Politique de confidentialité
En vigueur au 1er juillet 2026 · Version 1.0
1. Responsable du traitement
Reprio — Sofiane Chemlal, entrepreneur individuel (micro-entreprise), SIRET n° 88428130400029, 47 rue de Soissons, 60800 Crépy-en-Valois, France.
Contact : contact@reprio.fr
2. Données collectées
Reprio collecte les données suivantes :
- Données d'identification : adresse e-mail, numéro de téléphone (facultatif).
- Données de transaction : historique des achats, statut des paiements (via Stripe — les données de carte ne sont pas stockées par Reprio).
- Documents comptables : bilans, liasses fiscales, bail commercial — déposés par les cédants et stockés dans un espace privé chiffré.
- Données de traçabilité : horodatages des accords de confidentialité, adresses IP (logs serveur).
- Données de navigation : cookies fonctionnels (session), aucune donnée publicitaire ni tracking tiers.
3. Finalités du traitement
- Fourniture et amélioration du service.
- Exécution du contrat de vente (CGV).
- Lutte contre la fraude et sécurité.
- Respect des obligations légales (conservation des accords de confidentialité).
- Communication transactionnelle (confirmation d'achat, notification de dossier prêt).
4. Base légale
- Exécution du contrat (art. 6.1.b RGPD) pour les données nécessaires au service.
- Intérêt légitime (art. 6.1.f RGPD) pour la sécurité et la prévention de la fraude.
- Obligation légale (art. 6.1.c RGPD) pour la conservation des traces contractuelles.
5. Durée de conservation
- Données de compte : durée de la relation + 3 ans après inactivité.
- Documents comptables du cédant : durée de publication du dossier + 2 ans.
- Accords de confidentialité horodatés : 5 ans.
- Données de paiement (références Stripe) : 10 ans (obligation comptable).
6. Destinataires des données
Vos données sont traitées par Reprio et ses sous-traitants techniques :
- Supabase (base de données et stockage) — hébergement EU.
- Vercel (hébergement de l'application) — USA, Privacy Shield.
- Stripe (paiement) — USA, Privacy Shield.
- Anthropic (analyse IA des documents) — USA, Privacy Shield. Les documents transmis ne sont pas utilisés pour l'entraînement des modèles.
Aucune donnée n'est vendue à des tiers.
7. Transferts hors UE
Certains sous-traitants (Vercel, Stripe, Anthropic) sont établis aux États-Unis. Les transferts sont encadrés par des clauses contractuelles types (CCT) conformes au RGPD.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles : accès, rectification, effacement, limitation du traitement, portabilité, opposition et retrait du consentement.
Pour exercer ces droits : contact@reprio.fr.
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL.
9. Cookies
Reprio utilise uniquement des cookies strictement nécessaires au fonctionnement du service (gestion de session). Aucun cookie publicitaire ni outil de tracking tiers (Google Analytics, Meta Pixel…) n'est déployé.
10. Sécurité
Les données sont chiffrées en transit (HTTPS/TLS) et au repos. L'accès aux documents est contrôlé par des politiques de sécurité au niveau base de données (Row-Level Security). Les clés d'API et secrets sont gérés via des variables d'environnement non exposées publiquement.
11. Modifications
Toute modification substantielle de cette politique sera notifiée par e-mail 30 jours avant son entrée en vigueur.