Politique de confidentialité et de protection des données (RGPD)
Mise à jour le 05/07/2026.
La société PAXYO, domiciliée au 30 rue de Huningue, 68300 Saint-Louis, s'engage à ce que la collecte et le traitement des données personnelles soient conformes au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Article 1 : Le double statut de PAXYO
Pour comprendre comment les données sont protégées, il faut distinguer deux situations bien distinctes.
1.1 PAXYO en tant que « Responsable de Traitement ». PAXYO est responsable des données qu'elle collecte directement auprès de vous (le Client) pour créer et gérer votre abonnement.
- Données concernées : nom, prénom, nom de l'entreprise, numéro de SIRET, adresse email, numéro de téléphone, adresse postale de facturation, informations de paiement (traitées de manière sécurisée par Stripe), adresse IP et cookies de connexion.
- Finalité : gestion des comptes, facturation, support client, maintenance de l'application et envoi d'informations ou de newsletters importantes pour votre activité (uniquement si vous y avez consenti).
1.2 PAXYO en tant que « Sous-traitant » (les données de vos clients). Lorsque vous saisissez les données personnelles de vos propres clients chantiers (par exemple nom, numéro, adresse de livraison) pour générer un devis, une facture ou un planning dans l'application, ces données restent votre propriété exclusive. PAXYO agit en tant que simple sous-traitant technique.
- Notre engagement : nous stockons ces informations dans un environnement sécurisé sans jamais les exploiter, les lire ou les revendre à des tiers.
- En cas de demande extérieure : si un client final contacte directement PAXYO pour modifier ou supprimer ses données, nous lui répondrons de s'adresser directement à vous (l'artisan), puisque vous êtes le seul décisionnaire et responsable légal de son fichier.
Article 2 : Mesures de sécurité contre le hacking et les pertes
Consciente de l'importance cruciale des données pour les entreprises du bâtiment, PAXYO applique une politique de sécurité rigoureuse pour minimiser les risques de piratage (hacking) ou de pertes de fichiers :
- Hébergement en Europe : l'intégralité des serveurs d'infrastructure et des bases de données de l'application Paxyo est hébergée en France ou au sein de l'Union Européenne, auprès d'un prestataire hautement sécurisé et surveillé en continu.
- Chiffrement des accès : tous les flux d'informations et connexions entre votre appareil (ordinateur, smartphone, tablette) et l'application Paxyo sont chiffrés à l'aide de certificats de sécurité avancés (protocoles HTTPS, SSH).
- Sauvegardes régulières : afin de prévenir les pannes matérielles majeures ou les altérations accidentelles de fichiers, des copies de sauvegarde des données sont générées de manière automatique et régulière sur des supports de stockage sécurisés et isolés.
- Politique du moindre accès : en interne, l'équipe technique de PAXYO applique le principe du « moindre accès ». Vos données de gestion ne sont jamais visibles, sauf demande expresse de votre part dans le cadre d'une opération d'assistance, d'un support technique ou d'un besoin de maintenance informatique.
Article 3 : Droit de maintenance et migration technique
Dans le cadre de l'évolution de l'infrastructure logicielle, de l'amélioration des performances ou de la maintenance générale de l'application, PAXYO est expressément autorisée à adapter la structure technique des bases de données ou à migrer les informations du Client. Ces ajustements techniques indispensables sont encadrés par des mesures de sécurité strictes pour assurer l'intégrité, la confidentialité et la résilience permanentes du service.
Article 4 : Nos sous-traitants et où sont vos données
Pour faire fonctionner le service, PAXYO s'appuie sur un petit nombre de prestataires techniques, listés ci-dessous. Ils n'accèdent à vos données que pour exécuter la fonction indiquée, et n'ont le droit de les utiliser à aucune autre fin.
Supabase : base de données, comptes utilisateurs et stockage des photos. Serveurs situés à Paris, France (région eu-west-3).
Vercel : hébergement du site et diffusion de l'application dans votre navigateur. Aucune donnée de gestion n'y est stockée : l'application s'exécute chez vous et dialogue directement avec la base.
SUPER PDP : plateforme agréée par la Direction Générale des Finances Publiques pour l'émission et la réception de vos factures électroniques. Société française, certifiée ISO 27001. Seules les factures que vous décidez de transmettre y transitent.
Stripe : encaissement des paiements. PAXYO ne stocke aucun numéro de carte bancaire.
Votre propre messagerie : lorsque vous envoyez un devis ou une facture par email, le message part de votre boîte, avec vos identifiants, et non depuis un serveur PAXYO. Vos échanges avec vos clients ne transitent par aucun intermédiaire.
