Cette page a été traduite de l'allemand à l'aide de l'IA. En cas de divergence, la version allemande fait foi.
Politique de confidentialité
1. Protection des données en bref
Informations générales Les informations suivantes donnent un aperçu simple de ce qui arrive à vos données personnelles lorsque vous visitez ce site web. Les données personnelles sont toutes les données qui peuvent être utilisées pour vous identifier personnellement.
2. Collecte de données sur ce site
Qui est responsable de la collecte des données sur ce site ? Le responsable du traitement des données sur ce site est la Curved Corner UG (haftungsbeschränkt), Kampenwandstraße 18, 83104 Ostermünchen, Allemagne, représentée par son gérant Fabian Fuchs (numéro d'identification TVA : DE463880349). De plus amples informations figurent dans les mentions légales de ce site. Comment vos données sont-elles collectées ? Vos données sont collectées lorsque vous les fournissez au prestataire. Il peut s'agir, par exemple, de votre adresse e-mail que vous saisissez dans un formulaire d'inscription. D'autres données sont automatiquement collectées par les systèmes informatiques lorsque vous visitez le site. Il s'agit principalement de données techniques (par exemple, navigateur Internet, système d'exploitation ou heure d'accès à la page).
3. Stockage local des données
Sans compte utilisateur, grafcet.io enregistre uniquement votre GRAFCET actuel localement dans votre navigateur (LocalStorage). Dans ce cas, ces données ne sont pas transmises au prestataire. Vous pouvez les supprimer à tout moment en vidant le cache de votre navigateur. Dès que vous êtes connecté, vous pouvez enregistrer votre GRAFCET dans le cloud d'un clic sur « Enregistrer dans le cloud » ; à partir de ce moment, ce GRAFCET est automatiquement synchronisé (voir point 5).
4. Comptes utilisateurs et authentification
Vous pouvez créer un compte gratuit avec votre adresse e-mail et un mot de passe. Un compte permet l'enregistrement dans le cloud avec synchronisation automatique (sauvegarde automatique) et les fonctions de partage de vos GRAFCETs ainsi que, en option, les fonctionnalités Pro. L'authentification est gérée via Supabase Auth. Supabase est hébergé sur des serveurs dans l'UE (Francfort, Allemagne). Données stockées : adresse e-mail, mot de passe hashé, données de profil et statut de licence. Lors de votre inscription, vous acceptez les conditions d'utilisation et prenez connaissance de la présente politique de confidentialité. À des fins de preuve, le prestataire enregistre le moment, la version applicable (identifiant de version) ainsi qu'une somme de contrôle (hash) du texte des deux documents. Le texte intégral de chaque version est conservé dans la base de données du prestataire (Supabase, UE) ; toutes les versions y sont enregistrées, de sorte qu'il reste à tout moment vérifiable quelles conditions d'utilisation vous avez acceptées et quelle version de la politique de confidentialité vous était présentée. Base juridique : art. 6 § 1 b RGPD (établissement de la relation d'utilisation) ainsi que art. 6 § 1 f RGPD (intérêt légitime à la traçabilité de l'intégration effective des conditions). Vous pouvez supprimer votre compte vous-même à tout moment dans l'onglet Compte via « Supprimer le compte » ou contacter le prestataire à cet effet à l'adresse hi@grafcet.io. Lors de la suppression, votre compte utilisateur ainsi que vos données de connexion (adresse e-mail, hash du mot de passe ou identifiant Google associé), votre profil et l'ensemble des GRAFCETs que vous avez enregistrés dans le cloud sont supprimés de manière irréversible. Les clés de licence activées sont alors dissociées de votre compte ; les données d'achat et de facturation correspondantes, à conserver légalement, sont détenues par le revendeur Paddle (voir point 6) et ne sont pas affectées par cette suppression. Vous pouvez également vous connecter via Google (OAuth 2.0 / OpenID Connect). Votre adresse e-mail et votre identifiant de compte Google sont transmis à Google Ireland Ltd. ; le traitement a lieu en partie aux États-Unis sous le cadre EU-US Data Privacy Framework et les clauses contractuelles types. Base juridique : art. 6 § 1 b RGPD (exécution du contrat). Utilisation par des mineurs L'éditeur GRAFCET gratuit peut être utilisé par des personnes de tout âge, tant qu'aucune donnée à caractère personnel n'est transmise au prestataire (utilisation locale sans compte). Pour les traitements fondés sur le consentement (par ex. analyse d'utilisation optionnelle, voir point 8), le consentement des enfants n'est valable qu'à partir de l'âge de 16 ans révolus ; pour les enfants plus jeunes, l'accord des titulaires de l'autorité parentale est requis (art. 8 RGPD). La conclusion d'un contrat payant (licence Pro) suppose la pleine capacité juridique (18 ans révolus) ou l'accord des représentants légaux (§§ 104 et suivants du Code civil allemand).
