Politique de confidentialité

Dernière mise à jour : 8 août 2026

Modèle à compléter (crochets) avant mise en ligne réelle. La liste des sous-traitants et les finalités reflètent l'architecture technique actuelle de l'application ; mets cette page à jour à chaque ajout ou retrait d'un service tiers (ex. activation d'Ayrshare pour un client). Un contrôle juridique est recommandé avant publication : cette page n'est pas un avis juridique.

Qui est responsable de quoi

AutoViti est une plateforme utilisée par des exploitations viticoles (les « vignerons ») pour gérer leur activité (vignes, stocks, devis, factures, clients, expéditions). Deux niveaux de responsabilité coexistent :

  • [Raison sociale de l'éditeur] est responsable du traitement pour les données du compte du vigneron lui-même (identité, coordonnées, facturation de l'abonnement) et pour le fonctionnement technique de la plateforme.
  • Chaque vigneron est responsable du traitement pour les données de ses propres clients qu'il saisit dans son CRM (contacts, devis, historique d'achats) — AutoViti agit alors comme sous-traitant au sens du RGPD (article 28) pour le compte du vigneron, qui reste seul décisionnaire de ce qu'il en fait.

Données collectées

  • Compte vigneron : nom, e-mail, téléphone, nom du domaine, mot de passe (chiffré).
  • Facturation de l'abonnement : contrat, moyen de paiement (traité par Stripe, jamais stocké par nous), historique de factures.
  • Encaissements clients du vigneron : chaque vigneron connecte son propre compte Stripe — nous ne détenons ni ses fonds ni les données bancaires de ses clients.
  • Données saisies par le vigneron : contacts et prospects, devis, commandes, expéditions, parcelles, traitements phytosanitaires, notes de frais.
  • Équipe du vigneron (si le module est activé) : nom des ouvriers, heures travaillées, tâches, éventuellement leur identifiant Telegram pour les notifications.
  • Données techniques : journaux de connexion, adresse IP, notifications envoyées.

Finalités et bases légales

  • Fourniture du service (exécution du contrat) : gestion de compte, fonctionnalités du dashboard, automatisations demandées.
  • Facturation et comptabilité (obligation légale et exécution du contrat).
  • Sécurité et prévention de la fraude (intérêt légitime).
  • Génération de contenu assistée par IA (devis suggérés, posts réseaux sociaux) : exécution du contrat, à l'initiative du vigneron, jamais publiée ou envoyée sans sa validation.
  • Communication produit (mises à jour, support) : intérêt légitime ou consentement selon le canal.

Sous-traitants et destinataires

Les données transitent par les prestataires suivants, chacun limité à ce qui lui est nécessaire :

  • Supabase (base de données, authentification) — hébergement UE (Irlande).
  • Hostinger (serveur applicatif et automatisations) — UE.
  • Stripe (paiements, abonnements) — États-Unis, clauses contractuelles types (CCT) de la Commission européenne.
  • Resend (envoi d'e-mails transactionnels) — États-Unis, CCT.
  • OpenAI (génération de texte assistée par IA — devis, posts) — États-Unis, CCT. Les contenus envoyés à l'IA sont limités à ce qui est nécessaire à la demande (ex. contenu d'un brief, pas l'intégralité du fichier client).
  • Ayrshare (publication sur les réseaux sociaux, uniquement pour les vignerons ayant activé cette option) — États-Unis, CCT.
  • Telegram (notifications, sur inscription volontaire du vigneron ou de son équipe).

Aucune donnée n'est vendue ni utilisée à des fins publicitaires tierces.

Durée de conservation

  • Compte actif : pendant toute la durée du contrat.
  • Documents comptables (devis, factures) : 10 ans, obligation légale.
  • Après résiliation : les données sont conservées 30 jours pour permettre une éventuelle récupération, puis supprimées, sauf obligation légale de conservation plus longue (documents comptables).
  • Journaux techniques : 12 mois maximum.

Cookies

L'application utilise uniquement des cookies strictement nécessaires à la connexion (session d'authentification) et à la mémorisation de préférences d'affichage (thème clair/sombre, barre latérale réduite). Aucun cookie publicitaire ou de mesure d'audience tiers n'est déposé — aucun bandeau de consentement n'est donc nécessaire pour ces cookies exemptés (recommandation CNIL).

Tes droits

Conformément au RGPD, tu disposes d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur tes données. Pour l'exercer, écris à [adresse e-mail de contact RGPD]. Une réponse est apportée sous 30 jours.

Si un client d'un vigneron souhaite exercer ses droits sur les données saisies à son sujet, la demande doit être adressée au vigneron concerné, seul décisionnaire de ces données ; nous l'assistons techniquement pour y répondre.

Tu peux également introduire une réclamation auprès de la CNIL (cnil.fr).

Sécurité

Les accès sont cloisonnés par compte (chaque vigneron ne voit que ses propres données), les mots de passe sont chiffrés, les connexions se font en HTTPS, et les clés d'accès aux services tiers ne sont jamais exposées côté navigateur.

Contact

Pour toute question sur cette politique : [adresse e-mail de contact].