Cette liste est tenue à jour. En cas d'ajout ou de remplacement d'un sous-traitant, l'information est publiée sur cette page.
Article 5 : Combien de temps vos données sont conservées
Tant que votre compte est actif, vos données sont conservées pour vous permettre d'utiliser le service, sans limitation de durée.
À la suppression de votre compte, déclenchée par vous depuis l'application, l'entreprise, ses utilisateurs, ses documents et ses photos sont effacés immédiatement et définitivement de nos systèmes.
Sauvegardes : des copies de sécurité chiffrées sont conservées au maximum trente jours, puis écrasées automatiquement. Une donnée supprimée disparaît donc totalement au plus tard sous trente jours.
Obligations légales : les factures que PAXYO vous adresse au titre de votre abonnement sont conservées dix ans, comme l'impose la loi comptable. Cela ne concerne pas les données de votre activité, seulement notre relation commerciale avec vous.
Comptes inactifs : un compte sans aucune connexion pendant trois ans fait l'objet d'un avertissement par email, puis d'une suppression si aucune suite n'y est donnée.
Article 6 : Vos droits concernant vos données
Conformément à la réglementation européenne, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement et de portabilité de vos données personnelles collectées pour votre abonnement. Pour exercer ces droits, ou pour toute question relative à notre gestion des données, vous pouvez adresser une demande écrite par email (contact@paxyo.fr) ou par voie postale à notre siège social à Saint-Louis. Le délai de réponse maximal est d'un mois. En cas de litige non résolu, vous disposez du droit de saisir la CNIL (cnil.fr).
Article 7 : Politique de gestion des cookies
5.1 Rôle des cookies sur l'application. L'application Paxyo utilise des cookies de session (petits fichiers textes déposés temporairement sur votre terminal). Ces fichiers sont strictement essentiels pour :
- vous identifier de manière unique lors de votre navigation ;
- vous maintenir connecté en sécurité à votre espace client d'une page à l'autre ;
- mémoriser vos préférences d'affichage pour optimiser votre confort de travail.
5.2 Exonération de responsabilité pour affichage dégradé. Vous avez la liberté de configurer les options de votre navigateur internet afin de refuser systématiquement ou de supprimer les cookies. Toutefois, le Client est informé que le blocage des cookies indispensables à l'application Paxyo perturbera gravement l'accès aux services. PAXYO décline toute responsabilité concernant les dysfonctionnements ou les fermetures de session intempestives résultant du choix du Client de bloquer ces cookies.
Article 8 : Connexion à votre boîte Gmail (« Se connecter avec Google »)
Paxyo propose une fonctionnalité facultative permettant d'envoyer vos devis et factures directement depuis votre propre adresse Gmail, via le bouton « Se connecter avec Google ». Cette section décrit précisément les données Google auxquelles Paxyo accède et l'usage qui en est fait.
8.1 Données Google auxquelles Paxyo accède. Lorsque vous connectez votre compte Google, et uniquement si vous y consentez explicitement sur l'écran Google, Paxyo obtient :
- L'autorisation d'envoyer des emails en votre nom (périmètre
gmail.send), strictement pour expédier les devis, factures et bons d'intervention que vous décidez d'envoyer depuis l'application ; - Votre adresse email (périmètre
email), uniquement pour afficher quel compte est connecté et définir l'adresse d'expédition.
8.2 Ce que Paxyo NE fait PAS. Paxyo ne lit pas, ne consulte pas, ne stocke pas et n'analyse pas le contenu de votre boîte de réception ni de vos messages. Le périmètre demandé permet uniquement l'envoi, jamais la lecture de vos emails.
8.3 Stockage et sécurité du jeton. Le jeton d'autorisation Google (jeton de rafraîchissement) est conservé de façon chiffrée sur nos serveurs hébergés dans l'Union Européenne, et sert exclusivement à envoyer les documents que vous demandez. Il n'est jamais partagé avec des tiers.
8.4 Usage limité (Limited Use). L'utilisation par Paxyo des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use). En particulier, les données Google ne sont pas utilisées à des fins publicitaires, ne sont pas vendues, et ne sont ni transférées ni exploitées à d'autres fins que la fourniture de la fonctionnalité d'envoi d'emails que vous avez activée.
8.5 Révocation à tout moment. Vous pouvez déconnecter votre compte Google à tout moment depuis les paramètres de Paxyo (rubrique « Ma boîte mail »), ou depuis les réglages de sécurité de votre compte Google. La déconnexion supprime immédiatement le jeton conservé et l'autorisation d'envoi.
