Politique de confidentialité

Comment Pitflow collecte, utilise et protège les données personnelles.

Dernière mise à jour : 16 septembre 2026

1.Responsable du traitement

Le responsable du traitement des données est CroustyCloud SAS (RCS Paris 100 488 998), représentée par son Président, Romain DEMOLE.

CroustyCloud SAS édite le service Pitflow, plateforme de gestion opérationnelle pour les services de sécurité. La présente politique décrit les traitements de données personnelles réalisés dans le cadre du site https://pitflow.fr et du service.

Pour toute question relative à la protection des données : contact@croustycloud.fr.

2.Deux rôles distincts

CroustyCloud SAS intervient selon deux qualités au sens du RGPD :

  • Responsable de traitement pour les données du site public, des comptes du tableau de bord d’administration, des commandes et de la facturation.
  • Sous-traitant pour les données opérationnelles saisies par les organisations clientes dans leurs environnements (agents, missions, main courante, messages, positions). Pour ces données, le responsable de traitement est l’organisation cliente, qui définit les finalités et les durées de conservation.

3.Données collectées et finalités

En qualité de responsable de traitement :

  • Identité et contact (nom, email, adresse) : exécution du contrat (création de compte, facturation). Base légale : contrat.
  • Données de compte : mot de passe (haché), paramètres d’authentification à deux facteurs. Base légale : contrat.
  • Données de paiement : gérées par notre prestataire Stripe. Base légale : contrat.
  • Données de support : contenu des tickets et pièces jointes. Base légale : contrat.
  • Données techniques (IP, logs de connexion) : sécurité du service et détection d’abus. Base légale : intérêt légitime.

En qualité de sous-traitant, pour le compte des clients :

  • Données des agents : identité, matricule, unité, code PIN (haché), planning.
  • Données opérationnelles : missions, main courante, messages, appels, positions géographiques des unités pendant le service.

Aucune donnée n’est utilisée à des fins publicitaires, ni vendue ou louée à des tiers.

4.Destinataires et transferts

Les données sont destinées aux services internes de CroustyCloud SAS. Elles sont hébergées au sein de l’Union européenne, sur une infrastructure multi-nœuds CroustyCloud (France), Hostinger (Allemagne) et OVH (France), au sein de l’Union européenne.

Pour la gestion des paiements, nous utilisons Stripe. Dans ce cadre, certaines données peuvent être transférées aux États-Unis. Ce transfert est encadré par le Data Privacy Framework (DPF) ou les clauses contractuelles types de la Commission européenne. Politique Stripe : https://stripe.com/fr/privacy.

Pour la sauvegarde externalisée de nos infrastructures, nous utilisons les services de Wasabi Technologies. Ces données de sauvegarde sont stockées de manière sécurisée au sein de l’Union européenne (région Paris, France). Politique Wasabi : https://wasabi.com/legal/privacy-policy.

5.Durées de conservation

  • Données client actives : durée du contrat + 2 ans.
  • Factures : 10 ans (obligation légale comptable).
  • Logs techniques : 1 an (obligation légale LCEN).
  • Données opérationnelles des environnements clients : durées définies par chaque organisation cliente, responsable de traitement. À la fin du contrat, les données de l’environnement sont restituées puis supprimées, sauvegardes comprises, à l’issue d’un délai de sécurité.

6.Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées :

  • chiffrement des échanges (HTTPS/TLS) et des communications internes au service ;
  • hachage des mots de passe et codes PIN ;
  • cloisonnement strict des environnements clients ;
  • sauvegardes régulières et surveillance continue de l’infrastructure ;
  • traçabilité des actions sensibles.

7.Cookies

Nous utilisons des cookies strictement nécessaires au fonctionnement du site et du service (session, authentification, sécurité).

Ces cookies sont exemptés de consentement préalable selon les recommandations de la CNIL. Nous n’utilisons pas de cookies publicitaires tiers sans votre consentement explicite.

8.Vos droits (RGPD)

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez d’un droit d’accès, de rectification, d’effacement, de portabilité, de limitation du traitement et d’opposition.

Pour exercer ces droits, envoyez un email à : contact@croustycloud.fr. Une réponse vous sera apportée dans un délai d’un mois.

Si vous êtes agent d’une organisation cliente, vos demandes relatives aux données opérationnelles doivent être adressées en priorité à votre organisation, responsable de traitement ; nous l’assistons dans le traitement de ces demandes.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).

9.Évolution de cette politique

Cette politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. La date de dernière mise à jour figure en haut de page. Les modifications substantielles sont notifiées aux clients.

Une question sur ces documents ? Écrivez-nous à contact@croustycloud.fr.