Informations à compléter. Le responsable de traitement, les sous-traitants définitifs, les durées et les éventuels transferts doivent être confirmés avant le lancement public.
1. Responsable du traitement
Responsable : RAISON SOCIALE ET ADRESSE
Contact données personnelles : CONTACT PRIVACY OU DPO
2. Données collectées
- identité, entreprise, e-mail et coordonnées communiquées ;
- URL, usages IA déclarés, réponses et éléments du dossier ;
- résultats agrégés des analyses de site, dépôt public ou scanner local, ainsi que le libellé de projet choisi ;
- pour le SDK connecté : chemins relatifs, numéros de ligne, règles détectées, fournisseurs éventuels, niveaux de confiance et décisions de validation ;
- offre, commande, état du paiement et références Stripe ;
- messages adressés au support ;
- données techniques de sécurité et journaux strictement nécessaires.
Tevidis ne demande ni mot de passe de votre site, ni clé API, ni numéro complet de carte. Les données de carte sont saisies sur l’interface du prestataire de paiement.
Pour le scanner privé, les sources restent sur la machine du client. Le code de résultat importé et le libellé de projet choisi demeurent toutefois des données transmises. Le résultat contient la version du moteur, la date, des statuts et des tranches agrégées, mais aucun fichier, chemin, extrait, secret, nom de dépendance ou empreinte du dépôt.
Le scanner connecté du SDK, réservé aux offres supérieures, suit un autre périmètre explicitement présenté avant son lancement. Il transmet les emplacements relatifs nécessaires à leur validation dans le dashboard, mais aucun extrait de code, contenu de fichier, prompt, conversation, variable d’environnement ou clé API. Le client déclenche volontairement le scan depuis son terminal et peut invalider son token depuis le dashboard.
3. Finalités et bases envisagées
- Préparer et exécuter la commande : mesures précontractuelles et contrat.
- Gérer les paiements et factures : contrat et obligations légales.
- Répondre aux demandes : intérêt légitime ou mesures précontractuelles.
- Sécuriser le service : intérêt légitime à prévenir les abus.
- Envoyer des actualités facultatives : consentement, révocable à tout moment.
4. Destinataires et prestataires
Les données sont accessibles aux personnes autorisées de Tevidis et aux prestataires nécessaires : hébergement, base de données, paiement Stripe, envoi d’e-mails et support lorsque ces services sont effectivement activés. La liste contractuelle et les localisations doivent être complétées avant lancement.
5. Transferts hors Espace économique européen
Certains prestataires peuvent traiter des données hors EEE. Tevidis doit documenter les pays, mécanismes de transfert et garanties applicables : REGISTRE À COMPLÉTER.
6. Durées de conservation proposées
7. Vos droits
Selon la situation, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité, et retirer votre consentement. Une preuve d’identité peut être demandée uniquement lorsqu’elle est nécessaire pour éviter une divulgation à un tiers.
Vous pouvez également déposer une réclamation auprès de la CNIL.
8. Sécurité
Tevidis prévoit des contrôles d’accès par compte, une validation serveur des paiements, une minimisation des données et des exports privés sans mise en cache. Le journal des exports conserve seulement leur format, périmètre, date, compteurs et référence interne, pas une copie complète du PDF ou du CSV. Les analyses privées sont statiques et locales ; leur import est volontaire. Le scanner agrégé reste limité au libellé choisi et aux tranches annoncées. Le SDK connecté ajoute uniquement les emplacements relatifs et signaux techniques affichés dans le dashboard pour permettre leur validation humaine.
9. Mise à jour
Cette politique évoluera avec les prestataires et fonctionnalités réels. Version de préparation : 1er août 2026.