Politique de confidentialité
Introduction
RIGA SOLUTIONS (ci-après « RIGA ») s'engage à protéger la vie privée des utilisateurs de son site et de ses services. Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et aux recommandations de la CNIL.
Responsable du traitement
RIGA SOLUTIONS Email : [email protected]
Données collectées
Données fournies directement
Lors de la création d'un compte ou d'une demande de démonstration, nous collectons : nom, prénom, adresse email, numéro de téléphone, nom de l'entreprise, profession réglementée exercée.
Données collectées automatiquement
Données de navigation via des cookies essentiels (session, sécurité). Les cookies analytiques et marketing ne sont activés qu'après votre consentement explicite.
Données liées aux missions
Documents déposés dans les datarooms, messages échangés via la messagerie chiffrée, historique des rendez-vous et transactions. Ces données sont chiffrées de bout en bout (AES-256-GCM).
Finalités du traitement
Vos données sont utilisées pour :
- Fournir et sécuriser nos services de gestion de missions réglementées
- Vous authentifier et gérer votre compte
- Vous contacter dans le cadre de vos missions en cours
- Améliorer nos services via des analyses anonymisées (avec votre consentement)
- Respecter nos obligations légales (facturation, LCB-FT, secret professionnel)
Bases légales
| Traitement | Base légale |
|---|---|
| Fourniture du service | Exécution du contrat |
| Sécurité et authentification | Intérêt légitime |
| Facturation | Obligation légale |
| Analytics | Consentement |
| Marketing | Consentement |
Partage des données
Nous ne vendons ni ne louons vos données personnelles. Nous pouvons les partager avec :
- Stripe (paiements) — hébergé UE, clauses contractuelles types
- Scaleway (hébergement, stockage S3) — hébergé en France (fr-par)
- Brevo (emails transactionnels) — hébergé UE
Aucun transfert hors UE sans garanties appropriées.
Sécurité
Nous mettons en œuvre des mesures de sécurité avancées :
- Chiffrement AES-256-GCM pour les documents sensibles
- Authentification multi-facteurs (MFA/TOTP)
- Contrôle d'accès basé sur les relations (ReBAC) via OpenFGA
- Journalisation immuable de tous les accès (FlightRecorder)
- Hébergement souverain en France (Scaleway fr-par)
Conservation des données
| Type de données | Durée de conservation |
|---|---|
| Données de compte | Durée de la relation + 3 ans |
| Documents de mission | Durée de la mission + rétention légale applicable |
| Logs d'audit | 5 ans |
| Données de facturation | 10 ans (obligation légale) |
| Consentements | 5 ans |
Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants :
- Accès : obtenir une copie de vos données
- Rectification : corriger des données inexactes
- Suppression : demander l'effacement de vos données
- Limitation : restreindre le traitement
- Portabilité : recevoir vos données dans un format structuré
- Opposition : vous opposer au traitement
Pour exercer ces droits : [email protected]
Vous pouvez également gérer vos préférences de confidentialité depuis votre espace personnel (Compte → Confidentialité).
Cookies
Nous utilisons uniquement des cookies essentiels par défaut. Les cookies analytiques et marketing ne sont activés qu'après votre consentement explicite via notre bannière de cookies. Vous pouvez modifier vos préférences à tout moment via l'icône 🍪 en bas de page.
Réclamation
En cas de litige, vous pouvez déposer une réclamation auprès de la CNIL : www.cnil.fr
Modifications
Toute modification de cette politique fera l'objet d'une nouvelle version numérotée. Vous serez informé(e) par email si les modifications affectent le traitement de vos données. L'historique des versions est consultable sur cette page.