Document juridique – projet
Politique de confidentialité RGPD
Comment RavSolutions collecte, utilise, partage et protège les données à caractère personnel, et comment exercer vos droits au titre du règlement (UE) 2016/679.
- Dernière mise à jour
- 2026-08-29
- Version
- 1.1.0
- Temps de lecture
- 14 min
1. Responsable du traitement et coordonnées
La présente politique est publiée par Varga Richárd E.V. (siège social : 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1 ; numéro d'immatriculation : 62764999 ; numéro fiscal : 92343328-1-33 ; numéro de TVA intracommunautaire : HU92343328 ; représentée par Varga Richárd E.V.), exploitant de la plateforme RavSolutions. Dans le présent document, « nous » et « RavSolutions » désignent cette société.
Vous pouvez nous joindre par courriel à info@ravsolutions.eu ou par téléphone au . Les questions relatives à la présente politique et toute demande en matière de protection des données doivent être adressées à privacy@ravsolutions.eu, boîte surveillée spécifiquement à cet effet.
Délégué à la protection des données : aucun désigné ; non requis au titre de l'article 37 du RGPD.
La présente politique décrit les traitements réalisés au titre du règlement (UE) 2016/679 (règlement général sur la protection des données, « RGPD ») et du droit national applicable, et satisfait aux obligations d'information prévues aux articles 13 et 14 du RGPD.
2. Quand nous sommes responsable de traitement et quand sous-traitant
RavSolutions est une plateforme destinée aux entreprises. Le rôle que nous exerçons dépend des données concernées, et détermine à qui adresser votre demande.
Nous agissons en qualité de responsable du traitement pour les données relatives à nos abonnés et à leurs utilisateurs : données d'inscription et de compte, données d'authentification, données de facturation et d'abonnement, correspondance d'assistance, consentements marketing et cookies. Nous déterminons les finalités et les moyens de ces traitements et répondons directement aux demandes qui les concernent.
Nous agissons en qualité de sous-traitant pour les contenus que nos abonnés versent dans la plateforme au sujet de leur propre activité : leurs clients, interventions, commentaires, listes de contrôle, pièces jointes, messages du portail et historiques d'activité. Pour ces contenus, l'organisation abonnée est responsable du traitement, nous n'agissons que sur ses instructions documentées, et le traitement est régi par un contrat de sous-traitance conforme à l'article 28 du RGPD.
Si vous êtes client de l'un de nos abonnés et avez reçu de sa part un lien vers le portail, veuillez adresser votre demande à cette organisation. Si vous nous l'adressez, nous la transmettons au responsable du traitement compétent sans retard injustifié et vous en informons.
3. Catégories de données à caractère personnel traitées
Données de compte et de profil : prénom, nom, adresse électronique, numéro de téléphone, service, fonction, rôle dans l'espace de travail, photo de profil, langue de l'interface, fuseau horaire, statut du compte, espace de travail de rattachement, compte ayant émis l'invitation, ainsi que les horodatages de création et de dernière connexion.
Données d'authentification et données techniques : une empreinte cryptographique de votre mot de passe, jamais le mot de passe lui-même, votre identifiant de compte Google en cas de connexion via Google, les enregistrements de jetons de rafraîchissement avec empreinte d'appareil et date d'expiration, l'adresse IP, les informations de navigateur et d'appareil, ainsi que les journaux serveur et applicatifs générés lors de l'utilisation du service.
Données de facturation et données fiscales : nom de facturation, adresse de facturation, pays, code postal, ville, numéro fiscal et numéro de TVA intracommunautaire, formule souscrite, enregistrements d'abonnement et de factures, factures au format PDF, ainsi que les identifiants client et abonnement attribués par notre prestataire de paiement. Nous ne recevons ni ne conservons de numéro de carte complet ; les données de carte sont saisies directement auprès du prestataire de paiement.
Enregistrements de consentement et de préférences : date et version des conditions acceptées, souscription ou non aux courriels marketing et date de dernière modification de ce choix, ainsi que vos choix relatifs aux cookies.
