Politique de confidentialité
La présente politique de confidentialité explique comment la SASU Dynamic Foundries (« nous ») collecte, utilise et protège vos données à caractère personnel lorsque vous utilisez FolianX (« le Service »), accessible à l'adresse https://folianx.com, dans le respect du Règlement général sur la protection des données (UE) 2016/679 (« RGPD ») et de la loi n° 78-17 du 6 janvier 1978 (loi Informatique et Libertés).
Responsable du traitement
- Société : SASU Dynamic Foundries (RCS Paris 102 801 206)
- SIREN: 102801206
- Adresse : 15 Boulevard Saint-Marcel, 75013 Paris, France
- E-mail : contact@dynamic-foundries.com
Données que nous collectons
Données que vous fournissez
- Données de compte : nom, adresse e-mail, mot de passe (haché), informations de profil
- Données de facturation : les informations de moyen de paiement sont traitées directement par Stripe et ne sont pas conservées sur nos serveurs. Nous conservons votre identifiant client Stripe, votre offre d'abonnement et votre historique de facturation.
- Données de service : tout contenu, fichier ou configuration que vous créez ou importez via le Service
- Données de communication : les messages adressés à notre équipe d'assistance
Données collectées automatiquement
- Données techniques : adresse IP, type et version du navigateur, système d'exploitation — enregistrés dans les journaux d'accès du serveur
- Données d'usage : les pages que vous demandez ainsi que la date et l'heure d'accès, enregistrées dans les journaux d'accès du serveur. Nous n'utilisons aucun outil d'analyse produit ni suivi comportemental.
- Cookies : voir la section « Cookies et stockage local » ci-dessous
Finalité et base légale
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Création et gestion du compte | Exécution du contrat (art. 6, § 1, b) |
| Fourniture du service | Exécution du contrat (art. 6, § 1, b) |
| Traitement des paiements et facturation | Exécution du contrat (art. 6, § 1, b) |
| Assistance client | Exécution du contrat (art. 6, § 1, b) |
| Sécurité et prévention de la fraude | Intérêt légitime (art. 6, § 1, f) |
| Conformité légale et réglementaire | Obligation légale (art. 6, § 1, c) |
| Communications marketing (avec consentement) | Consentement (art. 6, § 1, a) |
Conservation des données
| Type de données | Durée de conservation |
|---|---|
| Données du compte | Durée du compte + 3 ans après suppression |
| Données de facturation | 10 ans (obligations comptables françaises, art. L123-22 du Code de commerce) |
| Données de service (fichiers, contenu) | Durée du compte ; supprimées dans les 30 jours suivant la clôture du compte |
| Journaux serveur | 12 mois |
| Communications d'assistance | 3 ans après résolution |
Sous-traitants
Nous faisons appel aux services tiers suivants, susceptibles de traiter vos données :
| Service | Finalité | Localisation |
|---|---|---|
| OVH SAS | Hébergement web, stockage des données et envoi des e-mails liés au compte | France (UE) |
| Stripe, Inc. | Traitement des paiements (offres payantes uniquement) | États-Unis (EU-US Data Privacy Framework) |
We host all fonts and front-end libraries (Tailwind CSS, Editor.js, Alpine.js) ourselves. Across the marketing site and the app, no third-party content-delivery network, analytics provider, or advertising service receives your IP address or any other data — there are no trackers.
The one exception is the billing pages, which load Stripe's
own script (js.stripe.com) to process payments. Stripe
sets short-lived fraud-prevention cookies (__stripe_mid,
__stripe_sid) and performs device fingerprinting to prevent
payment fraud. This is strictly necessary to take a payment and does not
require consent (CNIL exemption for anti-fraud cookies used by payment
providers). It applies only when you are on a checkout or billing page.
Cookies et stockage local
The Service uses only what is strictly necessary to function — no advertising, analytics, or third-party tracking cookies, so no consent banner is required:
- Cookie de session (essentiel) : vous maintient connecté ; nécessaire à l'authentification et à la sécurité (protection CSRF). Ne requiert pas de consentement.
- Préférence de thème (fonctionnel) : votre choix clair/sombre est stocké localement dans votre navigateur (
localStorage) et ne nous est pas transmis.
You can clear these through your browser settings at any time. Clearing the session cookie will sign you out.
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données à caractère personnel, notamment :
- Chiffrement en transit (TLS/HTTPS)
- des mots de passe stockés au moyen d'une fonction de hachage à sens unique robuste, salée et conforme aux standards du secteur
- Mises à jour et correctifs de sécurité réguliers
- des contrôles d'accès et une authentification pour les systèmes internes
- Pare-feu applicatif web (WAF)
Aucune méthode de transmission ou de stockage n'est totalement sûre. Si vous découvrez une faille de sécurité, veuillez nous contacter immédiatement à contact@dynamic-foundries.com.
Vos droits
En vertu du RGPD, vous disposez des droits suivants sur vos données à caractère personnel :
- Droit d'accès (art. 15) — obtenir une copie de vos données à caractère personnel
- Droit de rectification (art. 16) — corriger des données inexactes
- Droit à l'effacement (art. 17) — demander la suppression de vos données
- Droit à la limitation du traitement (art. 18) — restreindre l'usage que nous faisons de vos données
- Droit à la portabilité des données (art. 20) — recevoir vos données dans un format structuré et lisible par machine
- Droit d'opposition (art. 21) — vous opposer à un traitement fondé sur l'intérêt légitime
- Droit de retirer votre consentement (art. 7, § 3) — retirer à tout moment votre consentement pour les traitements qui en dépendent
Pour exercer l'un de ces droits, contactez-nous à contact@dynamic-foundries.com. Nous répondrons sous 30 jours. Vous pouvez également supprimer votre compte et les données associées directement depuis les paramètres de votre compte.
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez introduire une réclamation auprès de l'autorité française de protection des données :
- CNIL — Commission Nationale de l'Informatique et des Libertés
- 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- www.cnil.fr
Transferts internationaux
Certains de nos sous-traitants peuvent transférer des données en dehors de l'Espace économique européen (EEE). Le cas échéant, nous veillons à ce que des garanties appropriées soient en place, notamment l'EU-US Data Privacy Framework ou les clauses contractuelles types (CCT) approuvées par la Commission européenne.
Protection des mineurs
Ce Service ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données à caractère personnel auprès d'enfants. Si vous pensez qu'un enfant nous a communiqué des données personnelles, veuillez nous contacter et nous les supprimerons dans les meilleurs délais.
Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. En cas de modification substantielle, nous vous en informerons par e-mail ou via le Service. La date de la dernière mise à jour est indiquée ci-dessous.
Dernière mise à jour : 22 juillet 2026