1. Responsable du traitement
Le responsable du traitement est l’éditeur du site, désigné dans les mentions légales. Pour toute question relative à vos données : support@eos-web.fr.
2. Données collectées
Nous traitons uniquement les données nécessaires au service :
- Données de compte — email, nom, mot de passe (stocké haché, jamais en clair), ou identifiant Google si vous choisissez la connexion Google ;
- Données d’organisation — les contenus que vous et votre équipe créez : tâches, documents, tables, fichiers, évènements, réglages ;
- Données de facturation — identifiant client et historique de facturation. Les numéros de carte sont traités exclusivement par Stripe et ne transitent jamais par nos serveurs ;
- Données techniques — journaux serveur (adresse IP, horodatage) nécessaires à la sécurité et au diagnostic.
3. Finalités et bases légales
- Fournir le service (exécution du contrat) : compte, organisations, modules, assistant ;
- Facturer (exécution du contrat et obligation légale) : abonnements, factures, comptabilité ;
- Sécuriser (intérêt légitime) : prévention de la fraude et des abus, journaux techniques ;
- Communiquer (exécution du contrat) : emails transactionnels — invitation, notification, facturation. Aucune prospection sans consentement.
4. Sous-traitants et destinataires
Vos données ne sont ni vendues ni louées. Elles sont partagées uniquement avec les sous-traitants nécessaires au service :
- OVHcloud — hébergement de l’API et des traitements applicatifs (serveurs à Roubaix, France) ;
- Vercel — hébergement du site (déploiement en région Union européenne — Paris) ;
- Stripe — traitement des paiements ;
- Google — uniquement si vous utilisez la connexion Google (OAuth) ;
- Cloudflare — stockage objet des fichiers importés (bucket privé, accès par liens signés à durée courte) ;
- Fournisseur de modèles d’IA — traitement des demandes adressées à l’assistant Neos, via une API dont les conditions excluent l’entraînement des modèles sur les données clients.
Au sein d’une organisation, vos contenus sont visibles des membres selon les rôles et permissions définis par l’organisation elle-même.
5. Durées de conservation
- Compte et contenus — tant que le compte est actif, puis supprimés dans un délai raisonnable après la suppression du compte ;
- Sessions — expiration automatique après 4 semaines d’inactivité ;
- Données de facturation — 10 ans (obligation comptable) ;
- Journaux techniques — durée courte et proportionnée à la finalité de sécurité (les relevés de supervision, par exemple, sont purgés à 30 jours).
6. Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données personnelles. Pour les exercer, écrivez à support@eos-web.fr ou passez par la page contact. Vous pouvez également saisir la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.
7. Sécurité
Les mesures techniques mises en œuvre — cloisonnement par organisation, permissions vérifiées côté serveur, mots de passe hachés, stockage de fichiers privé, liens signés à durée courte — sont décrites en détail sur la page Sécurité.
8. Modifications
Cette politique peut évoluer avec le service. La date de dernière mise à jour figure en tête de page ; en cas de changement substantiel, les utilisateurs sont informés dans l’application.