Données de communication : courriels transactionnels qui vous sont adressés, messages d'invitation, notifications dans l'application et correspondance d'assistance.
Données de contenu traitées pour le compte d'un abonné : fiches clients (nom, courriel, téléphone, adresse, raison sociale, numéro fiscal, notes), interventions et historique de leur statut, commentaires, éléments de listes de contrôle, fichiers et photographies téléversés, archives générées et messages échangés via le portail client. Cela inclut tout ce qu'un abonné saisit dans les champs de texte libre ; c'est pourquoi il est demandé aux abonnés de ne pas téléverser de catégories particulières de données au sens de l'article 9 du RGPD.
4. Finalités des traitements et bases légales
Fourniture du service. Nous traitons les données de compte, de profil, d'authentification et de contenu pour créer et sécuriser votre compte, exploiter l'espace de travail, fournir les fonctionnalités souscrites et assurer l'assistance. Base légale : exécution du contrat, article 6, paragraphe 1, point b) du RGPD ; pour les utilisateurs créés par leur employeur, notre intérêt légitime à exploiter l'espace de travail pour le compte de l'abonné, article 6, paragraphe 1, point f).
Facturation, comptabilité et obligations fiscales. Nous traitons les données de facturation pour facturer les abonnements, émettre les factures et conserver les pièces comptables. Base légale : exécution du contrat, article 6, paragraphe 1, point b), et respect d'obligations légales en matière fiscale et comptable, article 6, paragraphe 1, point c).
Sécurité, prévention des abus et intégrité du service. Nous traitons les données techniques, les journaux et les enregistrements d'authentification pour détecter et prévenir les accès non autorisés, la fraude et les abus, enquêter sur les incidents et maintenir la stabilité du service. Base légale : notre intérêt légitime à la sécurité du service et de ses utilisateurs, article 6, paragraphe 1, point f). Un résumé de la mise en balance est disponible sur demande.
Communication de service et amélioration du produit. Nous envoyons des notifications opérationnelles concernant votre compte, votre abonnement et la sécurité. Nous mesurons en outre, au moyen de Google Analytics, la manière dont le site et l'application sont utilisés, afin d'améliorer le produit. Base juridique : exécution du contrat pour les messages opérationnels, art. 6, § 1, point b), du RGPD ; pour la mesure, votre consentement donné dans la bannière cookies, art. 6, § 1, point a), du RGPD, que vous pouvez retirer à tout moment et sans lequel aucune mesure n'a lieu.
Courriels marketing. Nous n'envoyons de lettres d'information et de communications commerciales que si vous y avez activement consenti. Base légale : votre consentement, article 6, paragraphe 1, point a), ainsi que les règles nationales transposant la directive 2002/58/CE. Vous pouvez retirer votre consentement à tout moment dans les paramètres de votre profil ou via le lien de désinscription, sans que cela n'affecte la licéité des traitements antérieurs.
Constatation, exercice ou défense de droits en justice et réponse aux demandes légales des autorités. Base légale : obligation légale, article 6, paragraphe 1, point c), et intérêt légitime, article 6, paragraphe 1, point f).
5. Destinataires et sous-traitants
Nous ne vendons pas de données à caractère personnel et ne les partageons pas à des fins publicitaires de tiers. Nous ne communiquons de données qu'aux prestataires énumérés ci-dessous, qui agissent chacun comme notre sous-traitant en vertu d'un contrat conforme à l'article 28, paragraphe 3, du RGPD, et uniquement dans la mesure nécessaire à la finalité indiquée.
Infrastructure et stockage : RackForest Zrt. héberge les serveurs applicatifs et la base de données en Hungary (EU). Cloudflare, Inc. fournit le stockage objet R2 utilisé pour les fichiers téléversés, les pièces jointes, les archives et les factures PDF, configuré pour European Union, ainsi que la protection réseau et anti-déni de service en amont du service.
