Politique de confidentialité
Dernière mise à jour : 04/09/2026Responsable du traitement
Innosys ([à compléter], SIREN [à compléter]), dont le siège social est situé [à compléter], est responsable du traitement des données personnelles collectées via le service Ordevio, au sens du Règlement (UE) 2016/679 (« RGPD ») et de la loi Informatique et Libertés.
Pour toute question relative à vos données personnelles : [à compléter]. Délégué à la protection des données (le cas échéant) : [à compléter].
Données collectées
Dans le cadre de l'utilisation du service, Innosys collecte notamment :
— les données d'identification et de compte (nom, adresse e-mail, société, rôle) ;
— les données nécessaires à la facturation (gérées par notre prestataire de paiement Stripe — voir section 4) ;
— les données techniques de sécurité (adresse IP, journal des connexions, appareils de confiance, journal d'audit des actions administratives) ;
— le contenu créé par l'utilisateur dans le cadre du service (devis, lignes, choix de clauses, éléments de charte graphique).
Lorsque vous saisissez un numéro SIREN ou SIRET (vos propres informations d'entreprise, ou celles de l'un de vos clients dans votre carnet d'adresses) et cliquez sur « Vérifier », Innosys interroge en votre nom le registre public des entreprises tenu par l'État français (recherche-entreprises.api.gouv.fr) afin de vous proposer des informations fiables et à jour, que vous restez libre de corriger ou de compléter manuellement. Seul le numéro recherché est transmis à ce service ; les informations renvoyées sont déjà publiques (registre SIRENE). Cette vérification est facultative : vous pouvez à tout moment saisir ces informations vous-même, notamment lorsque le client concerné est un particulier ou qu'aucune structure n'est trouvée pour le numéro saisi.
Finalités et bases légales
Ces données sont traitées pour : l'exécution du contrat conclu avec l'utilisateur (fourniture du service, facturation) ; l'intérêt légitime de Innosys à assurer la sécurité du service et à prévenir la fraude (journal d'audit, détection de connexions inhabituelles) ; le respect d'obligations légales (conservation des documents comptables). Aucune donnée n'est utilisée à des fins de profilage automatisé ayant des effets juridiques sur l'utilisateur.
Destinataires et sous-traitants
Les données peuvent être transmises aux sous-traitants suivants, dans la stricte limite nécessaire à l'exécution des finalités décrites ci-dessus : Stripe (traitement des paiements), OVH (hébergement, France/Union européenne), Rollbar (suivi technique des erreurs applicatives), updown.io (supervision de disponibilité), Cloudflare (Turnstile, protection anti-robot) et, si activé par l'utilisateur administrateur, Google Analytics (mesure d'audience — voir la Politique de cookies). Chacun de ces sous-traitants est engagé contractuellement à respecter un niveau de protection des données conforme au RGPD ; lorsqu'un transfert hors de l'Union européenne est susceptible d'intervenir, il est encadré par des garanties appropriées (clauses contractuelles types de la Commission européenne ou équivalent).
Le service public recherche-entreprises.api.gouv.fr (voir section 2) n'est pas un sous-traitant au sens du RGPD : Innosys l'interroge ponctuellement pour vérifier un numéro SIREN/SIRET, sans lui transmettre de donnée personnelle au-delà de ce numéro, et sans qu'il conserve de lien avec votre compte.
Durée de conservation
Les données de compte sont conservées pendant toute la durée de la relation contractuelle, puis archivées pendant la durée nécessaire au respect des obligations légales (notamment comptables), avant suppression ou anonymisation. Le journal d'audit de sécurité est conservé pour une durée proportionnée aux finalités de sécurité poursuivies.
Sécurité
Innosys met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles : chiffrement des secrets sensibles, isolation stricte des données entre comptes clients, authentification à deux facteurs disponible sur tous les comptes et obligatoire pour les comptes administrateurs, journalisation des actions sensibles.
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité de vos données, ainsi que d'un droit d'opposition pour motif légitime. Vous pouvez exercer ces droits en écrivant à [à compléter], une réponse vous sera apportée dans un délai maximal d'un mois. Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), www.cnil.fr, si vous estimez que vos droits n'ont pas été respectés.
Cookies
L'utilisation de cookies sur le site est décrite dans la Politique de cookies, consultable depuis le pied de page de chaque page du site.
Le présent document est un modèle standard pour un éditeur SaaS B2B français ; il doit être relu et validé par un professionnel du droit avant toute publication engageant réellement Innosys.