Version bêta du 4 octobre 2026, à faire valider juridiquement.

Politique de confidentialité de Nivelys

1. Qui traite vos données

Nivelys est édité par AKIRYS, SASU au capital de 1 000 euros, 31 rue de la Montagne de la Fage, 75015 Paris, SIREN 993 523 356, RCS Paris. Contact pour toute question sur vos données : mitsuaki@akirys.com.

AKIRYS intervient à deux titres, au sens du règlement général sur la protection des données (RGPD) :

  • Sous-traitant pour les données que l’entreprise cliente saisit dans Nivelys : salariés, clients, sites, plannings, absences et heures. L’entreprise cliente est responsable de ce traitement ; AKIRYS n’agit que sur ses instructions et pour lui fournir le service.
  • Responsable de traitement pour les comptes des utilisateurs de Nivelys (dirigeants et collaborateurs invités), la sécurité du service, les retours bêta et la preuve de l’acceptation des conditions.

2. Données traitées

  • Comptes utilisateurs : nom, prénom, email professionnel, rôle, mot de passe chiffré par l’hébergeur d’authentification, date d’acceptation des conditions, journaux de connexion et de sécurité.
  • Salariés de l’entreprise cliente : identité, coordonnées, adresse et position approximative déduite de l’adresse, poste, qualification, type de contrat, semaine type, interventions planifiées, absences et leur motif, heures prévues, déclarées et validées, taux horaire lorsqu’il est saisi.
  • Clients et sites de l’entreprise cliente : nom, adresse, contact, téléphone, email, consignes et informations d’accès aux locaux.
  • Journal d’audit : actions sensibles (validation, correction, consultation d’un code d’accès), avec leur auteur et leur date.
  • Retours bêta : texte envoyé et page d’origine.

Nivelys ne demande aucune donnée sensible au sens de l’article 9 du RGPD. Une absence est enregistrée par sa catégorie (congé payé, RTT, maladie, sans solde) et une note facultative : aucun diagnostic ni justificatif médical ne doit y figurer.

3. Finalités et bases légales

  • Fournir le service à l’entreprise cliente (planning, remplacements, relevés d’heures, exports) : exécution du contrat.
  • Sécuriser les comptes et tracer les actions sensibles : intérêt légitime d’AKIRYS et de ses clients à protéger les données.
  • Conserver la preuve de l’acceptation des conditions : intérêt légitime et obligations légales.
  • Améliorer le logiciel à partir des retours bêta : intérêt légitime.

Aucune donnée n’est vendue, louée ni utilisée à des fins publicitaires.

4. Durées de conservation

  • Données saisies par l’entreprise cliente : pendant la bêta, puis 90 jours après sa fin pour permettre leur export, puis suppression, sauf souscription à l’offre payante ou instruction contraire du client.
  • Comptes utilisateurs : tant que le compte est actif, puis 90 jours après sa désactivation.
  • Journaux de sécurité et d’audit : un an.
  • Preuve de l’acceptation des conditions : cinq ans après la fin de la relation.

5. Sous-traitants et hébergement

AKIRYS fait appel aux prestataires suivants, liés par des engagements de confidentialité et de sécurité :

  • Vercel Inc. (États-Unis) : exécution de l’application web, région de Paris (cdg1).
  • Supabase Inc. : base de données, authentification et stockage des fichiers, hébergés dans l’Union européenne, région de Paris (eu-west-3).
  • Resend (États-Unis) : envoi des emails de service (invitation, réinitialisation du mot de passe).
  • API Adresse de l’État (data.gouv.fr) : recherche et localisation des adresses saisies ; seule l’adresse est transmise, sans nom de personne.
  • OpenStreetMap (tuiles de carte) : affichage des cartes de sites ; le serveur de tuiles reçoit l’adresse IP du navigateur et la zone affichée.

Lorsque des données peuvent être accessibles depuis les États-Unis, le transfert est encadré par les clauses contractuelles types de la Commission européenne ou le cadre de protection des données UE et États-Unis auquel le prestataire adhère.

6. Cookies

Nivelys n’utilise que les cookies strictement nécessaires à la connexion et à la sécurité de la session. Aucun cookie publicitaire ni de mesure d’audience tierce n’est déposé ; aucun consentement aux cookies n’est donc demandé.

7. Sécurité

Les données de chaque entreprise sont isolées de celles des autres au niveau de la base de données. Les échanges sont chiffrés (HTTPS), les accès sont nominatifs et peuvent être protégés par une double authentification, et les actions sensibles sont journalisées.

8. Vos droits

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données. Pour les données de comptes, écrivez à mitsuaki@akirys.com. Si vous êtes salarié ou client d’une entreprise utilisatrice de Nivelys, adressez-vous d’abord à elle : elle est responsable du traitement, et AKIRYS l’aide à vous répondre.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris, www.cnil.fr.

9. Évolution de cette politique

Cette politique accompagne la bêta du 1er octobre au 31 décembre 2026 et peut évoluer avec le logiciel. Toute modification importante est signalée dans l’application. Voir aussi les conditions d’utilisation de la bêta.

Retour à la connexion