Velioh · MR Insights SRL · Dernière mise à jour : 19 avril 2026
1. Responsable de traitement
Velioh est édité par MR Insights SRL, société à responsabilité limitée de droit belge, immatriculée à la Banque-Carrefour des Entreprises sous le numéro BE 1028.606.311. N° TVA : BE 1028.606.311. Cette société est responsable du traitement de vos données personnelles au sens du Règlement général sur la protection des données (RGPD).
Le service est disponible en Belgique et en France. Les règles présentées dans cette politique s'appliquent aux utilisateurs des deux pays, sous le régime commun du RGPD.
Pour toute question relative à vos données personnelles ou pour exercer vos droits : privacy@velioh.com
2. Données collectées
Nous ne collectons que les données nécessaires à la fourniture du service et au respect de nos obligations légales. Toutes les données proviennent directement de vous ou de votre utilisation du service.
Données de compte : nom, prénom, email, mot de passe (hashé), nom de l'organisation.
Données de facturation B2B : nom de la société, numéro de TVA, adresse de facturation, email de facturation (si vous vous inscrivez en tant qu'entreprise).
Données métier : dossiers, contacts, actions, notes, statuts, devis, factures, ainsi que les photos et documents que vous téléversez (stockés dans Supabase Storage, Union européenne).
Données de paiement : traitées directement par Stripe. Velioh ne stocke aucune coordonnée bancaire.
Données de connexion et techniques : adresse IP, user-agent, horodatage des connexions, logs d'erreurs — nécessaires à la sécurité et au dépannage.
Données d'usage (analytics) : uniquement si vous avez consenti. Mesure d'audience anonymisée via Google Analytics 4, IP anonymisée, Consent Mode v2.
Données d'interaction avec l'assistant IA : si vous activez l'add-on « Assistant IA », le contenu du dossier concerné (titre, statut, contacts, montants) est transmis à Anthropic pour générer les réponses.
3. Finalités et bases légales
Chaque traitement repose sur une base légale précise, conformément à l'article 6 du RGPD.
Finalité
Base légale
Création et gestion de votre compte, fourniture du service
Exécution du contrat (art. 6.1.b)
Facturation et gestion des abonnements
Exécution du contrat + obligation légale comptable (art. 6.1.b et 6.1.c)
Envoi d'emails transactionnels (confirmations, rappels, reset mot de passe)
Exécution du contrat (art. 6.1.b)
Sécurité, prévention des abus, journalisation technique
Intérêt légitime (art. 6.1.f)
Mesure d'audience et amélioration du produit (Google Analytics 4)
Consentement (art. 6.1.a)
Utilisation de l'assistant IA (Anthropic)
Exécution du contrat pour la fonctionnalité souscrite (art. 6.1.b)
Conservation des factures et pièces comptables
Obligation légale (art. 6.1.c — droit fiscal belge)
4. Durées de conservation
Nous conservons vos données uniquement pendant la durée nécessaire à la finalité de leur traitement, ou pendant la durée imposée par la loi.
Catégorie
Durée
Données de compte et données métier
Durée de vie du compte, puis 30 jours après suppression
Factures et pièces comptables
7 ans (art. 60 du Code des impôts sur les revenus, Belgique)
Logs techniques, journaux de connexion
12 mois
Emails transactionnels
6 mois
Cookie velioh_consent
13 mois maximum (recommandation APD / CNIL)
Cookies Google Analytics 4
14 mois maximum
Données envoyées à l'assistant IA
Traitées à la demande, non conservées par Anthropic au-delà de 30 jours, jamais utilisées pour entraîner les modèles
5. Sous-traitants
Nous faisons appel à un nombre restreint de sous-traitants, tous contractuellement engagés au respect du RGPD (DPA signés).
Sous-traitant
Rôle
Localisation
Vercel Inc.
