en vigueur le
Politique de confidentialité
Version 2.2 — Entrée en vigueur le 13 septembre 2026
1. Qui traite vos données ?
Pour la gestion du site, des comptes, des abonnements, de la sécurité, du support et de l'amélioration du produit, le responsable du traitement est GOLDEN F, société par actions simplifiée unipersonnelle située 21 avenue Pasteur, 92400 Courbevoie, France, RCS Nanterre 998 971 410.
Contact pour toute question ou exercice de droit : contact@linkyflow.com.
Lorsque LinkyFlow traite, sur les instructions d'un Client professionnel, des données personnelles provenant de ses Providers ou concernant ses propres clients, salariés, fournisseurs ou utilisateurs, GOLDEN F agit comme sous-traitant. Le DPA disponible à /legal/dpa s'applique alors à ces traitements.
2. Données concernées et sources
Nous pouvons traiter les catégories suivantes :
2.1 Données de compte
Adresse électronique, nom ou pseudonyme lorsqu'il est fourni, photo de profil, méthode de connexion, identifiant de compte, langue, préférences, dates de création et de dernière activité. Ces données proviennent de vous ou du fournisseur d'authentification que vous choisissez.
2.2 Données de connexion aux Providers
Nom de la connexion, Provider choisi, identifiants publics, clés API, secrets, jetons OAuth, autorisations et état de la connexion. Les secrets sont fournis par vous ou transmis par le Provider dans le cadre d'un parcours d'autorisation.
2.3 Requêtes, paramètres et usage
Connecteur, ressource, champs, filtres, paramètres, tâches planifiées, limites, compteurs, fonctions utilisées, date, durée, résultat technique et statut des demandes.
2.4 Données provenant des Providers
Selon le Provider et votre instruction, LinkyFlow peut traiter des soldes, transactions, ordres, produits, clients, commandes, paiements, stocks, historiques ou autres données accessibles dans votre compte Provider. Certaines de ces données peuvent concerner des personnes physiques.
Ces données sont traitées pour répondre à votre requête et sont transmises à l'interface que vous avez choisie. La cible technique est de ne pas les conserver dans une base métier après la réponse, sauf lorsque vous activez expressément une fonction nécessitant une conservation, telle qu'un paramètre, une tâche ou un cache annoncé. Les caches transitoires doivent être limités à vingt-quatre heures et les journaux doivent exclure les contenus métier, secrets et tokens. Toute conservation différente doit être indiquée au moment de la fonction concernée et ajoutée à la présente politique avant activation.
Les données écrites dans votre classeur Excel, votre système, une API ou un client MCP restent ensuite sous votre contrôle et celui des destinataires que vous avez choisis.
2.5 Données de facturation et fiscales
Offre, statut et historique de l'abonnement, montants, devise, factures, avoirs, coupons, dates de paiement, incidents, nom ou raison sociale, adresse de facturation, pays, numéro de TVA, résultat de validation de TVA et éléments nécessaires à la détermination du lieu de taxation.
Les données complètes de carte sont collectées par le prestataire de paiement. GOLDEN F reçoit uniquement les informations nécessaires au suivi de la transaction, telles qu'un identifiant, le type ou les derniers chiffres du moyen de paiement, son statut et sa date d'expiration, selon les données renvoyées par le prestataire.
2.6 Données techniques, de sécurité et de support
Adresse IP, date et heure, navigateur, appareil, système, version de l'application, identifiants techniques, journaux d'authentification, erreurs, performances, signaux de fraude ou d'abus, ainsi que le contenu des demandes adressées au support.
2.7 Données de mesure d'audience et de communication
Sur le site public, avec votre consentement recueilli par le bandeau ; dans l'application connectée, sur le fondement de l'acceptation des Conditions à la création du compte (article 6) : pages ou écrans consultés, événements produit, campagne d'origine et identifiant de mesure. Pour les communications : adresse électronique, type de message, remise, ouverture ou clic uniquement lorsque ce suivi est légalement activé et décrit.
3. Données obligatoires et conséquences
Les données signalées comme obligatoires sont nécessaires pour créer le compte, sécuriser l'accès, connecter un Provider ou exécuter un paiement. Sans elles, la fonction correspondante ne peut pas être fournie.
Les données de profil facultatives, les connexions supplémentaires et les traceurs non nécessaires peuvent être refusés sans empêcher l'accès aux fonctions essentielles, sous réserve des limites de l'Offre.
