VVerifagent
ProduitFonctionnementGuidesTarifs
Se connecterCommencerCommencer
  • Produit
  • Fonctionnement
  • Guides
  • Tarifs
  • Se connecter

Langue

← Accueil
CGU / CGVConfidentialitéCookiesMentions légalesDPA

Sur cette page

Responsable de traitementDonnées traitéesFinalités et bases légalesResponsable vs sous-traitantSous-traitantsDurées de conservationVos droits RGPDSécuritéTransferts hors UE/EEEMineursModifications
Informations légales

Politique de confidentialité

Dernière mise à jour : 30 juillet 2026

Ce document est un brouillon généré. Il ne remplace pas la validation par un juriste ou un DPO.

Responsable de traitement

Le responsable de traitement des données de compte et de facturation sera identifié dès l’immatriculation de la société éditrice. En attendant, pour toute demande relative à vos données personnelles (accès, rectification, effacement, limitation, portabilité, opposition) ou pour introduire une réclamation auprès de la CNIL ou d’une autre autorité compétente, contactez contact@verifagent.com. Vous pouvez aussi utiliser la suppression de compte dans l’interface (/app/settings/account) lorsque cela répond à votre demande.

Données traitées

Selon votre usage, nous pouvons traiter :

  • Compte : adresse email, mot de passe haché (Supabase Auth), langue préférée (preferred_locale / verifagent_locale).
  • Organisation : nom, membres et rôles.
  • Monitors : nom, période attendue, grâce, tokens / URL de ping.
  • Signaux (pings) : horodatages, durées, messages d’erreur et métadonnées JSON envoyées par vos workflows.
  • Incidents : ouvertures, résolutions et statuts associés.
  • Canaux : emails de destination, URLs de chat/webhook (Slack, Discord, Teams), chat IDs Telegram et routing keys PagerDuty. Les tokens de bot et routing keys sont stockés comme secrets et masqués dans l’UI pour les membres non managers.
  • Facturation (lors de l’ouverture des paiements) : identifiants Stripe client/abonnement et statuts associés. Les données de carte seront traitées par Stripe, non stockées par Verifagent.
Important : les métadonnées et messages d’erreur de ping sont stockés tels quels. N’y placez pas de mots de passe, secrets, données de santé, numéros d’identité ou autres données personnelles sensibles.

Finalités et bases légales

  • Fourniture du service et du compte (exécution du contrat).
  • Sécurité, prévention des abus et intégrité du service (intérêts légitimes / obligations légales).
  • Facturation et obligations comptables des offres payantes (contrat / obligation légale).
  • Emails transactionnels : auth, alertes, rappels de facturation (contrat / intérêts légitimes).
  • Mesure d’audience via Vercel Analytics en mode orienté confidentialité (intérêts légitimes ; voir la politique Cookies).

Responsable vs sous-traitant

Pour votre profil de compte et la relation de facturation, Verifagent agit en responsable de traitement.

Pour les données personnelles présentes dans les métadonnées de ping, le contexte d’incident et les destinations de notification que vous configurez, vous êtes en principe responsable de traitement. Un accord de traitement (DPA) sera mis à disposition à l’ouverture du service pour les clients professionnels.

Sous-traitants

Nous faisons appel aux prestataires suivants :

  • Supabase : base de données et authentification, données hébergées dans l’Union européenne (Stockholm, Suède), région eu-north-1.
  • Vercel : hébergement et diffusion de l’application.
  • Resend : envoi des emails transactionnels et d’alerte.
  • Stripe : paiement et portail client.
  • cron-job.org : cron externe déclenchant le dispatch des notifications.

Durées de conservation

L’historique visible suit les limites de plan : environ 7 jours en Solo et environ 12 mois en Studio, sous réserve d’évolutions produit.

Journaux opérationnels et sauvegardes peuvent conserver des résidus pendant une période supplémentaire courte.

Après suppression de compte (disponible dans le produit sur /app/settings/account), vos adhésions sont retirées. Les organisations dont vous étiez le seul propriétaire peuvent être effacées avec leurs monitors et canaux. Stripe pourra conserver des pièces de facturation selon la loi lorsque la facturation sera active.

Vos droits RGPD

Lorsque le RGPD s’applique, vous disposez notamment des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit d’introduire une réclamation auprès d’une autorité de contrôle.

Pour les exercer, contactez contact@verifagent.com ou utilisez la suppression de compte dans l’interface (/app/settings/account) lorsque cela répond à votre demande.

Sécurité

Nous mettons en œuvre des mesures adaptées à un SaaS de monitoring (transport chiffré, contrôle d’accès, mots de passe hachés via Supabase Auth, tokens de ping secrets). Aucun système n’est parfaitement sûr.

Transferts hors UE/EEE

Si un prestataire traite des données hors EEE/Royaume-Uni, nous nous appuyons sur des garanties appropriées (notamment clauses contractuelles types) sauf décision d’adéquation.

Mineurs

Verifagent s’adresse à un usage professionnel et n’est pas destiné aux enfants.

Modifications

Nous pouvons mettre à jour cette politique. La date de mise à jour sera actualisée.

VVerifagent

Produit

FonctionnementTarifsSe connecterCommencer

Ressources

Guidesn8nMakeZapiercron

Légal

CGU / CGVConfidentialitéCookiesMentions légales
Verifagent