Politique de confidentialité
1. Qui est responsable de vos données ?
Le responsable du traitement de vos données personnelles est Amestia SAS, SIRET 883 630 287 00026, dont le siège social est situé 940 Rue de Verdun, 45160 Saint-Hilaire-Saint-Mesmin.
Contact pour toute question relative à vos données personnelles : taskia@taskia.fr.
Amestia n'a pas désigné de délégué à la protection des données (DPO) à ce jour, cette désignation n'étant pas obligatoire compte tenu de sa taille. Ce point sera réévalué en cas de forte croissance.
2. Quelles données collectons-nous, et pourquoi ?
Si vous êtes un artisan client de Taskia :
- Identité, SIRET, coordonnées (email, téléphone, adresse) et données de facturation, pour la gestion de votre compte et de votre abonnement — base légale : exécution du contrat.
- Contenu de vos messages WhatsApp (texte et vocal), pour générer les devis, factures et avoirs que vous demandez — base légale : exécution du contrat.
- Données de paiement (traitées directement par notre prestataire Stripe, nous ne les stockons pas), pour la facturation de votre abonnement — base légale : exécution du contrat.
Si vous êtes le client final d'un artisan utilisateur de Taskia : vos identité, coordonnées et éléments de facturation figurant sur un devis, une facture ou un avoir sont traités par Amestia pour le compte de l'artisan, qui reste responsable de ce traitement vis-à-vis de vous. Un contrat de sous-traitance (article 28 du RGPD) encadre cette relation entre Amestia et l'artisan.
Si vous visitez taskia.fr : des cookies de mesure d'audience et de suivi publicitaire (Google Analytics, Google Ads) peuvent être déposés pour comprendre l'utilisation du site et mesurer l'efficacité de nos campagnes (voir §8 Cookies).
3. Combien de temps conservons-nous vos données ?
- Identité, SIRET, coordonnées et données de compte : durée de votre contrat avec Amestia, puis 5 ans après sa fin (délai de prescription civile), sauf obligation légale contraire.
- Devis, factures et avoirs : 10 ans, conformément à l'obligation légale de conservation des documents comptables (Code de commerce, art. L123-22).
- Contenu des messages WhatsApp (conversations) : 12 mois à compter du dernier échange. Passé ce délai, le contenu brut des conversations est supprimé.
- Refresh tokens et secrets techniques (facturation électronique) : durée de la relation contractuelle, supprimés à la résiliation.
4. À qui vos données sont-elles transmises ?
Vos données sont transmises aux prestataires techniques nécessaires au fonctionnement de Taskia. Certains sont situés hors de l'Union européenne ; dans ce cas, le transfert est encadré par des clauses contractuelles types (SCC) ou un mécanisme équivalent reconnu par le RGPD.
| Prestataire | Usage | Localisation |
|---|---|---|
| Netlify | Hébergement du site | États-Unis (DPF) |
| Notion | Base de données clients | États-Unis par défaut (DPA en place) |
| Twilio | Transit des messages WhatsApp | Options UE/US (DPF) |
| Anthropic (Claude) | Traitement du contenu des messages | États-Unis (SCC) |
| OpenAI (Whisper) | Transcription des messages vocaux | États-Unis / Irlande (SCC) |
| Google Drive | Stockage des documents générés | UE / États-Unis |
| Stripe | Paiements | Irlande / États-Unis (DPF, SCC) |
| Make | Automatisations | UE |
| PDF.co / Carbone.io | Génération des documents PDF | UE / États-Unis |
Vos données ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires par des tiers.
5. Décision automatisée
Le compte d'un client final peut être placé automatiquement en statut inactif, entraînant un blocage de certaines actions, sur la base de critères objectifs liés au contrat. Cette décision est prise sans intervention humaine (article 22 du RGPD) mais peut être contestée : vous pouvez demander une intervention humaine à tout moment en écrivant à taskia@taskia.fr.
6. Données sensibles saisies en écriture libre
Le service fonctionnant par messages WhatsApp en texte libre, il est possible qu'une donnée sensible (santé, appartenance syndicale, etc.) soit mentionnée involontairement. Nous vous invitons à ne pas transmettre ce type d'information via Taskia. Si une telle donnée nous parvient néanmoins, vous pouvez en demander la suppression à tout moment.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données : accès, rectification, effacement, limitation, opposition, et portabilité. Vous pouvez les exercer en écrivant à taskia@taskia.fr. Nous répondons dans un délai d'un mois.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Cookies
Le site taskia.fr utilise Google Analytics (GA4) et la balise de suivi des conversions Google Ads pour mesurer la fréquentation du site et l'efficacité de nos campagnes publicitaires. Ces outils déposent des cookies de mesure d'audience et de suivi, uniquement après votre consentement recueilli via le bandeau affiché lors de votre première visite. Des cookies techniques strictement nécessaires au fonctionnement du site peuvent être déposés sans consentement préalable (ex : formulaire de contact), conformément aux recommandations de la CNIL.
Vous pouvez modifier votre choix à tout moment en effaçant les données de navigation de votre navigateur pour ce site, ce qui réaffichera le bandeau de consentement.
9. Sécurité
Amestia met en œuvre des mesures techniques et organisationnelles pour protéger vos données : secrets et identifiants techniques stockés dans un espace dédié, jamais en clair ; accès limité aux personnes autorisées. En cas de violation de données susceptible d'engendrer un risque pour vos droits, vous en serez informé conformément à la procédure de notification de violation de données d'Amestia.
10. Modification de cette politique
Cette politique peut être mise à jour, notamment pour refléter l'évolution du service ou de la réglementation. La version en vigueur est toujours disponible sur cette page.
11. Contact
Pour toute question relative à cette politique ou à vos données personnelles : taskia@taskia.fr.