5. Stockage cloud
Dès que vous êtes connecté, vous pouvez enregistrer un GRAFCET dans Supabase sur des serveurs dans l'UE d'un clic sur « Enregistrer dans le cloud ». À partir de ce moment, ce GRAFCET est automatiquement synchronisé (sauvegarde automatique) jusqu'à ce que vous le supprimiez (comptes gratuits : jusqu'à 3 GRAFCETs ; Pro : illimité). Sont enregistrés le nom et le contenu de votre GRAFCET (étapes, transitions, actions et l'état correspondant de l'éditeur) ainsi que des données techniques de gestion : l'identifiant de compte associé, les dates de création et de modification et un jeton de partage technique pour la fonction de partage optionnelle. En principe, vos GRAFCETs enregistrés ne sont accessibles qu'à vous en tant qu'utilisateur authentifié. Toutefois, si vous créez activement un lien de partage pour un GRAFCET, toute personne disposant de ce lien peut ouvrir une copie du GRAFCET concerné sans se connecter. Tant que vous ne créez pas de lien de partage, le GRAFCET reste privé. Vous pouvez mettre fin à tout moment à un partage que vous avez accordé ; le lien de partage précédent devient alors invalide et le GRAFCET redevient privé. Lorsqu'une licence Pro expire, le compte revient au contingent gratuit de 3 GRAFCETs dans le cloud. Les GRAFCETs dépassant ce contingent restent enregistrés et consultables pendant une période transitoire de 90 jours. Pendant ce délai, vous pouvez à tout moment exporter ou télécharger l'ensemble de vos GRAFCETs (individuellement ou groupés sous forme d'archive ZIP). À l'expiration des 90 jours, les GRAFCETs dépassant le contingent gratuit sont automatiquement supprimés ; les 3 GRAFCETs modifiés le plus récemment sont conservés. Vous êtes informé au préalable par e-mail de la suppression imminente. Vous pouvez supprimer vos données cloud à tout moment.