Paiements et facturation : Stripe, Inc. et Stripe Payments Europe, Ltd. traitent les paiements d'abonnement et les données de carte, en agissant comme responsable de traitement indépendant pour une partie de ces opérations. KBOSS.hu Kft. (szamlazz.hu) émet les factures exigées par le droit fiscal hongrois et reçoit les données de facturation qui y figurent.
Communication et connexion : Brevo (Sendinblue SAS) envoie les e-mails transactionnels et marketing et reçoit à cette occasion l'adresse du destinataire et le contenu du message. Google Ireland Limited vérifie votre identité si vous choisissez de vous connecter avec Google et fournit également — dans la mesure où vous avez consenti à la catégorie analytique — la mesure de la fréquentation et de l'usage (Google Analytics) sur le site et dans l'application.
Nous pouvons également communiquer des données aux juridictions, aux autorités fiscales et aux autorités répressives lorsqu'une obligation légale l'impose, ainsi qu'à des conseils professionnels tenus au secret. Avant qu'un nouveau sous-traitant ne commence à traiter des données, nous l'annonçons au moins 30 jours à l'avance afin que les abonnés puissent s'y opposer.
6. Transferts internationaux
Notre infrastructure principale — serveurs applicatifs, base de données et stockage de fichiers — est située dans l'Espace économique européen. Lorsqu'un sous-traitant est limité à une région déterminée, celle-ci est indiquée à la section 5.
Certains des prestataires énumérés ci-dessus sont établis hors de l'EEE ou peuvent traiter des données hors de l'EEE à des fins d'assistance et de disponibilité. Pour ces transferts, nous nous fondons sur les clauses contractuelles types adoptées par la décision d'exécution (UE) 2021/914 de la Commission, au titre de l'article 46, paragraphe 2, point c) du RGPD, complétées par des mesures techniques et organisationnelles, ainsi que sur une décision d'adéquation lorsqu'elle couvre le destinataire, y compris le cadre de protection des données UE–États-Unis pour les destinataires américains certifiés, au titre de l'article 45 du RGPD.
Vous pouvez demander une copie des garanties appliquées à un transfert déterminé en écrivant à privacy@ravsolutions.eu.
7. Durées de conservation
Les données de compte et de profil sont conservées pendant la durée de l'abonnement. Lorsqu'un utilisateur est supprimé, le compte est désactivé et ses identifiants de connexion sont neutralisés immédiatement ; l'enregistrement résiduel est effacé ou anonymisé dans un délai de 90 jours, sauf durée légale plus longue.
Les pièces de facturation et les documents comptables sont conservés 8 ans à compter de la fin de l'exercice auquel ils se rapportent, conformément au droit comptable et fiscal. Cette durée ne peut être réduite par une demande d'effacement.
Les données de contenu traitées pour le compte d'un abonné sont conservées tant que son abonnement est actif. Après résiliation, l'abonné dispose de 90 jours pour exporter les données ; nous les effaçons ensuite des systèmes en production, puis des sauvegardes à l'expiration de leur cycle de rotation habituel.
Les données techniques, les journaux serveur et applicatifs et les enregistrements de jetons de rafraîchissement sont conservés 90 jours, sauf si un enregistrement déterminé doit être conservé plus longtemps pour une enquête de sécurité en cours.
Les preuves de consentement — acceptation des conditions, consentement marketing et choix relatifs aux cookies — sont conservées tant que le consentement est invoqué, puis pendant le délai de prescription, l'article 7, paragraphe 1, du RGPD nous imposant de pouvoir démontrer que le consentement a été donné.
8. Vos droits
Accès (article 15 du RGPD) : vous pouvez demander confirmation que vos données sont traitées, en obtenir une copie et recevoir les informations figurant dans la présente politique pour ce qui concerne votre propre dossier. Rectification (article 16) : vous pouvez faire corriger des données inexactes et compléter des données incomplètes ; la plupart des champs de profil sont modifiables directement dans les paramètres du compte.
