Politique de confidentialité
Dernière mise à jour : 23 août 2026
Cette Politique de confidentialité explique comment GATTUNE LABS (CNPJ 36.500.035/0001-37) (« dotby », « nous ») collecte, utilise et partage des informations lorsque vous utilisez dotby at dotby.app and go.dotby.app (le « Service »).
Le Service comprend le site dotby.app, l’application web go.dotby.app et les applications companion iOS et Android. Un plan Free existe avec des limites publiées ; les plans Pro optionnels sont facturés sur le web, voir dotby.app/pricing. Cette politique décrit uniquement les fonctionnalités en production. Elle ne couvre pas l’IA dans le produit, les achats in-app mobiles, les notifications push ni les SDK publicitaires.
Si vous avez des questions, contactez-nous à privacy@dotby.app.
1. Qui est responsable de vos données
Aux fins de la Lei Geral de Proteção de Dados brésilienne (LGPD) et, le cas échéant, du Règlement général sur la protection des données de l’UE/Royaume-Uni (GDPR) et des lois étatiques américaines sur la vie privée, le responsable du traitement de vos données personnelles est :
GATTUNE LABS — CNPJ 36.500.035/0001-37
Av. dos Vinhedos, 70, Sala 202 (2º andar) — Karaíba, Uberlândia/MG, CEP 38.411-217, Brazil
Contact confidentialité / Encarregado :privacy@dotby.app
Lorsque vous utilisez dotby au sein d’une équipe, l’administrateur de votre workspace détermine la configuration du workspace et les personnes qui y ont accès. Pour le contenu du workspace, cette organisation est le responsable du traitement et dotby agit en tant que sous-traitant (operador) pour son compte.
2. Informations que nous collectons
Informations de compte. Lorsque vous vous inscrivez, nous collectons votre nom et votre adresse e-mail. La connexion est gérée par notre fournisseur d’identité, Clerk. Sur le web, vous pouvez vous connecter avec Google, Apple, un code par e-mail, un mot de passe ou une passkey. Dans les apps iOS et Android, vous pouvez vous connecter avec Apple, Google, un code par e-mail ou un mot de passe (pas de passkeys). Clerk gère vos identifiants ; dotby ne voit ni ne stocke jamais votre mot de passe. Lorsque vous vous connectez avec Google ou Apple, Clerk nous transmet le profil de base partagé par le fournisseur (nom, e-mail et, le cas échéant, avatar) ; votre mot de passe Google ou Apple n’est jamais partagé avec nous.
Contenu du workspace. Les informations que vous et votre équipe placez dans dotby : tâches, sous-tâches, descriptions, commentaires, pièces jointes, étiquettes, tableaux, sprints, pages, tableaux blancs, saisies de temps, matrices de tarifs et similaires. Nous traitons ce contenu pour fournir le Service.
Appareil photo et photos sur mobile. Dans les apps iOS et Android, si vous joignez une photo ou un fichier à une tâche, un commentaire ou une page, l’app n’accède à l’appareil photo ou à la photothèque que pour cette pièce jointe. Le fichier est stocké comme pièce jointe du workspace chez Cloudflare. Nous n’utilisons ni l’appareil photo ni les photos à des fins publicitaires, et les apps ne demandent pas les autorisations microphone, contacts ou localisation.
Données d’usage et techniques. Données de journal telles que l’adresse IP, le type de navigateur ou d’appareil, les pages ou écrans consultés, les actions effectuées, les horodatages et le statut de présence (si vous êtes en ligne). Cela nous aide à maintenir le Service sécurisé et fonctionnel. Les apps companion ne collectent pas d’identifiants publicitaires, n’exécutent pas de SDK d’analytics tiers et n’utilisent pas de jetons de notification push.
Données de paiement. Si vous souscrivez à une offre Pro, le paiement a lieu sur le web et est traité par Stripe. Nous recevons des informations de facturation limitées (offre, montant, devise, quatre derniers chiffres de la carte, pays de facturation) mais nous ne stockons pas les numéros de carte complets. Les apps iOS et Android ne vendent pas d’abonnements, ne traitent pas de cartes et n’incluent pas d’achat in-app.
