← Accueil

Politique de confidentialité

Version provisoire — en cours de rédaction (conforme RGPD)

⚠ Ce document est une trame structurelle. La version définitive sera rédigée avec accompagnement DPO et publiée avant ouverture commerciale.

1. Responsable du traitement

Lorina, SAS en cours d'immatriculation. Contact : dpo@lorina.pro

2. Données collectées

  • Email du compte utilisateur (authentification)
  • Données société (raison sociale, SIRET, TVA, adresse, IBAN chiffré, logo)
  • Données clients de l'utilisateur (noms, emails, téléphones, adresses)
  • Documents commerciaux (devis, factures, paiements)
  • Journaux d'audit (action, horodatage, IP)
  • Échanges WhatsApp (contenu des messages avec l'IA Lorina)

3. Finalités

  • Exécution du service de gestion administrative
  • Conformité réglementaire (PAF, facturation électronique, archivage 10 ans)
  • Communication produit (emails transactionnels via Resend)
  • Sécurité et lutte contre la fraude (Sentry, logs)

4. Bases légales

Exécution du contrat (CGV), obligation légale (PAF, comptabilité), intérêt légitime (sécurité), consentement (newsletter optionnelle).

5. Hébergement et localisation

Données hébergées en Union Européenne — Supabase Frankfurt (Allemagne). Aucun transfert hors UE pour les données métier.

Sous-traitants tiers : Stripe (paiements, USA — DPA SCC), Resend (emails, USA/EU — DPA), Vercel (CDN, USA — DPA SCC), OpenAI / Anthropic / Mistral (IA via Gateway), Sentry, PostHog EU. La liste exhaustive et les DPA sont disponibles sur demande.

6. Durées de conservation

  • Données comptables (factures, devis, paiements) : 10 ans (obligation Code du Commerce)
  • Données clients actifs : durée de la relation contractuelle + 3 ans (prescription)
  • Logs d'audit : 5 ans (obligations PAF)
  • Messages WhatsApp : 12 mois glissants
  • Comptes inactifs : suppression / anonymisation après 3 ans sans connexion

7. Vos droits

Accès, rectification, effacement, portabilité, opposition, limitation : dpo@lorina.pro.

Export complet de vos données via endpoint dédié (à venir : /api/rgpd/export).

Réclamation auprès de la CNIL.

8. Cookies

Cookies strictement nécessaires uniquement (session d'authentification). Aucun cookie de tracking publicitaire. Analytique produit via PostHog EU (anonymisation IP).