Politique de confidentialité

Dernière mise à jour : 7 avril 2026

Cette politique de confidentialité explique comment Ravinaro (« nous », « notre ») collecte, utilise, stocke et protège vos informations personnelles lorsque vous utilisez notre site web et nos services.

Nous nous engageons à protéger votre vie privée et à être transparents sur nos pratiques en matière de données. Cette politique s'applique à toutes les informations collectées via notre site web ravinaro.com, notre plateforme de réservation de services et toutes les communications associées.

Informations que nous collectons

Nous collectons différents types d'informations selon la manière dont vous interagissez avec notre site web et nos services.

Informations que vous fournissez

Lorsque vous remplissez des formulaires sur notre site web, réservez un service ou nous contactez, vous pouvez fournir :

  • Coordonnées : nom, adresse e-mail, numéro de téléphone et pays
  • Informations professionnelles : nom de l'entreprise, numéro d'immatriculation, adresse de facturation, intitulé de poste et site web
  • Détails du projet : préférences de service, descriptions de périmètre, calendriers et fourchettes budgétaires
  • Fichiers : documents que vous téléchargez via nos formulaires (par ex. briefs de projet, PDF)
  • Préférences de communication : méthode et horaire de contact préférés
  • Abonnement à la newsletter : adresse e-mail

Informations de compte

Lorsque vous créez un compte ou vous connectez, nous collectons :

  • Google OAuth : adresse e-mail, nom et photo de profil (lorsque vous vous connectez avec Google)
  • E-mail et mot de passe : lorsque vous vous inscrivez directement sur notre plateforme
  • Numéro de téléphone : lorsque vous vérifiez votre identité par SMS avec un mot de passe à usage unique (OTP)
  • Statut de vérification : si votre adresse e-mail et votre numéro de téléphone ont été vérifiés

Informations de paiement

Lorsque vous effectuez un paiement, celui-ci est traité de manière sécurisée par Stripe. Nous ne stockons pas votre numéro de carte de crédit, CVV ou les détails complets de votre moyen de paiement sur nos serveurs. Nous stockons :

  • Références de transaction : identifiant de session Stripe et identifiant d'intention de paiement
  • Détails du paiement : montant, devise et statut du paiement
  • Codes promotionnels : si vous utilisez un code de réduction

Informations collectées automatiquement

Lorsque vous visitez notre site web, nous collectons automatiquement certaines informations à des fins de sécurité, de prévention de la fraude et d'analyse :

  • Empreinte de l'appareil : un hash unidirectionnel généré à partir des caractéristiques de votre navigateur (agent utilisateur, langue, type de connexion). Ce hash ne peut pas être inversé pour vous identifier personnellement
  • Hash de l'adresse IP : un hash unidirectionnel de votre adresse IP, utilisé pour la détection de fraude. Nous ne stockons pas votre adresse IP brute
  • Données analytiques : pages visitées, durée de session, pages de provenance, type d'appareil, type de navigateur et localisation géographique approximative (via Google Analytics)
  • Stockage du navigateur : préférences de langue et de localisation stockées dans votre navigateur (localStorage et cookies)

Comment nous utilisons vos informations

Nous utilisons les informations que nous collectons aux fins suivantes :

  • Prestation de services : pour traiter vos réservations, gérer vos projets et fournir les services que vous demandez
  • Communication : pour vous envoyer des confirmations de réservation, des mises à jour de projet, des reçus de paiement et répondre à vos demandes
  • Gestion de compte : pour créer et gérer votre compte, vérifier votre identité et maintenir votre tableau de bord
  • Sécurité et prévention de la fraude : pour protéger notre plateforme contre les activités frauduleuses en utilisant l'empreinte de l'appareil et la vérification reCAPTCHA
  • Analyse et amélioration : pour comprendre comment les visiteurs utilisent notre site web et améliorer nos services, contenus et expérience utilisateur
  • Conformité légale : pour respecter les lois, réglementations et procédures juridiques applicables
  • Marketing : pour vous envoyer notre newsletter si vous vous êtes inscrit (vous pouvez vous désabonner à tout moment)

Cookies et technologies de suivi

Nous utilisons des cookies et des technologies similaires (comme le localStorage) pour améliorer votre expérience et analyser l'utilisation du site. Pour des informations détaillées sur les cookies spécifiques que nous utilisons, leurs finalités et comment les gérer, veuillez consulter notre Politique de cookies.

