Politique de Confidentialité

Protection de vos données personnelles

Dernière mise à jour : 05 September 2026

1. Introduction

Stamova, opéré par GLOBAL DIGITAL SERVICES LIMITED (ci-après "nous", "notre" ou "Stamova"), s'engage à protéger la vie privée de ses utilisateurs. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez notre plateforme d'automatisation business.

En utilisant nos services, vous acceptez les pratiques décrites dans cette politique. Si vous n'acceptez pas ces termes, veuillez ne pas utiliser notre plateforme.

Pour les résidents européens

Bien que notre société soit établie à Hong Kong, nous nous engageons à respecter le Règlement Général sur la Protection des Données (RGPD) pour tous nos utilisateurs résidant dans l'Union Européenne.

2. Responsable du traitement

Le responsable du traitement des données personnelles est :

GLOBAL DIGITAL SERVICES LIMITED

RM D5, /F, King Yip Factory Building

No. 59 King Yip Street, Kwun Tong

Hong Kong

N° d'enregistrement : 70126319

Email : [email protected]

3. Données collectées

3.1 Données que vous nous fournissez

  • Données d'identification : nom, prénom, adresse email, numéro de téléphone
  • Données de connexion : identifiant, mot de passe (chiffré)
  • Données professionnelles : nom de l'entreprise, fonction, secteur d'activité
  • Données de facturation : adresse de facturation, informations de paiement (traitées par notre prestataire de paiement sécurisé)

3.2 Données collectées automatiquement

  • Données techniques : adresse IP, type de navigateur, système d'exploitation, appareil utilisé
  • Données de navigation : pages visitées, durée des visites, actions effectuées
  • Données de connexion : date et heure de connexion, historique des sessions

3.3 Données provenant de services tiers

Lorsque vous connectez des services Google à notre plateforme, nous accédons à certaines données selon les autorisations que vous accordez. Voir la section 4 pour les détails.

4. Intégration Google OAuth

Notre plateforme utilise Google OAuth 2.0 pour vous permettre de connecter vos services Google et automatiser vos processus métier. Cette section détaille précisément les données auxquelles nous accédons et comment nous les utilisons.

Services Google intégrés

Gmail (lecture seule)
Google Calendar
Google Drive
Google Sheets
Google Tasks

4.1 Gmail (lecture seule)

Données accessibles : Contenu des emails, expéditeurs, destinataires, pièces jointes, libellés.

Utilisation : Extraction automatique d'informations métier (confirmations de commande, factures, notifications) pour alimenter vos workflows d'automatisation.

Ce que nous ne faisons PAS : Nous ne modifions, supprimons ou envoyons jamais d'emails en votre nom.

4.2 Google Calendar

Données accessibles : Événements du calendrier, dates, participants, descriptions.

Utilisation : Consultation de votre disponibilité et création automatique d'événements (rendez-vous, rappels) basés sur vos workflows.

4.3 Google Drive

Données accessibles : Uniquement les fichiers et dossiers créés par notre application.

Utilisation : Stockage des rapports générés, exports de données et documents produits par vos automatisations.

Ce que nous ne faisons PAS : Nous n'accédons pas aux fichiers existants de votre Drive personnel.

4.4 Google Sheets

Données accessibles : Contenu des feuilles de calcul que vous connectez.

Utilisation : Lecture des données pour les intégrer dans vos workflows, mise à jour automatique des tableaux de suivi et reporting.

4.5 Google Tasks

Données accessibles : Liste des tâches, descriptions, dates d'échéance.

Utilisation : Création automatique de tâches basées sur des événements métier (réception d'email, fin de réunion, etc.).

4.6 Stockage des tokens d'accès

Lorsque vous autorisez l'accès à un service Google, nous stockons de manière sécurisée :

  • Un token d'accès (valide ~1 heure) pour effectuer les opérations autorisées
  • Un token de rafraîchissement pour renouveler l'accès sans vous redemander votre autorisation

Ces tokens sont chiffrés en base de données et ne donnent accès qu'aux permissions que vous avez explicitement accordées.

