Logo Compozz

Politique de confidentialité

Dernière mise à jour : 24 août 2026

La présente Politique de confidentialité décrit la manière dont Compozz collecte, utilise, traite et protège les données personnelles dans le cadre de son site internet et de sa plateforme SaaS.

Compozz accorde une importance particulière à la protection des données personnelles et s’engage à les traiter conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD »), à la loi française Informatique et Libertés et aux autres dispositions applicables en matière de protection des données.

  1. Responsable du traitement

    Pour les traitements pour lesquels Compozz détermine les finalités et les moyens, le responsable du traitement est :

    Compozz
    4 Traverse Dupont
    06130 Grasse
    France
    E-mail : contact@compozz.com

    Toute question concernant la présente Politique, la protection des données personnelles ou l’exercice de vos droits peut être adressée à cette adresse.

  2. Les rôles de Compozz en matière de protection des données

    Selon le contexte, Compozz peut intervenir en qualité de responsable de traitement ou de sous-traitant.

    Compozz en qualité de responsable de traitement

    Compozz agit en qualité de responsable de traitement lorsqu’il détermine les finalités et les moyens du traitement, notamment pour :

    • la création et la gestion des comptes utilisateurs ;
    • la gestion des abonnements ;
    • la facturation ;
    • la gestion de la relation client ;
    • le traitement des demandes adressées au support ;
    • la gestion et la sécurisation de la Plateforme ;
    • la gestion du site internet Compozz ;
    • la mesure d’audience du site internet ;
    • la prospection commerciale lorsqu’elle est mise en œuvre.

    Ces traitements sont décrits dans la présente Politique.

    Compozz en qualité de sous-traitant

    Lorsqu’un Client utilise la Plateforme Compozz pour saisir, importer, stocker, organiser ou traiter des données personnelles pour ses propres besoins, le Client détermine la finalité de ces traitements.

    Dans cette situation :

    • le Client agit en qualité de responsable de traitement ;
    • Compozz agit en qualité de sous-traitant au sens du RGPD.

    Compozz traite alors les données uniquement afin de fournir le Service au Client et conformément aux instructions documentées de celui-ci.

    Les conditions applicables à ces traitements sont précisées dans l’Accord relatif au traitement des données personnelles (DPA) de Compozz.

    Les personnes concernées par des données saisies dans Compozz par un Client doivent en principe exercer leurs droits directement auprès de ce Client. Compozz assiste le Client lorsque cela est nécessaire dans le cadre de ses obligations de sous-traitant.

  3. Données personnelles collectées directement par Compozz

    Compozz applique un principe de minimisation des données et ne collecte que les informations nécessaires aux finalités poursuivies.

    Selon votre utilisation du site ou de la Plateforme, les catégories de données suivantes peuvent être traitées.

    Données liées au compte utilisateur

    Compozz peut notamment traiter :

    • l’adresse e-mail ;
    • les nom et prénom lorsqu’ils sont renseignés ;
    • l’entreprise ou l’organisation de rattachement ;
    • les informations liées au compte ;
    • les rôles et droits d’accès ;
    • les informations nécessaires à l’authentification et à la sécurisation du compte.

    Les mots de passe ne sont pas conservés en clair.

    Données relatives aux abonnements et à la facturation

    Compozz peut notamment traiter :

    • le nom ou la raison sociale du Client ;
    • l’adresse de facturation ;
    • les coordonnées du contact de facturation ;
    • le numéro de TVA intracommunautaire lorsqu’il est applicable ;
    • l’offre souscrite ;
    • les montants facturés ;
    • les factures ;
    • les statuts de paiement ;
    • les références nécessaires à la gestion de l’abonnement et au suivi des transactions.

    Données de paiement

    Les opérations de paiement sont réalisées par un prestataire spécialisé, actuellement Mollie.

    Compozz ne stocke pas les numéros complets de cartes bancaires ni les informations permettant d’utiliser directement le moyen de paiement du Client.

