Protection des Données

Politique de Confidentialité & RGPD

Dernière mise à jour : Septembre 2026

Engagement de transparence

VigiSuite est une solution SaaS B2B destinée principalement aux commerces et points de vente professionnels. Nous traitons uniquement les données nécessaires à son fonctionnement, à la sécurité, au support et aux fonctionnalités métier. VigiSuite n'exploite aucune donnée à des fins de publicité comportementale et ne revend aucune donnée utilisateur ou métier à des tiers.

01. Identité du responsable

Le responsable actuellement identifiable pour les traitements relevant directement de VigiSuite est :
Jérémy Courjeau
Créateur et porteur du projet VigiSuite / Rezolt
Email : contact@vigisuite.fr

Rezolt est la future structure destinée à porter et commercialiser VigiSuite. La présente politique sera mise à jour lors de sa constitution.

02. Catégories de données traitées

Comptes adhérents

L'adhérent utilise une authentification nominative sécurisée. Les données peuvent comprendre notamment le nom ou nom d'affichage, l'adresse email, le rôle, le rattachement au Client SaaS, le magasin actif, ainsi que les données nécessaires à l'authentification et à la session. VigiSuite ne connaît ni ne conserve les mots de passe en clair.

Accès Terrain

Pour les rôles opérationnels (manager et utilisateur), nous traitons l'identifiant ou nom d'affichage, le rôle, le magasin d'affectation et les données techniques nécessaires à l'authentification Terrain par code PIN.

Données métier

Selon les modules activés, la plateforme traite des informations relatives aux Clients SaaS et magasins, catalogues produits, désignations, marques, EAN/Gencode, rayons, prix, relevés concurrentiels, historiques de relevés, et autres données importées depuis des fichiers professionnels. Bien que ces données ne soient pas nécessairement personnelles en elles-mêmes, elles peuvent y être associées lorsqu'une action est tracée.

Historique d'activité

VigiSuite conserve certaines actions pour la traçabilité métier et la sécurité pendant une durée maximale de 12 mois glissants (via une purge automatique quotidienne).

Support

Le contenu des demandes, les échanges avec le support, l'identité du demandeur et les informations techniques nécessaires au diagnostic.

Formulaire de contact / démonstration

Le formulaire collecte le nom, la société ou magasin, l'email, le téléphone et le message. Ces informations sont transmises via notre prestataire d'emailing (Resend) et ne sont pas stockées dans une table de la base applicative VigiSuite. Elles existent ensuite dans l'infrastructure email nécessaire au traitement de la demande.

03. Finalités et bases juridiques

Contact et demande de démonstration

Finalités : répondre à une demande, organiser une démonstration, préparer une éventuelle relation commerciale.

Bases : mesures précontractuelles ou intérêt légitime pour répondre aux demandes professionnelles.

Gestion des comptes et accès

Finalités : fournir le service, créer et administrer les accès, gérer rôles et habilitations.

Bases : exécution de la relation contractuelle ou intérêt légitime du client professionnel et de VigiSuite.

Support

Finalités : assistance, diagnostic, résolution d'incidents.

Bases : exécution du service ou intérêt légitime à assurer son bon fonctionnement.

Sécurité et traçabilité

Finalités : prévention des accès non autorisés, sécurité, audit, traçabilité des opérations pertinentes.

Bases : intérêt légitime à protéger le service, les utilisateurs et les données.

Sauvegardes

Finalités : continuité technique, limitation des conséquences d'un incident, possibilité de restauration.

Bases : exécution du service et intérêt légitime à assurer sa continuité et sa sécurité.

04. Organisation Multi-tenant

VigiSuite utilise une architecture SaaS multi-tenant organisée autour de Clients SaaS et de magasins. Un adhérent appartient à un Client SaaS et peut disposer de plusieurs magasins autorisés appartenant à ce même client ; il travaille dans le contexte d'un magasin actif à la fois. Les accès Terrain restent rattachés à leur périmètre magasin respectif. Des contrôles d'accès stricts existent au niveau applicatif et de la base de données pour assurer le cloisonnement de ces périmètres.

