Légal

Politique de confidentialité

Dernière mise à jour : 1er juillet 2026

Cette page explique en clair ce qu'on fait de tes données quand tu utilises Fokéo. Elle est conforme au Règlement Général sur la Protection des Données (RGPD) et à la loi française Informatique et Libertés.

1. Qui collecte tes données ?

Le responsable du traitement est l'éditeur de Fokéo (cf. Mentions légales). Pour toute question : contact@fokeo.fr.

2. Quelles données on collecte ?

  • Compte : adresse e-mail, prénom, mot de passe (haché), date de création.
  • Profil business: nom d'activité, secteur, objectifs — ces champs sont optionnels et sous ton contrôle.
  • Productivité : tâches, habitudes, objectifs (OKR), notes, événements de calendrier, sessions Pomodoro, check-ins matin/soir. Ce sont TES données — on les stocke pour toi.
  • Conversations Coach IA: messages échangés avec l'assistant, mémoires extraites pour personnaliser tes interactions futures.
  • Notifications : préférences (modes, horaires, jours silencieux) + historique des 50 dernières envoyées.
  • Paiement : géré par Stripe — on ne voit JAMAIS ton numéro de carte, juste un identifiant de session.
  • Logs techniques : adresse IP partielle, type de navigateur, route visitée, erreurs JS — pour debug uniquement, conservés 30 jours max.

3. Pourquoi on les collecte ?

  • Exécution du contrat : faire fonctionner ton espace personnel (Art. 6.1.b RGPD).
  • Intérêt légitime : améliorer le produit, détecter les abus, prévenir la fraude (Art. 6.1.f).
  • Consentement : envoi de notifications push, extraction de mémoires IA. Tu peux les désactiver à tout moment dans Réglages.
  • Obligation légale : conservation des factures (Art. 6.1.c).

4. À qui on partage tes données ?

Fokéo s'appuie sur des sous-traitants techniques, chacun avec son rôle précis :

  • Vercel Inc.(États-Unis) — hébergement de l'application, CDN, et mesure d'audience agrégée (Vercel Web Analytics + Speed Insights) : statistiques de fréquentation et de performance SANS cookie, sans identifiant publicitaire et sans donnée personnelle identifiante. Conformité via clauses contractuelles types (CCT) RGPD.
  • Supabase Inc. (États-Unis, hébergement UE disponible) — base de données utilisateurs + authentification.
  • Anthropic PBC(États-Unis) — modèles Claude qui font tourner l'assistant IA. Les conversations sont envoyées au moment du traitement et ne sont pas utilisées pour l'entraînement.
  • Stripe Inc. (États-Unis) — traitement des paiements. Stripe est lui-même responsable de ses propres données.
  • Resend Inc. (États-Unis) — envoi des e-mails transactionnels (confirmation compte, récap hebdo).
  • Systeme.io— automatisation marketing et e-mails de suivi (séquence d'accueil après inscription). Reçoit ton adresse e-mail et ton prénom pour t'envoyer ces communications. Tu peux te désinscrire à tout moment via le lien en bas de chaque e-mail.

On ne VEND jamais tes données. On ne fait pas de profilage publicitaire. On n'a pas de pixel Meta/Google sur l'app interne.

5. Combien de temps on garde tes données ?

  • Compte actif : tant que tu utilises Fokéo.
  • Compte inactif : 3 ans après ta dernière connexion, suppression automatique après préavis e-mail.
  • Factures : 10 ans (obligation comptable).
  • Logs techniques : 30 jours.
  • Mémoires IA : tu peux les supprimer à tout moment dans Réglages → Avancé → Mémoires IA.

6. Tes droits (Art. 15-22 RGPD)

  • Accès: voir toutes les données qu'on a sur toi → Réglages → « Exporter mes données ».
  • Rectification: modifier en place dans l'app, ou demande à contact@fokeo.fr.
  • Effacement : Réglages → « Supprimer mon compte » efface tout en cascade, irréversible.
  • Portabilité : export JSON complet, format ouvert ré-importable (Art. 20 RGPD).
  • Opposition: tu peux refuser un traitement basé sur l'intérêt légitime.
  • Limitation: tu peux demander qu'on suspende un traitement le temps qu'on vérifie sa licéité.

Pour exercer ces droits : contact@fokeo.fr. Réponse sous 30 jours max.

7. Cookies et traceurs

Fokéo n'utilise QUE des cookies strictement nécessaires : un cookie de session pour te garder connecté·e, et un cookie technique pour les préférences (thème, mode silencieux). Aucun cookie publicitaire, aucun traceur cross-site.

Pour la mesure d'audience, on utilise Vercel Web Analytics et Speed Insights : ces outils comptent les visites et mesurent la vitesse des pages de façon totalement anonyme et agrégée, SANS déposer de cookie et sans jamais t'identifier. Ils relèvent de l'exemption « mesure d'audience » de la CNIL et ne nécessitent donc pas de bandeau de consentement.

8. Sécurité

Toutes les communications sont chiffrées (TLS 1.3). Les mots de passe sont stockés hachés avec bcrypt. Les données utilisateurs sont isolées via Row Level Security (RLS) Postgres — un user ne peut PHYSIQUEMENT pas lire les données d'un autre user.

9. Réclamation CNIL

Si tu estimes qu'un de tes droits n'est pas respecté, tu peux saisir la CNIL : 3 place de Fontenoy, 75007 Paris cnil.fr.

10. Évolution de cette politique

On peut mettre à jour cette politique. Toute évolution majeure te sera notifiée par e-mail au moins 30 jours avant son entrée en vigueur.