ReportFlow est un service SaaS permettant aux agences web et aux consultants marketing de générer automatiquement des rapports PDF mensuels à partir des données Google Analytics et Google Search Console de leurs clients.
Le responsable du traitement des données est :
En utilisant ReportFlow, vous acceptez les pratiques décrites dans la présente politique. Si vous n'acceptez pas ces conditions, veuillez ne pas utiliser notre service.
Lors de la création d'un compte, nous collectons :
Pour chaque client que l'agence gère dans ReportFlow, nous stockons :
Nous collectons des données techniques anonymes pour assurer le bon fonctionnement du service : adresse IP, type de navigateur, pages visitées. Ces données ne sont pas utilisées à des fins publicitaires.
Point essentiel : ReportFlow accède aux données Google Analytics et Search Console de vos clients uniquement avec leur consentement explicite, via le protocole OAuth2 de Google. L'accès est strictement limité à la lecture des données nécessaires à la génération du rapport mensuel.
ReportFlow demande les deux autorisations Google suivantes, et uniquement celles-ci :
| Scope | API concernée | Utilisation |
|---|---|---|
| analytics.readonly | Google Analytics Data API (GA4) | Lecture des sessions, utilisateurs, pages vues, sources de trafic et top pages pour générer la section Analytics du rapport mensuel. |
| webmasters.readonly | Google Search Console API | Lecture des clics, impressions, CTR, position moyenne et mots-clés pour générer la section SEO du rapport mensuel. |
Lorsqu'un client final autorise ReportFlow via Google, un access_token (valide 1 heure) et un refresh_token (permanent sauf révocation) sont émis par Google. Ces tokens sont chiffrés avec l'algorithme AES-256-CBC avant d'être stockés dans notre base de données. La clé de chiffrement n'est jamais stockée avec les données chiffrées.
Le client final peut révoquer l'accès de ReportFlow à tout moment directement depuis les paramètres de son compte Google :
myaccount.google.com/permissions
Suite à la révocation, ReportFlow cesse immédiatement tout accès aux données. L'agence en est notifiée dans son dashboard. Les tokens stockés sont supprimés de notre base de données dans les 24 heures suivant la révocation.
ReportFlow respecte les Conditions d'utilisation des APIs Google et la Politique d'utilisation des données des services API Google. L'utilisation des données obtenues via les APIs Google est limitée à fournir et améliorer le service de génération de rapports, conformément au principe de minimisation des données.
Les données collectées sont utilisées exclusivement pour :
Nous n'utilisons jamais les données de vos clients à des fins publicitaires, de profilage ou de revente. ReportFlow est financé par les abonnements des agences, pas par la publicité.
ReportFlow ne vend jamais vos données. Nous faisons appel à des sous-traitants techniques pour faire fonctionner le service :
| Sous-traitant | Rôle | Données partagées | Localisation |
|---|---|---|---|
| Supabase | Base de données et stockage des PDFs | Données comptes, tokens chiffrés, PDFs générés | Europe (AWS eu-west) |
| Vercel | Hébergement frontend | Requêtes HTTP anonymes | Europe / USA |
| Resend | Envoi d'emails | Email destinataire, PDF en pièce jointe | USA (données transitoires) |
| Stripe | Paiement et facturation | Informations de facturation agence | USA / Europe |
Tous nos sous-traitants sont sélectionnés pour leur conformité RGPD et disposent de garanties appropriées (clauses contractuelles types ou Privacy Shield).
ReportFlow applique les mesures de sécurité suivantes :
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à vous notifier dans les 72 heures conformément à l'article 33 du RGPD.
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :
Pour exercer ces droits, contactez-nous à privacy@myreportflow.app. Nous répondons dans un délai maximum de 30 jours. Si vous estimez que vos droits ne sont pas respectés, vous pouvez déposer une réclamation auprès de la CNIL.
Pour toute question relative à cette politique de confidentialité ou pour exercer vos droits, vous pouvez nous contacter :
Notre équipe répond à toutes les demandes relatives à la protection des données dans un délai de 30 jours ouvrés.
privacy@myreportflow.appSi vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Cette politique de confidentialité peut être mise à jour périodiquement. La date de dernière modification est indiquée en haut de cette page. En cas de modification substantielle, nous vous notifierons par email.
Conformément aux exigences de la plateforme Meta, vous pouvez demander la suppression de toutes les données associées à votre compte Facebook / Instagram collectées via ReportFlow.
À la réception de votre demande, nous supprimons :
Vous pouvez également révoquer l'accès de ReportFlow directement depuis vos paramètres Facebook → Applications et sites web.