05. Cookies et traceurs

  • Aucun outil publicitaire ou analytics tiers n'est actuellement installé.
  • Des cookies strictement techniques sont utilisés dans l'espace authentifié pour l'authentification, le maintien de session, la sécurité et le contexte fonctionnel nécessaire à certaines fonctions (via le système Supabase SSR ou un cookie métier de supervision).
  • L'authentification n'utilise actuellement ni localStorage ni sessionStorage pour persister ses jetons.

06. Prestataires techniques et destinataires

  • Supabase : Base de données PostgreSQL, authentification et services techniques associés.
  • Vercel : Hébergement et exécution de l'application web et de ses API.
  • Resend : Envoi d'emails transactionnels et transmission des demandes de contact.
  • GitHub / GitHub Actions : Automatisation de certaines opérations techniques, notamment le processus de sauvegarde.
  • Google Drive : Stockage externalisé des sauvegardes SQL générées par le processus automatisé VigiSuite.

07. Sauvegardes et Durées de conservation

La plateforme opère une sauvegarde SQL automatisée quotidienne, externalisée sur un espace Google Drive utilisé pour les backups VigiSuite, afin de limiter les conséquences d'un éventuel incident. Ces sauvegardes disposent d'une rétention automatique de 30 jours glissants.

Historique d'activité : conservé pendant 12 mois glissants.

Sauvegardes SQL : conservées pendant 30 jours glissants.

Comptes utilisateurs : conservation pendant la durée d'habilitation et/ou de la relation avec le Client SaaS, puis suppression, désactivation ou archivage.

Données métier : conservées pendant l'utilisation du service par le Client SaaS (les modalités de restitution ou suppression en fin de contrat seront précisées dans les documents contractuels).

Contact & Support : conservés pendant le temps nécessaire au traitement et au suivi de la demande.

08. Sécurité et Transferts internationaux

Nous mettons en œuvre des mesures de sécurité englobant la gestion des rôles et habilitations, le cloisonnement logique Client SaaS, les contrôles d'accès au contexte magasin, une authentification adaptée au type d'utilisateur, la journalisation de certaines opérations, des sauvegardes régulières et des accès administratifs limités aux besoins techniques. Toutefois, aucun système informatique ne peut garantir un risque nul.

Certains prestataires techniques sont établis ou peuvent traiter certaines données en dehors de l'Espace économique européen. Lorsque ces traitements constituent des transferts soumis au RGPD, ils sont encadrés conformément aux mécanismes applicables prévus par la réglementation et aux garanties contractuelles du prestataire concerné.

09. Droits des personnes

Selon l'applicabilité à votre situation et au traitement concerné, vous disposez des droits suivants : accès, rectification, effacement, limitation, opposition (lorsque le traitement repose sur l'intérêt légitime), portabilité, ou encore retrait du consentement.

Pour exercer ces droits, vous pouvez nous contacter à : contact@vigisuite.fr.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (https://www.cnil.fr).

10. Qualification des acteurs

Selon le traitement concerné :
- VigiSuite / Jérémy Courjeau peut agir comme responsable du traitement pour les traitements qu'il détermine directement, notamment le site public, le contact, l'administration technique et la sécurité de la plateforme.
- Le Client SaaS peut être responsable du traitement pour certaines données relatives à ses propres collaborateurs et à son activité. VigiSuite peut alors intervenir comme sous-traitant pour ces traitements réalisés pour le compte du Client SaaS.
Cette répartition sera précisée dans les documents contractuels lors de la commercialisation du service.

11. Aide à la décision

VigiSuite est un outil d'aide à la décision. Il peut organiser, comparer ou présenter des données métier mais n'effectue actuellement aucune modification automatique des prix dans l'ERP du Client SaaS.