Politique de Confidentialité
Protection de vos données personnelles
Dernière mise à jour : 05 September 2026Sommaire
1. Introduction
Stamova, opéré par GLOBAL DIGITAL SERVICES LIMITED (ci-après "nous", "notre" ou "Stamova"), s'engage à protéger la vie privée de ses utilisateurs. Cette politique de confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos données personnelles lorsque vous utilisez notre plateforme d'automatisation business.
En utilisant nos services, vous acceptez les pratiques décrites dans cette politique. Si vous n'acceptez pas ces termes, veuillez ne pas utiliser notre plateforme.
Pour les résidents européens
Bien que notre société soit établie à Hong Kong, nous nous engageons à respecter le Règlement Général sur la Protection des Données (RGPD) pour tous nos utilisateurs résidant dans l'Union Européenne.
2. Responsable du traitement
Le responsable du traitement des données personnelles est :
GLOBAL DIGITAL SERVICES LIMITED
RM D5, /F, King Yip Factory Building
No. 59 King Yip Street, Kwun Tong
Hong Kong
N° d'enregistrement : 70126319
Email : [email protected]
3. Données collectées
3.1 Données que vous nous fournissez
- Données d'identification : nom, prénom, adresse email, numéro de téléphone
- Données de connexion : identifiant, mot de passe (chiffré)
- Données professionnelles : nom de l'entreprise, fonction, secteur d'activité
- Données de facturation : adresse de facturation, informations de paiement (traitées par notre prestataire de paiement sécurisé)
3.2 Données collectées automatiquement
- Données techniques : adresse IP, type de navigateur, système d'exploitation, appareil utilisé
- Données de navigation : pages visitées, durée des visites, actions effectuées
- Données de connexion : date et heure de connexion, historique des sessions
3.3 Données provenant de services tiers
Lorsque vous connectez des services Google à notre plateforme, nous accédons à certaines données selon les autorisations que vous accordez. Voir la section 4 pour les détails.
4. Intégration Google OAuth
Notre plateforme utilise Google OAuth 2.0 pour vous permettre de connecter vos services Google et automatiser vos processus métier. Cette section détaille précisément les données auxquelles nous accédons et comment nous les utilisons.
Services Google intégrés
4.1 Gmail (lecture seule)
Données accessibles : Contenu des emails, expéditeurs, destinataires, pièces jointes, libellés.
Utilisation : Extraction automatique d'informations métier (confirmations de commande, factures, notifications) pour alimenter vos workflows d'automatisation.
Ce que nous ne faisons PAS : Nous ne modifions, supprimons ou envoyons jamais d'emails en votre nom.
4.2 Google Calendar
Données accessibles : Événements du calendrier, dates, participants, descriptions.
Utilisation : Consultation de votre disponibilité et création automatique d'événements (rendez-vous, rappels) basés sur vos workflows.
4.3 Google Drive
Données accessibles : Uniquement les fichiers et dossiers créés par notre application.
Utilisation : Stockage des rapports générés, exports de données et documents produits par vos automatisations.
Ce que nous ne faisons PAS : Nous n'accédons pas aux fichiers existants de votre Drive personnel.
4.4 Google Sheets
Données accessibles : Contenu des feuilles de calcul que vous connectez.
Utilisation : Lecture des données pour les intégrer dans vos workflows, mise à jour automatique des tableaux de suivi et reporting.
4.5 Google Tasks
Données accessibles : Liste des tâches, descriptions, dates d'échéance.
Utilisation : Création automatique de tâches basées sur des événements métier (réception d'email, fin de réunion, etc.).
4.6 Stockage des tokens d'accès
Lorsque vous autorisez l'accès à un service Google, nous stockons de manière sécurisée :
- Un token d'accès (valide ~1 heure) pour effectuer les opérations autorisées
- Un token de rafraîchissement pour renouveler l'accès sans vous redemander votre autorisation
Ces tokens sont chiffrés en base de données et ne donnent accès qu'aux permissions que vous avez explicitement accordées.