Révoquer l'accès Google

Vous pouvez révoquer l'accès de Stamova à vos services Google à tout moment :

Gérer les accès Google

5. Utilisation des données

Nous utilisons vos données personnelles pour :

  • Fournir nos services : exécuter les automatisations que vous configurez, gérer votre compte, traiter vos paiements
  • Améliorer notre plateforme : analyser l'utilisation pour optimiser nos fonctionnalités
  • Communiquer avec vous : envoyer des notifications importantes, répondre à vos demandes de support
  • Assurer la sécurité : détecter et prévenir les fraudes, protéger nos systèmes
  • Respecter nos obligations légales : conformité fiscale, réponse aux demandes des autorités

Base légale : Le traitement de vos données repose sur l'exécution du contrat (nos conditions générales de vente), votre consentement (pour les services Google), et nos intérêts légitimes (amélioration des services, sécurité).

6. Durée de conservation

  • Données de compte : conservées pendant toute la durée de votre abonnement, puis 3 ans après la résiliation
  • Tokens OAuth Google : conservés tant que l'autorisation est active, supprimés immédiatement en cas de révocation
  • Données de facturation : conservées 10 ans (obligation légale)
  • Logs de connexion : conservés 1 an
  • Données de navigation : conservées 13 mois maximum

7. Partage des données

Nous ne vendons jamais vos données personnelles.

Nous pouvons les partager avec :

  • Prestataires de services : hébergement (Hetzner Online GmbH), paiement (Airwallex), emailing
  • Services Google : uniquement pour exécuter les automatisations que vous avez configurées
  • Autorités légales : en cas d'obligation légale ou de décision de justice

Tous nos prestataires sont soumis à des obligations de confidentialité et ne peuvent utiliser vos données que pour les services qu'ils nous fournissent.

8. Sécurité des données

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles :

  • Chiffrement : connexions HTTPS/TLS, mots de passe hashés (bcrypt), tokens OAuth chiffrés
  • Contrôle d'accès : authentification obligatoire, gestion des rôles et permissions
  • Surveillance : détection des activités suspectes, logs de sécurité
  • Sauvegardes : sauvegardes régulières et chiffrées
  • Hébergement sécurisé : serveurs Hetzner (Allemagne) dans des datacenters certifiés ISO 27001

9. Vos droits

Vos droits sur vos données

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes ou incomplètes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : restreindre le traitement de vos données
  • Droit de retirer votre consentement : à tout moment pour les traitements basés sur le consentement

Pour exercer ces droits, contactez-nous à [email protected].

Nous nous engageons à répondre à toute demande dans un délai de 30 jours.

Pour les résidents européens

Vous avez également le droit de déposer une réclamation auprès d'une autorité de contrôle de la protection des données dans votre pays de résidence (par exemple, la CNIL en France).

10. Cookies

Notre plateforme utilise des cookies pour :

  • Cookies essentiels : maintenir votre session de connexion, mémoriser vos préférences
  • Cookies de sécurité : protéger contre les attaques CSRF, détecter les connexions suspectes
  • Cookies d'analyse : comprendre comment vous utilisez notre plateforme (anonymisés)

Vous pouvez gérer les cookies dans les paramètres de votre navigateur. Notez que le blocage des cookies essentiels peut empêcher le bon fonctionnement de la plateforme.

11. Modifications de cette politique

Nous pouvons modifier cette politique de confidentialité pour refléter les changements dans nos pratiques ou pour des raisons légales. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur la plateforme.

La date de dernière mise à jour est indiquée en haut de cette page. Nous vous encourageons à consulter régulièrement cette politique.

12. Contact

Pour toute question concernant cette politique de confidentialité ou vos données personnelles :

Responsable de la protection des données

Email : [email protected]

Adresse : GLOBAL DIGITAL SERVICES LIMITED

RM D5, /F, King Yip Factory Building, No. 59 King Yip Street, Kwun Tong

Hong Kong