Informations juridiques
Politique de confidentialité
Dernière mise à jour : 23 septembre 2026
Responsable du traitement
Le responsable du traitement détermine les finalités et les moyens des traitements réalisés pour fournir Tilo.
- Identité
- À compléter avant publication
- Contact vie privée
- support@tiloapp.io
Données traitées
Selon les fonctionnalités utilisées, Tilo peut traiter les catégories de données suivantes :
- Données de compte : adresse e-mail, identifiant, profil et paramètres de langue.
- Contenus : séquences, pages, objets du canvas, médias importés et métadonnées associées.
- Collaboration : invitations, rôles, présence, curseurs et modifications synchronisées.
- Facturation : abonnement, statut de paiement et références de transaction ; les données bancaires sont traitées par Stripe.
- Données techniques : adresse IP, journaux de sécurité, appareil, navigateur et diagnostics d’erreur.
- Échanges avec le support et demandes relatives à vos droits.
Le mode local-first permet d’utiliser une partie de Tilo sans compte. Les données conservées uniquement sur l’appareil ne sont transmises à nos serveurs que lorsqu’une fonctionnalité en ligne l’exige ou lorsque l’utilisateur le demande.
Finalités et bases légales
- Fourniture du service — exécuter le contrat, sauvegarder les contenus et permettre la collaboration.
- Sécurité et prévention des abus — poursuivre notre intérêt légitime à protéger les utilisateurs et l’infrastructure.
- Paiement et obligations comptables — exécuter le contrat et respecter nos obligations légales.
- Mesure et amélioration — analyser des données limitées avec votre consentement lorsque celui-ci est requis.
- Messages de service et assistance — répondre à vos demandes et envoyer les informations nécessaires au fonctionnement du compte.
Prestataires et destinataires
L’accès aux données est limité aux personnes autorisées et aux prestataires nécessaires au service :
- Supabase — authentification, base de données et stockage des médias.
- Cloudflare — collaboration temps réel, sécurité et distribution réseau.
- Vercel — hébergement de l’application web.
- Sentry — diagnostic des erreurs techniques : type d’erreur, pile d’appels, version de l’application, navigateur et système. Les messages libres sont masqués et le contenu des documents, les pièces jointes, cookies et captures de session ne sont pas envoyés par cette intégration.
- Resend — envoi des e-mails transactionnels.
- Stripe — gestion des paiements et abonnements.
Certains prestataires peuvent traiter des données hors de l’Espace économique européen. Dans ce cas, les transferts reposent sur un mécanisme juridique approprié et les garanties annoncées par le prestataire concerné.
Durées de conservation
Les données ne sont conservées que pendant la durée nécessaire à leur finalité, sous réserve des obligations légales :
- Compte : pendant la durée d’utilisation, puis suppression ou anonymisation après la clôture selon les délais techniques et légaux applicables.
- Documents et médias cloud : jusqu’à leur suppression par l’utilisateur ou la clôture du compte, puis pendant la période de sauvegarde limitée.
- Invitations de collaboration : jusqu’à leur expiration ou leur révocation.
- Pièces de facturation : pendant la durée imposée par la réglementation comptable et fiscale.
- Journaux techniques et de sécurité : pendant une durée proportionnée aux besoins de diagnostic et de protection du service.
Vos droits
Selon votre situation et la base légale du traitement, vous pouvez exercer les droits suivants :
- accéder aux données vous concernant ;
- faire rectifier des données inexactes ;
- demander l’effacement de vos données ;
- demander la limitation d’un traitement ;
- recevoir certaines données dans un format portable ;
- vous opposer à certains traitements ;
- retirer votre consentement à tout moment lorsqu’il constitue la base du traitement.
Pour exercer vos droits, écrivez à support@tiloapp.io. Vous pouvez également introduire une réclamation auprès de la CNIL.
Cookies et stockage local
Tilo utilise le stockage local et des cookies strictement nécessaires pour conserver la session, les préférences et les données locales. Tout outil non essentiel soumis au consentement doit rester désactivé jusqu’à votre choix.
Fonctionnalités d’intelligence artificielle
Les outils d’IA sont optionnels. Avant leur utilisation, Tilo indique la fonction concernée et le service utilisé. Les contenus envoyés à un fournisseur d’IA doivent être limités à ce qui est nécessaire et ne doivent pas contenir de données sensibles sans base légale et protection adaptées.
Sécurité
Tilo applique des mesures techniques et organisationnelles destinées à protéger les données, notamment le contrôle des accès, des règles de sécurité au niveau de la base, des communications chiffrées et une limitation des données synchronisées. Aucun système ne peut toutefois garantir une sécurité absolue.
Évolution de cette politique
Cette politique peut évoluer avec le produit ou la réglementation. La date de mise à jour est affichée en haut de la page et les changements importants seront signalés par un moyen approprié.