Article 1 — Responsable du traitement
[RAISON SOCIALE], [STATUT JURIDIQUE], SIRET [SIRET], [ADRESSE COMPLÈTE].
Contact pour les questions relatives aux données personnelles : contact@paizy.fr
Article 2 — Données collectées
2.1 Données de l'artisan utilisateur
- Identité : nom, prénom, nom commercial
- Coordonnées professionnelles : adresse email, numéro de téléphone, adresse professionnelle
- Informations légales : SIRET, numéro TVA intracommunautaire, numéro RM/RCS, forme juridique, capital social
- Informations métier : spécialité artisanale, logo, informations d'assurance décennale
- Données d'abonnement : plan souscrit, dates de facturation (aucune donnée bancaire stockée par Paizy)
2.2 Données des clients de l'artisan
Dans le cadre de l'utilisation de Paizy, l'artisan saisit des données concernant ses propres clients (particuliers ou professionnels) : nom ou raison sociale, adresse email, adresse postale.
2.3 Données de connexion et d'usage
- Adresse IP, type et version du navigateur, système d'exploitation
- Journaux de connexion et d'activité (logs serveur)
- Données d'utilisation agrégées du service (nombre de devis créés, actions effectuées)
2.4 Données vocales
Les messages vocaux soumis pour génération de devis sont transcrits et analysés par l'IA Mistral afin de produire le devis demandé. Ces données audio ne sont pas conservées au-delà du temps nécessaire au traitement (quelques secondes). Seul le résultat textuel (le devis généré) est stocké.
Article 3 — Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat (art. 6.1.b) |
| Fourniture du service (génération devis, factures, relances) | Exécution du contrat (art. 6.1.b) |
| Gestion de l'abonnement et facturation | Exécution du contrat (art. 6.1.b) |
| Envoi d'emails transactionnels (confirmation, factures) | Exécution du contrat (art. 6.1.b) |
| Envoi d'emails marketing et nouveautés | Consentement ou intérêt légitime (art. 6.1.a / 6.1.f) |
| Sécurité du service et journalisation | Intérêt légitime (art. 6.1.f) |
| Conservation des factures d'abonnement | Obligation légale (art. 6.1.c) — 10 ans (Code de commerce) |
| Amélioration du service (données agrégées anonymisées) | Intérêt légitime (art. 6.1.f) |
Article 4 — Durée de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte actif | Durée de l'abonnement + 12 mois après clôture |
| Devis et factures créés par l'utilisateur | 10 ans à compter de la date d'émission (obligation comptable — Code de commerce) |
| Données des clients de l'artisan | Durée du compte + 12 mois après clôture |
| Journaux de connexion (logs) | 12 mois (obligation légale LCEN) |
| Factures d'abonnement Paizy | 10 ans (Code de commerce) |
| Données vocales (enregistrements) | Supprimées immédiatement après traitement (quelques secondes) |
| Données marketing (newsletter) | Jusqu'au retrait du consentement ou clôture du compte |
Article 5 — Sous-traitants et destinataires des données
Paizy fait appel aux sous-traitants suivants. Des accords de traitement de données (DPA) conformes à l'article 28 du RGPD ont été conclus avec chacun d'eux.
| Sous-traitant | Rôle | Localisation des données | Garanties |
|---|---|---|---|
| Supabase Inc. | Base de données, authentification | AWS eu-west-3 (Paris, France 🇫🇷) | Clauses contractuelles types UE, DPA signé |
| Vercel Inc. | Hébergement applicatif | Edge mondial + AWS (USA principal) | Clauses contractuelles types UE, DPA signé |
| Stripe | Traitement des paiements | UE (Irlande) + USA pour certains services | PCI-DSS N°1, clauses contractuelles types |
| Brevo (Sendinblue) | Envoi d'emails transactionnels | France (UE 🇫🇷) | Conforme RGPD, DPA disponible, siège en France |
| Mistral AI | Intelligence artificielle (traitement vocal et génération de devis) | France 🇫🇷 | Conformité RGPD, données non réutilisées pour entraînement, siège en France |
Aucune donnée personnelle n'est vendue à des tiers.Les données ne sont partagées qu'avec les sous-traitants listés ci-dessus, dans la stricte mesure nécessaire à la fourniture du service.
Article 6 — Transferts hors Union Européenne
Vercel et Stripe impliquent des transferts de données vers les États-Unis. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.
Les données de compte, les devis et les factures sont stockés exclusivement en France via Supabase (AWS eu-west-3, Paris).
Article 7 — Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15) : obtenir une copie de vos données personnelles traitées par Paizy
- Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes
- Droit à l'effacement (art. 17) : demander la suppression de vos données, sous réserve des obligations légales de conservation
- Droit à la limitation (art. 18) : suspendre temporairement certains traitements
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON ou CSV)
- Droit d'opposition (art. 21) : vous opposer aux traitements fondés sur l'intérêt légitime, notamment à des fins de prospection commerciale
- Retrait du consentement : pour les traitements fondés sur votre consentement (emails marketing), vous pouvez le retirer à tout moment
Comment exercer vos droits
Par email à contact@paizy.fr, en précisant votre demande et en joignant si nécessaire une copie d'un justificatif d'identité.
Délai de réponse : 30 jours calendaires maximum à compter de la réception de votre demande.
Vous avez également le droit d'introduire une réclamation auprès de la CNIL :
Commission Nationale de l'Informatique et des Libertés
3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
www.cnil.fr
Article 8 — Sécurité des données
Paizy met en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement des données en transit : HTTPS/TLS 1.3
- Chiffrement des données au repos : AES-256 (via Supabase/AWS)
- Authentification sécurisée avec hachage des mots de passe (bcrypt)
- Accès aux données restreint au personnel habilité
- Sauvegardes automatiques quotidiennes des bases de données
- Surveillance des accès et alertes de sécurité
Article 9 — Cookies
Paizy utilise uniquement des cookies strictement nécessaires au fonctionnement du service :
- Cookie de session d'authentification (géré par Supabase Auth)
- Cookie de sécurité CSRF (protection contre les attaques de type cross-site)
Paizy n'utilise pas de cookies publicitaires, de traceurs tiers, ni de cookies d'analyse comportementale. Aucun consentement aux cookies n'est requis pour ces cookies strictement nécessaires.
Article 10 — Modifications de la politique
La présente politique de confidentialité peut être modifiée pour refléter l'évolution du service, des sous-traitants ou de la réglementation. Les utilisateurs sont informés par email de tout changement substantiel au moins 30 jours avant son entrée en vigueur.
La version en vigueur est toujours accessible à l'adresse paizy.fr/confidentialite.