Mis à jour le 26.08.26
Politique de confidentialité
Cette politique explique quelles données personnelles nous traitons lorsque tu utilises Tasqin, pourquoi nous le faisons, avec qui nous les partageons et quels droits tu as au titre du règlement général sur la protection des données (UE) 2016/679 (GDPR).
1. Responsable du traitement
Le responsable du traitement des données personnelles est Perfekti SIA, n° d'enregistrement 40203678637, siège social: Madonas nov., Madona, Raiņa iela 6, LV-4801. Écris à tasqin.com@gmail.com au sujet du traitement des données. Nous répondrons dans un délai raisonnable et pourrons demander des précisions supplémentaires pour confirmer ton identité.
Si tu utilises Tasqin pour ton employeur ou un client, cette entreprise peut être responsable des données de travail saisies dans l'équipe. Dans ce cas, nous traitons les données en tant que sous-traitant pour le compte de l'entreprise, selon l'accord applicable.
2. Quelles données nous traitons
Données du compte : prénom et nom, adresse e-mail, mot de passe (stocké uniquement sous forme de hash), choix de langue, fuseau horaire, préférences d'affichage de la date et de l'heure, paramètres MFA et préférences de notification.
Données d'équipe et de travail : nom et paramètres de l'équipe, noms d'utilisateur, e-mails et rôles, listes, tâches, sous-tâches, statuts, échéances, notes, historique d'activité, noms des pièces jointes et contenus saisis dans le système par toi ou ton équipe.
Données de facturation (plans payants) : identifiants client et d'abonnement Stripe, nombre de places payantes, dates du cycle de facturation et état de l'abonnement. Les données de carte et de facture sont conservées par Stripe, pas dans notre base de données.
Données d'intégration (si activées) : jetons OAuth d'accès et d'actualisation chiffrés, e-mail du compte Google/Microsoft, métadonnées des dossiers Google Drive / OneDrive, état de la connexion Gmail pour l'extension Chrome, jetons d'abonnement au calendrier.
Données techniques et de sécurité : heure de connexion, adresse IP, informations sur le navigateur et l'appareil, journaux d'erreurs (avec masquage des données personnelles), résultats du contrôle anti-bot (Cloudflare Turnstile), choix du consentement aux cookies et enregistrements de limitation de débit.
Commentaires : signalements de bugs, demandes de fonctionnalités et retours envoyés via la barre latérale, avec ton e-mail et un message en texte libre.
3. Finalités et base juridique
Création du compte, connexion, collaboration d'équipe et fourniture du service - exécution d'un contrat (GDPR art. 6, par. 1, let. b).
Sécurité du système, prévention des abus, analyse des erreurs et maintenance du service - intérêts légitimes (GDPR art. 6, par. 1, let. f), sauf si la loi exige le consentement.
Cookies facultatifs et statistiques d'usage anonymes (Umami) - ton consentement (GDPR art. 6, par. 1, let. a), que tu peux retirer à tout moment.
Traitement des paiements et abonnements, comptabilité et autres obligations légales - exécution d'un contrat et respect d'une obligation légale (GDPR art. 6, par. 1, let. b et c).
Notifications par e-mail sur les tâches, invitations et rappels - exécution d'un contrat ; certaines notifications peuvent être limitées dans les paramètres du profil.
4. Destinataires et sous-traitants
Les données sont visibles par les utilisateurs autorisés de ton équipe selon leurs permissions. Pour les opérations techniques, nous faisons appel à des sous-traitants de confiance liés par des accords de traitement des données ou par les clauses contractuelles types de l'UE.
Principaux sous-traitants : Supabase (base de données et authentification), Vercel (hébergement de l'app), Resend (e-mails transactionnels), Stripe (paiements), Google (OAuth, Drive, Gmail API pour l'extension), Microsoft (OAuth, OneDrive), Cloudflare (protection anti-bot Turnstile), Sentry (suivi des erreurs, si actif) et Umami (analyse anonyme, si actif et que tu y consens).
Nous ne vendons pas les données et ne les partageons pas avec des tiers à des fins publicitaires. Les sous-traitants ne peuvent les traiter que selon nos instructions.
5. Transferts internationaux
Les données sont conservées principalement dans l'Espace économique européen (EEE). Certains sous-traitants (p. ex. Stripe, Google, Microsoft, Cloudflare, Sentry) peuvent aussi traiter des données hors de l'EEE, par exemple aux USA, lorsque tu utilises l'intégration correspondante.
Dans ces cas, nous nous appuyons sur les décisions d'adéquation de la Commission européenne, sur les clauses contractuelles types de l'UE ou sur d'autres mécanismes approuvés par le GDPR fournis par le sous-traitant.
6. Combien de temps nous conservons les données
Nous conservons les données du compte et de l'équipe tant que le compte est actif. Après une demande de suppression, le compte est désactivé pendant 30 jours ; à l'issue de cette période, les données sont définitivement supprimées, sauf si la loi impose une durée plus longue.
Si tu te reconnectes pendant la désactivation, le compte est automatiquement restauré. La suppression du compte du responsable d’équipe peut affecter les données de l’équipe selon le flux de suppression de compte.
Le consentement aux cookies est conservé jusqu'à 180 jours. Une session de connexion Se souvenir de moi est conservée jusqu'à 30 jours. Les journaux techniques et les enregistrements de sécurité ne sont conservés que le temps nécessaire aux exigences de sécurité et de loi.
7. Tes droits
Tu as le droit d'accéder à tes données, de les corriger, de les supprimer, d'en limiter le traitement, de t'opposer au traitement fondé sur les intérêts légitimes, et de recevoir tes données dans un format portable.
Tu peux supprimer ton compte dans Paramètres personnels (/settings/profile). Pour demander une copie de tes données, écris à l'e-mail juridique indiqué dans la section du responsable de cette politique. Nous répondrons dans un délai raisonnable.
Si le traitement repose sur le consentement (cookies facultatifs), tu peux le retirer à tout moment dans les paramètres des cookies. Tu peux déposer une réclamation auprès de l'Inspection nationale des données (www.dvi.gov.lv).
9. Intégrations et services tiers
Si tu connectes Google Drive, OneDrive, l'extension Gmail ou un abonnement au calendrier, le fournisseur concerné traite les données selon sa propre politique de confidentialité. Nous ne stockons que les jetons et métadonnées nécessaires au fonctionnement de l'intégration.
L'extension Chrome de Gmail ne fonctionne qu'après ta connexion et l'octroi de l'accès. L'extension peut lire les métadonnées et le contenu des e-mails pour les joindre aux tâches ou créer des sous-tâches.
10. Sécurité
Nous utilisons des mesures techniques et organisationnelles raisonnables : connexions chiffrées (HTTPS), contrôle d'accès, hash des mots de passe, jetons OAuth chiffrés dans la base de données et politiques de sécurité au niveau des lignes. Une sécurité absolue sur internet ne peut pas être garantie, donc protège aussi le mot de passe de ton compte.
11. Modifications
Si cette politique change de façon substantielle, nous mettrons à jour cette page et la date. Continuer à utiliser Tasqin après une modification signifie que tu acceptes la politique mise à jour, dans la mesure permise par le droit applicable.