CADRE CONTRACTUEL · VERSION 2026-10-10.2
Politique de confidentialité
Information sur les traitements et leurs limites actuelles
1. Qui est responsable ?
Julien Delgove EI — Teloria, à l’adresse des mentions légales, est responsable des traitements nécessaires à la gestion des comptes, du support, de la sécurité et de sa propre relation commerciale. Contact pour les données personnelles : julien.delgove@teloria.fr. Ce contact n’est pas présenté comme un DPO désigné.
Pour les données métier confiées par une organisation (clients, salariés, contacts, factures, litiges et échanges), celle-ci détermine les finalités et reste responsable du traitement. Teloria agit comme sous-traitant selon les instructions de l’organisation. Les personnes concernées peuvent contacter leur organisation ; Teloria transmet et assiste sur les demandes qui relèvent de ce périmètre.
2. Données, finalités et bases légales
Comptes et support : identité, email professionnel, organisation, rôles, demandes, preuve de prise de connaissance et historique contractuel. Base : contrat lorsque la personne est partie, ou intérêt légitime à gérer la relation avec les représentants et utilisateurs professionnels. Les champs obligatoires sont nécessaires à la création et à la sécurisation de l’accès ; leur absence empêche le parcours concerné.
Sécurité : mots de passe hachés, sessions, données MFA chiffrées, compteurs d’accès, IP ou clés dérivées, événements et journaux techniques. Base : intérêt légitime à sécuriser le service et respect des obligations de sécurité. Le hachage d’une adresse IP ou d’un email ne garantit pas leur anonymat.
Facturation de Teloria : coordonnées de facturation et, lorsque le canal est activé, identifiants clients, abonnements et événements de paiement Stripe. Bases : exécution du contrat et obligations comptables et fiscales.
Données métier : contacts, chantiers, factures, règlements déclarés, retenues, échéanciers, promesses, litiges, pièces et décisions. Les données proviennent de l’organisation, de ses utilisateurs et des imports qu’ils autorisent. La base légale et l’information des personnes relèvent de l’organisation responsable. Encaisia ne réutilise pas ces contenus pour entraîner un modèle d’IA ou prospecter pour son propre compte.
3. Messagerie et services optionnels
Lorsqu’une connexion Gmail ou Microsoft 365 est activée par un administrateur, Encaisia traite l’identité de la boîte, les scopes et des jetons chiffrés. Un import manuel peut enregistrer jusqu’à cinq messages récents en texte, avec identifiants, fils et informations de correspondance. Il ne se limite donc pas toujours aux métadonnées. Le rattachement et la qualification sont humains. L’import ne donne pas d’autorisation d’envoi.
La déconnexion efface les jetons locaux mais pas les messages déjà importés. Le titulaire de la boîte peut aussi retirer les accès auprès de Google ou Microsoft. Les prestataires d’email, paiement, banque ou IA ne reçoivent de données que pour un parcours effectivement activé ; une fonction décrite ne signifie pas un transfert déjà réalisé.
4. Destinataires et transferts
Les membres autorisés de l’organisation accèdent aux données selon leurs rôles. Les personnes habilitées de Teloria peuvent intervenir pour le support, la sécurité ou l’exploitation dans la mesure nécessaire. L’infrastructure est fournie par OVH. Stripe, Mailjet, Google et Microsoft sont des prestataires conditionnels selon les canaux activés ; leurs rôles peuvent différer selon les traitements.
La localisation physique de l’hébergement et des sauvegardes, les entités contractuelles, pays de traitement et garanties de transfert doivent être confirmés avant l’ouverture commerciale. Aucun hébergement intégral en France ou absence de transfert hors EEE n’est garanti par cette notice. Avant tout transfert concerné, Teloria doit vérifier une décision d’adéquation ou les garanties appropriées, notamment des clauses contractuelles types et les mesures complémentaires nécessaires. Les informations actualisées sont fournies sur demande.
5. Conservation
Les données métier sont conservées pendant l’usage de l’espace et selon les instructions documentées du client ; elles ne sont pas toutes des pièces comptables de Teloria. Le dispositif actuel ne comporte pas une purge générale automatique. Les demandes de suppression font l’objet d’une revue humaine prenant en compte les droits, les obligations applicables et les litiges. La désactivation d’un accès ne supprime pas l’historique.
Les sessions applicatives expirent après huit heures ; d’autres jetons de sécurité possèdent leurs propres expirations. Les durées définitives des journaux, comptes inactifs, archives et sauvegardes doivent être approuvées et effectivement appliquées avant admission générale de données de production. Teloria ne revendique pas un délai de purge ni une disparition immédiate de toutes les sauvegardes.
Les documents comptables propres à Teloria sont archivés pendant la durée légale applicable, en principe dix ans à compter de la clôture de l’exercice pour les pièces comptables. Cette obligation ne justifie pas la conservation indifférenciée de tous les contenus clients.
6. Vos droits
Selon le traitement et sa base légale, vous disposez des droits d’accès, rectification, effacement, limitation, opposition et portabilité, ainsi que du retrait d’un consentement lorsqu’il est utilisé. Vous pouvez définir des directives sur le sort de vos données après votre décès dans les conditions françaises applicables. Une opposition à la prospection est possible à tout moment.
Adressez votre demande à julien.delgove@teloria.fr, en indiquant l’espace et la nature de la demande, sans transmettre de mot de passe. Un justificatif proportionné n’est demandé qu’en cas de doute raisonnable sur votre identité. Une réponse est apportée en principe sous un mois ; une prolongation de deux mois peut être motivée et notifiée dans le premier mois selon les conditions du RGPD. Vous pouvez saisir la CNIL sur https://www.cnil.fr/ ou à 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
7. Sécurité, décisions et traceurs
Les contrôles comprennent isolation des organisations, droits serveur, sessions révocables, MFA disponible et chiffrement de certaines données sensibles et pièces. Ces mesures ne constituent pas une certification. Aucune décision produisant un effet juridique n’est prise exclusivement automatiquement par les fonctions décrites : les actions sensibles sont soumises à une décision humaine.
Le code Encaisia examiné ne charge pas d’outil publicitaire ou de mesure d’audience. Les cookies d’authentification et de sécurité servent aux parcours demandés. Un éventuel outil non essentiel devra être décrit et soumis au consentement préalable lorsqu’il est requis. Les pages Stripe, Google ou Microsoft sont également soumises aux politiques de leurs éditeurs.