Politique de confidentialité
Dernière mise à jour : 30 juillet 2026
Responsable de traitement
Le responsable de traitement des données de compte et de facturation sera identifié dès l’immatriculation de la société éditrice. En attendant, pour toute demande relative à vos données personnelles (accès, rectification, effacement, limitation, portabilité, opposition) ou pour introduire une réclamation auprès de la CNIL ou d’une autre autorité compétente, contactez contact@verifagent.com. Vous pouvez aussi utiliser la suppression de compte dans l’interface (/app/settings/account) lorsque cela répond à votre demande.
Données traitées
Selon votre usage, nous pouvons traiter :
- Compte : adresse email, mot de passe haché (Supabase Auth), langue préférée (preferred_locale / verifagent_locale).
- Organisation : nom, membres et rôles.
- Monitors : nom, période attendue, grâce, tokens / URL de ping.
- Signaux (pings) : horodatages, durées, messages d’erreur et métadonnées JSON envoyées par vos workflows.
- Incidents : ouvertures, résolutions et statuts associés.
- Canaux : emails de destination, URLs de chat/webhook (Slack, Discord, Teams), chat IDs Telegram et routing keys PagerDuty. Les tokens de bot et routing keys sont stockés comme secrets et masqués dans l’UI pour les membres non managers.
- Facturation (lors de l’ouverture des paiements) : identifiants Stripe client/abonnement et statuts associés. Les données de carte seront traitées par Stripe, non stockées par Verifagent.
Finalités et bases légales
- Fourniture du service et du compte (exécution du contrat).
- Sécurité, prévention des abus et intégrité du service (intérêts légitimes / obligations légales).
- Facturation et obligations comptables des offres payantes (contrat / obligation légale).
- Emails transactionnels : auth, alertes, rappels de facturation (contrat / intérêts légitimes).
- Mesure d’audience via Vercel Analytics en mode orienté confidentialité (intérêts légitimes ; voir la politique Cookies).
Responsable vs sous-traitant
Pour votre profil de compte et la relation de facturation, Verifagent agit en responsable de traitement.
Pour les données personnelles présentes dans les métadonnées de ping, le contexte d’incident et les destinations de notification que vous configurez, vous êtes en principe responsable de traitement. Un accord de traitement (DPA) sera mis à disposition à l’ouverture du service pour les clients professionnels.
Sous-traitants
Nous faisons appel aux prestataires suivants :
- Supabase : base de données et authentification, données hébergées dans l’Union européenne (Stockholm, Suède), région eu-north-1.
- Vercel : hébergement et diffusion de l’application.
- Resend : envoi des emails transactionnels et d’alerte.
- Stripe : paiement et portail client.
- cron-job.org : cron externe déclenchant le dispatch des notifications.
Durées de conservation
L’historique visible suit les limites de plan : environ 7 jours en Solo et environ 12 mois en Studio, sous réserve d’évolutions produit.
Journaux opérationnels et sauvegardes peuvent conserver des résidus pendant une période supplémentaire courte.
Après suppression de compte (disponible dans le produit sur /app/settings/account), vos adhésions sont retirées. Les organisations dont vous étiez le seul propriétaire peuvent être effacées avec leurs monitors et canaux. Stripe pourra conserver des pièces de facturation selon la loi lorsque la facturation sera active.
Vos droits RGPD
Lorsque le RGPD s’applique, vous disposez notamment des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit d’introduire une réclamation auprès d’une autorité de contrôle.
Pour les exercer, contactez contact@verifagent.com ou utilisez la suppression de compte dans l’interface (/app/settings/account) lorsque cela répond à votre demande.
Sécurité
Nous mettons en œuvre des mesures adaptées à un SaaS de monitoring (transport chiffré, contrôle d’accès, mots de passe hachés via Supabase Auth, tokens de ping secrets). Aucun système n’est parfaitement sûr.
Transferts hors UE/EEE
Si un prestataire traite des données hors EEE/Royaume-Uni, nous nous appuyons sur des garanties appropriées (notamment clauses contractuelles types) sauf décision d’adéquation.
Mineurs
Verifagent s’adresse à un usage professionnel et n’est pas destiné aux enfants.
Modifications
Nous pouvons mettre à jour cette politique. La date de mise à jour sera actualisée.