Politique de confidentialité
En vigueur au 1er mars 2026 — Conforme au RGPD (Règlement UE 2016/679)
1. Responsable de traitement
NUNC SASU — contact@referys.com
Note importante : lorsque vous utilisez Referys pour gérer les contacts de votre réseau, vous êtes responsable de traitement pour les données de vos contacts. Referys agit en qualité de sous-traitant pour ces données.
2. Données collectées
Données du compte utilisateur : prénom, nom, email, téléphone, zone géographique, statut et historique d'abonnement.
Données des contacts (saisies par l'utilisateur) : prénom, nom, téléphone, email, date de naissance, ville, segment, loisirs, notes personnelles, historique des échanges. Ces données appartiennent à l'utilisateur.
Données d'usage : logs de connexion, actions réalisées dans l'app, compteurs d'utilisation IA.
3. Finalités et bases légales
- Exécution du contrat (art. 6.1.b RGPD) : fourniture du service Referys.
- Intérêt légitime (art. 6.1.f RGPD) : amélioration du produit, sécurité.
- Consentement (art. 6.1.a RGPD) : communications marketing optionnelles.
4. Hébergement et transferts
Toutes les données sont hébergées exclusivement en Europe (Supabase — Irlande ou Francfort). Aucun transfert de données hors UE. L'API Anthropic (génération IA) traite les données en transit — aucun stockage de données utilisateur n'est effectué par Anthropic dans le cadre de notre usage API.
5. Durée de conservation
Données de compte : durée de l'abonnement + 3 ans pour obligations comptables. Données contacts : durée de l'abonnement actif. Suppression intégrale dans les 30 jours suivant la suppression du compte.
6. Vos droits RGPD
Vous disposez des droits suivants, exerçables à contact@referys.com :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement ("droit à l'oubli")
- Droit à la portabilité (export CSV disponible depuis les paramètres)
- Droit d'opposition au traitement
- Droit de limitation du traitement
Vous pouvez également déposer une réclamation auprès de la CNIL.
7. Cookies
Le site referys.com utilise Google Analytics pour mesurer l'audience. Aucun cookie publicitaire. Aucun traceur de réseaux sociaux.
8. Sécurité
Chiffrement TLS en transit. Chiffrement au repos (Supabase). Row Level Security (RLS) — chaque utilisateur n'accède qu'à ses propres données. Authentification par Magic Link ou OAuth Google.