6. Traitement des paiements
Les paiements sont traités par Paddle (Paddle.com Market Limited) ; Paddle agit en tant que Merchant of Record et donc en tant que revendeur (reseller) juridique de la licence. Le cocontractant du contrat d'achat est Paddle ; le traitement du paiement, y compris la taxe et la facturation, s'effectue entièrement chez Paddle. Du point de vue de la protection des données, Paddle est, pour l'exécution du contrat d'achat et du paiement, un responsable du traitement indépendant (art. 4, point 7 RGPD) et — conformément à la construction de revendeur — n'est pas un sous-traitant du prestataire. Dans la mesure où des données sont transmises à Paddle pour déclencher le checkout (notamment votre adresse e-mail) ou que le prestataire reçoit de Paddle les données de commande mentionnées ci-dessus, la base juridique est l'art. 6 § 1 b RGPD (exécution du contrat d'utilisation/de licence ; fourniture et gestion de la clé de licence). Pour le traitement propre des données par Paddle, c'est la politique de confidentialité de celui-ci qui s'applique. Pour la création et la gestion de la licence, le prestataire ne traite, à partir de la commande, que les données nécessaires à cette fin : adresse e-mail, identifiant de transaction ou de commande, variante et quantité achetées (par ex. licence annuelle ou mensuelle, nombre de clés) ainsi qu'un lien vers la facture ; en cas de remboursement, en outre le montant remboursé. Les données de carte bancaire ou autres informations relatives au moyen de paiement ne sont à aucun moment reçues par le prestataire ; elles sont traitées exclusivement par Paddle ou ses prestataires de services de paiement. En alternative au checkout direct, les écoles, établissements d'enseignement supérieur et entreprises notamment peuvent payer sur facture (paiement sous 14 jours par virement bancaire). Pour l'établissement de la facture, le prestataire traite les données que vous avez indiquées (par ex. nom ou interlocuteur, adresse e-mail, nom de l'établissement ainsi que — si indiqué — un numéro de commande ou de référence) ; la facture est émise via Paddle. Base juridique : art. 6 § 1 b RGPD (préparation et exécution du contrat). Politique de confidentialité de Paddle : https://www.paddle.com/legal/privacy Licences en volume : lors de l'achat de plusieurs licences, vous recevez plusieurs clés de licence individuelles et indépendantes les unes des autres, qui vous sont transmises sous forme de liste par e-mail et que vous activez séparément. Il n'existe pas de gestion centralisée des licences, pas de rôles d'administrateur ou de siège et aucun lien de contenu entre les clés ; seul l'identifiant de transaction ou de commande commun de l'achat permet de reconnaître un lien entre les clés. Le prestataire ne traite donc, même en cas d'achat en volume, aucune donnée sur la distribution ultérieure ou les utilisateurs individuels des clés. Lors de l'activation d'une clé de licence dans le panneau de compte, le prestataire enregistre en plus le moment de votre consentement explicite, l'identifiant de version du texte de consentement ainsi que sa somme de contrôle (hash). Le texte intégral de chaque version est conservé dans la base de données du prestataire (Supabase, UE). Ces informations constituent la trace probante de l'extinction anticipée du droit de rétractation selon le § 356 al. 5 du Code civil allemand (BGB). Base juridique : art. 6 § 1 b RGPD (exécution du contrat). Ce consentement ainsi que l'information sur l'extinction du droit de rétractation vous sont en outre adressés par e-mail de confirmation (support durable selon le § 126b BGB). Tant que vous n'activez pas une clé de licence, votre droit de rétractation de 14 jours subsiste ; une clé non activée peut être retournée dans ce délai via le formulaire en libre-service (voir l'information sur le droit de rétractation).
7. Envoi d'e-mails et formulaires
Les e-mails transactionnels et d'authentification (par ex. livraison de clé de licence, notifications de compte, réinitialisation du mot de passe) sont envoyés via Resend (Plus Five Five, Inc., États-Unis). Le transfert vers les États-Unis est encadré par le cadre EU-US Data Privacy Framework et des clauses contractuelles types. Seule votre adresse e-mail est partagée avec Resend. Parmi les e-mails de service liés au contrat figure également un rappel lorsque votre licence Pro est sur le point d'expirer ou a expiré. Ce rappel est une information purement de service/contractuelle (et non une offre publicitaire) et est envoyé sur la base de l'art. 6 § 1 b RGPD (exécution du contrat) ; aucun consentement distinct n'est requis à cet effet. D'éventuelles offres de réduction ou de renouvellement sont affichées exclusivement dans l'espace compte connecté et ne sont pas envoyées par e-mail. Les e-mails publicitaires (marketing) ne sont envoyés qu'avec votre consentement explicite. Les formulaires de ce site — le formulaire de contact sur la page « Contact », la demande de coopération, le formulaire de retour dans l'éditeur ainsi que les formulaires de liste d'attente (par ex. pour des fonctionnalités annoncées) — sont exploités par le prestataire lui-même ; aucun formulaire de tiers n'est intégré. Les saisies sont enregistrées dans la base de données propre du prestataire chez Supabase (lieu : UE, Francfort). Sont traitées les informations que vous saisissez (par ex. adresse e-mail et message) ainsi que la langue et le pays ; pour les demandes de contact et de coopération, le prestataire reçoit en outre une notification par e-mail (envoi via Resend, voir ci-dessus). Base juridique : art. 6 § 1 f RGPD (intérêt légitime à la collecte et au traitement des entrées de formulaires ainsi que, pour les listes d'attente, à la notification des fonctionnalités annoncées).
