Aller au contenu

Politique de confidentialité et données personnelles

Version du 28 août 2026

Cette politique décrit comment Ryvo traite les données personnelles des visiteurs du site ryvo.fr et des utilisateurs du service, en conformité avec le règlement général sur la protection des données (RGPD) et la loi Informatique et Libertés.

1. Responsable du traitement

Ryvo, société par actions simplifiée à associé unique dont le siège social est situé 58 rue de Monceau, CS 48756, 75008 Paris, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 108 832 593, agit à deux titres, selon la donnée concernée.

Ryvo est responsable de traitement pour les données qu'elle collecte pour son propre compte : demandes d'accès, commandes de diagnostic, messages d'assistance, facturation, prospection et sécurité du site.

Ryvo est sous-traitante, au sens de l'article 28 du RGPD, pour les données que le Client lui confie dans le cadre du service, notamment les données de ses comptes bancaires professionnels et celles de ses utilisateurs. Elle ne les traite alors que sur instruction du Client, dans les conditions décrites à l'annexe des conditions générales. Le Client reste responsable de ces traitements.

Contact pour toute question relative aux données personnelles : dpo@ryvo.fr.

2. Données traitées

  • Données de compte : identité, adresse électronique, téléphone, entreprise, fonction, identifiants de connexion.
  • Données bancaires professionnelles : soldes, opérations et libellés des comptes connectés par le client, transmis en lecture seule par un prestataire d'agrégation agréé. Ryvo ne collecte jamais les identifiants bancaires.
  • Données d'utilisation : journaux de connexion, actions dans l'application, questions posées à l'assistant.
  • Données de facturation : historique de facturation et moyen de paiement, traité par notre prestataire de paiement. Ryvo ne stocke pas les numéros de carte.
  • Données de contact commercial : échanges par courrier électronique, demandes de démonstration.
  • Pièces transmises pour le Diagnostic 13 semaines : relevés bancaires, état des créances clients et échéancier fournisseurs, déposés par le client lors de sa commande.

3. Finalités et bases légales

  • fournir le service, le briefing quotidien et les alertes : exécution du contrat ;
  • réaliser le Diagnostic 13 semaines à partir des pièces transmises : exécution du contrat ;
  • facturer et gérer la relation client : exécution du contrat et obligations légales ;
  • assurer la sécurité de la plateforme et prévenir la fraude : intérêt légitime ;
  • améliorer le service à partir de statistiques agrégées : intérêt légitime ;
  • adresser des communications commerciales à des professionnels : intérêt légitime, avec possibilité de s'opposer à tout moment.

4. Destinataires et sous-traitants

Les données sont accessibles aux seules équipes de Ryvo habilitées et à nos sous-traitants, dans la limite de leurs missions :

  • diffusion du site vitrine : Vercel Inc. (États-Unis), depuis ses points de présence européens ;
  • gestion du nom de domaine et de la zone DNS : IONOS SARL, Sarreguemines, France ;
  • hébergement de l'application et de la base de données : Scaleway SAS, France ;
  • collecte des formulaires du site et dépôt des pièces du Diagnostic : Supabase Inc., base de données et stockage de fichiers, région Paris ;
  • agrégation bancaire : Powens SAS (France), établissement de paiement autorisé et supervisé par l'ACPR au titre du service d'information sur les comptes ;
  • paiement : Stripe Payments Europe, Limited (Dublin, Irlande), pour le traitement des abonnements ;
  • prise de rendez-vous : Cal.com, uniquement si vous demandez à afficher le calendrier ; le prestataire recourt à Sentry (États-Unis) pour la surveillance technique de son outil ;
  • envoi des briefings et notifications : messagerie WhatsApp et courrier électronique ; le nom des prestataires techniques correspondants est communiqué sur demande à dpo@ryvo.fr.

Aucune donnée n'est vendue ni louée à des tiers. Des données peuvent être communiquées aux autorités lorsque la loi l'exige.

5. Transferts hors de l'Union européenne

Les données sont hébergées dans l'Union européenne. Lorsqu'un sous-traitant traite des données en dehors de l'Union européenne, le transfert est encadré par des garanties appropriées, notamment les clauses contractuelles types de la Commission européenne.

6. Durées de conservation

  • données de compte et données bancaires : pendant la durée du contrat, puis pendant les soixante jours de réversibilité prévus par les conditions générales, et supprimées à l'issue de ce délai, hors obligations légales ;
  • pièces transmises pour le Diagnostic : douze mois après la restitution, ou plus tôt sur simple demande à dpo@ryvo.fr ;
  • journaux de connexion et de sécurité : douze mois ;
  • documents de facturation : dix ans, conformément au code de commerce ;
  • données de prospection : trois ans après le dernier contact.

7. Sécurité

Ryvo met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des données en transit et au repos (AES-256), accès aux comptes bancaires en lecture seule, cloisonnement des accès, journal d'audit, sauvegardes régulières et hébergement dans l'Union européenne.

Les données des clients ne sont jamais utilisées pour entraîner des modèles d'intelligence artificielle, qu'ils soient développés par Ryvo ou par des tiers. Lorsque le Service recourt à un modèle fourni par un prestataire, celui-ci est contractuellement tenu de ne pas conserver les données transmises ni de s'en servir à des fins d'entraînement.

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès. Vous pouvez les exercer en écrivant à dpo@ryvo.fr ; une réponse vous sera apportée dans un délai d'un mois.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).

9. Cookies

Le site ryvo.fr n'utilise aucun outil de mesure d'audience et ne dépose aucun cookie publicitaire. Aucun bandeau de consentement n'est donc nécessaire.

Le calendrier de prise de rendez-vous est fourni par Cal.com. Il ne se charge qu'après un clic explicite de votre part : tant que vous ne demandez pas à voir les créneaux, aucune donnée ne part vers ce prestataire. Une fois affiché, il dépose les cookies nécessaires à son fonctionnement, qui relèvent d'un service que vous avez expressément demandé et ne requièrent pas de consentement préalable au sens de l'article 82 de la loi Informatique et Libertés.

Les polices de caractères sont servies depuis ryvo.fr, et non depuis un service tiers. Aucune adresse IP de visiteur n'est transmise à un fournisseur extérieur au simple chargement d'une page.

L'application, accessible après connexion, utilise uniquement les cookies strictement nécessaires à votre session. Si une mesure d'audience est mise en place un jour, cette page sera mise à jour et votre consentement sera recueilli au préalable.

10. Mise à jour de cette politique

Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. La date de version figure en haut de page ; en cas de changement substantiel, les clients en sont informés par courrier électronique ou via l'application.