Version de travail générée le 28/09/2026 — faire valider par un professionnel du droit avant déploiement en production. Compléter les champs [ENTREPRISE], [ADRESSE], [SIREN], [EMAIL].
Politique de confidentialité
Dernière mise à jour : 28 septembre 2026 · Conforme au RGPD (UE 2016/679)
1. Responsable du traitement
[ENTREPRISE], [FORME JURIDIQUE] au capital de [CAPITAL], immatriculée au RCS de [VILLE] sous le numéro [SIREN], dont le siège social est situé [ADRESSE]. Contact : privacy@avisly.app.
2. Données collectées
- Données de compte : nom, adresse email, nom de l'entreprise, mot de passe (haché — jamais stocké en clair).
- Données de connexion Google : tokens d'accès chiffrés (AES-256) permettant l'accès à votre fiche Google Business Profile. Nous ne voyons ni ne stockons jamais votre mot de passe Google.
- Données d'utilisation : avis importés, réponses générées, paramètres de ton et préférences.
- Données de facturation : gérées intégralement par Stripe — nous ne stockons aucun numéro de carte bancaire.
3. Finalités et bases légales
- Exécution du contrat : fourniture du service de gestion des avis (art. 6.1.b RGPD).
- Intérêt légitime : mesure d'audience (uniquement avec votre consentement, via le bandeau cookies).
- Obligations légales : conservation des factures (10 ans).
4. Sous-traitants
Les données sont hébergées et traitées par : Vercel (hébergement, USA — clauses contractuelles types), Supabase (base de données, UE), OpenAI (génération de réponses, USA — les textes d'avis sont transmis pour génération, ne jamais inclure de données de santé ; DPA signé), Stripe (paiements), Resend (emails). Une liste à jour est disponible sur demande.
5. Durée de conservation
- Données de compte : durée de l'abonnement + 30 jours après résiliation (puis suppression).
- Factures : 10 ans (obligation légale).
- Consentements cookies : 6 mois.
6. Vos droits
Conformément au RGPD, vous disposez de droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Écrivez à privacy@avisly.app — réponse sous 30 jours. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
8. Sécurité
Chiffrement en transit (TLS 1.3) et au repos, chiffrement AES-256-GCM des tokens Google, isolation stricte des données par client, rotation des jetons d'accès.
9. Modification de la présente politique
Toute modification sera notifiée par email au moins 15 jours avant son entrée en vigueur.