Effacement (article 17) : vous pouvez demander la suppression de vos données lorsqu'elles ne sont plus nécessaires, lorsque vous retirez le consentement sur lequel repose le traitement, ou lorsque votre opposition aboutit. Nous devons refuser lorsqu'une conservation est imposée par la loi, notamment pour les pièces comptables. Limitation (article 18) : vous pouvez demander le gel du traitement pendant l'examen de l'exactitude ou d'une opposition.
Portabilité (article 20) : lorsque le traitement repose sur le consentement ou sur un contrat et qu'il est automatisé, vous pouvez recevoir les données que vous avez fournies dans un format structuré, couramment utilisé et lisible par machine, et demander leur transmission à un autre responsable du traitement lorsque cela est techniquement possible.
Opposition (article 21) : vous pouvez vous opposer à tout moment, pour des raisons tenant à votre situation particulière, à un traitement fondé sur notre intérêt légitime. En cas d'opposition à la prospection directe, nous cessons immédiatement, sans mise en balance. Retrait du consentement (article 7, paragraphe 3) : vous pouvez retirer votre consentement à tout moment, aussi simplement que vous l'avez donné, sans effet sur les traitements antérieurs.
Ces droits ne sont pas tous absolus ; lorsqu'une exception s'applique, nous vous indiquons laquelle et pourquoi. Leur exercice est gratuit et ne vous expose à aucun traitement défavorable.
9. Comment introduire une demande
Adressez votre demande à privacy@ravsolutions.eu ou par courrier postal à 2030 ÉRD, VISEGRÁDI UTCA 4030/A/1. Indiquez le droit que vous exercez et, si cela n'est pas évident, le compte ou les données concernés.
Nous répondons dans un délai d'un mois à compter de la réception. Lorsqu'une demande est complexe ou que plusieurs demandes sont en cours, ce délai peut être prolongé de deux mois au maximum ; nous vous en informons dans le premier mois en indiquant les motifs (article 12, paragraphe 3, du RGPD).
Le traitement des demandes est gratuit. Ce n'est qu'en cas de demande manifestement infondée ou excessive, notamment en raison de son caractère répétitif, que nous pouvons exiger des frais raisonnables ou refuser d'y donner suite, en motivant notre décision (article 12, paragraphe 5, du RGPD).
En cas de doute raisonnable sur l'identité de l'auteur de la demande, nous pouvons demander des informations supplémentaires pour la confirmer avant d'agir (article 12, paragraphe 6, du RGPD). Nous ne demandons pas plus d'éléments d'identification que nécessaire et ne les utilisons à aucune autre fin.
10. Cookies et technologies similaires
Nous stockons des cookies strictement nécessaires à la connexion, à l'intégrité de la session, à la sécurité et à la mémorisation de vos choix de consentement. L'un d'eux, « rav_consent_id », ne contient qu'un identifiant aléatoire reliant votre navigateur à votre enregistrement de consentement ; vos choix eux-mêmes, la date à laquelle ils ont été faits et la version de l'avis à laquelle ils se rapportent sont conservés dans notre base de données, afin que nous puissions en apporter la preuve et que vous puissiez les modifier depuis n'importe quel appareil. Ces cookies ne nécessitent pas de consentement car ils sont indispensables à la fourniture du service que vous avez demandé.
Tout cookie ou technologie similaire utilisé à des fins de mesure d'audience, de marketing ou de fonctionnalité non essentielle n'est déposé qu'après votre consentement, par catégorie, et jamais avant votre interaction avec le bandeau de consentement. Le consentement est granulaire, aucune case n'est précochée, et le refus est proposé au même endroit et avec la même simplicité que l'acceptation.
Vous pouvez consulter, modifier ou retirer vos choix à tout moment : sur la page Politique relative aux cookies et, une fois connecté, dans votre profil, où chaque décision prise et sa date vous sont présentées. Le retrait du consentement est aussi simple que son octroi et prend effet immédiatement pour les traitements futurs.