4. Finalités et bases légales
| Finalité | Données principales | Base légale |
|---|---|---|
| Créer le compte, authentifier l'utilisateur et fournir le Service | compte, connexions, requêtes, usage, données Provider | exécution du contrat ou mesures précontractuelles |
| Gérer les abonnements, paiements et factures | compte, facturation, fiscalité | exécution du contrat et obligations légales comptables et fiscales |
| Sécuriser le Service, prévenir la fraude, les abus et les accès non autorisés | compte, IP, journaux, signaux de sécurité | intérêt légitime de GOLDEN F à protéger le Service, ses utilisateurs et les Providers |
| Répondre au support et traiter les réclamations | compte, échanges, diagnostics | exécution du contrat et intérêt légitime à résoudre les incidents et défendre des droits |
| Mesurer l'audience et améliorer l'interface au moyen de traceurs non nécessaires | navigation et événements produit | consentement recueilli par le bandeau sur le site public ; acceptation des Conditions à la création du compte dans l'application connectée, au titre du service rendu au titulaire du compte |
| Envoyer les messages nécessaires au compte, à la sécurité, au paiement ou au Service | compte et abonnement | exécution du contrat ou intérêt légitime selon le message |
| Envoyer une prospection commerciale | adresse électronique et relation commerciale | consentement lorsque requis, ou intérêt légitime dans les cas autorisés par la loi, avec opposition simple à tout moment |
| Respecter la loi et répondre aux autorités compétentes | données pertinentes pour la demande | obligation légale ou mission de défense en justice |
Nous n'utilisons pas les Données Client pour entraîner un modèle d'intelligence artificielle. Aucun mot de passe, secret, clé API, token ou contenu Provider ne doit être transmis à une IA générative. Si une nouvelle fonction d'IA traite des données personnelles, elle doit être désactivée tant qu'une information dédiée, une base légale, une minimisation et les garanties nécessaires n'ont pas été mises en place.
5. Destinataires
Les données sont accessibles uniquement aux personnes habilitées de GOLDEN F qui en ont besoin pour leurs fonctions, ainsi qu'aux sous-traitants techniques nécessaires à l'hébergement, l'authentification, la facturation, l'envoi d'emails, l'analyse consentie, le support et la surveillance des erreurs.
La liste à jour de ces sous-traitants, leurs finalités et lieux de traitement est disponible à /legal/subprocessors.
Lorsque vous connectez un Provider, LinkyFlow échange les données avec ce Provider selon vos instructions. Les Providers que vous choisissez, tels qu'une plateforme d'échange, une boutique ou un service de paiement, ne sont pas des sous-traitants de GOLDEN F pour la fourniture de leur propre service. Leurs propres conditions et politiques s'appliquent.
Lorsque vous utilisez un client externe, un agent IA ou un serveur MCP choisi par vous pour recevoir des données, cet acteur traite les données sous votre responsabilité à partir du moment où elles lui sont transmises.
Nous pouvons enfin communiquer les données requises par une obligation légale, une décision de justice ou une demande valable d'une autorité compétente.
Nous ne vendons pas vos données personnelles et ne les partageons pas avec des courtiers en données ou des réseaux publicitaires pour leurs finalités propres.
6. Localisation et transferts internationaux
Les composants principaux de l'application et des données sont hébergés sur Amazon Web Services dans la région eu-central-1, à Francfort, sous réserve de confirmation continue de l'infrastructure et des sauvegardes.
Le site public est distribué par Netlify. Certains sous-traitants ou leurs propres sous-traitants peuvent traiter des données hors de l'Espace économique européen. Lorsqu'un transfert international est soumis au RGPD, il repose sur une décision d'adéquation applicable, notamment le cadre UE–États-Unis pour l'entité effectivement certifiée, ou sur les clauses contractuelles types de la Commission européenne accompagnées, lorsque nécessaire, de mesures supplémentaires.
Les informations par prestataire sont disponibles à /legal/subprocessors. Une copie des garanties applicables peut être demandée à contact@linkyflow.com, sous réserve de la protection des informations confidentielles.