En résumé, nous utilisons des cookies strictement nécessaires pour les fonctionnalités essentielles, des cookies fonctionnels pour vos préférences et des cookies analytiques pour comprendre l'utilisation du site.

Google Analytics

Nous utilisons Google Analytics 4 (GA4) pour comprendre comment les visiteurs interagissent avec notre site web. GA4 collecte des informations telles que :

  • Les pages que vous visitez et le temps que vous y passez
  • Comment vous êtes arrivé sur notre site web (source de référence, termes de recherche)
  • Informations sur l'appareil et le navigateur (type, résolution d'écran, système d'exploitation)
  • Localisation géographique approximative (pays, ville — déduite de l'adresse IP, qui est ensuite anonymisée)
  • Interactions avec notre site web (clics, défilements, soumissions de formulaires)

GA4 définit les cookies suivants sur votre appareil :

_ga : Distingue les visiteurs uniques. Durée : 2 ans

_ga_[ID] : Maintient l'état de la session. Durée : 2 ans

Vous pouvez désactiver Google Analytics en :

  • Utilisant notre bannière de consentement aux cookies pour refuser les cookies analytiques
  • Installant le module complémentaire de navigateur pour la désactivation de Google Analytics
  • Configurant votre navigateur pour bloquer les cookies tiers

Pour plus d'informations, consultez la politique de confidentialité de Google.

Services tiers

Nous utilisons les services tiers suivants pour exploiter notre site web et fournir nos services. Chaque service peut traiter vos données conformément à sa propre politique de confidentialité.

Firebase (Google)

Nous utilisons Firebase pour l'authentification des utilisateurs, le stockage de base de données et le stockage de fichiers. Firebase traite vos informations de compte, vos données de réservation et vos fichiers téléchargés. Firebase est exploité par Google et les données sont stockées sur l'infrastructure Google Cloud. Politique de confidentialité de Google.

Stripe (traitement des paiements)

Lorsque vous effectuez un paiement, vous êtes redirigé vers la page de paiement sécurisée de Stripe. Stripe traite directement les détails de votre moyen de paiement — nous ne voyons ni ne stockons jamais vos informations complètes de carte. Stripe peut définir des cookies sur son domaine pour traiter votre paiement de manière sécurisée. Politique de confidentialité de Stripe.

Google reCAPTCHA

Nous utilisons Google reCAPTCHA v3 pour protéger nos formulaires contre le spam et les abus. reCAPTCHA analyse votre interaction avec notre site (comme les mouvements de souris et les habitudes de navigation) pour déterminer si vous êtes un visiteur humain. Cette analyse se fait en arrière-plan sans que vous ayez à résoudre un défi. Confidentialité Google reCAPTCHA.

Resend (service d'e-mail)

Nous utilisons Resend pour envoyer des e-mails transactionnels tels que les confirmations de réservation, les reçus de paiement, les mises à jour de projet et les communications de newsletter. Resend traite votre adresse e-mail et votre nom pour livrer ces e-mails. Politique de confidentialité de Resend.

Google Business Profile

Nous affichons les avis clients de Google Business Profile sur notre site web. Cela peut inclure le nom de l'évaluateur, la photo de profil et le contenu de l'avis tels qu'ils sont rendus publics via Google.

Google Analytics

Nous utilisons Google Analytics 4 pour analyser le trafic et les habitudes d'utilisation du site web. Consultez la section Google Analytics ci-dessus pour tous les détails. Politique de confidentialité de Google.

PA Forever — comptes de messagerie et d'agenda connectés

PA Forever est l'assistant personnel IA de Ravinaro (paforever.com). Il peut travailler avec des comptes de messagerie et d'agenda que vous choisissez de connecter, tels que Gmail, Outlook, Google Agenda ou le calendrier Outlook. Cette section explique précisément ce que cela implique et ne s'applique que si vous utilisez PA Forever et connectez un compte : la connexion est toujours facultative, passe toujours par l'écran de consentement officiel du fournisseur, et nous ne voyons ni ne stockons jamais le mot de passe de votre messagerie.