Hébergement du site, Speed Insights
États-Unis (SCC)
Supabase
Base de données, authentification, stockage des fichiers
Union européenne — Stockholm
Stripe Payments Europe Ltd
Traitement des paiements et des abonnements
Irlande (UE)
Resend
Envoi des emails transactionnels
États-Unis (SCC)
Google Ireland Ltd
Google Analytics 4 et Tag Manager (si consentement)
Irlande (UE), avec transferts vers les États-Unis (SCC)
Anthropic PBC
Assistant IA (add-on optionnel)
États-Unis (SCC)
Vos données ne sont jamais revendues, ni partagées à des tiers à des fins commerciales.
6. Transferts hors Union européenne
Certains de nos sous-traitants sont établis aux États-Unis (Vercel, Resend, Google, Anthropic). Les transferts vers ces pays sont encadrés par les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision 2021/914), qui offrent un niveau de protection équivalent à celui exigé par le RGPD.
Une copie de ces garanties peut être obtenue sur simple demande à privacy@velioh.com.
7. Cookies et traceurs
Velioh utilise trois catégories de cookies :
Essentiels (toujours actifs) : session, authentification Supabase, préférences, sécurité. Nécessaires au fonctionnement — non soumis à consentement.
Analytics (soumis à consentement) : Google Analytics 4 (_ga, _ga_*) pour mesurer l'audience de manière anonymisée.
Marketing (soumis à consentement, inactif aujourd'hui) : réservé à d'éventuelles futures campagnes publicitaires.
Vos choix sont enregistrés dans le cookie velioh_consent pendant 13 mois maximum. Vous pouvez les modifier à tout moment via le lien « Gérer mes cookies » en bas de chaque page.
Nous avons activé Google Consent Mode v2 en mode « denied par défaut » : aucun traceur analytics ou marketing n'est déclenché tant que vous n'avez pas donné votre accord explicite.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Droit d'accès — obtenir une copie de vos données.
Droit de rectification — corriger des données inexactes (directement depuis vos Paramètres pour la plupart).
Droit à l'effacement — supprimer votre compte et vos données (hors obligations comptables).
Droit à la limitation — demander la suspension temporaire d'un traitement.
Droit à la portabilité — recevoir vos données dans un format structuré (export CSV).
Droit d'opposition — vous opposer à un traitement fondé sur l'intérêt légitime.
Droit de retirer votre consentement — à tout moment, pour les cookies et le marketing (via la bannière ou le lien « Gérer mes cookies »).
Pour exercer vos droits : privacy@velioh.com Délai de réponse : 30 jours, prolongeable de 2 mois en cas de demande complexe (art. 12.3 RGPD).
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : chiffrement en transit (HTTPS) et au repos, isolation stricte des données entre organisations via Row Level Security PostgreSQL, mots de passe hashés (Supabase Auth), accès restreint et journalisé pour nos équipes, sauvegardes régulières.
10. Décisions automatisées et profilage
Velioh ne procède à aucune prise de décision exclusivement automatisée produisant des effets juridiques à votre égard, au sens de l'article 22 du RGPD. L'assistant IA (add-on optionnel) génère uniquement des suggestions — vous restez libre de les accepter, modifier ou refuser.
11. Service réservé aux professionnels
Velioh est un service destiné à des professionnels majeurs. Nous ne collectons pas sciemment de données auprès de mineurs. Si vous pensez qu'un mineur nous a fourni des données, contactez-nous pour procéder à leur suppression.
12. Autorité de contrôle
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle de votre pays de résidence.
Utilisateurs en Belgique
Autorité de Protection des Données (APD / GBA) \u2014 autorité de contrôle belge :
Cette politique peut être mise à jour pour refléter des évolutions techniques, réglementaires ou de notre activité. En cas de modification substantielle, nous vous informerons par email ou par notification dans l'application au moins 30 jours avant son entrée en vigueur.
🍪 Cookies & vie privée
Velioh utilise Google Analytics 4 pour comprendre comment vous utilisez l'application et améliorer l'expérience. Aucune donnée personnelle n'est revendue. Vous pouvez accepter, refuser ou choisir précisément ce que vous activez. En savoir plus