Politique de confidentialité
Dernière mise à jour : 17 mai 2026
Responsable de traitement
Traore Adama
6 rue du Moulin Neuf, 29450 Sizun, France
contact@devizo.pro
Double rôle RGPD
Devizo AI agit en deux qualités distinctes selon la nature des données traitées :
- Responsable de traitement pour les données du compte artisan (profil, abonnement, paramètres, analytics).
- Sous-traitant au sens de l'article 28 du RGPD pour les données saisies par l'artisan concernant ses propres clients (contacts, devis, factures). L'artisan reste responsable de traitement pour ces données.
Données collectées et bases légales
| Catégorie | Données | Base légale |
|---|---|---|
| Identité artisan | Nom, email, téléphone | Exécution du contrat |
| Identité entreprise | SIRET, forme juridique, code APE, TVA, RCS/RM, capital social | Exécution du contrat |
| Adresse | Adresse postale professionnelle | Exécution du contrat |
| Coordonnées bancaires | IBAN, BIC (pour émission des factures) | Exécution du contrat |
| Assurances | Décennale et RC Pro : nom assureur, n° police, zone de couverture | Exécution du contrat |
| Documents entreprise | Logo (fichier image), signature (PNG), CGV (PDF) | Exécution du contrat |
| Clients de l'artisan | Nom, email, téléphone, SIRET, adresse, n° TVA | Sous-traitance (instruction de l'artisan) |
| Documents commerciaux | Devis, factures, avoirs, lignes de prestation, montants | Exécution du contrat |
| Signatures | Signature dessinée, adresse IP et user-agent du signataire | Intérêt légitime (preuve légale) |
| Enregistrements vocaux | Dictées audio pour création de devis | Consentement (action explicite) |
| Logs IA | Prompts et réponses envoyés à Claude (Anthropic) | Intérêt légitime (débogage, sécurité) |
| Abonnement | Identifiant Stripe, plan, statut, dates de facturation | Exécution du contrat |
| Analytics | Données de navigation agrégées et anonymisées | Intérêt légitime |
Sous-traitants et transferts hors UE
| Prestataire | Pays | Rôle | Garantie RGPD |
|---|---|---|---|
| Supabase / OVH | France (Roubaix) | Base de données | UE — aucun transfert |
| Vercel Inc. | États-Unis | Hébergement application | Clauses Contractuelles Types (SCC) |
| Stripe Inc. | États-Unis | Paiement par carte | SCC |
| Anthropic PBC | États-Unis | IA générative (Claude) | SCC |
| Resend Inc. | États-Unis | Emails transactionnels | SCC |
| Groq Inc. | États-Unis | Transcription vocale | SCC |
Les Clauses Contractuelles Types sont établies conformément à la décision d'exécution UE 2021/914 de la Commission européenne.
Durées de conservation
| Donnée | Durée | Justification |
|---|---|---|
| Données de compte actif | Durée du contrat | Exécution du contrat |
| Données post-résiliation | 1 an | Intérêt légitime (réactivation) |
| Documents de facturation | 6 ans | Code de commerce Art. L123-22 |
| Sur demande de suppression | 30 jours | RGPD Art. 17 |
| Prompts IA (contenu) | 90 jours puis suppression | Minimisation — débogage uniquement |
| Métadonnées IA (tokens, latence) | Illimitée | Analytics agrégées non personnelles |
| Enregistrements audio | Supprimés après transcription | Minimisation des données |
Cookies
- Cookie de session (authentification Supabase) — fonctionnel, obligatoire, durée de session.
- Vercel Analytics — pas de cookie tiers, données de navigation agrégées et anonymisées.
- Aucun cookie publicitaire ou de suivi comportemental.
Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :
- Accès : obtenir une copie de vos données personnelles.
- Rectification : corriger des données inexactes.
- Suppression : demander l'effacement de vos données.
- Portabilité : recevoir vos données dans un format structuré.
- Opposition : vous opposer à un traitement fondé sur l'intérêt légitime.
- Limitation : restreindre temporairement un traitement.
Pour exercer ces droits : contact@devizo.pro. Réponse sous 30 jours. En cas de désaccord, vous pouvez saisir la CNIL (cnil.fr).