2.1 Responsable du traitement
Le responsable du traitement est GMD Ventures, société en cours d'immatriculation, éditrice de Fjord (« Fjord », « nous »). Pour toute question relative à vos données : contact@fjord.so.
Fjord s'adresse exclusivement à des professionnels.
2.2 Données que nous collectons
Sur le site fjord.so :
- l'adresse du site web que vous saisissez ;
- votre e-mail professionnel, pour vous recontacter ;
- prénom, nom, entreprise, fonction des acheteurs auxquels vous vendez, l'offre qui vous intéresse et les informations de prise de rendez-vous ;
- des données techniques (adresse IP, journaux de connexion) nécessaires au fonctionnement et à la sécurité du Site.
Dans l'application app.fjord.so :
- l'e-mail de connexion et, le cas échéant, le nom des utilisateurs du compte ;
- les paramètres de vos campagnes (votre marque, vos concurrents, vos intentions d'achat) — ces informations concernent des entreprises et ne sont en principe pas des données personnelles ;
- les journaux de connexion et d'utilisation.
Facturation :
- vos coordonnées de facturation. Les données de paiement sont traitées directement par notre prestataire de paiement ; nous n'y avons pas accès.
Nous ne collectons aucune donnée sensible.
2.3 Finalités, bases légales et durées de conservation
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Traiter votre demande, préparer l'analyse de votre marché et organiser un rendez-vous | Mesures précontractuelles prises à votre demande (art. 6.1.b RGPD) | 3 ans après le dernier contact |
| Vous adresser des informations sur nos offres, en lien avec votre activité professionnelle | Intérêt légitime (art. 6.1.f RGPD) ; vous pouvez vous y opposer à tout moment | 3 ans après le dernier contact |
| Fournir le service, gérer votre compte, assurer le support | Exécution du contrat (art. 6.1.b RGPD) | Durée du contrat, puis 5 ans (prescription) |
| Facturation et comptabilité | Obligation légale (art. 6.1.c RGPD) | 10 ans |
| Sécurité du Site et protection contre les envois automatisés | Intérêt légitime (art. 6.1.f RGPD) | 12 mois |
| Mesurer l'audience du site fjord.so | Consentement (art. 6.1.a RGPD), recueilli par le bandeau cookies | 13 mois au plus |
| Améliorer notre mesure à partir de statistiques agrégées | Intérêt légitime (art. 6.1.f RGPD) | Données anonymisées, sans identification possible |
2.4 Destinataires et sous-traitants
Vos données sont traitées par l'équipe Fjord et par les prestataires suivants, qui agissent sur nos instructions. Nous ne vendons aucune donnée.
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase | Base de données, authentification | Union européenne (Irlande) |
| Vercel | Hébergement du site et de l'application | États-Unis |
| Resend | Envoi des e-mails (liens de connexion, récapitulatifs, notification des demandes reçues) | États-Unis |
| Google (Gmail) | Réception des demandes | États-Unis |
| Slack | Notification interne des demandes reçues | États-Unis |
| Outil de prise de rendez-vous | Organisation des rendez-vous | États-Unis |
| Prestataire de paiement | Paiement des abonnements | Union européenne ou États-Unis |
| OpenAI, Anthropic | Analyse des sites et mesures : reçoivent l'adresse du site, des noms de marques et des intentions d'achat, jamais de donnée de compte (e-mail, nom) | États-Unis |
| GitHub | Exécution des contrôles automatisés et envoi des récapitulatifs | États-Unis |
| PostHog | Mesure d'audience du site fjord.so, uniquement si vous l'acceptez | Union européenne |
| Namecheap | Noms de domaine et redirection des e-mails de contact | États-Unis |
Lorsque des données sont transférées hors de l'Union européenne, le transfert repose sur la décision d'adéquation relative au Data Privacy Framework UE–États-Unis lorsque le prestataire y est certifié, ou à défaut sur les clauses contractuelles types de la Commission européenne.
2.5 Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, notamment à la prospection, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. Pour les exercer : contact@fjord.so. Nous répondons dans un délai d'un mois.
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
2.6 Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges, connexion sans mot de passe par lien à usage unique, accès aux données restreint aux seules personnes qui en ont besoin.
2.7 Cookies
Le Site utilise deux types de traceurs :
- des traceurs strictement nécessaires à son fonctionnement : session de connexion, mémorisation de votre choix en matière de cookies et de la langue que vous choisissez, conservation de ce que vous saisissez dans le formulaire le temps de votre visite, dernière campagne consultée. Ils sont exemptés de consentement (article 82 de la loi Informatique et Libertés) ;
- des cookies de mesure d'audience déposés par PostHog, hébergé dans l'Union européenne, uniquement sur fjord.so et seulement si vous les acceptez. Tant que vous n'avez pas accepté, PostHog n'est pas chargé et aucune donnée ne lui est envoyée. Ils nous permettent de comprendre comment le site est utilisé, y compris par l'enregistrement du déroulé des visites (pages, clics, défilement), dans lequel tous les champs de formulaire sont masqués.
Aucun cookie publicitaire n'est déposé.
À votre première visite, un bandeau vous permet d'accepter ou de refuser la mesure d'audience. Refuser n'a aucune conséquence sur l'accès au Site. Votre choix est conservé 6 mois, puis vous est redemandé. Vous pouvez le modifier à tout moment grâce au lien « Gérer les cookies » en bas de chaque page ; si vous retirez votre accord, les cookies de PostHog sont effacés.
| Nom | Site | Rôle | Durée | Posé par | Consentement |
|---|---|---|---|---|---|
| sb-tnsezdwjmslbaoeknndx-auth-token (stockage local) | app.fjord.so | Session de connexion | Jusqu'à la déconnexion | Supabase | Non requis |
| deo.campaign (stockage local) | app.fjord.so | Dernière campagne consultée | Jusqu'à la déconnexion | Fjord | Non requis |
| fjord-consentement (stockage local) | fjord.so | Mémoriser votre choix en matière de cookies | 6 mois | Fjord | Non requis |
| fjord-lang (stockage local) | fjord.so | Mémoriser la langue que vous choisissez dans le sélecteur | 6 mois | Fjord | Non requis |
| fjord-brouillon (stockage de session) | fjord.so | Conserver ce que vous saisissez dans le formulaire pendant votre visite | Jusqu'à la fermeture de l'onglet | Fjord | Non requis |
| ph_…_posthog (cookie) | fjord.so | Mesure d'audience : identifiant anonyme de visiteur | 12 mois | PostHog | Requis |
| ph_…_posthog, ph_…_window_id, ph_…_primary_window_exists, ph_…_session_registered_properties (stockage de session) | fjord.so | Mesure d'audience : suivi de la visite en cours | Jusqu'à la fermeture de l'onglet | PostHog | Requis |
2.8 Modifications
Nous pouvons mettre à jour cette politique. La date de mise à jour figure en tête de page ; en cas de changement important, nous vous en informerons par e-mail.