Documents de Plannify
Politique de confidentialité
Mis à jour le 29 septembre 2026
Cette traduction française vous est fournie pour faciliter la lecture. Seule la version italienne fait foi et prévaut en cas de divergence.
Cette politique explique comment nous traitons les données personnelles des personnes qui visitent plannify.it et de celles qui utilisent Plannify (le site, le tableau de bord et l’application pour ordinateur), conformément aux articles 13 et 14 du règlement (UE) 2016/679 (« RGPD ») et au Code italien de la protection des données personnelles (décret législatif 196/2003).
En bref : nous ne vous demandons que ce qui est nécessaire pour travailler ; le code de vos projets reste sur votre ordinateur ; nous ne vendons pas de données, ne faisons pas de publicité et n’utilisons pas de cookies de profilage ; vous pouvez télécharger ou supprimer toutes vos données à tout moment depuis le menu de votre compte.
1.Qui traite les données
Le responsable du traitement est Outline Digital, Via Dalmazia 36, Trani (BT), Italie, n° TVA IT08978680729. Pour toute question ou demande relative à la protection des données : info@outlinedigital.it, téléphone +39 327 609 2869.
Nous n’avons pas désigné de délégué à la protection des données (DPO) : compte tenu de la nature et de l’ampleur des traitements, ce n’est pas obligatoire. C’est une personne de Outline Digital qui vous répond directement.
2.Responsable du traitement ou sous-traitant : deux rôles différents
- Responsable du traitement pour les données de votre compte et de notre relation (qui vous êtes, comment vous vous connectez, ce que vous payez, comment vous utilisez le service) et pour les données des visiteurs du site. C’est l’objet de cette politique.
- Sous-traitant pour les données que vous saisissez ou connectez dans vos logiciels de gestion et vos projets : clients et fournisseurs, factures, rendez-vous, messages, documents. Le responsable du traitement, c’est vous (ou votre entreprise), et nous ne les traitons que pour vous permettre d’utiliser le service, conformément à l’accord de traitement des données, qui fait partie des conditions. C’est à vous d’informer vos propres clients.
3.Quelles données nous traitons
| Catégorie | Exemples | Provenance |
|---|---|---|
| Compte | nom, e-mail, mot de passe (conservé uniquement sous forme d’empreinte scrypt, jamais en clair) | vous, lors de l’inscription |
| Commandes et paiements | les services que vous commandez, les réponses au formulaire de commande (pour un nom de domaine, également les données du titulaire), le statut, les identifiants client et abonnement de Stripe. Seul Stripe voit les données de la carte | vous et Stripe |
| Projets mis en ligne | lorsque vous commandez la mise en ligne, le paquet du projet envoyé depuis votre ordinateur (conservé chiffré) et l’adresse du serveur créé pour vous | vous et votre ordinateur |
| Utilisation du service | les logiciels de gestion et les projets que vous créez, plans, tableau des tâches, messages avec l’équipe, décisions, consommation des modèles, journal des activités | vous et le travail des agents |
| Votre ordinateur | nom de l’ordinateur, système d’exploitation, version de l’application, outils installés (Node.js, Ollama…), dossier du projet, dernier contact | l’application Plannify sur votre ordinateur |
| Clés | clés des fournisseurs d’IA que vous choisissez | vous ; conservées chiffrées |
| Notifications | adresse technique du navigateur ou du téléphone pour les notifications push, si vous les activez | votre navigateur |
| Données techniques du site | adresse IP, date et heure, page demandée, navigateur (journaux du serveur web) ; pages vues sans adresse IP | votre visite |
| Demandes d’assistance | ce que vous nous écrivez par e-mail ou nous dites au téléphone | vous |
Nous ne vous demandons pas de données sensibles (santé, opinions, origine…) et vous demandons de ne pas en saisir là où elles ne sont pas nécessaires. Si vous en chargez dans un projet, nous les traitons en tant que sous-traitant pour votre compte.
