Politique de confidentialite
Derniere mise a jour : 15 fevrier 2026
1. Responsable du traitement
Le responsable du traitement des donnees personnelles collectees sur deviio.pro est :
DEVIIO — Y-COMM
Entrepreneur individuel — Yanil BAHRIZ
SIRET : 919 028 746 00015
122 Boulevard President Wilson, 06600 Antibes
Email : [email protected]
2. Donnees collectees
Dans le cadre de l'utilisation de la plateforme DEVIIO, nous collectons les donnees suivantes :
- Donnees d'identification : nom, prenom, email, telephone, adresse
- Donnees professionnelles : raison sociale, SIRET, code APE, numero TVA, ville RCS, assurance decennale
- Donnees d'utilisation : devis crees, factures emises, clients enregistres, materiaux, historique de connexion
- Donnees de paiement : les informations de carte bancaire sont collectees et traitees exclusivement par Stripe. DEVIIO n'a jamais acces aux numeros de carte.
- Donnees techniques : adresse IP, type de navigateur, systeme d'exploitation, pages consultees
3. Finalites du traitement
Les donnees personnelles sont collectees pour les finalites suivantes :
- Fourniture et gestion du service DEVIIO (creation de devis, factures, gestion clients)
- Gestion des abonnements et facturation
- Communication transactionnelle (confirmations, alertes, relances)
- Amelioration du service et resolution des incidents techniques
- Respect des obligations legales et fiscales
DEVIIO ne vend jamais vos donnees a des tiers. Aucune donnee n'est utilisee a des fins publicitaires.
4. Base legale du traitement
- Execution du contrat : le traitement est necessaire a la fourniture du service souscrit par le Client.
- Obligation legale : certaines donnees sont conservees pour repondre aux obligations comptables et fiscales.
- Interet legitime : amelioration du service, prevention de la fraude, securite de la plateforme.
5. Sous-traitants et transferts de donnees
DEVIIO fait appel aux sous-traitants suivants pour le fonctionnement du service :
- Supabase (hebergement base de donnees, authentification) — Region EU
- Hetzner (hebergement serveur VPS) — Allemagne
- Stripe (paiement en ligne) — Conforme RGPD, certifie PCI DSS
- Resend (envoi d'emails transactionnels) — Conforme RGPD
- OpenAI (transcription vocale Whisper) — Donnees non conservees apres traitement
- Anthropic (IA de parsing Claude) — Donnees non conservees apres traitement
Toutes les donnees sont hebergees dans l'Union Europeenne. Aucun transfert hors UE n'est effectue sans garanties appropriees (clauses contractuelles types).
6. Duree de conservation
- Donnees du compte actif : conservees pendant toute la duree de l'abonnement
- Apres suppression du compte : les donnees sont effacees sous 90 jours
- Donnees comptables (factures, paiements) : conservees 10 ans conformement au Code de commerce
- Logs de connexion : conserves 12 mois conformement a la legislation
7. Vos droits
Conformement au RGPD, vous disposez des droits suivants sur vos donnees personnelles :
- Droit d'acces : obtenir une copie de vos donnees personnelles
- Droit de rectification : corriger des donnees inexactes ou incompletes
- Droit de suppression : demander l'effacement de vos donnees
- Droit de portabilite : recevoir vos donnees dans un format structure et lisible (export disponible dans les parametres)
- Droit d'opposition : vous opposer au traitement de vos donnees
- Droit de limitation : demander la suspension du traitement
Pour exercer vos droits, envoyez un email a [email protected]. Nous répondrons dans un délai maximum de 30 jours.
Vous pouvez egalement introduire une reclamation aupres de la CNIL (Commission Nationale de l'Informatique et des Libertes) : www.cnil.fr
8. Securite des donnees
DEVIIO met en oeuvre des mesures techniques et organisationnelles appropriees pour proteger vos donnees personnelles contre tout acces non autorise, perte, destruction ou alteration :
- Chiffrement SSL/TLS de toutes les communications
- Row Level Security (RLS) : chaque utilisateur n'accede qu'a ses propres donnees
- Authentification securisee (tokens JWT, sessions chiffrees)
- Sauvegardes automatiques quotidiennes
- Acces restreint aux donnees de production (principe du moindre privilege)
9. Cookies
DEVIIO utilise uniquement des cookies strictement necessaires au fonctionnement du service (authentification, session utilisateur, preferences). Aucun cookie de suivi publicitaire, de remarketing ou d'analyse tiers n'est utilise. Ces cookies techniques ne necessitent pas de consentement prealable conformement a la directive ePrivacy.
10. Modifications
DEVIIO se reserve le droit de modifier la presente politique de confidentialite a tout moment. Les utilisateurs seront informes de toute modification substantielle par email ou notification dans l'application. La date de derniere mise a jour est indiquee en haut de cette page.