Ce à quoi l'assistant peut accéder

Lorsque vous connectez une boîte mail, vous autorisez l'assistant à :

  • Lire vos e-mails, afin de trier les messages entrants, répondre à vos questions sur votre boîte de réception et vous indiquer ce qui nécessite une réponse.
  • Rédiger et envoyer des e-mails en votre nom : les brouillons sont enregistrés dans votre propre dossier Brouillons pour relecture, et les messages ne sont envoyés que lorsque vous le demandez ou selon une règle que vous avez explicitement activée.
  • Organiser votre boîte mail à votre demande : marquer des messages comme lus ou non lus, les libeller, les archiver ou les mettre à la corbeille. L'assistant ne supprime jamais définitivement vos e-mails.
  • Gérer votre agenda, si vous en connectez un : vérifier les disponibilités et créer, modifier ou annuler les événements que vous lui confiez.

Ce que nous conservons

  • Les métadonnées du message (expéditeur, destinataires, objet, date) et un aperçu court de 300 caractères maximum, afin que l'assistant puisse résumer, rechercher et hiérarchiser votre boîte de réception.
  • Le contenu complet des e-mails n'est jamais conservé. Lorsque vous demandez à lire un message en entier, nous le récupérons en direct auprès de votre fournisseur, vous l'affichons et n'en gardons aucune copie.
  • Les pièces jointes que vous demandez expressément à ouvrir sont mises en cache temporairement pour vous fournir un lien de téléchargement, puis supprimées automatiquement au bout de 30 jours.
  • Les jetons d'accès sont stockés chiffrés dans Google Cloud Secret Manager — jamais dans votre navigateur, jamais en clair et jamais dans notre base de données applicative.

Comment nous les utilisons

Nous utilisons les données des comptes connectés uniquement pour fournir les fonctions d'assistance que vous demandez : trier et résumer votre boîte de réception, rédiger et envoyer des messages sur vos instructions, organiser votre messagerie, gérer votre agenda et vous rappeler vos relances.

Nous ne vendons jamais ces données, ne les utilisons jamais à des fins publicitaires ou de profilage publicitaire et ne laissons jamais une personne les lire — sauf avec votre consentement explicite, lorsque cela est strictement nécessaire pour la sécurité (par exemple pour enquêter sur un abus) ou lorsque la loi l'exige.

Données utilisateur Google — Utilisation limitée

L'utilisation et le transfert par Ravinaro des informations reçues des API Google vers toute autre application respecteront la Google API Services User Data Policy, y compris les exigences d'utilisation limitée (Limited Use).

En particulier, les données utilisateur Google obtenues via PA Forever ne sont pas utilisées pour développer, améliorer ou entraîner des modèles généralisés d'intelligence artificielle ou d'apprentissage automatique ; ne sont ni vendues ni transférées à des fins publicitaires ; et servent uniquement à fournir ou améliorer les fonctionnalités destinées à l'utilisateur pour lesquelles vous avez connecté le compte.

Les mêmes engagements s'appliquent aux données consultées depuis des comptes Microsoft (Outlook / Microsoft 365) via l'API Microsoft Graph.

Sécurité des comptes connectés

Les données sont chiffrées en transit (TLS 1.2 ou supérieur) et au repos. Les jetons d'accès résident dans Google Cloud Secret Manager, accessibles uniquement aux services backend de l'assistant ; les jetons remplacés sont détruits. L'accès à la production est limité à un petit nombre d'ingénieurs et fait l'objet d'un audit.

Votre contrôle, conservation et suppression

  • Vous pouvez déconnecter un compte à tout moment depuis la page Connexions de l'assistant. La déconnexion arrête immédiatement tout traitement, met fin aux notifications de boîte de réception et supprime les jetons que nous détenons ; pour les comptes Google, nous révoquons également l'autorisation auprès de Google.
  • Depuis la page Paramètres de l'assistant, vous pouvez exporter une copie de vos données à tout moment ou les supprimer intégralement — y compris les métadonnées d'e-mails conservées, les pièces jointes en cache, votre base de connaissances et tous les comptes connectés.

