Retour

Politique de confidentialité

VIGIL — Veille Industrielle & Sécurité HSE

Dernière mise à jour : 18 août 2026

Seule la version française de ce document fait foi. Une traduction relue juridiquement sera publiée avant l'ouverture commerciale de chaque marché.

1. Données collectées

Dans le cadre de la fourniture du service VIGIL, les données suivantes sont collectées :

  • Données d'identification : adresse email professionnelle, nom de la société
  • Données documentaires : Fiches de Données de Sécurité (FDS) uploadées (fichiers PDF)
  • Données de journalisation : logs d'activité horodatés (actions utilisateurs, adresses IP, user-agents)
  • Données de facturation : informations de paiement traitées par Stripe Inc. (VIGIL ne stocke pas les données de carte bancaire)

2. Finalités du traitement

Les données collectées sont traitées pour les finalités suivantes :

  • Fourniture du service : extraction IA des FDS, génération des fiches récapitulatives, archivage structuré
  • Sécurité : détection des usages abusifs, protection contre les accès non autorisés
  • Conformité réglementaire : audit trail eIDAS, conformité REACH/CLP
  • Amélioration du service : analyses agrégées et anonymisées de l'utilisation

3. Durée de conservation

Les données personnelles sont conservées pendant toute la durée de l'abonnement actif, puis pendant une période supplémentaire de 12 mois après résiliation du compte, afin de permettre la facturation finale et la résolution d'éventuels litiges.

À l'issue de cette période, les données sont supprimées automatiquement et de manière irréversible, conformément au droit à l'effacement (art. 17 RGPD).

Les logs d'audit à valeur probatoire (horodatage RFC 3161 eIDAS) sont archivés selon les obligations légales applicables.

4. Délégué à la Protection des Données (DPO)

Pour toute question relative au traitement de vos données personnelles, vous pouvez contacter notre DPO :

Email : contact@vigil.app

5. Vos droits RGPD

Conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679), vous disposez des droits suivants :

  • Droit d'accès (art. 15) : obtenir une copie de vos données personnelles
  • Droit de rectification (art. 16) : corriger des données inexactes ou incomplètes
  • Droit à l'effacement (art. 17) : demander la suppression de vos données
  • Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré et lisible par machine
  • Droit d'opposition (art. 21) : vous opposer à certains traitements

Pour exercer ces droits, adressez une demande par email à contact@vigil.app. Nous répondrons dans un délai de 30 jours.

En cas de réclamation, vous pouvez saisir la CNIL : www.cnil.fr

6. Sous-traitants et hébergement

VIGIL fait appel aux sous-traitants suivants, tous situés dans l'Union Européenne :

  • Supabase Inc. — Base de données PostgreSQL et stockage des FDS (région EU Frankfurt, Allemagne)
  • Render Inc. — Hébergement de l'API backend (région Frankfurt, Allemagne)
  • Vercel Inc. — Hébergement du frontend Next.js (point de présence Paris, France)
  • Anthropic PBC — Traitement IA pour l'extraction des FDS (API Claude)
  • Brevo SAS — Envoi des emails transactionnels (France)
  • Stripe Inc. — Traitement des paiements (certifié PCI-DSS)

Aucun transfert de données hors de l'Union Européenne n'est effectué pour les données hébergées. Les appels à l'API Anthropic sont régis par les clauses contractuelles types de la Commission européenne.

CGU · Mentions légales
Confidentialité — VIGIL