Politique de confidentialité

GENIAFLOW — dernière mise à jour : 3 septembre 2026

1. Qui traite vos données

Le service GENIAFLOW est édité par Antony SELISE, entrepreneur individuel sous régime de la micro-entreprise, exerçant sous le nom commercial GENIAFLOW.

SIREN839 075 355
SIRET (établissement principal)839 075 355 00041
Code APE7022Z — Conseil pour les affaires et autres conseils de gestion
Siège47 rue Vivienne, 75002 Paris, France
Immatriculation au RNE30 mars 2026

Contact pour toute question relative aux données personnelles : antony.selise@geniaflow.fr — 07 72 30 05 34.

2. Deux rôles distincts, deux responsabilités

GENIAFLOW intervient sous deux casquettes, et il est important de les distinguer.

Sous-traitant, pour les données de nos clients professionnels

Lorsqu'une entreprise cliente — un artisan, une société de génie climatique — utilise GENIAFLOW, elle reste responsable du traitement des données de ses propres clients et prospects. Nous agissons alors comme sous-traitant au sens de l'article 28 du RGPD : nous traitons ces données uniquement sur instruction de notre client, pour lui rendre le service convenu, et jamais pour notre compte.

Responsable de traitement, pour nos propres données

Nous sommes en revanche responsables du traitement pour les comptes des utilisateurs de notre plateforme, pour nos échanges commerciaux, et pour notre propre activité de prospection.

3. Données traitées

Pour le compte de nos clients professionnels

CatégorieDétail
CoordonnéesNom, prénom, téléphone, adresse email, adresse postale des clients et prospects de notre client
Rendez-vousDate, heure, adresse d'intervention, motif, technicien affecté
MessagesObjet, expéditeur, destinataire, date et identifiants de fil des emails détectés ; le corps d'un message reçu est conservé lorsqu'une réponse est préparée à partir de lui
DocumentsDevis et factures : numéro, montant, échéance, pièce jointe PDF
AppelsNuméro appelant, horodatage, déroulé de la conversation avec l'agent vocal
SMSNuméro, contenu des messages de confirmation et de rappel

Pour notre propre compte

CatégorieDétail
Comptes utilisateursNom, adresse email, fonction, mot de passe (stocké sous forme d'empreinte, jamais en clair)
ProspectionCoordonnées professionnelles d'entreprises, issues de sources publiques, et historique de nos échanges
Journaux techniquesErreurs applicatives, adresses IP de connexion, horodatages, à des fins de sécurité et de diagnostic

4. Finalités et bases légales

FinalitéBase légale
Fournir le service souscrit par notre client professionnelExécution du contrat
Détecter les devis et factures, préparer et envoyer les relances (par le serveur d'envoi du service, non par l'API Gmail)Exécution du contrat conclu avec notre client
Prendre et gérer les rendez-vousExécution du contrat
Sécuriser la plateforme, diagnostiquer les pannesIntérêt légitime
Prospection commerciale auprès de professionnelsIntérêt légitime, avec droit d'opposition à tout moment

Traitement automatisé. Le service classe automatiquement les réponses reçues et rédige des propositions de messages. Ces traitements ne produisent aucune décision produisant des effets juridiques ou affectant de manière significative une personne : les messages sont soumis à la validation du client, et aucune conclusion défavorable n'est tirée automatiquement à l'égard d'un prospect ou d'un client.

5. Utilisation des données issues des API Google

L'usage que GENIAFLOW fait des informations reçues des API Google respecte la Politique relative aux données utilisateur des services API Google, y compris ses exigences d'utilisation limitée.

Autorisations demandées, et pourquoi

AutorisationCe qu'elle permet, et à quoi elle sert ici
gmail.readonly Lire les messages de l'utilisateur pour y reconnaître les devis et factures qu'il a lui-même envoyés, y lire le montant dans la pièce jointe, et repérer les réponses de ses clients dans le fil correspondant. Sans cette lecture, aucune détection n'est possible.
Les messages du dossier « Envoyés » servent également à établir un profil de style d'écriture propre au gérant, afin que les brouillons proposés par le service lui ressemblent. Seul le profil obtenu — tournures, formules d'usage, niveau de langue — est conservé ; les messages analysés ne le sont pas. Cette analyse peut être désactivée depuis le tableau de bord.
gmail.send Envoyer des messages depuis l'adresse de l'utilisateur, pour que ses destinataires voient un expéditeur qu'ils reconnaissent. Trois usages, et trois seulement : l'email de réinitialisation du mot de passe de son tableau de bord ; les emails de prospection qu'il a lancés ; et les réponses qu'il adresse à ses prospects depuis le service. Les relances de devis, elles, n'empruntent pas cette autorisation : elles partent par le serveur d'envoi du service, ou par le serveur SMTP de l'utilisateur s'il en a configuré un.
gmail.modify Retirer l'étiquette « non lu » d'un message une fois traité, pour ne pas le traiter deux fois. Cette autorisation n'est utilisée à aucune autre fin : aucun message n'est supprimé, déplacé ni modifié.
calendar Lire les disponibilités de l'utilisateur pour proposer des créneaux, y inscrire les rendez-vous pris par l'agent vocal, et les retirer en cas d'annulation.

Ce que nous n'en faisons pas

Ces données ne sont jamais utilisées à des fins publicitaires, jamais vendues, jamais cédées à des tiers, et jamais employées pour entraîner des modèles d'intelligence artificielle généralistes.

