RGPD

Politique de confidentialité

Dernière mise à jour : 20 avril 2026

1. Qui sommes-nous ?

Foundera (« nous », « notre ») édite une plateforme d'accompagnement des entrepreneurs belges. Nous agissons en tant que responsable du traitement de vos données personnelles au sens du Règlement (UE) 2016/679 (RGPD).

Pour toute question relative à vos données : via notre formulaire de contact.

2. Données que nous collectons

  • Compte : prénom, nom, email, mot de passe (haché), langue, région.
  • Contenus créés : business model canvas, prévisionnels, plans marketing, documents, diagnostics, contacts, KPIs.
  • Techniques : logs de connexion, adresse IP (anonymisée), type de navigateur, pour la sécurité et le débogage.
  • Communication : messages adressés au support et à l'IA coach.

Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD.

3. Pourquoi nous traitons vos données (base légale)

  • Exécution du contrat : fournir l'accès aux outils et sauvegarder votre travail.
  • Intérêt légitime : sécurité de la plateforme, prévention de la fraude, amélioration produit.
  • Consentement : communications marketing facultatives (vous pouvez retirer votre consentement à tout moment).
  • Obligation légale : conservation de certaines données pour répondre aux autorités compétentes.

4. Avec qui partageons-nous vos données ?

Vos données restent confidentielles. Nous recourons à un nombre limité de sous-traitants techniques :

  • Hébergement & base de données : infrastructure située dans l'Union européenne.
  • Fournisseur d'IA : requêtes anonymisées pour les fonctions d'assistance IA. Vos données ne servent jamais à entraîner des modèles tiers.
  • Authentification : Google (uniquement si vous utilisez « Continuer avec Google »).

Aucune vente, aucune cession à des annonceurs ou data brokers. Voir aussi notre page Sécurité & confidentialité.

5. Transferts hors UE

Vos données sont hébergées dans l'Union européenne. Si un sous-traitant ponctuel est basé hors UE, le transfert est encadré par les clauses contractuelles types de la Commission européenne.

6. Durée de conservation

  • Compte actif : tant que votre compte existe.
  • Suppression du compte : effacement immédiat et définitif des données utilisateur.
  • Logs techniques : 12 mois maximum.
  • Données de facturation : 7 ans (obligation comptable belge).

7. Vos droits

Vous disposez à tout moment des droits suivants :

  • Accès à vos données (consultables dans votre espace).
  • Rectification via votre profil.
  • Effacement immédiat via « Supprimer mon compte ».
  • Portabilité sur demande.
  • Opposition et limitation du traitement.
  • Réclamation auprès de l'Autorité de protection des données belge (APD/GBA).

8. Sécurité

Chiffrement TLS en transit, chiffrement AES-256 au repos, isolation par utilisateur via Row-Level Security, mots de passe hachés (bcrypt) et vérifiés contre la base Have I Been Pwned. Détails sur la page Sécurité.

9. Cookies

Nous utilisons uniquement des cookies strictement nécessaires (session d'authentification). Aucun cookie publicitaire ni de tracking tiers.

10. Modifications

En cas de modification substantielle, nous vous en informerons par email ou via une notification dans l'application au moins 30 jours avant l'entrée en vigueur.