Légal
Politique de confidentialité
Cette politique distingue les données de votre compte des données de vos propres clients. Elle décrit les traitements réellement utilisés par Tarvio.
Version du 14 juillet 2026
Article 1
Qui est responsable ?
Hamza Hamdache, Entrepreneur individuel, exploitant Tarvio, est responsable des traitements liés au site, au compte, à l’abonnement, au support et à la sécurité.
Lorsque vous saisissez les coordonnées de vos clients et le contenu de leurs devis ou factures, vous déterminez l’usage de ces données. Tarvio les traite alors pour votre compte afin de fournir le service. Vous restez responsable de l’information de vos clients et de la licéité de vos fichiers.
15 Avenue Édouard Michelin, 37200 Tours, France
SIREN : 990 080 012
contact@tarvio.fr
Article 2
Données, finalités et bases légales
Compte et entreprise
Email de connexion, identité professionnelle, SIRET, coordonnées, préférences et informations d’abonnement. Ces données servent à créer le compte, fournir Tarvio, sécuriser l’accès et gérer la relation contractuelle. Bases : exécution du contrat, mesures précontractuelles, obligation légale et intérêt légitime de sécurité.
Données métier
Clients, prestations, devis, factures, photos, pièces jointes, notes vocales et échanges demandés à Tio. Elles sont traitées pour exécuter les fonctions choisies par l’utilisateur. N’ajoutez pas de données sensibles ou sans rapport avec le chantier.
Paiement
Stripe traite les informations nécessaires à la souscription et au paiement. Tarvio reçoit les identifiants de client et d’abonnement, le statut du paiement et les informations de facturation utiles. Tarvio ne demande pas le numéro complet de votre carte dans ses propres formulaires.
Support, sécurité et mesure
Les messages de support sont utilisés pour répondre à la demande. Les journaux techniques et erreurs servent à prévenir les abus et corriger les incidents. La mesure d’usage PostHog est facultative et ne démarre qu’après votre accord. Les mesures Vercel utilisées sur les pages non sensibles sont agrégées et sans cookie.
Article 3
Combien de temps ?
- Compte actif : pendant la relation contractuelle, tant que les données sont nécessaires au service.
- Compte supprimé : le profil et les clients sont anonymisés, les brouillons et fichiers sans obligation de conservation sont supprimés selon le parcours prévu dans l’application.
- Devis, factures et justificatifs associés : conservés pendant la durée imposée par les obligations comptables et fiscales applicables, généralement dix ans pour les pièces comptables.
- Factures émises par Tarvio et preuves contractuelles : conservées pendant les délais légaux de preuve et de comptabilité.
- Journaux techniques et demandes de support : conservés pendant une durée proportionnée à la sécurité, au diagnostic et à la défense des droits, puis supprimés ou agrégés.
- Choix cookies : conservé dans votre navigateur jusqu’à modification ou suppression par vos soins.
Une obligation légale, un litige ou une demande d’une autorité peut imposer une conservation plus longue et limitée aux données concernées.
Article 4
Prestataires et transferts
Seuls Tarvio et les prestataires nécessaires au service accèdent aux données selon leur mission. Les principaux prestataires effectivement utilisés sont :
| Prestataire | Rôle | Localisation indiquée |
|---|---|---|
| Supabase | Base de données, authentification et stockage de fichiers | Région AWS Europe, Irlande |
| Vercel | Hébergement de l’application, diffusion et mesures techniques sans cookie | Infrastructure distribuée, société établie aux États-Unis |
| Stripe | Souscription et paiement | Europe et États-Unis selon les traitements |
| Resend | Envoi des emails transactionnels et de support | États-Unis |
| OpenRouter et OpenAI | Traitements d’intelligence artificielle et transcription vocale demandés par l’utilisateur | États-Unis et infrastructures de leurs sous-traitants |
| Sentry | Détection des erreurs techniques, sans collecte volontaire du contenu métier | Europe et États-Unis selon la configuration du projet |
| PostHog Cloud EU | Mesure d’usage facultative après consentement | Union européenne |
Certains prestataires sont établis hors de l’Espace économique européen ou utilisent des sous-traitants internationaux. Ces transferts reposent, selon le cas, sur une décision d’adéquation, le cadre de protection des données UE et États-Unis, ou des clauses contractuelles types accompagnées des mesures prévues par le prestataire.
Les contenus transmis aux fonctions d’intelligence artificielle sont limités à la demande de l’utilisateur. Ils peuvent être envoyés à OpenRouter, au fournisseur de modèle sélectionné et à OpenAI pour la transcription vocale.
Article 5
Vos droits
Selon le traitement et les conditions prévues par le RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité de vos données. Vous pouvez retirer un consentement à tout moment, sans remettre en cause les traitements antérieurs.
Depuis votre compte, la page Mes données personnelles permet d’exporter vos données ou de lancer la suppression du compte. Vous pouvez aussi écrire à contact@tarvio.fr. Une preuve d’identité peut être demandée uniquement en cas de doute raisonnable.
Si la réponse ne vous satisfait pas, vous pouvez saisir la CNIL.
Article 6
Sécurité, cookies et contact
Tarvio applique des contrôles d’accès par compte, des règles d’isolation des données, une validation des entrées et des mécanismes de journalisation. Aucun système ne peut toutefois garantir un risque nul. En cas d’incident susceptible d’engendrer un risque pour les personnes, Tarvio suit les obligations de notification applicables.
Le détail des traceurs et le réglage de la mesure facultative figurent dans la politique cookies.
Tarvio n’annonce pas de délégué à la protection des données formellement désigné. Pour toute question liée à vos données : contact@tarvio.fr.