Vous pouvez également vérifier ou retirer l'accès directement auprès du fournisseur à tout moment : Autorisations du compte Google · Autorisations du compte Microsoft

Des questions sur les comptes connectés ou une demande de suppression des données que nous détenons ? Écrivez à privacy@ravinaro.com : nous répondons sous 30 jours.

Stockage des données et sécurité

Nous prenons la sécurité de vos données au sérieux et mettons en œuvre des mesures appropriées pour les protéger.

  • Infrastructure : vos données sont stockées sur l'infrastructure Google Cloud (Firebase), qui offre une sécurité de niveau entreprise, un chiffrement au repos et un chiffrement en transit
  • Hachage des données : les identifiants sensibles tels que les adresses IP, les agents utilisateurs et les empreintes d'appareils sont stockés sous forme de hachages SHA-256 unidirectionnels — ils ne peuvent pas être inversés pour révéler les données d'origine
  • Sécurité de l'authentification : les mots de passe sont gérés par Firebase Authentication et ne sont jamais stockés en clair. Nous prenons en charge la connexion sécurisée via Google OAuth et la vérification par OTP téléphonique
  • Sécurité des paiements : tous les paiements sont traités via la plateforme certifiée PCI DSS Niveau 1 de Stripe. Nous ne stockons jamais les détails complets de votre carte de paiement
  • Journalisation d'audit : nous maintenons des journaux d'audit des événements importants liés aux comptes et aux réservations pour la surveillance de la sécurité et la prévention de la fraude. Ces journaux contiennent des identifiants hachés, pas des données personnelles brutes
  • Contrôles d'accès : l'accès aux données personnelles est limité au personnel autorisé qui en a besoin pour fournir nos services

Nos deux rôles : contrôleur et processeur

Ravinaro traite les données personnelles à deux titres distincts, et les obligations qui en découlent diffèrent. Cette section explique laquelle vous concerne.

Contrôleur: Pour les visiteurs du site ravinaro.com, les personnes qui soumettent des formulaires, s'abonnent ou effectuent un achat, Ravinaro détermine les finalités et les modalités du traitement des données. La suite de cette politique décrit ce rôle.

Processeur: Lorsque Ravinaro exploite un agent IA pour un client professionnel, les appelants et les expéditeurs de messages sont les clients de ce client, et non les nôtres. Le client décide des finalités du traitement des données ; Ravinaro les traite selon ses instructions. Dans cette relation, le client est le responsable du traitement et Ravinaro le sous-traitant.

Ce que les agents traitent : Enregistrements audio des appels, transcriptions, contenu des messages WhatsApp et autres, numéros de téléphone, noms des appelants, détails des rendez-vous et tout autre élément que l'appelant fournit volontairement au cours d'une conversation.

Sous-processeurs : Ravinaro utilise les sous-processeurs suivants pour fournir les services d'agent : Twilio (téléphonie et enregistrement des appels), Meta Platforms (API WhatsApp Business), Google Cloud et Firebase (hébergement, base de données, authentification), Cloudflare (hébergement, distribution en périphérie et DNS), Stripe (paiements), Resend (e-mails transactionnels), ainsi que d'importants fournisseurs de modèles de langage et de synthèse vocale pour générer les réponses et les messages vocaux des agents. Cette liste est mise à jour régulièrement en fonction de l'architecture système.

Rétention: Les enregistrements et transcriptions des appels sont conservés pendant toute la durée du forfait d'assistance et pendant 90 jours après sa fin, puis supprimés. Les données CRM du client sont stockées dans ses propres systèmes et sont soumises à sa politique de conservation.

Transferts internationaux : Les données circulent entre les Émirats arabes unis, les États-Unis et l'Union européenne, car l'infrastructure et les sous-traitants mentionnés ci-dessus opèrent dans ces régions. Les transferts sont régis par les clauses contractuelles types ou des mécanismes équivalents proposés par chaque sous-traitant.

Droits de l'appelant : Si vous êtes l'appelant ou l'expéditeur du message et non un client de Ravinaro, votre demande est adressée à l'entreprise que vous avez contactée, car elle est responsable de la communication. Ravinaro l'aidera à vous répondre. Veuillez contacter privacy@ravinaro.com et nous transmettrons votre demande.