Communications. Si vous nous écrivez ou contactez le support, nous conservons ces messages. Nous envoyons aussi des e-mails transactionnels (invitations, sécurité et facturation) via Resend.
3. Comment nous utilisons vos informations et notre base légale
| Finalité | Base LGPD (Art. 7) | Base GDPR (Art. 6) |
|---|---|---|
| Fournir et exploiter le Service | Exécution du contrat | Contract (6(1)(b)) |
| Authentifier et sécuriser les comptes | Intérêt légitime / sécurité | Legitimate interests (6(1)(f)) |
| Traiter les paiements Pro sur le web | Exécution du contrat | Contract (6(1)(b)) |
| Améliorer et dépanner le Service | Intérêt légitime | Legitimate interests (6(1)(f)) |
| Envoyer des e-mails de service et de compte | Exécution du contrat | Contract (6(1)(b)) |
| Exploiter les intégrations optionnelles que vous activez (par exemple Slack sur le web) | Exécution du contrat | Contract (6(1)(b)) |
| Respecter les obligations légales | Obligation légale | Legal obligation (6(1)(c)) |
Nous envoyons uniquement des e-mails transactionnels et de compte. Nous n’envoyons pas de publicité ni de marketing de tiers, et nous n’utilisons pas de SDK publicitaires ou d’analytics.
4. Comment nous partageons les informations
Nous ne vendons pas et ne partageons pas vos données personnelles à des fins de publicité inter-contextes. Nous les partageons uniquement avec :
- Prestataires de service (sous-traitants ultérieurs) qui nous aident à exploiter dotby, dans le cadre de contrats qui les obligent à protéger vos données. Nos sous-traitants ultérieurs actuels incluent :
- Convex — base de données et infrastructure backend
- Cloudflare — hébergement du site web et diffusion de contenu (CDN)
- Cloudflare — stockage de fichiers (pièces jointes) et routage des e-mails (proxy)
- Stripe — traitement des paiements des offres Pro sur le web
- Clerk — authentification (Apple, Google, code par e-mail, mot de passe ; passkeys sur le web)
- Resend — envoi des e-mails transactionnels et de compte
- Slack — intégration web optionnelle. Si un administrateur du workspace connecte Slack, nous traitons les données Slack nécessaires pour créer des tâches ou maintenir les fils connectés. Slack n’est pas intégré aux apps iOS ou Android.
- Votre workspace — le contenu que vous créez est visible par les autres membres et invités de ce workspace selon leurs rôles et permissions.
- Aspects légaux et sécurité — lorsque la loi l’exige, pour faire respecter nos Conditions ou pour protéger les droits et la sécurité des utilisateurs et du public.
- Transferts d’entreprise — si dotby est impliqué dans une fusion, une acquisition ou une vente d’actifs, sous réserve de cette politique.
5. Transferts internationaux de données
dotby est exploité depuis le Brésil. Convex, Clerk, Stripe, Cloudflare, Resend et (si vous le connectez) Slack peuvent stocker ou traiter des données aux États-Unis et dans d’autres pays. Lorsque nous transférons des données personnelles à l’international, nous nous appuyons sur des garanties appropriées, telles que des Clauses Contractuelles Types et les mécanismes reconnus par l’Art. 33 de la LGPD. Nous ne transférons pas de contenu à un fournisseur d’IA dans le produit.
6. Combien de temps nous conservons les données
Nous conservons les données de compte et de workspace tant que votre compte est actif. Si vous supprimez du contenu ou fermez votre compte, nous supprimons ou anonymisons les données personnelles associées dans un délai de 90 days, sauf lorsque nous devons les conserver pour respecter des obligations légales, comptables ou de sécurité. Les sauvegardes sont purgées selon un calendrier glissant.
Les enregistrements de facturation nécessaires aux fins fiscales et comptables sont conservés pendant la durée exigée par la loi. Les journaux de sécurité ne sont conservés que le temps nécessaire pour enquêter sur les abus. Le contenu du workspace d’une organisation reste sous son contrôle jusqu’à ce que les administrateurs le suppriment.
