Politique de Confidentialité – Rethos

Dernière mise à jour : 24-02-2026

1. Introduction

Objet : Cette politique de confidentialité décrit comment Rethos (ci-après « nous » ou « Rethos »), société en cours de création, traite les données personnelles des utilisateurs de sa solution applicative (portail web et application mobile). Elle s'applique exclusivement à un usage professionnel (B2B).

Responsable de traitement :

2. Champ d'application

Cette politique s'applique :

Exclusion : Rethos ne traite aucune donnée personnelle à caractère privé ou sensible (au sens de l'article 9 du RGPD).

3. Données personnelles traitées

Nous traitons uniquement les données strictement nécessaires à la fourniture de nos services. Voici les catégories de données concernées :

CatégorieExemplesSource
Données d'identificationAdresse email professionnelle (obligatoire pour la création de compte)Fournie par l'organisation cliente
Données de connexionLogs d'accès, adresse IP, données techniques d'usageCollectées automatiquement
Données métiersDocuments (PDF, fichiers), analyses, panels fournis par les clientsFournis par l'utilisateur ou son organisation

Précision : Les documents métiers ne doivent pas contenir de données personnelles privées (ex. : données de santé, opinions politiques, etc.). Aucune donnée biométrique, génétique ou relative à la vie privée n'est collectée.

4. Finalités du traitement

Les données sont traitées uniquement pour les finalités suivantes :

FinalitéBase légale (RGPD)
Authentification et gestion des accèsExécution du contrat / Intérêt légitime
Mise à disposition de données structuréesExécution du contrat
Amélioration de l'expertise et de l'analyseIntérêt légitime (amélioration continue)
Sécurité, maintenance et support techniqueIntérêt légitime (sécurité des systèmes)

Engagement : Aucune utilisation publicitaire ou prospection commerciale. Aucun profilage des utilisateurs.

5. Base légale

Les traitements reposent sur :

A noter : Aucun consentement explicite n'est requis pour ces traitements, conformément à l'article 6 du RGPD.

6. Création et gestion des comptes

Création : Les comptes sont créés uniquement par l'organisation cliente, via une adresse email professionnelle.

Modification/Suppression : Gérée par l'organisation cliente. En cas de départ d'un collaborateur, le compte peut être désactivé ou réaffecté.

Accès : Réservé aux utilisateurs habilités par leur organisation.

7. Durées de conservation

Les données sont conservées pour des durées limitées et proportionnées :

Type de donnéesDurée de conservationJustification
Comptes utilisateurs3 ans après la dernière activitéTraçabilité et sécurité
Logs de connexion3 ansSécurité et audit
Emails de supportSuppression après traitement (max. 1 an)Résolution des demandes

Processus de suppression : Les données sont automatiquement purgées à l'issue des délais. Les utilisateurs peuvent demander la suppression anticipée (sous réserve des obligations légales).

8. Sécurité et protection des données

Rethos accorde une priorité absolue à la sécurité et à la confidentialité des données personnelles. Nous mettons en œuvre des mesures techniques et organisationnelles avancées pour garantir la protection des données, en conformité avec le RGPD et les meilleures pratiques du secteur.

8.1 Infrastructure Cloud et chiffrement

Hébergement sur Google Cloud Platform (GCP) : Toutes les données sont hébergées sur GCP, une plateforme certifiée ISO 27001, SOC 2/3, et conforme au RGPD. Les données sont stockées dans des datacenters situés dans l'Union européenne.

Chiffrement au repos : Les données stockées sont chiffrées avec AES-256 via GCP KMS.

Chiffrement en transit : Toutes les communications sont protégées par TLS 1.2+ (HTTPS).

8.2 Gestion des comptes utilisateurs avec Firebase

Authentification : Rethos utilise Firebase Authentication pour gérer les comptes.

Protection des mots de passe : Les mots de passe sont hachés avec bcrypt/Argon2.

Isolation des données : Chaque organisation cliente dispose d'un espace dédié dans Firestore, empêchant tout accès croisé entre clients.

8.3 Contrôle d'accès et gestion des permissions

8.4 Sauvegardes et reprise après incident

8.5 Surveillance et détection des intrusions

8.6 Conformité et audits

8.7 Sous-traitants et transferts de données

Sous-traitants : Google Cloud Platform (GCP) et Firebase (Google) uniquement.

Garanties : Tous les sous-traitants signent un DPA conforme au RGPD. Les données ne sont jamais transférées hors UE sans garanties appropriées.

9. Engagements de Rethos

10. Droits des utilisateurs

Conformément au RGPD, les utilisateurs disposent des droits suivants :

DroitDescriptionModalités d'exercice
Droit d'accèsObtenir une copie des données vous concernantDemande écrite à contact@rethos.fr
Droit de rectificationCorriger des données inexactesIdem
Droit à la limitationLimiter le traitement dans certains casIdem
Droit d'oppositionS'opposer au traitement pour motifs légitimesIdem
Droit à l'effacementSupprimer vos données (sous réserve des obligations légales)Idem

Délai de réponse : 1 mois (prorogeable de 2 mois en cas de complexité).

11. Transfert de données

12. Cookies et technologies similaires

13. Mise à jour de la politique

Cette politique peut être mise à jour pour :

Notification : Les utilisateurs seront informés des mises à jour via email, notification dans l'application ou mention visible sur le portail web.

14. Contact et réclamations