Accord de traitement des données : Un accord de traitement des données régissant la relation avec le sous-traitant est disponible sur demande pour tout client et est obligatoire en vertu de l'article 28 du RGPD lorsque des données personnelles de citoyens de l'UE sont concernées. Veuillez en faire la demande à l'adresse legal@ravinaro.com.

Conservation des données

Nous ne conservons vos données personnelles que le temps nécessaire pour atteindre les objectifs décrits dans cette politique, ou comme l'exige la loi.

Données de compte : conservées pendant la durée de votre compte. Vous pouvez demander la suppression de votre compte à tout moment

Données de réservation et de projet : conservées pendant la durée de l'engagement de service plus une période raisonnable pour le suivi, la facturation et la conformité légale (généralement jusqu'à 7 ans pour les documents financiers)

Journaux d'audit : conservés à des fins de sécurité et de prévention de la fraude, généralement jusqu'à 3 ans

Données analytiques : les données Google Analytics sont conservées selon nos paramètres de configuration GA4 (par défaut : 14 mois)

Abonnement à la newsletter : votre e-mail est conservé jusqu'à votre désabonnement

Cookies et stockage du navigateur : consultez notre politique de cookies pour les durées spécifiques

Vos droits

Selon votre localisation, vous pouvez disposer des droits suivants concernant vos données personnelles en vertu des lois applicables en matière de protection des données (y compris le RGPD et les réglementations similaires) :

  • Droit d'accès : vous pouvez demander une copie des données personnelles que nous détenons à votre sujet
  • Droit de rectification : vous pouvez nous demander de corriger des données inexactes ou incomplètes
  • Droit à l'effacement : vous pouvez nous demander de supprimer vos données personnelles, sous réserve des obligations légales de conservation
  • Droit à la limitation : vous pouvez nous demander de limiter le traitement de vos données dans certaines circonstances
  • Droit à la portabilité : vous pouvez demander vos données dans un format structuré et lisible par machine
  • Droit d'opposition : vous pouvez vous opposer au traitement de vos données à certaines fins, y compris le marketing direct
  • Droit de retrait du consentement : lorsque le traitement est fondé sur votre consentement, vous pouvez le retirer à tout moment sans affecter la licéité du traitement antérieur

Pour exercer l'un de ces droits, veuillez nous contacter à privacy@ravinaro.com.

Nous répondrons à votre demande dans les 30 jours. Si nous avons besoin de plus de temps, nous vous informerons de la raison et de la période de prolongation.

Vous avez également le droit de déposer une plainte auprès de votre autorité locale de protection des données si vous estimez que nous n'avons pas traité vos données conformément aux lois applicables.

Transferts internationaux de données

Nos prestataires tiers (y compris Google/Firebase, Stripe et Resend) opèrent à l'échelle mondiale et peuvent traiter vos données dans des pays situés en dehors de votre pays de résidence. Ces prestataires mettent en œuvre des garanties appropriées pour les transferts internationaux de données, y compris les clauses contractuelles types (CCT) et d'autres mécanismes approuvés par les lois applicables en matière de protection des données.

En utilisant nos services, vous reconnaissez que vos données peuvent être transférées et traitées dans des pays dont les lois sur la protection des données diffèrent des vôtres.

Confidentialité des enfants

Notre site web et nos services ne s'adressent pas aux personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez que nous avons collecté par inadvertance des données d'un enfant, veuillez nous contacter à privacy@ravinaro.com et nous les supprimerons rapidement.

Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter les changements dans nos pratiques, services ou lois applicables. Lorsque nous apportons des modifications, nous mettons à jour la date « Dernière mise à jour » en haut de cette page.

Pour les changements importants, nous pouvons également vous notifier par e-mail ou par un avis sur notre site web. Nous vous encourageons à consulter régulièrement cette politique.

Nous contacter

Si vous avez des questions concernant cette politique de confidentialité ou nos pratiques en matière de données, veuillez nous contacter :

Questions de confidentialité : privacy@ravinaro.com

Questions générales : info@ravinaro.com

Vous pouvez également nous joindre via notre page de contact.

Pour des informations complémentaires, veuillez également consulter notre Politique de cookies & Conditions générales.