Aucun être humain ne les consulte, sauf dans les cas prévus par la politique de Google : accord exprès de l'utilisateur, nécessité liée à la sécurité, obligation légale, ou opérations internes après agrégation et anonymisation. Le diagnostic d'un incident se fait sur les journaux techniques ; l'accès à une donnée réelle suppose l'accord de l'utilisateur concerné.

Conservation des données Google

Nous ne conservons ni copie de la boîte de réception, ni archive de l'agenda. Sont enregistrés sur le serveur dédié de l'entreprise cliente, et pour la seule durée du contrat :

Le jeton d'accès est chiffré. À la révocation de l'autorisation ou à la fin du contrat, il est supprimé et les données associées le sont dans les 30 jours. L'utilisateur peut révoquer l'accès à tout moment depuis les paramètres de sécurité de son compte Google, sans passer par nous.

Décisions automatisées

Le service rédige des brouillons et classe des réponses, mais ne prend aucune décision produisant des effets juridiques à l'égard des personnes concernées. Les envois sont soumis à la validation de l'entreprise cliente, sauf lorsqu'elle a expressément activé un envoi automatique, qu'elle peut désactiver à tout moment.

6. Destinataires et sous-traitants

Nous faisons appel aux prestataires suivants, chacun pour une fonction précise :

PrestataireFonctionLocalisation
HetznerHébergement du serveur dédiéAllemagne (UE)
GoogleMessagerie et agenda de l'utilisateur, via ses APIÉtats-Unis
MicrosoftMessagerie et agenda, pour les utilisateurs OutlookÉtats-Unis
OpenAIRédaction de brouillons, lecture des documents, classification des réponsesÉtats-Unis
Retell AIAgent vocal téléphoniqueÉtats-Unis
TwilioAcheminement des appels et des SMSÉtats-Unis
ResendAcheminement des emails sortants du service — relances de devis et notifications ; l'utilisateur peut lui préférer son propre serveur SMTPÉtats-Unis
TelegramNotifications internes vers l'équipe de notre clientHors UE
SentryDétection des erreurs techniquesÉtats-Unis
NetlifyHébergement du site geniaflow.fr — journaux de visiteÉtats-Unis

Les transferts hors Union européenne s'appuient sur les clauses contractuelles types de la Commission européenne ou sur une décision d'adéquation, selon le prestataire.

Telegram fait exception et nous le signalons plutôt que de le taire : ce service achemine des notifications internes vers l'équipe de notre client — nom et téléphone d'un appelant, objet d'une intervention — sans que nous disposions d'un encadrement contractuel équivalent. Une entreprise cliente qui ne le souhaite pas peut demander la désactivation de ces notifications ; le service fonctionne alors sans elles.

Cette liste peut évoluer. Nous informons nos clients professionnels de tout ajout ou remplacement de sous-traitant au moins 30 jours avant sa mise en service, par email. Un client qui s'oppose à ce changement dans ce délai peut résilier son contrat sans pénalité, si aucune solution alternative ne peut lui être proposée.

7. Hébergement et sécurité

En cas de violation de données — accès non autorisé, perte, divulgation — nous informons l'entreprise cliente concernée dans les meilleurs délais et au plus tard 48 heures après en avoir pris connaissance, avec les éléments dont nous disposons : nature de l'incident, données et personnes concernées, mesures prises. Il appartient au client, responsable du traitement, de procéder à la notification à la CNIL et, le cas échéant, aux personnes concernées.

Les personnes ayant accès aux données dans le cadre de leurs fonctions sont tenues à une obligation de confidentialité. Sur demande écrite d'un client professionnel, et au maximum une fois par an, nous mettons à sa disposition les informations nécessaires pour démontrer le respect de nos obligations, et nous nous prêtons à un audit qu'il diligente, sous réserve d'un préavis raisonnable et d'un engagement de confidentialité.

8. Durées de conservation

DonnéeDurée
Fiche supprimée (corbeille)30 jours, puis effacement définitif
Liens de réservation et de modification envoyés aux clients7 jours
Données du serviceDurée du contrat, puis 30 jours pour permettre un export, avant suppression définitive
Journaux techniques et d'erreurs12 mois
Prospects commerciaux sans relation contractuelle3 ans à compter du dernier contact

9. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, et d'opposition au traitement de vos données.

Si vous êtes le client d'une entreprise utilisant GENIAFLOW, adressez votre demande directement à cette entreprise : c'est elle qui décide de l'usage de vos données. Nous l'assisterons pour y répondre.

Dans les autres cas, écrivez à antony.selise@geniaflow.fr. Nous répondons dans un délai d'un mois, que nous pouvons proroger de deux mois lorsque la demande est complexe ou nombreuse, en vous en informant.

Vous pouvez également introduire une réclamation auprès de la CNIL.

10. Cookies

La plateforme n'utilise aucun cookie publicitaire ni de mesure d'audience tierce. Un jeton de session est conservé dans votre navigateur, le temps de votre connexion, pour vous maintenir authentifié. Il est strictement nécessaire au fonctionnement du service.

11. Documents liés

Les conditions générales d'utilisation complètent le présent document.

12. Modification de cette politique

Nous pouvons faire évoluer ce document. La date de dernière mise à jour figure en tête de page. En cas de changement substantiel, nos clients sont informés par email.