11. Décision automatisée et profilage
Nous ne procédons à aucune décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire, au sens de l'article 22, paragraphe 1, du RGPD.
La plateforme exécute des traitements automatisés courants — génération de notifications, calcul de l'espace de stockage utilisé au regard de votre formule, planification des interventions et émission des factures — mais ces opérations n'évaluent pas des aspects personnels d'une personne et ne produisent pas de tels effets.
12. Sécurité du traitement
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque, conformément à l'article 32 du RGPD. Elles comprennent le chiffrement des flux via TLS, la conservation des mots de passe uniquement sous forme d'empreintes cryptographiques salées, la séparation stricte de l'espace de travail de chaque abonné, un contrôle d'accès fondé sur les rôles, des jetons d'accès de courte durée avec rotation des jetons de rafraîchissement, des liens signés à expiration pour le téléchargement de fichiers, ainsi que le chiffrement au repos des fichiers et des sauvegardes.
L'accès aux données de production est limité au personnel qui en a besoin pour l'exploitation ou l'assistance, selon le principe du moindre privilège et sous obligation de confidentialité. Des sauvegardes sont réalisées régulièrement et leur restauration est testée.
Aucun service en ligne ne peut être rendu absolument sûr. Protégez vos identifiants, utilisez un mot de passe unique, activez les protections supplémentaires proposées et signalez-nous immédiatement à privacy@ravsolutions.eu tout soupçon de compromission de votre compte.
13. Violations de données à caractère personnel
Nous tenons un registre interne des violations de données à caractère personnel et appliquons une procédure d'escalade couvrant la détection, l'évaluation, l'endiguement et la notification.
Lorsqu'une violation est susceptible d'engendrer un risque pour les droits et libertés des personnes physiques, nous la notifions à l'autorité de contrôle compétente sans retard injustifié et, si possible, dans les 72 heures après en avoir pris connaissance (article 33 du RGPD). Lorsqu'elle est susceptible d'engendrer un risque élevé, nous informons également les personnes concernées sans retard injustifié et en des termes clairs et simples (article 34 du RGPD).
Lorsque nous agissons comme sous-traitant, nous informons l'abonné agissant en qualité de responsable du traitement sans retard injustifié après avoir pris connaissance d'une violation, et l'assistons dans ses propres obligations de notification (article 33, paragraphe 2, du RGPD).
14. Réclamations et voies de recours
Si la manière dont nous avons traité vos données ou votre demande ne vous satisfait pas, contactez-nous d'abord à privacy@ravsolutions.eu. Nous réexaminerons le dossier et vous répondrons.
Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle, notamment dans l'État membre de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation alléguée (article 77 du RGPD). Notre autorité compétente est Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) / Hungarian National Authority for Data Protection and Freedom of Information, H-1055 Budapest, Falk Miksa utca 9-11., Hungary, adresse postale H-1363 Budapest, Pf. 9., Hungary, téléphone +36 1 391 1400, courriel ugyfelszolgalat@naih.hu, site web https://naih.hu.
Vous disposez d'un droit à un recours juridictionnel effectif contre une décision d'une autorité de contrôle et contre nous (articles 78 et 79 du RGPD). Vous pouvez saisir les juridictions de l'État membre où nous sommes établis ou celui de votre résidence habituelle.
15. Modifications de la présente politique
Le numéro de version, la date de dernière mise à jour et la date d'entrée en vigueur figurent dans l'encadré récapitulatif en haut de cette page. Vérifiez-y la version que vous consultez.
Nous mettons à jour la présente politique lorsque nos traitements, nos sous-traitants ou le droit applicable évoluent. En cas de modification substantielle, nous informons les utilisateurs concernés au préalable par courriel ou dans l'application et, lorsque le traitement repose sur le consentement, nous recueillons un nouveau consentement plutôt que de présumer la validité du précédent.
Les versions antérieures sont archivées ; une copie peut être demandée à privacy@ravsolutions.eu.