7. Durées de conservation
| Catégorie | Durée cible |
|---|---|
| Compte et préférences | pendant la vie du compte, puis suppression ou anonymisation dans les 30 jours suivant sa fermeture, sauf donnée à conserver légalement |
| Secrets et tokens Provider | jusqu'à la suppression de la connexion ou du compte ; suppression de la base active sans délai injustifié et expiration des sauvegardes dans leur cycle normal, au plus tard sous 35 jours |
| Données Provider traitées pour une réponse | durée de la requête ; cache transitoire annoncé de 24 heures maximum ; aucune conservation dans les journaux métier |
| Requêtes, paramètres et tâches enregistrés | jusqu'à leur suppression par l'utilisateur ou la fermeture du compte, puis 30 jours maximum |
| Compteurs d'usage | six mois après la clôture de la période concernée, sauf nécessité de preuve d'une facture ou d'un litige |
| Journaux de sécurité et diagnostics | 90 jours, sauf conservation plus longue nécessaire à l'analyse d'un incident ou à une obligation légale |
| Mesure d'audience consentie | 13 mois maximum ; durée des traceurs précisée dans la politique cookies |
| Choix de consentement ou de refus des traceurs | six mois, puis nouveau choix |
| Demandes de support | trois ans après le dernier échange, ou pendant la durée d'un litige |
| Prospects | trois ans après le dernier contact émanant du prospect |
| Clients utilisés à des fins de prospection de services analogues | pendant la relation commerciale puis trois ans, sauf opposition antérieure |
| Factures, avoirs et pièces comptables | dix ans à compter de la clôture de l'exercice concerné |
| Preuves contractuelles et consentements | durée nécessaire à la preuve du contrat et aux délais de prescription applicables ; dix ans pour les contrats électroniques entrant dans le seuil légal d'archivage |
8. Sécurité
GOLDEN F applique des mesures adaptées au risque, notamment le chiffrement TLS en transit, le chiffrement au repos, une gestion séparée des secrets, des droits d'accès limités, l'isolation logique des comptes, la journalisation de sécurité, la suppression des secrets dans les logs, des sauvegardes protégées, la gestion des vulnérabilités et des procédures d'incident.
Le Client doit protéger son compte, son email, ses appareils et ses clés, utiliser des autorisations minimales, révoquer les clés inutilisées et signaler rapidement une anomalie.
Aucun système n'offre une sécurité absolue. En cas de violation de données personnelles présentant un risque, GOLDEN F applique les obligations de notification aux autorités et aux personnes concernées dans les conditions légales.
9. Vos droits
Selon la base légale et votre situation, vous pouvez demander :
- l'accès à vos données et une copie ;
- leur rectification ;
- leur effacement ;
- la limitation du traitement ;
- la portabilité des données que vous avez fournies lorsque le droit s'applique ;
- l'opposition aux traitements fondés sur l'intérêt légitime ;
- le retrait de votre consentement à tout moment pour l'avenir ;
- l'arrêt de la prospection commerciale à tout moment ;
- des directives relatives au sort de vos données après votre décès dans les conditions du droit français.
Adressez votre demande à contact@linkyflow.com. Nous répondons en principe dans un délai d'un mois. Ce délai peut être prolongé de deux mois pour une demande complexe ou nombreuse ; vous en êtes alors informé. Une preuve d'identité peut être demandée uniquement lorsque des doutes raisonnables existent.
Vous pouvez également supprimer vos connexions et certaines données depuis votre compte. La suppression d'une connexion dans LinkyFlow ne remplace pas la révocation de la clé ou de l'autorisation auprès du Provider.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
10. Décision automatisée
GOLDEN F ne prend pas, sur la seule base d'un traitement automatisé, de décision produisant des effets juridiques ou affectant de manière similaire et significative un utilisateur.
Les limites automatiques d'Offre, contrôles de sécurité et détections d'abus peuvent restreindre temporairement une fonction. Le Client peut demander une vérification humaine à contact@linkyflow.com.
11. Mineurs
LinkyFlow n'est pas destiné aux personnes de moins de dix-huit ans. Si nous apprenons qu'un mineur a créé un compte, nous prenons les mesures appropriées pour le fermer et supprimer les données qui ne doivent pas être conservées.
12. Cookies et technologies similaires
La politique disponible à /legal/cookie décrit les cookies, stockages locaux et scripts, ainsi que le moyen d'accepter, refuser ou retirer un consentement. Elle explique également pourquoi le site public porte un bandeau et l'application connectée n'en porte pas, et comment s'opposer à la mesure qui y est réalisée.
13. Modifications
La date et la version figurent en tête de cette politique. Une modification substantielle est portée à la connaissance des utilisateurs avant son entrée en vigueur par un moyen adapté, notamment dans l'application ou par email. Les versions antérieures sont archivées.
14. Contact
GOLDEN F — LinkyFlow 21 avenue Pasteur 92400 Courbevoie — France contact@linkyflow.com