Données personnelles

Politique de confidentialité

Le texte ci-dessous est celui que chaque utilisateur accepte dans l'application IRPEA.

Conforme au RGPD (UE) 2016/679 et à la loi n° 78-17 du 6 janvier 1978 modifiée

IRPEA SAS accorde une importance capitale à la protection des données personnelles de ses utilisateurs ; la présente Politique de Confidentialité décrit la nature des données collectées, les finalités de leur traitement, les droits des personnes concernées et les mesures de sécurité mises en œuvre, conformément au Règlement Général sur la Protection des Données (RGPD).

1Responsable du traitement

IRPEA SAS

2Données collectées et finalités

Données d'identificationExécution du contrat
  • Nom, prénom
  • Adresse e-mail professionnelle
  • Fonction et raison sociale
  • Numéro de téléphone

Conservation

5 ans après résiliation

Données de connexionIntérêt légitime (sécurité)
  • Adresse IP
  • Horodatage des connexions
  • Navigateur et système d'exploitation
  • Logs d'activité

Conservation

12 mois glissants

Données métier (Tenant)Exécution du contrat
  • Factures, devis, commandes
  • Données RH et paie
  • Données clients et fournisseurs
  • Données comptables et financières

Conservation

Durée d'abonnement + 90 jours

Données de navigationIntérêt légitime (amélioration du service)
  • Pages consultées
  • Actions réalisées
  • Temps de session
  • Erreurs techniques

Conservation

6 mois

3Vos droits (RGPD)

📋

Droit d'accès

Obtenir une copie de vos données personnelles

✏️

Droit de rectification

Corriger des données inexactes ou incomplètes

🗑️

Droit à l'effacement

Depuis « Mon compte → Sécurité → Supprimer mon compte » : immédiat en mode démo (code envoyé par e-mail), sinon demande traitée par l'administrateur du dossier

📤

Droit à la portabilité

Recevoir vos données dans un format structuré (JSON/CSV)

🛑

Droit d'opposition

Vous opposer au traitement basé sur l'intérêt légitime

⏸️

Droit de limitation

Demander la suspension temporaire du traitement

Pour exercer vos droits, utilisez « Mon compte » ou contactez-nous via le formulaire de contact disponible sur irpea.com, et nous nous engageons à répondre dans un délai d'un mois (art. 12 §3 RGPD) ; à l'effacement, les pièces comptables (10 ans), les bulletins de paie (5 ans) et le journal d'audit (identifiant technique seulement) sont conservés au titre d'obligations légales, et une sauvegarde de sécurité ne fait jamais réapparaître une donnée effacée ; vous disposez également du droit d'introduire une réclamation auprès de la CNIL (cnil.fr).

4Sécurité des données

Chiffrement en transitTLS 1.3 obligatoire
Chiffrement au reposAES-256 (Turso/LibSQL)
AuthentificationPBKDF2 + 2FA optionnel
HébergementVercel — datacenters EU
SauvegardesQuotidiennes, intégrité SHA-256
Tests de sécuritéPentest annuel + SAST CI

Précision (20/09/2026) : le chiffrement applicatif au repos porte sur les champs directement identifiants ou sensibles (adresses e-mail, téléphones, adresses postales, coordonnées bancaires, données des registres RGPD), en plus du chiffrement assuré par l'hébergeur de la base ; les sauvegardes sont des archives compressées dont l'intégrité est vérifiée par empreinte SHA-256 à chaque restauration : les champs chiffrés y restent chiffrés, les autres y figurent tels qu'en base.

5Transferts de données hors UE

Les données sont hébergées dans des datacenters situés en Union Européenne (Frankfurt, Paris) ; certains sous-traitants techniques (Vercel Inc., Turso Inc.) peuvent opérer depuis les États-Unis, et ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.

