LVerifagent
ProduitFonctionnementGuidesTarifs
Se connecterCommencerCommencer
  • Produit
  • Fonctionnement
  • Guides
  • Tarifs
  • Se connecter

Langue

← Accueil
CGU / CGVConfidentialitéCookiesMentions légalesDPA

Sur cette page

Responsable de traitementDonnées traitéesFinalités et bases légalesResponsable vs sous-traitantSous-traitantsDurées de conservationVos droits RGPDSécuritéTransferts hors UE/EEEMineursModifications
Informations légales

Politique de confidentialité

Dernière mise à jour : 24 juillet 2026

Ce document est un brouillon généré. Il ne remplace pas la validation par un juriste ou un DPO.

Responsable de traitement

Le responsable de traitement des données de compte et de facturation est [[À COMPLÉTER : raison sociale / identité de l'éditeur]], [[À COMPLÉTER : forme juridique]], [[À COMPLÉTER : adresse du siège social]].

Contact confidentialité : [[À COMPLÉTER : email privacy / DPO]] (ou [[À COMPLÉTER : email de contact (ex. contact@verifagent.com)]] si identique).

Données traitées

Selon votre usage, nous pouvons traiter :

  • Compte : adresse email, mot de passe haché (Supabase Auth), langue préférée (preferred_locale / verifagent_locale).
  • Organisation : nom, membres et rôles.
  • Monitors : nom, période attendue, grâce, tokens / URL de ping.
  • Signaux (pings) : horodatages, durées, messages d’erreur et métadonnées JSON envoyées par vos workflows.
  • Incidents : ouvertures, résolutions et statuts associés.
  • Canaux : emails de destination, URLs de chat/webhook (Slack, Discord, Teams), chat IDs Telegram et routing keys PagerDuty. Les tokens de bot et routing keys sont stockés comme secrets et masqués dans l’UI pour les membres non managers.
  • Facturation : identifiants Stripe client/abonnement et statuts associés. Les données de carte sont traitées par Stripe, non stockées par Verifagent.
Important : les métadonnées et messages d’erreur de ping sont stockés tels quels. N’y placez pas de mots de passe, secrets, données de santé, numéros d’identité ou autres données personnelles sensibles.

Finalités et bases légales

  • Fourniture du service et du compte (exécution du contrat).
  • Sécurité, prévention des abus et intégrité du service (intérêts légitimes / obligations légales).
  • Facturation et obligations comptables des offres payantes (contrat / obligation légale).
  • Emails transactionnels : auth, alertes, rappels de facturation (contrat / intérêts légitimes).
  • Mesure d’audience via Vercel Analytics en mode orienté confidentialité (intérêts légitimes ; voir la politique Cookies).

Responsable vs sous-traitant

Pour votre profil de compte et la relation de facturation, Verifagent agit en responsable de traitement.

Pour les données personnelles présentes dans les métadonnées de ping, le contexte d’incident et les destinations de notification que vous configurez, vous êtes en principe responsable de traitement et Verifagent agit en sous-traitant. Un accord de traitement (DPA) est disponible sur /legal/dpa pour les clients professionnels.

Sous-traitants

Nous faisons appel aux prestataires suivants :

  • Supabase : base de données et authentification (région : [[À COMPLÉTER : région du projet Supabase (ex. eu-west-1 / eu-central-1)]]).
  • Vercel : hébergement et diffusion de l’application.
  • Resend : envoi des emails transactionnels et d’alerte.
  • Stripe : paiement et portail client.
  • cron-job.org : cron externe déclenchant le dispatch des notifications.

Durées de conservation

L’historique visible suit les limites de plan : environ 7 jours en Solo et environ 90 jours en Studio, sous réserve d’évolutions produit.

Journaux opérationnels et sauvegardes peuvent conserver des résidus pendant une période supplémentaire courte.

Après suppression de compte (disponible dans le produit sur /app/settings/account), vos adhésions sont retirées. Les organisations dont vous étiez le seul propriétaire peuvent être effacées avec leurs monitors et canaux. Stripe peut conserver des pièces de facturation selon la loi.

Vos droits RGPD

Lorsque le RGPD s’applique, vous disposez notamment des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit d’introduire une réclamation auprès d’une autorité de contrôle.

Pour les exercer, contactez [[À COMPLÉTER : email privacy / DPO]] ou utilisez la suppression de compte dans l’interface (/app/settings/account) lorsque cela répond à votre demande.

Sécurité

Nous mettons en œuvre des mesures adaptées à un SaaS de monitoring (transport chiffré, contrôle d’accès, mots de passe hachés via Supabase Auth, tokens de ping secrets). Aucun système n’est parfaitement sûr.

Transferts hors UE/EEE

Si un prestataire traite des données hors EEE/Royaume-Uni, nous nous appuyons sur des garanties appropriées (notamment clauses contractuelles types) sauf décision d’adéquation.

Mineurs

Verifagent s’adresse à un usage professionnel et n’est pas destiné aux enfants.

Modifications

Nous pouvons mettre à jour cette politique. La date de mise à jour sera actualisée.

LVerifagent
GuidescronGitHub Actionsn8nCGU / CGVConfidentialitéCookiesMentions légales