Politique de confidentialité
Dernière mise à jour : 20 juillet 2026
La présente politique décrit comment Jadellys (« l'Éditeur ») traite les données à caractère personnel dans le cadre du service easyindep (« le Service »), conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés.
1. Responsable de traitement et double rôle
L'Éditeur intervient sous deux qualités distinctes :
- Responsable de traitement pour les données liées au compte et au fonctionnement du Service (identification de l'utilisateur, authentification, journaux techniques).
- Sous-traitant au sens de l'article 28 du RGPD pour les données que l'utilisateur saisit ou importe dans le Service dans le cadre de son activité (contacts et clients, y compris des données personnelles de tiers, éléments de missions et de facturation). Pour ces données, l'utilisateur est responsable de traitement et garantit disposer d'une base légale pour les traiter (notamment lors de l'import de contacts depuis Outlook ou Google).
Contact : contact@easyindep.fr
Coordonnées de l'entité : Jadellys (SASU), 18 square des Mélilots, 78310 Maurepas. SIREN 951 828 722.
Délégué à la protection des données (DPO) : non désigné.
2. Données traitées et finalités
| Catégorie de données | Exemples | Finalité | Qualité de l'Éditeur |
|---|---|---|---|
| Données de compte | e-mail, nom, prénom | Création et gestion du compte, authentification | Responsable |
| Données d'authentification | liens magiques, jetons OAuth Microsoft / Google | Connexion, envoi d'e-mails, accès agenda/contacts autorisés | Responsable |
| Jetons et périmètres OAuth | jetons d'accès et de rafraîchissement, scopes (Mail, Agenda, Contacts) | Fonctions connectées activées par l'utilisateur | Responsable |
| Contacts et clients (dont tiers) | nom, e-mail, téléphone, société, SIREN/SIRET | Gestion CRM et facturation de l'utilisateur | Sous-traitant |
| Données de missions et CRA | intitulés, périodes, taux, jours travaillés | Suivi d'activité de l'utilisateur | Sous-traitant |
| Données de facturation | montants, coordonnées bancaires (IBAN/BIC de l'utilisateur), documents générés | Génération de devis/factures | Sous-traitant |
| Données techniques | adresse IP, journaux de connexion, horodatages | Sécurité, prévention des abus, débogage et amélioration du Service | Responsable |
| Données d'abonnement (service ouvert) | formule, historique de facturation de l'abonnement | Gestion de l'abonnement et du paiement | Responsable |
Les recherches d'entreprises utilisent l'API SIRENE de l'INSEE ; seuls des identifiants d'entreprise (SIREN/SIRET, dénomination) sont interrogés, sans transmission de données personnelles de l'utilisateur.
3. Bases légales
- Exécution du contrat (fourniture du Service, y compris l'abonnement) : données de compte, données saisies/importées, facturation, données d'abonnement.
- Obligation légale : conservation des factures officielles émises via le Service (archivage fiscal).
- Intérêt légitime de l'Éditeur : sécurité, prévention des abus, amélioration du Service.
- Consentement : activation des connexions OAuth (Outlook/Google) et des périmètres associés, révocable à tout moment.
4. Destinataires et sous-traitants
Les données sont accessibles à l'Éditeur et aux prestataires techniques strictement nécessaires au fonctionnement du Service :
| Prestataire | Rôle | Localisation |
|---|---|---|
| OVHcloud (OVH SAS) | Hébergement de la base de données | France (UE) |
| Hostinger International Ltd | Hébergement de l'application | UE |
| Brevo (Sendinblue SAS) | Envoi d'e-mails transactionnels (lien de connexion) | France (UE) |
| Microsoft | API Graph (si l'utilisateur connecte Outlook) | UE / hors UE selon service |
| API Workspace (si l'utilisateur connecte Google) | UE / hors UE selon service | |
| Prestataire de sauvegarde | Stockage chiffré des sauvegardes hors serveur principal | UE |
| Prestataire de paiement | Encaissement des abonnements (service ouvert) | Précisé à l'ouverture du Service (UE) |
Aucune donnée n'est vendue ni cédée à des tiers à des fins commerciales.
5. Transferts hors Union européenne
Les fonctions connectées Microsoft et Google peuvent impliquer des transferts hors UE, encadrés par les mécanismes prévus par le RGPD (clauses contractuelles types, décisions d'adéquation applicables). L'utilisateur active ces connexions de manière facultative et peut les révoquer à tout moment.
6. Durée de conservation
- Données de compte et données saisies : conservées pendant la durée d'utilisation du Service, puis supprimées au plus tard 30 jours après la suppression du compte ou la clôture du Service.
- Jetons OAuth : conservés tant que la connexion est active ; supprimés à la déconnexion ou à la suppression du compte.
- Journaux techniques : 12 mois maximum.
- Factures officielles (à compter de l'ouverture du Service) : conservées pendant la durée légale d'archivage fiscal, soit dix (10) ans, y compris après la suppression du compte. Les documents produits pendant la beta sont supprimés avec le compte ; l'utilisateur est invité à les exporter au préalable.
7. Sécurité
L'Éditeur met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (HTTPS), cloisonnement des comptes (un espace isolé par utilisateur), sauvegardes chiffrées répliquées hors du serveur principal, accès restreint aux données. Aucune sécurité ne pouvant être garantie de manière absolue, l'utilisateur est invité à conserver ses propres copies des données critiques.
8. Vos droits
Conformément au RGPD, l'utilisateur (et les personnes concernées) disposent des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer son consentement à tout moment.
Ces droits s'exercent à l'adresse contact@easyindep.fr. Pour les données de tiers traitées par l'utilisateur (contacts, clients), les demandes doivent en principe être adressées à l'utilisateur, responsable de traitement ; l'Éditeur l'assiste en sa qualité de sous-traitant.
En cas de désaccord, une réclamation peut être introduite auprès de la CNIL (www.cnil.fr).
9. Cookies
L'usage des cookies et technologies similaires est décrit dans la Charte cookies.
10. Modification de la politique
La présente politique peut évoluer. Les modifications substantielles seront portées à la connaissance des utilisateurs par un moyen approprié.
11. Contact
Pour toute question relative à la protection des données : contact@easyindep.fr.