Politique de confidentialité
Yodis est un logiciel de gestion commerciale destiné aux entreprises. Il est édité par [raison sociale], [forme juridique] immatriculée sous le numéro [SIREN], dont le siège est situé [adresse] (ci-après « Yodis » ou « nous »).
Cette politique décrit les données que Yodis traite, pourquoi, et quels sont vos droits. Elle couvre ce site, le logiciel Yodis, et l'accès aux boîtes mail que les utilisateurs choisissent d'y connecter.
1. Qui est responsable de quoi
Le logiciel Yodis est déployé séparément pour chaque entreprise cliente, sur une instance qui lui est propre. Les données commerciales saisies dans cette instance (clients, contacts, devis, commandes, messages, notes) appartiennent au client, qui en est le responsable de traitement. Yodis intervient comme sous-traitant : il héberge, maintient et fait fonctionner le logiciel pour le compte du client, selon ses instructions.
Pour ce site vitrine et pour la relation contractuelle avec ses clients, Yodis est responsable de traitement.
2. Ce site
Ce site ne dépose aucun cookie, n'embarque aucun outil de mesure d'audience et ne collecte aucune donnée personnelle. Les journaux techniques de l'hébergeur (adresse IP, page demandée, horodatage) sont conservés le temps nécessaire à la sécurité du service.
3. Le logiciel Yodis
Dans une instance Yodis, les données traitées sont :
- Comptes utilisateurs : nom, adresse e-mail professionnelle, rôle. Ils servent à l'authentification et à l'attribution des actions.
- Données commerciales : sociétés, contacts, particuliers, devis, commandes, activités, rendez-vous, notes, documents. Elles sont saisies par les utilisateurs du client ou importées depuis ses outils existants.
- Journal d'activité : qui a créé ou modifié quoi, et quand. Il sert à la traçabilité au sein du client.
Ces données sont hébergées dans l'Union européenne, sur une base de données dédiée à l'instance du client. Elles ne sont ni croisées entre clients, ni vendues, ni transmises à des tiers à des fins commerciales.
4. Boîtes mail connectées (Microsoft 365, Google Workspace, IMAP)
Un utilisateur peut connecter sa boîte mail professionnelle à Yodis pour retrouver, dans la fiche d'un client, les échanges qu'il a eus avec lui, et pour envoyer des e-mails depuis Yodis. Cette connexion est à l'initiative de l'utilisateur, et il peut y mettre fin à tout moment.
Lorsqu'une boîte est connectée via Microsoft ou Google (OAuth), Yodis demande uniquement :
- la lecture de la boîte via IMAP, pour synchroniser les messages ;
- l'envoi via SMTP, pour expédier des e-mails au nom de l'utilisateur ;
- un accès hors ligne, pour que la synchronisation continue sans que l'utilisateur ait à se reconnecter ;
- l'identité de la boîte (adresse e-mail), pour savoir quelle boîte a été autorisée.
Concrètement :
- Yodis ne stocke jamais le mot de passe de la boîte. Le jeton d'accès durable délivré par Microsoft ou Google est chiffré (AES-256-GCM) avec une clé propre à l'instance du client, et n'est lisible par aucun autre service.
- Les messages synchronisés sont stockés dans l'instance du client, et seulement là. Ils ne transitent par aucun prestataire intermédiaire, et aucun autre client de Yodis ne peut y accéder.
- Les messages servent à une seule chose : rattacher la correspondance aux fiches clients et contacts de l'instance. Ils ne sont pas analysés à d'autres fins, ni utilisés pour entraîner un modèle.
- Les données du compte Microsoft ou Google ne sont jamais transférées à un tiers ni vendues.
- L'utilisateur peut déconnecter sa boîte depuis son profil dans Yodis : le jeton est effacé immédiatement. Il peut aussi révoquer l'accès depuis son compte Microsoft (« Applications et services ayant accès à vos données ») ou Google (« Applications tierces ayant accès à votre compte »).
L'usage que Yodis fait des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité.
5. Durée de conservation
Les données d'une instance sont conservées tant que le contrat avec le client est en vigueur. À sa fin, elles sont restituées au client sur demande puis supprimées, sauf obligation légale de conservation. Les messages d'une boîte déconnectée restent dans l'instance du client, qui en reste responsable, jusqu'à ce que le client les supprime.
6. Sécurité
Chiffrement des échanges (TLS), chiffrement des secrets au repos, accès aux données cloisonné par rôle et par instance, journalisation des actions. L'accès de Yodis aux instances de ses clients est limité à la maintenance et au support, sur demande du client.
7. Sous-traitants et hébergement
Yodis s'appuie sur des hébergeurs et prestataires techniques situés dans l'Union européenne ou offrant des garanties équivalentes (hébergement de l'application et de la base de données, envoi d'e-mails transactionnels). La liste à jour est fournie aux clients sur demande.
8. Vos droits
Conformément au Règlement général sur la protection des données (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Pour les données traitées dans l'instance d'une entreprise cliente, adressez-vous d'abord à elle, qui en est responsable ; Yodis l'assiste dans sa réponse. Pour toute autre demande : olivier@yodis.fr. Vous pouvez aussi saisir la CNIL (cnil.fr).
9. Modifications
Cette politique peut évoluer. La date en tête indique sa dernière version. Les changements substantiels sont signalés aux clients.
Contact
[raison sociale][adresse]
olivier@yodis.fr