Dernière mise à jour : 9 septembre 2026
Cette politique complète les Conditions Générales d'Utilisation et les Conditions Générales de Vente de Slowlab. Elle décrit, conformément aux articles 13 et 14 du Règlement (UE) 2016/679 (RGPD), comment vos données personnelles sont collectées et traitées dans le cadre de l'espace client Slowlab.
Les emails de Mel, entreprise individuelle de droit néerlandais (ZZP), n°42040313, dont le siège est situé Walchersestraat 44C 3083NN ROTTERDAM, représentée par Mélanie Moneteau, est responsable du traitement des données décrites ci-dessous (Art. 4(7) RGPD).
Contact pour toute question relative à vos données : mel@lesemails2mel.com.
| Catégorie | Exemples | Source |
|---|---|---|
| Identité et contact | Prénom, adresse email | Créée par Slowlab à la souscription |
| Contenu de l'accompagnement | Réponses aux exercices, résultats de bilans, notes échangées avec Mélanie | Saisie directe par la Cliente |
| Données de compte | Mot de passe (hashé), phase/progression en cours | Générées par l'usage du Service |
| Données techniques | Journaux de connexion, identifiants techniques Firebase Authentication | Collectées automatiquement |
Seules les données strictement nécessaires au bon déroulement de l'accompagnement sont collectées (Art. 5(1)(c) RGPD — minimisation).
| Finalité | Base légale |
|---|---|
| Fourniture et personnalisation de l'accompagnement | Exécution du contrat (Art. 6(1)(b) RGPD) |
| Gestion du compte et de l'authentification | Exécution du contrat (Art. 6(1)(b) RGPD) |
| Sécurité du Service et prévention des fraudes | Intérêt légitime (Art. 6(1)(f) RGPD) |
| Respect d'obligations comptables et fiscales | Obligation légale (Art. 6(1)(c) RGPD) |
Les données sont accessibles par Mélanie, en qualité d'administratrice du Service. Elles ne sont ni vendues, ni cédées, ni communiquées à des tiers à des fins commerciales.
Les sous-traitants techniques suivants interviennent pour le fonctionnement du Service, au sens de l'article 28 du RGPD :
| Sous-traitant | Rôle | Localisation des données | DPA / garanties |
|---|---|---|---|
| Google Firebase (Firestore, Authentication) | Hébergement de la base de données et authentification | Région Union Européenne | [À VÉRIFIER — DPA Google Cloud à souscrire/confirmer] |
| Resend | Envoi d'emails transactionnels | Société soumise au droit américain | [À VÉRIFIER — DPA à souscrire/confirmer ; DPF/SCC à documenter] |
| Netlify | Hébergement du site et de l'Espace Client | [À VÉRIFIER] | [À VÉRIFIER — DPA à souscrire/confirmer] |
| n8n (le cas échéant) | Automatisation de tâches administratives, dont la création de compte | [À VÉRIFIER — self-hosted ou n8n Cloud (UE/US)] | [À VÉRIFIER — DPA à souscrire/confirmer] |
Statut au jour de la rédaction : les accords de sous-traitance (DPA) avec ces prestataires n'ont pas encore été formellement vérifiés/souscrits. Cette vérification est une démarche à effectuer directement dans la console d'administration de chaque prestataire avant toute mise en production ou publication de la présente politique.
Si vous utilisez l'outil de suivi de prospection intégré à l'Espace Client (« Mes prospects »), vous y saisissez vous-même des données concernant des tiers (noms, canaux de contact, notes de suivi). Pour ces données-là, et uniquement pour elles, les rôles RGPD s'inversent : c'est vous qui êtes responsable de traitement (Art. 4(7) RGPD) à l'égard de vos propres prospects, et Slowlab agit comme sous-traitant (Art. 4(8) et Art. 28 RGPD) — au même titre que n'importe quel logiciel de CRM tiers que vous auriez pu choisir.
Par défaut, ces données restent strictement privées : vous seule pouvez les consulter. Slowlab n'y a accès que si vous en donnez explicitement l'autorisation, depuis la page « Mes prospects » ou la section « Paramètres » de l'Espace Client. Cette autorisation, horodatée, sert exclusivement à Mélanie pour vous accompagner sur votre stratégie de prospection — jamais à des fins commerciales propres à Slowlab — et vous pouvez la retirer à tout moment, avec effet immédiat, depuis ces mêmes réglages.
Statut au jour de la rédaction : cette clause décrit le mécanisme technique mis en place (autorisation explicite, révocable, journalisée). Le contrat de sous-traitance encadrant formellement cette relation (Art. 28(3) RGPD) reste à documenter dans les CGU/CGV. [À COMPLÉTER]
La base de données principale (Firestore) est hébergée dans une région Union Européenne. Resend et Google (éditeur de Firebase) demeurent des sociétés américaines susceptibles de traiter des données à des fins de support ou d'administration technique depuis les États-Unis.
Ces transferts, lorsqu'ils ont lieu, s'appuient sur :
[À CONFIRMER précisément selon la documentation de transfert publiée par chaque prestataire à la date de mise en ligne de cette politique.]
Les données sont conservées pendant toute la durée de l'accompagnement souscrit, puis pendant une durée de 3 ans à compter de la fin de la relation commerciale, avant suppression ou anonymisation (Art. 5(1)(e) RGPD), sous réserve des durées de conservation légales plus longues imposées par ailleurs (notamment les obligations comptables applicables aux factures).
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants sur vos données :
Vous pouvez exercer ces droits directement depuis la section « Paramètres » de l'Espace Client (modification, suppression de compte), ou en écrivant à mel@lesemails2mel.com. Une réponse vous sera apportée dans un délai d'un mois, éventuellement prolongé de deux mois pour les demandes complexes (Art. 12(3) RGPD).
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle néerlandaise, l'Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl), compétente au titre de l'établissement principal de Slowlab aux Pays-Bas, ou, si vous résidez en France, auprès de la CNIL (www.cnil.fr), conformément à l'Art. 77 RGPD.
Slowlab met en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données, notamment : authentification sécurisée (Firebase Authentication), règles de sécurité Firestore limitant l'accès aux seules données de la Cliente concernée, chiffrement des données en transit (HTTPS) — conformément à l'article 32 du RGPD.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, Slowlab s'engage à notifier l'Autoriteit Persoonsgegevens, autorité de contrôle compétente au titre de son établissement principal aux Pays-Bas, dans un délai de 72 heures (Art. 33 RGPD), et à vous en informer si le risque est élevé (Art. 34 RGPD).
Cette politique peut être mise à jour, notamment pour refléter une évolution légale, réglementaire ou technique. La version en vigueur est celle publiée dans l'Espace Client. Toute modification substantielle vous sera notifiée par email ou notification dans le Service.