4.Pourquoi nous les traitons et sur quelle base juridique
| Finalité | Base juridique |
|---|---|
| Créer et gérer le compte, vous connecter, faire travailler l’équipe d’agents, connecter votre ordinateur, vous montrer les aperçus et les notifications | exécution du contrat (art. 6.1.b RGPD) |
| Abonnements, factures et obligations fiscales et comptables | obligation légale (art. 6.1.c) et exécution du contrat |
| Sécurité du service : journaux techniques, prévention des abus et des accès non autorisés, sauvegardes, gestion des incidents | intérêt légitime à protéger le service et les clients (art. 6.1.f) |
| Répondre à vos demandes d’assistance | exécution du contrat ou mesures précontractuelles (art. 6.1.b) |
| Défendre un droit en cas de litige | intérêt légitime (art. 6.1.f) |
Nous ne faisons ni profilage ni décision automatisée produisant des effets juridiques à votre égard. Les agents d’IA travaillent pour vous sur vos projets : ils ne vous évaluent pas.
5.Le code de vos projets reste sur votre ordinateur
Les fichiers des projets se trouvent dans le dossier que vous choisissez sur votre ordinateur (en général ~/Plannify/nom-du-projet). L’application Plannify n’ouvre que ce dossier : les agents y lisent et y écrivent, et les fichiers secrets comme .env et les clés sont toujours exclus. Seuls les éléments nécessaires au travail en cours transitent par nos serveurs (par exemple un fichier qu’un agent lit ou l’aperçu que vous consultez depuis le site), et nous ne les conservons pas, à l’exception de ce qui figure dans l’historique des travaux visible dans le tableau de bord.
6.Intelligence artificielle : qui voit les textes
Les agents « réfléchissent » avec le cerveau que vous choisissez, et les textes nécessaires au travail ne vont que là :
- Sur votre ordinateur (Ollama ou d’autres modèles locaux) : les textes ne quittent pas l’ordinateur.
- Dans le navigateur : le modèle tourne dans l’onglet ouvert ; le navigateur télécharge le modèle une fois depuis une archive publique, sans envoyer vos données.
- Avec votre clé (par exemple Anthropic, OpenAI, OpenRouter) : les textes vont à ce fournisseur, avec lequel vous avez votre propre relation, selon ses conditions et ses paramètres de confidentialité. Nous ne les lui envoyons que sur votre instruction et ne les utilisons pas pour entraîner des modèles.
7.Qui reçoit les données
Uniquement ceux qui en ont besoin pour faire fonctionner Plannify, toujours liés par un contrat :
| Qui | Pour quoi | Où |
|---|---|---|
| IONOS SE (Montabaur, Allemagne) | serveurs et base de données qui hébergent Plannify | centres de données dans l’Union européenne |
| Stripe Payments Europe Ltd. (Dublin, Irlande) | paiements, abonnements, factures | UE ; certaines activités de Stripe aux États-Unis, avec des clauses contractuelles types |
| Services de notification du navigateur (Apple, Google, Mozilla) | acheminer les notifications push que vous activez | le contenu circule chiffré : ils ne voient que l’adresse technique |
| Hetzner Online GmbH (Gunzenhausen, Allemagne) | uniquement si vous commandez la mise en ligne : le serveur au nom de votre projet | centres de données dans l’Union européenne |
| Openprovider (Pays-Bas) | uniquement si vous commandez un nom de domaine : l’enregistrement à votre nom | Union européenne ; les registres de noms de domaine selon leurs propres règles |
Reçoivent également des données, sur votre instruction, les fournisseurs que vous choisissez : le fournisseur d’IA de votre clé et les services externes utilisés par votre projet. Ce sont vos fournisseurs, avec lesquels vous avez votre propre relation. La liste complète et à jour de nos prestataires figure dans l’accord de traitement des données.
Les personnes de Outline Digital autorisées et formées peuvent accéder aux données, uniquement lorsque c’est nécessaire (assistance, sécurité, maintenance). Nous ne vendons ni ne cédons de données à des tiers pour leurs propres fins. Nous ne les communiquons aux autorités que si la loi l’impose.
8.Transferts hors de l’Union européenne
Nos serveurs se trouvent dans l’Union européenne. Un transfert hors de l’UE peut avoir lieu :
- via Stripe, pour les activités exercées par ses sociétés aux États-Unis, sur la base des clauses contractuelles types de la Commission européenne et du cadre de protection des données UE–États-Unis (Data Privacy Framework) ;
- si vous choisissez un fournisseur d’IA ou un service établi hors de l’UE (par exemple aux États-Unis) : dans ce cas, le transfert a lieu sur votre instruction, selon les garanties offertes par ce fournisseur (décision d’adéquation, Data Privacy Framework ou clauses contractuelles types). Si vous ne voulez rien voir quitter votre ordinateur, choisissez un cerveau local.
