Politique de confidentialité

Dernière mise à jour : 20 juillet 2026

1. Responsable du traitement

Les données traitées dans le cadre de Elyon Audit (https://elyon-audit.fr) le sont sous la responsabilité de C2IF (France). Contact pour toute question relative aux données : mariage@c2if.com

2. Données collectées

Données de compte : adresse e-mail, nom (facultatif), organisation de rattachement, journal de connexion. La connexion s'effectue par code à usage unique envoyé par e-mail ou par mot de passe (stocké sous forme hachée).

Données d'usage du service : contenus saisis par votre organisation — audits, checklists, constats, actions correctives, entités, référentiels internes, commentaires — ainsi que les fichiers de preuve téléversés (images, PDF).

Données de facturation (offres payantes) : gérées par notre prestataire de paiement ; nous ne stockons aucun numéro de carte bancaire.

Nous ne collectons aucune donnée de navigation à des fins publicitaires et n'utilisons aucun traceur tiers : seuls des cookies strictement nécessaires à l'authentification et au fonctionnement du service sont déposés. Aucun bandeau de consentement n'est donc requis.

3. Finalités et bases légales

FinalitéBase légale
Fournir le service (comptes, audits, rapports)Exécution du contrat
E-mails transactionnels (codes de connexion, invitations, rappels d'échéances, digest)Exécution du contrat
Fonctions d'assistance par IA (classification, extraction, génération de plans et synthèses)Exécution du contrat
Facturation et comptabilitéObligation légale
Sécurité, prévention des abusIntérêt légitime

Les rappels et le digest hebdomadaire sont réglables dans vos préférences de notification.

4. Sous-traitants et hébergement

PrestataireRôle
Vercel Inc.Hébergement de l'application web
Convex Inc.Base de données et backend applicatif
Cloudflare (R2)Stockage des fichiers de preuve
ResendEnvoi des e-mails transactionnels
AnthropicTraitement IA des contenus soumis aux fonctions d'assistance (le temps du traitement)
StripePaiement des abonnements

Ces prestataires peuvent traiter des données en dehors de l'Union européenne ; ils s'appuient sur des mécanismes de transfert reconnus (clauses contractuelles types, certifications en vigueur).

5. Durées de conservation

  • Données de compte et d'organisation : pendant toute la durée d'utilisation du service, puis supprimées à la clôture du compte ou de l'organisation.
  • Fichiers de preuve : supprimés avec l'organisation.
  • Données de facturation : 10 ans (obligation comptable).
  • Journaux techniques : 12 mois maximum.

6. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données personnelles. Pour les exercer : mariage@c2if.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

Les données d'audit saisies par une organisation sont administrées par cette organisation : si vous êtes membre d'une organisation cliente, adressez-vous d'abord à son administrateur.

7. Sécurité

Chiffrement des échanges (TLS), cloisonnement strict des données par organisation, contrôle d'accès par rôle, hachage des mots de passe, fournisseurs certifiés. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous vous en informerons conformément à la réglementation.

8. Évolution de la présente politique

Toute évolution substantielle sera signalée dans l'application ou par e-mail. La version en vigueur est celle publiée sur cette page.