Politique de confidentialité

Dernière mise à jour : 28 avril 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via getplumly.fr est Nexbati SAS (marque commerciale "Plumly").

Contact RGPD : contact@getplumly.fr

2. Données collectées

2.1 Données fournies par le client

2.2 Données collectées automatiquement

2.3 Données issues de la prospection commerciale

Pour le démarchage B2B, Plumly collecte auprès de sources publiques (INSEE SIRENE, Pages Jaunes) :

Conformément à la CNIL (recommandation B2B), ces données sont collectées sur base de l'intérêt légitime. Toute personne contactée peut s'opposer en répondant "STOP" à un email ou en écrivant à contact@getplumly.fr — son email est alors blacklisté immédiatement.

3. Finalités

Les données sont utilisées pour :

4. Bases légales

5. Destinataires

Les données sont accessibles à :

Aucune donnée n'est vendue à des tiers.

6. Transferts hors Union Européenne

Certains sous-traitants sont basés aux États-Unis (Stripe, Resend, Vercel, Railway, Anthropic). Les transferts s'effectuent sous le cadre du Data Privacy Framework ou de Clauses Contractuelles Types (CCT) garantissant un niveau de protection équivalent.

7. Durées de conservation

CatégorieDurée
Données client actifDurée du contrat
Données client après résiliation3 ans (prospection) puis suppression
Factures10 ans (obligation comptable)
Logs serveur12 mois
Prospects non-clients3 ans après dernier contact
Prospects opt-outEmail blacklisté indéfiniment

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Pour exercer ces droits : contact@getplumly.fr (réponse sous 30 jours maximum).

En cas de désaccord persistant, vous pouvez saisir la CNIL : cnil.fr/fr/plaintes.

9. Cookies

Plumly n'utilise aucun cookie publicitaire ou de tracking comportemental. Les seuls cookies déposés sont strictement nécessaires (session de paiement Stripe, login espace client). Aucun consentement n'est requis pour ceux-ci selon la CNIL.

10. Sécurité

Les données sont chiffrées en transit (HTTPS/TLS 1.3) et au repos. Les accès aux bases de données sont restreints, journalisés, et protégés par MFA.

11. Modifications

Plumly se réserve le droit de modifier la présente politique. Toute modification substantielle sera notifiée aux clients par email au moins 30 jours avant son entrée en vigueur.