifiants que vous stockez dans le Service.
9. Violation de données personnelles
Si une violation de données personnelles doit être notifiée au titre du RGPD du Royaume-Uni ou du RGPD de l'UE, nous en informerons l'autorité de contrôle compétente sans tarder et, lorsque la loi l'exige, dans un délai de 72 heures après en avoir pris connaissance. Nous informerons les personnes concernées sans tarder lorsque la loi impose cette notification.
10. Enfants
Le Service n'est pas destiné aux enfants de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 18 ans. Si vous pensez que nous l'avons fait, contactez [email protected] et nous supprimerons les données.
11. Vos droits
Selon votre lieu de résidence, vous pouvez disposer de droits d'accès, de rectification, d'effacement ou de limitation des données personnelles, d'opposition à certains traitements, de retrait du consentement et de portabilité des données.
Royaume-Uni et Espace économique européen. Vous pouvez aussi introduire une réclamation auprès d'une autorité de contrôle. Au Royaume-Uni, il s'agit de l'Information Commissioner's Office (ICO).
États-Unis. Si vous résidez dans un État américain doté d'une loi sur la protection de la vie privée des consommateurs (y compris la Californie), vous pouvez disposer de droits supplémentaires de connaître, de supprimer, de rectifier ou de vous opposer à certains partages ou à la publicité ciblée. Nous ne vous discriminerons pas pour l'exercice de ces droits.
Pour exercer ces droits, écrivez à [email protected]. Nous pourrons devoir vérifier votre identité. Les administrateurs d'organisation peuvent gérer l'accès des membres dans le produit.
Vous pouvez exporter les conceptions de flux au format JSON depuis le produit lorsque cette fonctionnalité est disponible. Vous pouvez aussi demander une copie des données de compte par e-mail.
Communications commerciales
Vous pouvez vous désinscrire des e-mails de marketing à l'aide du lien de désinscription ou en nous écrivant. Les messages de service relatifs à votre compte, à la sécurité et à la facturation pourront toujours être envoyés.
Do Not Track
Il n'existe pas de norme sectorielle unique pour les signaux Do Not Track. Notre bannière de cookies et le "Privacy preference center" sont les commandes que nous mettons à disposition pour les technologies d'analyse et de marketing.
12. Communication des données personnelles
Nous communiquons les données personnelles uniquement dans la mesure nécessaire :
- Sous-traitants qui hébergent, stockent, envoient des e-mails, traitent les paiements (Stripe), fournissent des analyses (Google Analytics, uniquement avec consentement) ou nous aident autrement à exploiter le Service, en vertu d'un contrat
- Google si vous utilisez la connexion avec Google
- Fournisseurs de modèles d'IA et intégrations que vous configurez, pour les données qu'un flux leur envoie effectivement
- Membres et administrateurs de l'organisation selon les permissions de cette organisation
- Conseils professionnels, tels que les avocats et les experts-comptables, lorsque cela est nécessaire
- Autorités si la loi l'exige
- Un acquéreur ou un successeur en cas de cession ou de restructuration de l'activité, avec des protections appropriées
Nous ne vendons pas les données personnelles.
13. Intégrations tierces et MCP
Le Service peut se connecter à des outils tiers (par exemple messagerie, GitHub, Slack, bases de données, stockage et serveurs MCP). Vous décidez des connexions à activer. Nous stockons les identifiants que vous fournissez sous forme chiffrée et les utilisons pour exécuter les flux que vous configurez. Nous ne conservons pas les charges utiles brutes des tiers plus longtemps que nécessaire pour exécuter, diagnostiquer ou sécuriser ces flux, sous réserve des journaux décrits ci-dessus.
Vous devez avoir le droit de connecter chaque compte tiers. Leurs conditions et politiques de confidentialité s'appliquent aux données qu'ils reçoivent.
14. Traitement automatisé
Nous recourons à un traitement automatisé pour exécuter les flux, acheminer les tâches, appliquer des limites de débit, détecter les abus et proposer un comportement du produit tel que l'état de l'interface. Ces opérations ne produisent pas d'effets juridiques ou d'effets d'une importance comparable vous concernant au sens de l'article 22 du RGPD du Royaume-Uni ou du RGPD de l'UE. Si cela change, nous vous en informerons et prévoirons l'examen humain requis.
15. IA et entraînement
Nous n'utilisons pas vos flux, prompts ou fichiers téléversés pour entraîner les modèles propres à ActionFlows.
Lorsqu'un flux appelle un fournisseur d'IA tiers que vous avez sélectionné, ce fournisseur traite la charge utile selon ses propres conditions. Nous n'affirmons pas que chaque fournisseur dispose d'un accord de conservation nulle ou d'absence d'entraînement. Vérifiez le fournisseur que vous configurez et, si cela importe pour votre usage, utilisez un fournisseur dont les conditions de traitement des données sont adaptées.
16. Contrôle d'accès de l'organisation
Les administrateurs d'organisation peuvent inviter et retirer des membres, limiter l'accès aux flux et demander la suppression de l'accès d'un membre à l'organisation. Pour demander la suppression complète d'un compte, utilisez les paramètres du compte lorsque cette fonctionnalité est disponible ou écrivez à [email protected].
17. Modifications
Nous pouvons mettre à jour la présente politique. La date « Dernière mise à jour » en tête du document sera modifiée. En cas de modifications substantielles, nous pourrons aussi écrire à l'adresse associée à votre compte ou afficher un avis dans le Service. L'utilisation continue après la mise à jour implique que vous preniez connaissance de la nouvelle politique. Si vous n'acceptez pas, cessez d'utiliser le Service et demandez la suppression.
18. Contact
Startbase LTD
24-26 Arcadia Avenue, FIN009
London, England, N3 2JU
United Kingdom
Numéro d'immatriculation : 15278821
E-mail : [email protected]
Accords de traitement des données : [email protected]