Politique de confidentialité
Dernière mise à jour : 3 septembre 2026
Cette page explique quelles données Grizee traite, pourquoi, combien de temps et avec qui. Elle est écrite pour être lue, pas pour être subie.
Qui est responsable
Yann VERNHES (V-COM), 25 avenue des Lierres, 84000 Avignon, France, SIREN 498 419 282. Contact : contact@grizee.fr.
Une distinction qui compte. Pour les données de votre compte (votre identité, votre abonnement), nous sommes responsables du traitement. Pour les données de vos clients que vous saisissez dans l’application, c’est vous qui êtes responsable, et nous agissons comme sous-traitant : nous les traitons uniquement pour vous fournir le service, jamais pour notre propre compte.
Ce que nous traitons, et pourquoi
| Données | Pourquoi | Base légale |
|---|---|---|
| Nom, e-mail, téléphone, entreprise, SIRET | créer et gérer votre compte | exécution du contrat |
| Contenu que vous saisissez : clients, devis, factures, interventions, documents, photos | vous fournir le service | exécution du contrat |
| Coordonnées bancaires (traitées par Stripe, jamais stockées par nous) | encaisser l’abonnement et vos paiements en ligne | exécution du contrat |
| Journaux de connexion : date, heure, adresse IP, appareil | sécurité du compte, détection des accès anormaux | intérêt légitime |
| Textes et photos soumis à l’assistant Yves | générer des lignes de devis, lire une facture fournisseur | exécution du contrat |
| Adresses de vos chantiers | calculer les itinéraires et organiser vos tournées | exécution du contrat |
Nous ne vendons aucune donnée, nous n’en louons aucune, et nous ne faisons pas de publicité ciblée.
Combien de temps
- Votre compte et son contenu : pendant toute la durée de l’abonnement, puis 3 mois après sa résiliation, délai pendant lequel vous pouvez demander une restauration ou un export.
- Factures et pièces comptables : 10 ans, comme l’exige l’article L123-22 du code de commerce.
- Journaux de connexion : 12 mois.
- Prospects n’ayant pas souscrit : 3 ans après le dernier contact.
Qui d’autre y a accès
Uniquement les prestataires nécessaires au fonctionnement du service, chacun pour la part qui le concerne :
| Prestataire | Pays | Rôle |
|---|---|---|
| IONOS SE | Allemagne (Union européenne) | hébergement du site et de l’application, sauvegardes |
| Brevo (Sendinblue SAS) | France | envoi des e-mails et des SMS transactionnels |
| Stripe Payments Europe Ltd | Irlande (Union européenne) | encaissement des paiements par carte |
| Anthropic PBC | États-Unis | assistant Yves : analyse des textes et des photos que vous lui soumettez |
| Google Ireland Ltd | Irlande (Union européenne) | calcul des itinéraires et des adresses |
| Whereby AS | Norvège | visioconférence avec vos clients, si vous l’activez |
Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne.
Sur l’assistant Yves. Ce que vous lui dictez ou photographiez est transmis à Anthropic pour être analysé, puis la réponse vous revient. Ces contenus ne servent pas à entraîner de modèle. Si vous préférez ne rien transmettre, n’utilisez pas les fonctions marquées IA : tout le reste de Grizee fonctionne sans elles.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Écrivez à contact@grizee.fr : nous répondons dans un délai d’un mois. Une réponse insatisfaisante peut être portée devant la CNIL, cnil.fr.
L’export de vos données est disponible directement dans l’application, sans avoir à nous le demander.
Cookies
Le site vitrine ne dépose aucun cookie publicitaire ni de mesure d’audience. L’application utilise un unique cookie de session, strictement nécessaire pour vous maintenir connecté. Il est supprimé à la déconnexion et ne requiert pas de consentement.
Sécurité
Chiffrement des échanges (HTTPS), mots de passe stockés sous forme de condensés non réversibles, limitation des tentatives de connexion, journal des accès administrateurs, documents servis par un contrôleur d’accès et jamais par une URL devinable, sauvegardes régulières. En cas de violation de données présentant un risque, vous serez informé et la CNIL notifiée dans les 72 heures.