    Compozz peut toutefois recevoir de Mollie les informations nécessaires à la gestion de l’abonnement et au suivi des transactions, telles que :

    • l’identifiant de la transaction ;
    • son montant ;
    • son statut ;
    • sa date ;
    • le type de moyen de paiement utilisé ;
    • les références techniques nécessaires au suivi du paiement.

    Les traitements réalisés directement par Mollie sont également soumis à la politique de confidentialité et aux conditions de ce prestataire.

    Données relatives au support et à la relation client

    Lorsque vous contactez Compozz, nous pouvons traiter :

    • votre identité ;
    • vos coordonnées professionnelles ;
    • le contenu de votre demande ;
    • les échanges réalisés avec le support ;
    • les informations techniques nécessaires au diagnostic et à la résolution d’un problème.

    Lorsque cela est nécessaire pour résoudre une demande de support, Compozz peut être amené à accéder temporairement à certaines informations relatives à l’environnement du Client, dans la stricte mesure nécessaire au traitement de la demande.

    Données techniques, journaux et données de sécurité

    Afin d’assurer le fonctionnement, l’administration, le diagnostic et la sécurisation du Service, certaines données techniques peuvent être enregistrées, notamment :

    • adresse IP ;
    • date et heure de connexion ;
    • événements d’authentification ;
    • informations relatives aux sessions ;
    • informations techniques relatives au navigateur ou au terminal ;
    • événements applicatifs ;
    • journaux techniques ;
    • événements et alertes de sécurité.

    Ces informations sont utilisées uniquement dans la mesure nécessaire au fonctionnement, au diagnostic, à la supervision et à la protection de la Plateforme.

    Données issues des formulaires du site

    Lorsque vous utilisez un formulaire présent sur le site Compozz, nous traitons les informations que vous choisissez de nous transmettre, notamment :

    • nom et prénom ;
    • adresse e-mail ;
    • entreprise ;
    • coordonnées professionnelles ;
    • contenu du message ou de la demande.

    Les champs obligatoires sont identifiés comme tels lors de la collecte.

  4. Automatisations et connexions avec des services externes

    Compozz permet de mettre en place des automatisations et des intégrations avec des systèmes externes utilisés par ses Clients.

    Ces automatisations reposent notamment sur une instance n8n auto-hébergée par Compozz sur une infrastructure OVHcloud située en France.

    Selon les automatisations configurées, Compozz peut traiter des données provenant de ou destinées à des services externes, par exemple :

    • services de messagerie ;
    • solutions CRM telles que Salesforce ;
    • Google Sheets ou autres services Google ;
    • applications métier ;
    • API ou services tiers choisis par le Client.

    Informations d’authentification nécessaires aux connexions

    Afin de permettre le fonctionnement de ces intégrations, Compozz peut être amené à enregistrer et utiliser des informations techniques d’authentification telles que :

    • jetons OAuth ;
    • clés API ;
    • identifiants techniques ;
    • secrets ou autres informations nécessaires à la connexion au système concerné.

    Ces informations sont utilisées exclusivement afin de permettre l’exécution des automatisations et intégrations demandées par le Client.

    Compozz met en œuvre des mesures techniques et organisationnelles destinées à protéger ces informations contre les accès non autorisés.

    Données transitant par les automatisations

    Les automatisations peuvent entraîner le traitement ou le transfert de données entre Compozz et les services externes configurés par le Client.

    Compozz n’utilise pas ces données pour ses propres finalités commerciales.

    Lorsque le Client demande la connexion de Compozz à un service tiers, il lui appartient de s’assurer qu’il dispose des droits et autorisations nécessaires pour permettre les traitements concernés.

    Les traitements réalisés par le service externe restent soumis aux conditions et à la politique de confidentialité du fournisseur concerné.

  5. Finalités et bases légales des traitements

    Fourniture et gestion du Service

    Les données sont utilisées afin de :

    • créer et administrer les comptes ;
    • permettre l’accès à la Plateforme ;
    • fournir les fonctionnalités souscrites ;
    • gérer les abonnements ;
    • mettre en œuvre les intégrations demandées ;
    • fournir le support.

