Politique de confidentialité
Dernière mise à jour : 18 janvier 2026
Introduction
La présente politique de confidentialité a pour objet d'informer les utilisateurs du site Revidis (ci-après le « Site ») des modalités de collecte, d'utilisation et de protection de leurs données à caractère personnel, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n°78-17 du 6 janvier 1978 modifiée (Informatique et Libertés).
1. Responsable de traitement
- Maël Steunou
- 28 Ter rue Guersant, 75017 Paris, France
- Email : contact@revidis.com
2. Données personnelles collectées
2.1 Données fournies directement
- Données de compte : adresse email, identifiants techniques liés à l'authentification.
- Contenu transmis : messages saisis dans les interfaces du Site (ex. chat, formulaires, demandes adressées au support).
- Informations liées à une organisation (si applicable) : nom d'organisation et informations associées, lorsqu'elles sont renseignées.
2.2 Données collectées automatiquement
- adresse IP (ou éléments techniques associés),
- type de navigateur, système d'exploitation, informations relatives au terminal,
- date et heure de connexion, pages consultées,
- journaux techniques et événements de fonctionnement (logs), incluant notamment les erreurs et mesures de performance.
Le Site n'utilise pas de cookies publicitaires. Le Site peut utiliser des journaux techniques (logs) à des fins de statistiques d'usage, de sécurité et d'amélioration du service.
3. Finalités de traitement
Les données collectées sont traitées pour les finalités suivantes :
- Fourniture et fonctionnement du service (accès au Site, fonctionnalités, traitement des demandes).
- Gestion des comptes utilisateurs (authentification, sécurité des accès).
- Support et assistance (traitement des demandes, échanges liés au support).
- Amélioration du Site (statistiques d'usage, stabilité, qualité, diagnostic d'erreurs).
- Sécurité (prévention des abus, détection et investigation d'incidents, protection contre les attaques).
4. Bases légales
Les traitements mis en œuvre reposent sur les bases légales suivantes :
- Exécution d'un contrat (article 6.1.b RGPD) : fourniture du service, gestion du compte.
- Intérêt légitime (article 6.1.f RGPD) : sécurisation du Site, prévention des abus, analyses techniques et amélioration continue.
- Consentement (article 6.1.a RGPD) : uniquement lorsque requis (ex. cookies non essentiels, si mis en place ultérieurement).
5. Durées de conservation
- Données de compte : pendant la durée d'existence du compte, puis supprimées ou anonymisées dans un délai raisonnable, sauf obligation légale contraire.
- Contenus et demandes de support : pendant le temps nécessaire au traitement de la demande, puis archivage limité dans le temps à des fins de suivi et d'amélioration.
- Logs techniques : conservés pour une durée limitée, proportionnée aux besoins de sécurité, de diagnostic et de maintenance.
Les durées peuvent être adaptées en fonction des obligations légales et de la nature des traitements.
6. Destinataires et sous-traitants
Les données sont accessibles uniquement aux personnes habilitées et, le cas échéant, aux prestataires techniques intervenant en qualité de sous-traitants, notamment :
- Netlify : hébergement et diffusion du frontend
- Render : hébergement du backend (API)
- Supabase : base de données, authentification
- Mistral AI : traitements IA liés aux fonctionnalités du Site
Les données ne font pas l'objet de vente à des tiers.
7. Transferts hors Union Européenne
Selon la localisation des infrastructures des prestataires et la configuration d'hébergement, certaines données peuvent faire l'objet d'un traitement en dehors de l'Union Européenne.
Dans ce cas, l'éditeur s'efforce de s'assurer de l'existence de garanties appropriées, telles que la signature de clauses contractuelles types et la mise en œuvre de mesures de sécurité adaptées.
8. Sécurité
L'éditeur met en œuvre des mesures techniques et organisationnelles raisonnables afin de protéger les données personnelles contre la destruction, la perte, l'altération, la divulgation ou l'accès non autorisé, notamment via :
- chiffrement des communications (HTTPS),
- contrôle d'accès,
- journaux de sécurité,
- mesures de durcissement applicatif et de surveillance.
9. Droits des personnes
Conformément au RGPD, les utilisateurs disposent des droits suivants :
- droit d'accès,
- droit de rectification,
- droit d'effacement,
- droit d'opposition,
- droit à la limitation,
- droit à la portabilité, lorsque applicable.
Ces droits peuvent être exercés en écrivant à : contact@revidis.com. Une preuve d'identité pourra être demandée en cas de doute raisonnable sur l'identité du demandeur.
10. Réclamation auprès de la CNIL
En cas de désaccord ou de difficulté, une réclamation peut être adressée à la CNIL.
11. Modifications de la politique
La présente politique est susceptible d'être modifiée afin de refléter les évolutions du Site, des traitements et/ou des exigences légales. La date de mise à jour figure en en-tête.