Politique de confidentialité (RGPD)

Dernière mise à jour : 15 juillet 2026

1. Qui est responsable de vos données ?

Le responsable des traitements décrits ici est GROS NEZ, Société par actions simplifiée (SAS) au capital de 1 000 €, siège social 9 rue de Condé, Bureau 3, 33000 Bordeaux, France. Contact pour toute question relative à vos données : equipe@grosnez.com.

Notre engagement, affiché depuis le premier jour : vos données sont hébergées en France, chiffrées, et ne sont jamais revendues.

2. Quelles données collectons-nous ?

  • Compte : prénom, nom, date de naissance, adresse e-mail, numéro de téléphone (vérification en deux étapes par SMS), mot de passe (stocké sous forme hachée), photo de profil éventuelle.
  • Vos chevaux : carnet de vie et de santé (identification SIRE, soins, événements), photos et documents que vous déposez dans le coffre-fort numérique.
  • Vos parcelles et sorties : tracés et positions GPS que vous enregistrez (contours de parcelles, parcours de randonnée), photos géolocalisées de vos prés.
  • Échanges avec Jade : le contenu de vos conversations avec notre agent conversationnel, utilisé pour vous répondre en tenant compte de la fiche de votre cheval.
  • Budget et abonnement: dépenses que vous saisissez, statut d'abonnement. Les paiements sont traités par Stripe : nous ne stockons jamais vos numéros de carte.
  • Données techniques : journaux de connexion et données nécessaires à la sécurité du service.
  • Activité dans l'espace abonné: lorsque vous êtes connecté·e, nous enregistrons les pages de votre espace que vous consultez et la date de votre dernière connexion, afin de sécuriser votre compte et de mesurer l'usage du service à des fins statistiques internes (base légale : intérêt légitime). Cette mesure est réalisée par nos propres moyens, sans outil tiers ni cookie publicitaire, et n'est jamais partagée ni revendue.

3. Pourquoi, et sur quelle base légale ?

  • Fournir le service (compte, carnets, parcelles, Jade, communauté) — exécution du contrat.
  • Sécuriser l'accès (vérification SMS, journaux) — intérêt légitime et obligations de sécurité.
  • Facturer et gérer l'abonnement — exécution du contrat et obligations légales (conservation des pièces comptables).
  • Vous écrire : e-mails de service (exécution du contrat) ; communications marketing uniquement avec votre consentement, révocable à tout moment.
  • Améliorer le service — intérêt légitime, sur la base de données minimisées.

4. Qui traite vos données pour notre compte ?

Vos données ne sont jamais vendues. Elles sont traitées par des sous-traitants choisis pour leurs garanties :

  • Supabase — base de données et authentification, hébergées en France (infrastructure AWS, région Paris, eu-west-3).
  • Vercel Inc.(États-Unis) — hébergement et diffusion de l'application.
  • Stripe Payments Europe Ltd (Irlande) — traitement sécurisé des paiements.
  • Brevo(France) — envoi des e-mails de service et, le cas échéant, des lettres d'information.
  • Anthropic(États-Unis) — traitement des conversations avec Jade par son modèle d'intelligence artificielle. Vos échanges ne sont pas utilisés pour entraîner les modèles.
  • OVH SAS (France) — nom de domaine.

Lorsqu'un sous-traitant est situé hors de l'Union européenne, le transfert est encadré par des garanties appropriées (clauses contractuelles types de la Commission européenne et, le cas échéant, certification au cadre UE–États-Unis de protection des données).

5. Combien de temps conservons-nous vos données ?

  • Données de compte et contenus : pendant toute la durée d'utilisation du service, puis suppression dans les 30 jours suivant la clôture du compte, sauf obligation légale de conservation.
  • Pièces de facturation : 10 ans (obligation comptable).
  • Journaux techniques, de connexion et d'activité (pages consultées, dernière connexion) : 12 mois au maximum.
  • Comptes restés inactifs après la fin de l'essai gratuit : suppression après relance restée sans réponse.

6. Comment vos données sont-elles protégées ?

Chiffrement des données en transit et au repos, hébergement des données en France, vérification en deux étapes par SMS, accès cloisonnés : chaque utilisateur n'accède qu'à ses propres données. En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous notifierons la CNIL et, si nécessaire, les personnes concernées, dans les conditions prévues par le RGPD.

7. Quels sont vos droits ?

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition, ainsi que du droit de définir des directives sur le sort de vos données après votre décès. Vous pouvez retirer votre consentement à tout moment pour les traitements qui en dépendent.

Pour exercer vos droits, écrivez à equipe@grosnez.com — nous répondons dans un délai d'un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).

8. Mineurs

GrosNez s'adresse aux personnes majeures. Si vous pensez qu'un mineur a créé un compte sans autorisation, contactez-nous pour sa suppression.

9. Évolution de cette politique

Cette politique peut évoluer avec le service. Toute modification substantielle vous sera signalée (e-mail ou notification dans l'application) avant son entrée en vigueur. La date de dernière mise à jour figure en haut de page.