    Base légale : exécution du contrat ou mesures précontractuelles.

    Facturation et comptabilité

    Les données sont utilisées afin de :

    • gérer les abonnements ;
    • émettre les factures ;
    • enregistrer les règlements ;
    • respecter les obligations comptables, fiscales et légales.

    Base légale : exécution du contrat et obligations légales.

    Sécurité et prévention des incidents

    Les données techniques peuvent être utilisées afin de :

    • sécuriser les comptes ;
    • détecter les accès anormaux ;
    • prévenir les abus et attaques ;
    • diagnostiquer les anomalies ;
    • investiguer les incidents ;
    • assurer la disponibilité et l’intégrité du Service.

    Base légale : intérêt légitime de Compozz à protéger son Service, ses Clients, ses Utilisateurs et ses systèmes.

    Relation client et demandes de contact

    Les informations sont utilisées afin de :

    • répondre aux demandes ;
    • fournir des renseignements ;
    • établir un devis ;
    • traiter une demande de démonstration ;
    • gérer la relation commerciale et le support.

    Base légale : mesures précontractuelles, exécution du contrat ou intérêt légitime selon la nature de la demande.

    Prospection commerciale

    Compozz peut adresser des communications commerciales à des contacts professionnels lorsque celles-ci sont en relation avec leur activité professionnelle.

    Chaque communication commerciale permet de s’opposer simplement à la réception de nouvelles sollicitations.

    Lorsque le consentement est requis par la réglementation applicable, celui-ci est recueilli préalablement.

    Base légale : intérêt légitime ou consentement selon les circonstances et la réglementation applicable.

    Mesure d’audience du site internet

    Compozz utilise Google Analytics sur son site internet public uniquement, afin de mesurer son audience et d’améliorer son contenu.

    Google Analytics n’est pas utilisé dans l’application SaaS Compozz.

    Lorsque le consentement est requis, les traceurs correspondants ne sont activés qu’après accord de l’utilisateur.

    Base légale : consentement lorsque celui-ci est requis par la réglementation applicable.

  6. Données saisies par les Clients dans Compozz

    La Plateforme permet aux Clients de créer leurs propres structures de données et d’y importer ou saisir les informations nécessaires à leur activité.

    Compozz ne détermine pas la nature des données que chaque Client décide d’intégrer dans son espace de travail.

    Le Client est notamment responsable :

    • de la licéité des données qu’il traite ;
    • des finalités poursuivies ;
    • de la base légale applicable ;
    • de l’information des personnes concernées ;
    • du respect de leurs droits ;
    • de la détermination des durées de conservation appropriées.

    Compozz traite ces données uniquement pour fournir la Plateforme et les services associés, conformément aux instructions du Client et au DPA applicable.

    Compozz ne vend pas les Données Client et ne les utilise pas pour ses propres opérations commerciales.

    Le Client dispose des fonctionnalités permettant de gérer, modifier, exporter ou supprimer les données qu’il traite dans la Plateforme, dans les limites des fonctionnalités proposées.

  7. Hébergement et localisation des données

    Infrastructure principale

    Les données de la Plateforme Compozz sont hébergées en France, sur des infrastructures exploitées par OVHcloud.

    L’infrastructure hébergeant les services d’automatisation n8n de Compozz est également située chez OVHcloud en France.

    Sauvegardes

    Compozz réalise des sauvegardes quotidiennes de ses données.

    Afin d’améliorer la résilience et la capacité de restauration du Service, ces sauvegardes sont conservées sur plusieurs infrastructures distinctes :

    • des infrastructures OVHcloud situées en France ;
    • des infrastructures Hostinger situées en France.

    Cette redondance permet notamment de limiter le risque lié à la perte ou à l’indisponibilité d’une infrastructure unique.

