Retour à l'accueil

Politique de confidentialité

Comment les données à caractère personnel sont traitées au sein de la plateforme.

Dernière mise à jour : 17 juillet 2026

1. Rôles : responsable de traitement et sous-traitant

La plateforme est un outil de gestion de la relation mis à disposition des organisations (think tanks, forums, organisations à but non lucratif). Dans ce cadre :

  • L'organisation cliente qui utilise la plateforme est responsable de traitement : elle détermine les finalités et les moyens du traitement des données de ses contacts.
  • Reverdin Studio, qui exploite la plateforme, agit en qualité de sous-traitant au sens de l'article 28 du RGPD : elle ne traite les données que sur instruction documentée du responsable de traitement, dans le cadre de l'accord de traitement des données (DPA) conclu entre les parties.

La présente politique décrit les traitements réalisés pour le compte des organisations clientes. Chaque organisation cliente reste seule responsable de l'information de ses propres contacts et de la licéité des données qu'elle importe.

2. Données traitées

La plateforme traite les catégories de données suivantes :

  • Données de contact : nom, prénom, civilité, adresse e-mail, numéro de téléphone, organisation, fonction, éléments de profil professionnel.
  • Interactions et échanges : messages, notes, comptes rendus, historique des contacts et suivi de la relation.
  • Participations aux événements : inscriptions, statuts de présence, informations transmises lors d'un événement.
  • Données de compte utilisateur : identité des utilisateurs de l'organisation cliente, identifiants de connexion, journaux d'activité et d'audit.

Les données proviennent des saisies effectuées par l'organisation cliente, de ses imports de fichiers, et des canaux de communication qu'elle a choisi de connecter.

3. Finalités

  • Permettre à l’organisation cliente de gérer sa relation avec ses contacts.
  • Assurer le suivi des échanges, des événements et des activités.
  • Fournir des fonctions d’assistance (rédaction, synthèse, suggestions) lorsqu’elles sont activées.
  • Garantir la sécurité, la traçabilité et le bon fonctionnement du service.

4. Base légale

Le responsable de traitement (l'organisation cliente) détermine la base légale de ses traitements. Selon les cas, ceux-ci reposent généralement sur :

  • L'intérêt légitime de l'organisation à gérer et développer son réseau relationnel (art. 6.1.f) ;
  • L'exécution d'un contrat ou de mesures précontractuelles (art. 6.1.b) ;
  • Le respect d'une obligation légale (art. 6.1.c) ;
  • Le consentement de la personne concernée lorsqu'il est requis (art. 6.1.a).

5. Durées de conservation

Les durées de conservation sont paramétrées par le responsable de traitement. À titre indicatif :

  • Données de contact et d'interaction : conservées tant que la relation est active, puis archivées ou supprimées selon la politique de l'organisation cliente.
  • Fichiers importés : leur contenu brut n'est pas conservé après traitement. Seules les métadonnées de l'import (nom du fichier, nombre de lignes traitées) sont journalisées.
  • Journaux d'audit : conservés pour une durée limitée à des fins de sécurité et de traçabilité.
  • Données de compte : conservées pendant la durée du contrat, puis supprimées ou restituées selon les termes du DPA.

6. Droits des personnes concernées

Conformément au Règlement (UE) 2016/679 (RGPD), toute personne concernée dispose des droits suivants :

  • Droit d'accès (art. 15) : obtenir une copie des données la concernant.
  • Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes.
  • Droit à l'effacement (art. 17), sous réserve des obligations légales de conservation.
  • Droit à la limitation (art. 18) et droit à la portabilité (art. 20).
  • Droit d'opposition (art. 21) à un traitement fondé sur l'intérêt légitime.

Ces droits s'exercent auprès du responsable de traitement, c'est-à-dire de l'organisation cliente qui détient les données. En qualité de sous-traitant, l'éditeur de la plateforme prête assistance à l'organisation cliente pour répondre à ces demandes (export et suppression des données sur instruction). Pour toute demande, contactez privacy@reverdin.eu.

7. Sous-traitants ultérieurs

Pour fournir le service, l'éditeur recourt à des sous-traitants ultérieurs, encadrés par des engagements de confidentialité et de conformité au RGPD. Ils interviennent uniquement pour les besoins du service :

  • Service de messagerie tiers : acheminement des messages échangés via les canaux connectés. Seule la sélection effectuée par l'utilisateur est intégrée à la plateforme.
  • Fournisseur de modèles d'intelligence artificielle : traitement des demandes d'assistance (rédaction, synthèse), avec option de modèles opérés en Europe. Ces fonctions sont désactivables.
  • Hébergeur : hébergement de l'infrastructure, situé en Europe.

La liste détaillée et à jour des sous-traitants ultimes figure dans l'accord de traitement des données (DPA), disponible sur demande.

8. Hébergement et transferts hors Union européenne

Les données sont hébergées au sein de l'Union européenne. La plateforme privilégie des prestataires et des modèles d'IA opérés en Europe.

Lorsqu'un traitement implique, à titre exceptionnel, un transfert hors de l'Union européenne, celui-ci est encadré par des garanties appropriées au sens du chapitre V du RGPD (décision d'adéquation ou clauses contractuelles types de la Commission européenne).

9. Sécurité

Des mesures techniques et organisationnelles sont mises en œuvre pour protéger les données contre tout accès non autorisé, altération, divulgation ou destruction : cloisonnement des données par organisation, chiffrement des secrets, contrôle des accès et journalisation des opérations sensibles.

10. Délégué à la protection des données / référent

Pour toute question relative à la présente politique ou à l'exercice de vos droits :

Marc Reverdin
privacy@reverdin.eu

11. Réclamation auprès d'une autorité de contrôle

Toute personne concernée a le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente de son État membre de résidence. En France, il s'agit de la Commission nationale de l'informatique et des libertés (CNIL, www.cnil.fr).