← Cohivia Hub

Politique de confidentialité

Dernière mise à jour : 15 mai 2026

1. Qui sommes-nous

Le responsable du traitement est Cohivia SAS, société par actions simplifiée de droit français.

SIREN : [à compléter] — RCS : [à compléter]
Siège social : France
Délégué à la Protection des Données (DPO) : [email protected]

2. Données collectées

Dans le cadre de l'utilisation du Hub Cohivia et de l'application mobile, nous collectons les catégories de données suivantes :

CatégorieExemples
IdentitéNom, adresse e-mail
Contenu des mailsCorps, pièces jointes, métadonnées (sujet, date, expéditeur)
Messages de chatTextes, réactions, mentions, fichiers partagés dans les canaux
Documents financiersFactures, devis, notes de frais (montants, TVA, coordonnées client/fournisseur)
Photos et fichiersPhotos de justificatifs, documents importés depuis le Drive
Enregistrements audio/vidéoMémos vocaux, vidéos terrain soumis à transcription
Données techniquesAdresse IP, user-agent, journaux d'accès (audit log)
PréférencesSignature e-mail, règles de tri, préférences de notification

3. Finalités du traitement

  • Authentification et sécurité — gestion des sessions, 2FA TOTP, journalisation des accès.
  • Fourniture du service — affichage et synchronisation des mails, tâches, notes, documents, conversations.
  • Classification IA — catégorisation automatique des e-mails entrants (priorité, projet, type) via Anthropic Claude / Mistral.
  • Transcription et résumé — conversion audio/vidéo en texte et génération de résumés (via Mistral / OpenAI / Groq).
  • OCR et extraction de données — lecture automatique des factures et notes de frais photographiées.
  • Conformité légale — conservation des factures conformément aux obligations comptables françaises.
  • Amélioration du produit — analyse agrégée et anonymisée des usages.

4. Bases légales

  • Exécution du contrat (art. 6.1.b RGPD) — fourniture du Hub et des fonctionnalités souscrites.
  • Obligation légale (art. 6.1.c) — conservation des pièces comptables (Code de commerce, art. L.123-22).
  • Consentement (art. 6.1.a) — pour les traitements facultatifs (notifications push, biométrie sur mobile).
  • Intérêt légitime (art. 6.1.f) — sécurité du service, journaux d'audit, détection des abus.

5. Sous-traitants et transferts

Nous faisons appel aux sous-traitants suivants. Des garanties contractuelles (DPA, clauses contractuelles types) encadrent chaque transfert hors UE.

Sous-traitantFinalitéLocalisation
Hetzner (VPS)Hébergement infrastructureAllemagne (UE)
Cloudflare R2Stockage fichiers / DriveUE (Dublin)
Zoho MailRoutage et stockage e-mailsUE
Anthropic (Claude)Classification IA, résumésUSA (SCT)
Mistral AITranscription, OCR, classificationFrance (UE)
Expo (EAS)Build et distribution app mobileUSA (SCT)
Apple / GoogleStores, push notifications, crash reportsUSA (SCT)

6. Durées de conservation

DonnéeDurée
Factures et devis10 ans (obligation légale)
Mails synchronisés13 mois glissants, puis suppression automatique
Messages de chatIndéfiniment tant que le compte est actif, supprimés sous 30 jours après clôture du compte
Enregistrements audio/vidéo6 mois après transcription (puis suppression du fichier source)
Journaux d'audit12 mois glissants (sécurité / conformité)
Compte utilisateurJusqu'à suppression explicite ou 3 ans d'inactivité

7. Vos droits

Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :

  • Accès — obtenir une copie de vos données personnelles traitées.
  • Rectification — corriger des données inexactes ou incomplètes.
  • Suppression(« droit à l'oubli ») — demander l'effacement de vos données, sous réserve des obligations légales de conservation.
  • Portabilité — recevoir vos données dans un format structuré et lisible par machine. Utilisez la fonction Exporter mes données depuis votre profil Hub.
  • Opposition — vous opposer à un traitement fondé sur l'intérêt légitime.
  • Limitation — demander la suspension temporaire d'un traitement.
  • Retrait du consentement — à tout moment, pour les traitements fondés sur le consentement.

Pour exercer ces droits, contactez : [email protected]. Nous répondrons dans un délai d'un mois. En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL.

8. Sécurité

Nous appliquons des mesures techniques et organisationnelles adaptées : chiffrement HTTPS/TLS sur tous les flux, stockage chiffré des données au repos, authentification à deux facteurs obligatoire pour les comptes fondateurs, journalisation des accès sensibles, et cloisonnement des données par client (architecture multi-tenant).

9. Cookies et traceurs

Le Hub utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session d'authentification, CSRF). Aucun cookie publicitaire ou de suivi tiers n'est déposé. Les statistiques d'usage sont collectées via Plausible Analytics, solution sans cookie et sans données personnelles hébergée sur notre infrastructure.

10. Modifications

Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs actifs seront informés par e-mail au moins 15 jours avant l'entrée en vigueur. La version en vigueur est toujours accessible à l'adresse hub.cohivia.ai/privacy.