    Services externes connectés par le Client

    Même si l’infrastructure Compozz et ses systèmes d’automatisation sont hébergés en France, certaines données peuvent être transmises vers des services tiers lorsque le Client choisit de connecter Compozz à ces services.

    Il peut notamment s’agir de Google, Salesforce, d’un fournisseur de messagerie ou de tout autre service externe demandé par le Client.

    La localisation et les conditions de traitement des données par ces services dépendent du fournisseur concerné.

  8. Destinataires des données et prestataires

    Les données personnelles ne sont accessibles qu’aux personnes qui doivent en avoir connaissance dans le cadre de leurs fonctions et dans la limite de leurs habilitations.

    Compozz peut également faire appel à des prestataires nécessaires au fonctionnement du Service.

    Ces prestataires comprennent notamment :

    • OVHcloud, pour l’hébergement et l’infrastructure ;
    • Hostinger, pour la conservation redondante de sauvegardes ;
    • Mollie, pour le traitement des paiements ;
    • Google, pour la mesure d’audience du site internet via Google Analytics ;
    • les éventuels autres prestataires techniques nécessaires au fonctionnement ou à la sécurisation du Service.

    n8n est utilisé par Compozz comme composant technique auto-hébergé sur son propre environnement OVHcloud et n’est pas utilisé comme service SaaS externe pour l’exécution de ces automatisations.

    Lorsqu’un prestataire intervient en qualité de sous-traitant au sens du RGPD, son intervention est encadrée contractuellement.

    Une liste des sous-traitants intervenant dans les traitements réalisés pour le compte des Clients peut être mise à disposition dans le cadre du DPA.

    Compozz ne vend pas et ne loue pas les données personnelles à des tiers.

  9. Transferts de données hors de l’Espace économique européen

    L’infrastructure principale de Compozz, ses systèmes d’automatisation et ses sauvegardes sont hébergés en France.

    Certains prestataires ou services externes peuvent toutefois être amenés à traiter des données en dehors de l’Espace économique européen.

    Lorsque Compozz est responsable du choix du prestataire et qu’un transfert hors Espace économique européen intervient, Compozz veille à ce que le transfert soit encadré conformément au RGPD, notamment par :

    • une décision d’adéquation de la Commission européenne ;
    • des clauses contractuelles types approuvées par la Commission européenne ;
    • ou tout autre mécanisme autorisé par la réglementation applicable.

    Lorsque le transfert résulte de la connexion volontaire par le Client d’un service externe à Compozz, le traitement réalisé par ce service est également soumis aux conditions contractuelles et règles de protection des données du fournisseur choisi.

  10. Durées de conservation

    Compozz conserve les données personnelles pendant une durée proportionnée aux finalités pour lesquelles elles sont traitées et aux obligations légales applicables.

    Données de compte

    Les données nécessaires au fonctionnement des comptes sont conservées pendant la durée de l’Abonnement.

    Après la fin de la relation contractuelle, certaines informations peuvent être conservées en archivage pendant la durée nécessaire à la gestion d’éventuelles réclamations ou à la défense des droits de Compozz.

    Factures et documents comptables

    Les factures et pièces comptables sont conservées pendant la durée imposée par la réglementation applicable, soit généralement 10 ans.

    Prospects

    Les informations utilisées à des fins de prospection concernant des prospects peuvent être conservées pendant une durée maximale de trois ans à compter de leur collecte ou du dernier contact émanant du prospect.

    Clients

    Les informations utilisées à des fins de prospection concernant les Clients peuvent être conservées pendant la relation commerciale puis pendant une durée maximale de trois ans après sa fin, sauf opposition.

    Journaux techniques et de sécurité

    Les journaux techniques, données de connexion et événements de sécurité sont conservés pendant une durée maximale de 6 mois.

    Les données relatives à un incident de sécurité particulier peuvent être conservées plus longtemps lorsqu’elles sont nécessaires :

    • à son investigation ;
    • à la preuve des faits ;
    • au respect d’une obligation légale ;
    • ou à la défense des droits de Compozz.

