Version 0.1

Politique de confidentialité

Ce que nous faisons des données des personnes qui utilisent le service. Les données que votre entreprise enregistre dans son espace lui appartiennent et sont couvertes par le contrat de sous-traitance.

Version pilote. Ce texte est en cours de relecture juridique. Il est applicable en l’état pendant la phase pilote. Toute modification substantielle sera notifiée aux entreprises clientes trente jours avant son entrée en vigueur.

Politique de confidentialité

Voala Dernière mise à jour : [[DATE]]

Ce que ce document couvre, et ce qu'il ne couvre pas

Cette politique décrit la façon dont [[RAISON_SOCIALE]] traite les données à caractère personnel dont elle décide elle-même de l'usage : celles des personnes qui visitent le site, demandent une démonstration, créent un compte et utilisent le service.

Elle ne couvre pas les données que les entreprises clientes enregistrent dans leur espace : leurs propres clients, propriétaires, voyageurs, salariés, factures ou contrats. Sur ces données, [[RAISON_SOCIALE]] n'est que sous-traitante. C'est l'entreprise cliente qui décide de leur usage, qui en répond, et qui est l'interlocutrice des personnes concernées. Le traitement de ces données est encadré par le contrat de sous-traitance conclu avec chaque entreprise cliente.

Si vous êtes client, propriétaire, voyageur ou salarié d'une entreprise qui utilise Voala et que vous souhaitez exercer vos droits, adressez-vous à cette entreprise. Si vous ne savez pas laquelle, écrivez à [[EMAIL_RGPD]] et nous transmettrons votre demande.

1. Responsable de traitement

[[RAISON_SOCIALE]], [[FORME_JURIDIQUE]] [[ADRESSE]] — SIRET [[SIRET]] Contact pour toute question relative aux données : [[EMAIL_RGPD]]

Compte tenu de sa taille et de la nature de ses activités, [[RAISON_SOCIALE]] n'est pas tenue de désigner un délégué à la protection des données. Les demandes sont traitées directement à l'adresse ci-dessus.

2. Les traitements que nous réalisons

2.1. Création et gestion des comptes

Données : nom, prénom, adresse électronique professionnelle, entreprise de rattachement, rôle dans l'espace, date de création et de dernière connexion. Finalité : permettre l'accès au service, identifier l'utilisateur, appliquer ses droits. Base légale : exécution du contrat conclu avec l'entreprise cliente (article 6.1.b du RGPD). Conservation : pendant la durée du contrat, puis trois ans à compter du dernier contact, à des fins de preuve.

L'authentification repose sur un prestataire spécialisé. Les mots de passe ne sont jamais stockés en clair et ne sont accessibles ni à [[RAISON_SOCIALE]] ni à ses équipes.

2.2. Journal des accès et des actions

Données : identifiant de l'utilisateur, horodatage, nature de l'action, identifiant technique de la requête. Finalité : sécurité du service, détection des accès anormaux, reconstitution d'un incident, preuve en cas de contestation. Base légale : intérêt légitime (article 6.1.f), qui est d'assurer la sécurité d'un service traitant des données professionnelles sensibles pour ses clients. Conservation : douze mois.

Le journal enregistre qu'une action a eu lieu et par qui. Il n'enregistre ni mot de passe, ni jeton d'accès, ni contenu de document.

2.3. Facturation et comptabilité

Données : raison sociale, adresse, numéro de TVA, coordonnées du contact de facturation, historique des paiements. Finalité : établir et conserver les factures, respecter les obligations comptables et fiscales. Base légale : obligation légale (article 6.1.c) et exécution du contrat. Conservation : dix ans à compter de la clôture de l'exercice, conformément à l'article L123-22 du code de commerce.

Les coordonnées bancaires et les numéros de carte ne transitent ni ne sont conservés par [[RAISON_SOCIALE]]. Ils sont traités directement par le prestataire de paiement.

2.4. Support et échanges

Données : contenu des messages adressés au support, coordonnées de l'expéditeur, pièces jointes éventuelles. Finalité : répondre aux demandes, suivre les incidents, améliorer le service. Base légale : exécution du contrat et intérêt légitime. Conservation : trois ans à compter du dernier échange.

2.5. Prospection et démonstrations

Données : nom, entreprise, adresse électronique professionnelle, fonction, contenu des échanges. Finalité : répondre à une demande d'information ou de démonstration, présenter le service. Base légale : intérêt légitime pour la prospection entre professionnels, ou consentement lorsqu'il est recueilli. Conservation : trois ans à compter du dernier contact.

Chaque message de prospection comporte un moyen simple de s'y opposer. Une opposition est prise en compte immédiatement et de façon définitive.

2.6. Mesure d'audience du site

Si une mesure d'audience est mise en place, elle est configurée de manière à ne pas nécessiter de consentement : pas de suivi entre sites, pas de revente, données agrégées, durée de conservation limitée à vingt-cinq mois.