Sous-traitants du socle (présents dès l'ouverture d'un compte) :

  • Vercel Inc. (États-Unis) — hébergement de l'application et stockage des pièces jointes (Vercel Blob), transfert encadré par les Clauses Contractuelles Types (art. 46 RGPD).
  • Turso / ChiselStrike Inc. (États-Unis) — base de données, répliquée en Union européenne, transfert encadré par les Clauses Contractuelles Types (art. 46 RGPD).
  • Relais SMTP configuré par l'éditeur — acheminement des e-mails transactionnels et des campagnes ; l'établissement dépend du relais retenu, il est indiqué sur demande.
  • Anthropic PBC (États-Unis) — modèles « Claude », utilisés par les fonctionnalités d'intelligence artificielle, transfert encadré par les Clauses Contractuelles Types (art. 46 RGPD).
  • Google LLC (États-Unis) — modèles « Gemini », uniquement si l'administrateur en sélectionne un dans la configuration IA, avec les mêmes garanties.
  • Google LLC (États-Unis) — Google Drive, uniquement si l'éditeur y dirige les sauvegardes de la plateforme : les archives sont chiffrées (AES-256-GCM) avant l'envoi avec une clé qui reste sur les serveurs d'IRPEA, l'accès accordé se limite aux fichiers créés par IRPEA (droit « drive.file »), transfert encadré par les Clauses Contractuelles Types (art. 46 RGPD).
  • Stripe, Inc. (États-Unis, entité européenne Stripe Payments Europe Ltd., Irlande) — paiement des abonnements ; aucune coordonnée bancaire ne transite par nos serveurs.

Connecteurs facultatifs, activés à votre initiative dans les paramètres, et uniquement alors : Slack Technologies (États-Unis), Microsoft (Teams, États-Unis/Irlande), HubSpot Inc. (États-Unis), Google LLC (Google Sheets, États-Unis), GoCardless Ltd. (Royaume-Uni, pays reconnu adéquat par la Commission européenne), Shopify Inc. (Canada, pays reconnu adéquat), DocuSign / Yousign (signature électronique) ; tant que vous n'en configurez aucun, aucune donnée ne leur est transmise.

Ce que reçoit l'intelligence artificielle. Lorsque vous utilisez une fonctionnalité IA, le contexte transmis au modèle contient des données métier réelles(extraits de documents commerciaux, articles, fiches de tiers, question posée) — il n'est ni anonymisé ni pseudonymisé, seulement tronqué ; les fonctionnalités IA sont désactivées par défaut pour chaque dossier et ne s'activent que sur décision d'un administrateur.

6Cookies et traceurs

Sur le site et dans l'application. IRPEA n'utilise que des cookies strictement nécessaires au fonctionnement de la Plateforme (session d'authentification, préférences d'interface), sans aucun cookie publicitaire, aucun traceur tiers ni aucune mesure d'audience externe ; les cookies de session sont supprimés à la fermeture du navigateur, et ces cookies sont exemptés de consentement (art. 82 de la loi n° 78-17 du 6 janvier 1978 modifiée).

Dans les e-mails de campagne. La Plateforme sait mesurer l'ouverture d'un e-mail (image invisible d'un pixel) et les clics sur ses liens (redirection par nos serveurs) ; ces procédés accèdent à l'équipement terminal du destinataire et l'identifient individuellement : ils ne relèvent donc pas de l'exemption prévue pour la mesure d'audience, laquelle suppose des statistiques anonymes, aucun suivi individuel et aucun recoupement entre sites.

Ce qui s'applique concrètement. La mesure est désactivée par défaut et n'est jamais activée globalement : elle n'a lieu que pour les destinataires ayant donné un consentement spécifique à la finalité « mesure d'audience des e-mails », enregistré dans notre registre des consentements ; les e-mails concernés le disent dans leur pied de page et portent un lien de retrait qui agit en un clic, sans connexion ni formulaire, et tous les autres destinataires reçoivent un message sans aucun traceur : ni pixel, ni réécriture de lien.

7Mise à jour de cette politique

La présente politique peut être mise à jour pour refléter l'évolution de nos pratiques ou des obligations légales ; toute modification substantielle sera notifiée par e-mail aux utilisateurs au moins 30 jours avant son entrée en vigueur, et la poursuite de l'utilisation de la Plateforme vaut acceptation des modifications.