    Données contenues dans les espaces Clients

    Les données placées dans la Plateforme par les Clients sont conservées pendant la durée de l’Abonnement.

    Après la fin de celui-ci, leur restitution et leur suppression sont réalisées selon les modalités prévues par les CGV et le DPA.

    Sauvegardes

    Les données supprimées des systèmes actifs peuvent subsister temporairement dans les sauvegardes jusqu’à leur suppression conformément au cycle normal de rotation des sauvegardes de Compozz.

    Elles ne sont pas réintroduites dans les systèmes actifs sauf lorsqu’une restauration technique est nécessaire.

  11. Sécurité des données

    Compozz met en œuvre des mesures techniques et organisationnelles adaptées aux risques afin de protéger les données contre notamment :

    • l’accès non autorisé ;
    • la divulgation ;
    • l’altération ;
    • la destruction ;
    • la perte accidentelle ;
    • l’utilisation frauduleuse ;
    • l’indisponibilité.

    Ces mesures peuvent notamment comprendre :

    • la gestion des droits et habilitations ;
    • des mécanismes d’authentification ;
    • la journalisation des événements techniques et de sécurité ;
    • des mécanismes de sauvegarde ;
    • des sauvegardes redondantes sur plusieurs infrastructures ;
    • des procédures de restauration ;
    • la supervision des systèmes ;
    • la gestion des incidents ;
    • la réalisation régulière de contrôles et audits de sécurité.

    Les informations d’authentification utilisées pour connecter Compozz à des systèmes externes font l’objet de mesures de protection destinées à en limiter l’accès aux seuls besoins des intégrations concernées.

    Aucun système informatique ne pouvant garantir une sécurité absolue, Compozz adapte ses mesures de protection à l’évolution des risques, de l’état de l’art et de la Plateforme.

  12. Violations de données personnelles

    Lorsqu’un incident de sécurité affecte des données personnelles pour lesquelles Compozz agit en qualité de responsable de traitement, Compozz évalue l’incident et prend les mesures nécessaires conformément au RGPD.

    Lorsque Compozz agit en qualité de sous-traitant pour le compte d’un Client et constate une violation de données personnelles concernant les données de ce Client, Compozz informe celui-ci dans les conditions prévues par le DPA afin de lui permettre de respecter ses propres obligations réglementaires.

  13. Vos droits

    Conformément au RGPD et dans les conditions prévues par la réglementation, vous pouvez disposer des droits suivants :

    • droit d’accès à vos données personnelles ;
    • droit de rectification des données inexactes ou incomplètes ;
    • droit à l’effacement lorsque les conditions légales sont réunies ;
    • droit à la limitation du traitement ;
    • droit d’opposition à certains traitements ;
    • droit à la portabilité lorsque celui-ci est applicable ;
    • droit de retirer votre consentement à tout moment lorsqu’un traitement repose sur celui-ci.

    Le retrait du consentement n’affecte pas la licéité des traitements réalisés avant son retrait.

    Pour exercer vos droits, vous pouvez contacter Compozz à : contact@compozz.com

    Merci de préciser la nature de votre demande ainsi que les informations permettant d’identifier le compte ou le traitement concerné.

    En cas de doute raisonnable sur votre identité, Compozz pourra demander des informations complémentaires strictement nécessaires afin de vérifier que la demande émane bien de la personne concernée.

  14. Données traitées pour le compte d’un Client

    Si votre demande concerne des données qu’une entreprise ou organisation cliente de Compozz a saisies ou importées dans la Plateforme, cette organisation est en principe responsable du traitement.

    Vous devez alors prioritairement exercer vos droits auprès de cette organisation.

    Lorsque cela est nécessaire, Compozz assiste le Client dans le traitement de ces demandes conformément à ses obligations de sous-traitant et au DPA applicable.

  15. Réclamation auprès d’une autorité de contrôle

    Si vous estimez, après avoir contacté Compozz, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l’autorité de contrôle compétente.