9.Combien de temps nous les conservons
| Données | Durée |
|---|---|
| Compte et projets | tant que le compte est actif. Si vous supprimez un projet ou le compte, les données disparaissent immédiatement du service, et des sauvegardes sous 14 jours |
| Session de connexion | 30 jours après la dernière connexion ; il faut ensuite se reconnecter |
| Factures et données de paiement | 10 ans, comme l’exige la loi (article 2220 du Code civil italien), chez Stripe et dans notre comptabilité |
| Journaux du serveur web (avec adresse IP) | 14 jours, puis suppression automatique |
| Registre des pages vues (sans IP) | 12 mois au maximum, pour des statistiques agrégées |
| Demandes d’assistance | le temps nécessaire pour les traiter et 2 ans au maximum |
10.Comment nous protégeons les données
Connexions toujours chiffrées (HTTPS/TLS) ; mots de passe conservés uniquement sous forme d’empreinte scrypt ; clés des fournisseurs chiffrées en AES-256-GCM et jamais renvoyées au navigateur ; jetons de l’ordinateur et des sessions conservés uniquement sous forme d’empreinte ; serveurs avec accès administrateur uniquement par clé SSH, protection contre les tentatives répétées et mises à jour de sécurité automatiques ; sauvegardes quotidiennes. Les mesures sont décrites sur la page Sécurité et NIS2. Si un incident concernait vos données, nous vous en informerions sans délai et, lorsque la loi l’exige, nous en informerions l’autorité italienne de protection des données (Garante per la protezione dei dati personali) dans les 72 heures.
11.Vos droits
Vous pouvez à tout moment demander à accéder à vos données, à les rectifier, à les effacer, à en limiter le traitement, à les recevoir dans un format lisible par machine (portabilité) et vous opposer aux traitements fondés sur l’intérêt légitime (articles 15 à 22 RGPD). Vous pouvez faire beaucoup de choses vous-même, immédiatement :
- Télécharger vos données : depuis le menu du compte (en haut à droite dans « Vos projets »), vous recevez un fichier JSON contenant le compte et tous vos logiciels de gestion et projets.
- Supprimer un logiciel de gestion ou un projet : depuis son menu dans la liste.
- Supprimer le compte : depuis le menu du compte, avec le mot de passe ; nous résilions aussi les abonnements aux services.
Pour tout le reste, écrivez à info@outlinedigital.it : nous répondons dans un délai d’un mois (généralement bien avant). Si vous estimez que le traitement enfreint la loi, vous pouvez introduire une réclamation auprès de l’autorité italienne de protection des données, le Garante per la protezione dei dati personali (garanteprivacy.it).
Le cas échéant, vous pouvez également vous adresser à l’autorité de contrôle du pays où vous résidez ou travaillez. Selon votre situation, d’autres règles peuvent aussi vous conférer des droits : en Suisse, la loi fédérale sur la protection des données révisée (nLPD), dont le respect est surveillé par le Préposé fédéral à la protection des données et à la transparence (PFPDT) ; au Royaume-Uni, le UK GDPR, dont le respect est surveillé par l’Information Commissioner’s Office (ICO).
La fourniture des données du compte est nécessaire pour utiliser le service ; sans elles, nous ne pouvons pas créer votre compte.
12.Mineurs, marketing et modifications
Plannify est conçu pour les professionnels et les entreprises et pour des personnes majeures : nous ne collectons pas sciemment de données de mineurs de moins de 18 ans.
Nous ne vous envoyons ni newsletter ni publicité. Les seules communications sont des communications de service (notifications que vous activez vous-même, avis importants concernant le compte ou la sécurité).
Les cookies et la mémoire du navigateur font l’objet d’une page dédiée : Cookies. Si nous modifions cette politique de manière significative, nous vous le dirons à l’avance, dans le tableau de bord ou par e-mail ; la date en haut de page indique la dernière révision.