7. Sécurité
Nous utilisons des mesures techniques et organisationnelles pour protéger vos données, notamment le chiffrement en transit (TLS) et au repos, des contrôles d’accès et des pratiques de moindre privilège. Aucune méthode de transmission ou de stockage n’est totalement sûre, nous ne pouvons donc pas garantir une sécurité absolue.
8. Vos droits
Selon votre lieu de résidence, vous disposez de droits sur vos données personnelles. Nous respectons les droits qui vous sont applicables. Pour les exercer, utilisez les contrôles du compte dans l’application lorsqu’ils existent, ou contactez-nous comme indiqué ci-dessous. Nous répondrons dans le délai requis par la loi applicable. Si vous utilisez dotby via un workspace, certaines demandes relatives au contenu du workspace peuvent devoir passer par l’administrateur.
Contact : privacy@dotby.app.
Vous pouvez supprimer votre compte depuis Profil dans l’application web et dans les apps iOS et Android. La suppression retire les données personnelles de votre compte, comme décrit dans « Combien de temps nous conservons les données ». Elle n’efface pas à elle seule le contenu dont vos collègues ont encore besoin dans un workspace partagé.Découvrez comment demander la suppression de votre compte.
Brésil (LGPD). Vous pouvez demander : confirmation et accès ; correction ; anonymisation, blocage ou suppression des données inutiles ou excessives ; portabilité ; informations sur le partage ; et de connaître les conséquences d’un refus de consentement. Vous pouvez introduire une réclamation auprès de l’Autoridade Nacional de Proteção de Dados (ANPD).
Espace économique européen et Royaume-Uni (GDPR). Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité et l’opposition, et introduire une réclamation auprès de votre autorité de contrôle locale. Nous n’avons pas désigné de représentant au titre de l’article 27 du GDPR ; les résidents de l’EEE peuvent nous contacter à l’adresse et à l’e-mail ci-dessous.
États-Unis, y compris la Californie (CCPA/CPRA et lois d’États similaires). Nous collectons les catégories décrites dans cette politique (identifiants, compte et contenu du workspace, informations commerciales/de facturation si vous souscrivez, activité internet/technique). Nous ne vendons pas d’informations personnelles et ne les partageons pas à des fins de publicité comportementale inter-contextes. Nous n’utilisons ni ne divulguons d’informations personnelles sensibles à des fins exigeant un droit de « limiter l’utilisation ». Vous pouvez demander à connaître, accéder, corriger ou supprimer des informations personnelles, et vous opposer à la vente ou au partage (que nous ne pratiquons pas). Nous ne vous discriminerons pas pour l’exercice de ces droits. Vous pouvez utiliser un agent autorisé selon la loi de votre État. Nous visons à répondre sous 45 jours.
9. Cookies et technologies similaires
Nous utilisons uniquement des cookies et un stockage local ou sécurisé strictement nécessaires — le minimum requis pour vous maintenir connecté et mémoriser vos préférences (langue, densité, thème). Nous n’utilisons pas de cookies publicitaires, de suivi ou d’analytics tiers. Comme ces cookies sont essentiels à la fourniture du Service, ils ne nécessitent pas votre consentement. Si nous ajoutons un jour des cookies non essentiels, nous demanderons votre consentement lorsque cela est requis et mettrons à jour cette section.
10. Enfants
dotby n’est pas destiné aux personnes de moins de 16 ans, et nous ne collectons pas sciemment de données personnelles d’enfants. Si vous pensez qu’un enfant nous a fourni des données, contactez-nous et nous les supprimerons.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que le Service évolue. Si nous apportons des modifications importantes, nous vous en informerons par e-mail ou par un avis dans l’application avant leur entrée en vigueur. La date de « Dernière mise à jour » en haut reflète toujours la version actuelle.
12. Contact
GATTUNE LABS — CNPJ 36.500.035/0001-37
Av. dos Vinhedos, 70, Sala 202 (2º andar) — Karaíba, Uberlândia/MG, CEP 38.411-217, Brazil
E-mail :privacy@dotby.app
Contact confidentialité / Encarregado :privacy@dotby.app