    En France :

    Commission Nationale de l’Informatique et des Libertés – CNIL
    3 Place de Fontenoy
    TSA 80715
    75334 Paris Cedex 07
    France

    Vous pouvez également utiliser les services en ligne proposés par la CNIL.

  16. Cookies, traceurs et mesure d’audience

    Le site internet public de Compozz et l’application SaaS Compozz doivent être distingués concernant l’utilisation de cookies et de traceurs.

    Application Compozz

    L’application Compozz n’utilise pas Google Analytics.

    Elle peut utiliser des cookies ou technologies similaires strictement nécessaires notamment pour :

    • l’authentification ;
    • le maintien de la session ;
    • la sécurité ;
    • la mémorisation de certains paramètres techniques ;
    • le bon fonctionnement de l’application.

    Ces traceurs ne sont pas utilisés à des fins publicitaires ou de mesure d’audience.

    Site internet Compozz

    Le site internet public de Compozz utilise Google Analytics afin de mesurer son audience et de mieux comprendre son utilisation.

    Google Analytics peut notamment permettre de traiter des informations relatives :

    • aux pages consultées ;
    • à la durée des visites ;
    • aux interactions avec le site ;
    • au type de terminal et de navigateur utilisé ;
    • à la provenance des visites ;
    • à certaines informations techniques relatives à la navigation.

    Lorsque le consentement est requis, Google Analytics n’est activé qu’après l’accord de l’utilisateur au moyen du dispositif de gestion des cookies du site.

    L’utilisateur doit pouvoir :

    • accepter les cookies de mesure d’audience ;
    • les refuser ;
    • modifier son choix ultérieurement.

    Vous pouvez modifier vos préférences à tout moment :

    Le refus des cookies facultatifs n’empêche pas l’accès au site ni l’utilisation des fonctionnalités essentielles de Compozz.

    Google peut traiter certaines informations en qualité de fournisseur de Google Analytics conformément à ses propres conditions et politiques de confidentialité.

  17. Services tiers et intégrations choisies par le Client

    Le Client peut demander à Compozz d’interagir avec des services exploités par des tiers.

    Ces services peuvent notamment être des solutions CRM, des services de messagerie, des outils collaboratifs, des plateformes cloud ou tout autre système connecté à une automatisation.

    Lorsque le Client demande l’utilisation d’un tel service :

    • le Client est responsable du choix du service concerné ;
    • il doit disposer des droits nécessaires pour autoriser la connexion ;
    • les données transmises au service tiers peuvent être traitées selon les conditions propres à ce fournisseur.

    Compozz invite les Clients à consulter les conditions contractuelles et politiques de confidentialité des services qu’ils choisissent de connecter.

  18. Absence de vente des données

    Compozz ne vend pas les données personnelles, les Données Client ou les informations contenues dans les espaces de travail des Clients.

    Compozz n’utilise pas les Données Client à des fins de commercialisation auprès de tiers.

    Les données sont utilisées uniquement pour les besoins définis dans la présente Politique, les documents contractuels applicables ou conformément aux instructions du Client lorsque Compozz agit en qualité de sous-traitant.

  19. Modification de la présente Politique

    Compozz peut modifier la présente Politique de confidentialité afin notamment de tenir compte :

    • de l’évolution de la Plateforme ;
    • de l’ajout ou de la modification de fonctionnalités ;
    • de nouveaux traitements ;
    • de modifications concernant ses prestataires ;
    • de changements réglementaires ;
    • de l’évolution de ses mesures de sécurité.

    La date de la dernière mise à jour est indiquée en haut de cette page.

    En cas de modification substantielle affectant la manière dont les données personnelles sont traitées, Compozz pourra informer les utilisateurs concernés par un moyen approprié.

  20. Contact

    Pour toute question concernant la présente Politique de confidentialité ou la protection de vos données personnelles :

    Compozz
    4 Traverse Dupont
    06130 Grasse
    France
    E-mail : contact@compozz.com

Logo Compozz

Copyright ©2025 Compozz. Tous droits réservés.