En vigueur au 16 mai 2026 — version 1.0 (beta).
VeraBoard (l’« Éditeur ») respecte la vie privée de ses utilisateurs et s’engage à protéger leurs données personnelles dans le respect du Règlement Général sur la Protection des Données (RGPD, règlement UE 2016/679) et de la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données collectées via VeraBoard est l’Éditeur, joignable par email à hello@veraboard.com.
2. Données collectées
L’Éditeur collecte et traite les catégories de données suivantes :
- Identification: adresse email, nom d’affichage, fuseau horaire, locale.
- Données métier : contenus créés dans le service (objectifs, projets, tâches, notes, rituels, business, disponibilités).
- Données techniques : adresse IP (de manière éphémère, pour la sécurité), identifiants de session, préférences UI (thème clair/sombre).
- Données d’intégrations: si l’Utilisateur connecte un service tiers (Notion, Google Calendar, etc.), des jetons d’accès chiffrés sont stockés. Aucun identifiant ni mot de passe du service tiers n’est conservé.
3. Finalités du traitement
Les données sont traitées pour :
- Fournir, exploiter et améliorer le service.
- Authentifier l’Utilisateur et sécuriser son compte.
- Envoyer des notifications utiles à l’Utilisateur (dans la limite de ses préférences).
- Répondre aux demandes de support.
- Respecter les obligations légales applicables.
Aucune donnée personnelle n’est utilisée à des fins de profilage publicitaire, ni revendue à des tiers.
4. Base légale
Le traitement repose sur l’exécution du contrat conclu entre l’Utilisateur et l’Éditeur (CGU), ainsi que sur le consentement explicite de l’Utilisateur pour les fonctionnalités optionnelles (intégrations tierces, notifications email).
5. Sous-traitants et hébergement
Les données sont hébergées au sein de l’Union Européenne sur l’infrastructure de nos prestataires techniques :
- Supabase— base de données, authentification, stockage. Données localisées dans l’UE.
- Vercel — hébergement applicatif. Régions UE privilégiées.
Ces sous-traitants sont liés contractuellement par un Data Processing Agreement (DPA) et respectent les standards de sécurité du marché (chiffrement en transit et au repos, audits réguliers).
6. Durée de conservation
Les données du compte sont conservées tant que celui-ci est actif. En cas de suppression du compte (depuis la page Paramètres ou sur demande adressée à l’Éditeur), l’ensemble des données associées est effacé définitivement sous 30 jours, à l’exception des données que la loi impose de conserver (logs de sécurité jusqu’à 12 mois, factures jusqu’à 10 ans lorsque applicable).
7. Droits de l’Utilisateur
Conformément au RGPD, l’Utilisateur dispose des droits suivants :
- Accès : connaître les données détenues à son sujet.
- Rectification : corriger des données inexactes (directement depuis la page Paramètres).
- Effacement: supprimer son compte et ses données (depuis l’onglet Compte de la page Paramètres).
- Portabilité : recevoir ses données dans un format structuré et lisible par machine (sur demande à hello@veraboard.com).
- Opposition et limitation: s’opposer à certains traitements ou demander leur limitation.
- Réclamation : déposer une plainte auprès de la CNIL (cnil.fr) si l’Utilisateur estime que ses droits ne sont pas respectés.
Pour exercer ces droits, l’Utilisateur peut écrire à hello@veraboard.com. Une réponse est apportée dans un délai maximal de 30 jours.
8. Cookies et traceurs
VeraBoard utilise uniquement les cookies strictement nécessaires au fonctionnement du service :
- Cookies d’authentification(Supabase) — pour maintenir la session de l’Utilisateur connecté.
- Préférences UI — pour mémoriser le thème (clair/sombre) choisi.
Aucun cookie publicitaire ou de tracking comportemental n’est déposé. Le consentement préalable n’est donc pas requis pour ces cookies essentiels.
9. Sécurité
L’Éditeur met en œuvre les mesures suivantes :
- Chiffrement TLS de toutes les communications.
- Authentification par lien magique (sans mot de passe à stocker côté Utilisateur).
- Row Level Security (RLS) Postgres : un Utilisateur ne peut accéder qu’à ses propres données.
- Chiffrement AES-256 des jetons d’intégration tiers.
- Sauvegardes automatiques chiffrées avec rétention de 7 jours.
10. Évolution de la politique
Toute modification substantielle de la présente politique sera notifiée à l’Utilisateur par email ou via une bannière dans l’interface, au moins 15 jours avant son entrée en vigueur.
11. Contact
Pour toute question liée à la protection de tes données personnelles ou pour exercer tes droits, écris à hello@veraboard.com.