8. Cookies, mesure d'audience et autres services techniques
En fonctionnement de base, ce site n'utilise que des cookies techniquement nécessaires (par ex. session d'authentification). Tout autre cookie n'est déposé qu'avec votre consentement. Le LocalStorage est utilisé pour enregistrer votre GRAFCET actuel ainsi que les paramètres de l'éditeur. Sans votre consentement, aucun cookie à des fins de suivi ou de marketing et aucun service de reconnaissance multi-appareils ne sont utilisés. Seule une mesure d'audience anonyme et sans cookie (voir ci-dessous) a lieu sans consentement ; elle n'accède pas à votre terminal et ne permet pas de vous identifier. Pour des analyses d'utilisation, le prestataire utilise PostHog (PostHog Inc., région UE eu.i.posthog.com). L'analyse se fait en deux niveaux : (1) Sans votre consentement, seule une mesure d'audience anonyme et sans cookie est effectuée. Aucun cookie n'est déposé et aucun accès à votre terminal n'a lieu (pas d'accès aux cookies ni au stockage local). Seules les pages vues sont comptées ; l'estimation des visiteurs récurrents repose sur une valeur de hachage générée côté serveur, changeant chaque jour (dérivée notamment de l'adresse IP et de l'identifiant du navigateur), supprimée en fin de journée et ne permettant pas de vous identifier. La base juridique est l'art. 6 § 1 f RGPD (intérêt légitime à une mesure d'audience anonyme et minimisant les données). (2) Uniquement avec votre consentement explicite, des événements individuels, des identifiants persistants, des enregistrements de session (session replays) et des rapports d'erreurs sont en outre enregistrés, tous les champs de saisie (par ex. mots de passe et adresses e-mail) étant masqués. La base juridique est l'art. 6 § 1 a RGPD (consentement) en liaison avec le § 25 al. 1 TDDDG. Le bandeau de consentement est fourni par Cookiebot (Cybot A/S, Danemark). Vous pouvez retirer votre consentement à tout moment via le lien « Préférences cookies » dans le pied de page. Voir la Politique cookies pour les détails.
9. Autres services et destinataires
Hébergement & CDN : le site est hébergé par Vercel Inc. (États-Unis). Vercel traite des données de connexion et de journalisation (adresse IP, user-agent, URL de la requête) pour la diffusion et la prévention des abus. Base juridique : art. 6 § 1 f RGPD (intérêt légitime à un fonctionnement sûr). Transfert hors UE : cadre EU-US Data Privacy Framework et clauses contractuelles types. Protection anti-bot et anti-spam (Cloudflare Turnstile) : afin de protéger les formulaires de connexion, d'inscription et de réinitialisation du mot de passe contre les abus automatisés, Cloudflare Turnstile (Cloudflare, Inc., États-Unis) est utilisé. Des données techniques telles que l'adresse IP, l'identifiant du navigateur et des signaux d'interaction sont traitées ; Turnstile fonctionne sans cookies de suivi. Base juridique : art. 6 § 1 f RGPD (intérêt légitime à la défense contre les bots et le spam). Transfert hors UE : cadre EU-US Data Privacy Framework et clauses contractuelles types. Politique de confidentialité : https://www.cloudflare.com/turnstile-privacy-policy/ Programme partenaire Amazon (liens affiliés) : sur la page « Recommandations », les liens vers amazon.de sont signalés comme publicité. Vous n'atteignez Amazon qu'en cliquant activement sur un tel lien ; tant que vous ne cliquez pas, aucun cookie n'est posé et aucune donnée n'est transmise à Amazon (pas de préconnexion, pas de script intégré). Une fois le lien cliqué, ce sont les règles de confidentialité d'Amazon qui s'appliquent (Amazon Europe Core S.à r.l., Luxembourg) : https://www.amazon.de/gp/help/customer/display.html?nodeId=GVP69FUJ48X9DK8X.