3. Cookies et traceurs

Le service utilise uniquement les cookies strictement nécessaires à son fonctionnement :

CookieRôleDurée
Session d'authentificationMaintenir la connexion de l'utilisateurDurée de la session, renouvelée à chaque usage
Espace actifMémoriser l'entreprise sélectionnée par un utilisateur membre de plusieurs espacesDurée de la session

Ces cookies sont exemptés de consentement au sens de l'article 82 de la loi Informatique et Libertés. Aucun cookie publicitaire, de réseau social ou de suivi entre sites n'est déposé.

Certains écrans enregistrent dans le navigateur des préférences d'affichage, par exemple un filtre ou un onglet ouvert. Ces informations restent sur l'appareil de l'utilisateur et ne sont jamais transmises.

4. Destinataires et sous-traitants

Les données ne sont ni vendues, ni louées, ni échangées.

Elles sont accessibles aux seules personnes habilitées chez [[RAISON_SOCIALE]], et aux prestataires suivants, chacun engagé par contrat :

PrestataireRôleLieu de traitement
Vercel Inc.Hébergement de l'applicationUnion européenne (Paris), société américaine
Supabase, Inc.Base de données et authentificationUnion européenne (Paris, AWS), société américaine
Anthropic PBCFonction Assistant, traitement des requêtesÉtats-Unis
Brevo (Sendinblue SAS)Envoi des messages électroniquesUnion européenne (France)
[[PRESTATAIRE_PAIEMENT]]Encaissement des abonnementsUnion européenne

La liste est tenue à jour. Tout nouveau prestataire traitant des données à caractère personnel y est ajouté.

5. Transferts hors Union européenne

Les données sont hébergées en France.

Deux situations impliquent néanmoins un cadre spécifique :

Les prestataires d'infrastructure américains. Vercel et Supabase hébergent les données dans l'Union européenne mais sont des sociétés de droit américain, susceptibles d'accéder aux données depuis les États-Unis pour des besoins d'exploitation. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, complétées par des mesures techniques dont le chiffrement des données en transit et au repos.

La fonction Assistant. Lorsqu'un utilisateur interroge l'Assistant, sa question et les informations consultées pour y répondre sont transmises à Anthropic PBC, société américaine, pour le seul temps du traitement. Ce transfert est encadré par les clauses contractuelles types et par le contrat de traitement des données conclu avec ce prestataire, qui interdit l'utilisation de ces données pour l'entraînement de ses modèles.

Un utilisateur qui ne souhaite pas que ses données soient concernées par ce transfert peut demander la désactivation de la fonction Assistant pour son espace. Le reste du service continue de fonctionner normalement.

6. Sécurité

Les mesures suivantes sont mises en œuvre et documentées :

  • isolation des espaces imposée par la base de données elle-même. La séparation entre entreprises ne repose pas sur le code applicatif : elle est appliquée par PostgreSQL, à chaque requête, y compris en cas d'erreur de développement. Des contraintes structurelles rendent impossible le rattachement d'un document à une autre entreprise ;
  • chiffrement des communications en transit et des données au repos ;
  • authentification déléguée à un prestataire spécialisé, mots de passe jamais stockés en clair ;
  • droits différenciés selon le rôle de chaque utilisateur ;
  • aucun secret d'authentification dans le navigateur, dans le code source publié, dans les journaux ou dans les messages d'erreur ;
  • jetons d'accès aux services tiers chiffrés au moyen d'une clé conservée hors de la base de données ;
  • journalisation des accès et des actions sensibles ;
  • sauvegardes quotidiennes et procédure de restauration testée ;
  • absence de données réelles de clients dans les environnements de développement et de test.

7. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.

Pour les exercer, écrivez à [[EMAIL_RGPD]]. Une réponse vous est apportée dans un délai d'un mois, prolongeable de deux mois pour une demande complexe, auquel cas vous en êtes informé.

Une pièce justificative d'identité peut être demandée en cas de doute raisonnable sur l'identité du demandeur. Elle est supprimée dès la vérification effectuée.

Si vous estimez, après nous avoir saisis, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur www.cnil.fr.

8. Violation de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes, [[RAISON_SOCIALE]] notifie la CNIL dans les soixante-douze heures suivant sa prise de connaissance, et informe sans délai les personnes concernées lorsque le risque est élevé.

Les entreprises clientes sont informées dans les meilleurs délais, et au plus tard dans les quarante-huit heures, de toute violation affectant les données de leur espace, afin de leur permettre de remplir leurs propres obligations.

9. Modification de la présente politique

Cette politique peut être modifiée pour tenir compte d'évolutions du service ou de la réglementation. La date de dernière mise à jour figure en tête du document. Toute modification substantielle est signalée aux utilisateurs dans le service, au moins trente jours avant son entrée en vigueur.