Information établie au regard du Règlement (UE) 2016/679 (RGPD) et de la loi Informatique et Libertés. Dernière mise à jour : 27 juillet 2026.
Le responsable du traitement est INKORE, SAS au capital de 1,00 €, immatriculée sous le SIREN 101 937 332 et établie au 60 rue François 1er, 75008 Paris. Contact général et confidentialité : hello@inkore.io. Aucun délégué à la protection des données distinct n’est désigné à ce jour.
Nous collectons uniquement les données nécessaires au fonctionnement du Service :
| Catégorie | Exemples | Finalité |
|---|---|---|
| Compte | e-mail, identifiants d’organisation | Authentification, cloisonnement |
| Usage | événements techniques, journaux d’audit | Sécurité, traçabilité des décisions |
| Données métier saisies | signaux, mesures, décisions | Fourniture du Service à l’Organisation |
| Support | messages envoyés à l’équipe | Assistance |
Aucune donnée n’est vendue à des tiers. Aucun profilage publicitaire n’est réalisé.
Les données sont accessibles aux personnes habilitées d’INKORE et, selon les fonctions utilisées, aux prestataires techniques suivants : Vercel (hébergement et diffusion), Supabase (base de données et authentification), Resend / Plus Five Five, Inc. (e-mails transactionnels), Sentry (diagnostic d’erreurs) et PostHog (mesure d’usage lorsque cette fonction est activée). Ils n’interviennent que pour fournir leur service respectif. La disponibilité d’une configuration ou d’un contrat dans le dépôt ne constitue pas, à elle seule, une preuve de traitement en production.
L’information contractuelle destinée aux clients professionnels est disponible sur la page Traitement des données (DPA).
Certains prestataires sont établis ou peuvent traiter des données hors de l’Union européenne. INKORE exige alors le mécanisme de transfert prévu par le contrat du prestataire, notamment les clauses contractuelles types de la Commission européenne lorsqu’elles sont applicables. Cette page ne prétend pas qu’une résidence UE intégrale est prouvée pour tous les flux.
Les données de compte et métier sont conservées pendant la relation contractuelle, puis supprimées ou anonymisées à l’issue des délais nécessaires à la gestion d’un litige et des obligations légales. Les pièces de facturation suivent la durée légale applicable. Les journaux de sécurité et de preuve sont conservés pour une durée proportionnée au risque et à la politique du workspace ; une conservation plus longue exige une obligation légale ou un legal hold documenté.
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Pour les exercer : hello@inkore.io. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Le Service applique un cloisonnement par organisation au niveau de la base de données (row-level security), une authentification vérifiée, une validation stricte des entrées et une frontière contrôlée pour les actions externes. Ces mesures visent à protéger la confidentialité et l’intégrité des données.
La landing publique ne dépose pas de cookie publicitaire. L’espace applicatif peut déposer des cookies strictement nécessaires à la session et à la sécurité. Une mesure d’usage facultative ne doit être activée qu’avec la base légale et le mécanisme de choix requis.
Pour toute question relative à la présente politique : hello@inkore.io.