Révoquer l'accès Google
Vous pouvez révoquer l'accès de Stamova à vos services Google à tout moment :
- Depuis Stamova : Accédez à la page Autorisations et déconnectez les services souhaités.
- Depuis Google : Visitez myaccount.google.com/permissions et retirez l'accès de Stamova.
5. Utilisation des données
Nous utilisons vos données personnelles pour :
- Fournir nos services : exécuter les automatisations que vous configurez, gérer votre compte, traiter vos paiements
- Améliorer notre plateforme : analyser l'utilisation pour optimiser nos fonctionnalités
- Communiquer avec vous : envoyer des notifications importantes, répondre à vos demandes de support
- Assurer la sécurité : détecter et prévenir les fraudes, protéger nos systèmes
- Respecter nos obligations légales : conformité fiscale, réponse aux demandes des autorités
Base légale : Le traitement de vos données repose sur l'exécution du contrat (nos conditions générales de vente), votre consentement (pour les services Google), et nos intérêts légitimes (amélioration des services, sécurité).
6. Durée de conservation
- Données de compte : conservées pendant toute la durée de votre abonnement, puis 3 ans après la résiliation
- Tokens OAuth Google : conservés tant que l'autorisation est active, supprimés immédiatement en cas de révocation
- Données de facturation : conservées 10 ans (obligation légale)
- Logs de connexion : conservés 1 an
- Données de navigation : conservées 13 mois maximum
7. Partage des données
Nous ne vendons jamais vos données personnelles.
Nous pouvons les partager avec :
- Prestataires de services : hébergement (Hetzner Online GmbH), paiement (Airwallex), emailing
- Services Google : uniquement pour exécuter les automatisations que vous avez configurées
- Autorités légales : en cas d'obligation légale ou de décision de justice
Tous nos prestataires sont soumis à des obligations de confidentialité et ne peuvent utiliser vos données que pour les services qu'ils nous fournissent.
8. Sécurité des données
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles :
- Chiffrement : connexions HTTPS/TLS, mots de passe hashés (bcrypt), tokens OAuth chiffrés
- Contrôle d'accès : authentification obligatoire, gestion des rôles et permissions
- Surveillance : détection des activités suspectes, logs de sécurité
- Sauvegardes : sauvegardes régulières et chiffrées
- Hébergement sécurisé : serveurs Hetzner (Allemagne) dans des datacenters certifiés ISO 27001
9. Vos droits
Vos droits sur vos données
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement : demander la suppression de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : restreindre le traitement de vos données
- Droit de retirer votre consentement : à tout moment pour les traitements basés sur le consentement
Pour exercer ces droits, contactez-nous à [email protected].
Nous nous engageons à répondre à toute demande dans un délai de 30 jours.
Pour les résidents européens
Vous avez également le droit de déposer une réclamation auprès d'une autorité de contrôle de la protection des données dans votre pays de résidence (par exemple, la CNIL en France).
10. Cookies
Notre plateforme utilise des cookies pour :
- Cookies essentiels : maintenir votre session de connexion, mémoriser vos préférences
- Cookies de sécurité : protéger contre les attaques CSRF, détecter les connexions suspectes
- Cookies d'analyse : comprendre comment vous utilisez notre plateforme (anonymisés)
Vous pouvez gérer les cookies dans les paramètres de votre navigateur. Notez que le blocage des cookies essentiels peut empêcher le bon fonctionnement de la plateforme.
11. Modifications de cette politique
Nous pouvons modifier cette politique de confidentialité pour refléter les changements dans nos pratiques ou pour des raisons légales. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur la plateforme.
La date de dernière mise à jour est indiquée en haut de cette page. Nous vous encourageons à consulter régulièrement cette politique.
12. Contact
Pour toute question concernant cette politique de confidentialité ou vos données personnelles :
Responsable de la protection des données
Email : [email protected]
Adresse : GLOBAL DIGITAL SERVICES LIMITED
RM D5, /F, King Yip Factory Building, No. 59 King Yip Street, Kwun Tong
Hong Kong