10. Sous-traitants (aperçu)
Les prestataires suivants traitent des données à caractère personnel pour le compte de grafcet.io (sous-traitants au sens de l'art. 28 RGPD) ou sont des destinataires au sens de l'art. 13 RGPD. Une exception concerne Paddle : en tant que Merchant of Record et revendeur, Paddle est responsable indépendant du traitement pour l'exécution de l'achat (art. 4, point 7 RGPD) et non sous-traitant (voir point 6). Les transferts vers les États-Unis sont encadrés par le cadre EU-US Data Privacy Framework et/ou des clauses contractuelles types. Supabase Inc. — authentification, base de données, stockage cloud, entrées de formulaires. Lieu : UE (Francfort). Données : e-mail, hash du mot de passe, profil, licences, GRAFCETs stockés, saisies de formulaires. Pas de transfert hors UE. Vercel Inc. — hébergement, CDN, tâches cron. Lieu : États-Unis. Données : journaux serveur/requêtes, adresse IP (court terme), user-agent. Garantie : DPF + clauses contractuelles types. Cloudflare, Inc. — protection anti-bot/spam dans le flux d'authentification (Turnstile). Lieu : États-Unis. Données : adresse IP, identifiant du navigateur, signaux d'interaction. Garantie : DPF + clauses contractuelles types. Paddle.com Market Limited — traitement des paiements (Merchant of Record / revendeur ; responsable indépendant du traitement, pas sous-traitant). Lieu : Royaume-Uni. Données : e-mail, ID de transaction, statut du paiement (pas de données carte). Garantie : décision d'adéquation de l'UE (Royaume-Uni). Resend (Plus Five Five, Inc.) — e-mails transactionnels et d'authentification. Lieu : États-Unis. Données : adresse e-mail. Garantie : DPF + clauses contractuelles types. PostHog Inc. — mesure d'audience et (avec consentement) analyse d'usage. Lieu : hébergement UE (Francfort) ; fournisseur États-Unis. Données : sans consentement, hachage quotidien anonyme et pages vues ; avec consentement, ID de session, événements, URL, session replays (mots de passe masqués). Garantie : données hébergées dans l'UE, en complément clauses contractuelles types. Cybot A/S (Cookiebot) — gestion du consentement. Lieu : UE (Danemark). Données : choix de consentement, identifiant cookie. Pas de transfert hors UE. Google Ireland Ltd. — connexion OAuth optionnelle et vidéos YouTube intégrées (click-to-load via youtube-nocookie.com). Lieu : UE/États-Unis. Données : e-mail et identifiant de compte Google (connexion) ; pour YouTube, données d'usage supplémentaires après un clic. Garantie : DPF + clauses contractuelles types. Sur demande, le prestataire met à disposition un accord de sous-traitance (DPA) : hi@grafcet.io.
11. Vos droits
En vertu du RGPD, vous disposez des droits suivants : Droit d'accès (art. 15 RGPD) Droit de rectification (art. 16 RGPD) Droit à l'effacement (art. 17 RGPD) Droit à la portabilité des données (art. 20 RGPD) Droit d'opposition (art. 21 RGPD) Droit à la limitation du traitement (art. 18 RGPD) Droit de retirer son consentement avec effet pour l'avenir (art. 7 § 3 RGPD) Droit d'introduire une réclamation auprès d'une autorité de contrôle (art. 77 RGPD) — l'autorité compétente est l'Office bavarois de contrôle de la protection des données (BayLDA) Contact : hi@grafcet.io
Version v2 · Mise à jour : août 2026