Politique de Confidentialité
Dernière mise à jour : 1er juin 2026
CORPYO (« nous ») respecte votre vie privée et s'engage à protéger vos données personnelles. Cette Politique de Confidentialité explique comment nous collectons, utilisons, partageons et protégeons les informations vous concernant lorsque vous utilisez nos services. Nous respectons le Règlement Général sur la Protection des Données de l'UE (RGPD), le RGPD britannique et le California Consumer Privacy Act (CCPA).
1. Données que nous collectons
Nous collectons les données que vous fournissez directement (nom, e-mail, téléphone, adresse de facturation, documents d'identité nécessaires à la constitution de société), les données collectées automatiquement (adresse IP, type de navigateur, identifiants d'appareil, pages visitées, source de référence) et les données provenant de tiers (processeurs de paiement, prestataires KYC, registres gouvernementaux confirmant les dépôts).
2. Comment nous utilisons vos données
Nous utilisons vos données pour fournir les services que vous avez demandés (constitution de société, eVisa, consultations), traiter les paiements et remboursements, respecter nos obligations légales (KYC, lutte contre le blanchiment d'argent, déclarations fiscales), envoyer des e-mails transactionnels, prévenir la fraude et les abus, et, avec votre consentement, envoyer des communications marketing et personnaliser votre expérience.
3. Base légale (RGPD)
Nous traitons vos données sur les bases suivantes : contrat (pour fournir les services que vous avez achetés), intérêt légitime (prévention de la fraude, amélioration du service), obligation légale (KYC, droit fiscal) et consentement (e-mails marketing, analyse optionnelle).
4. Partage des données
Nous partageons vos données uniquement avec : des partenaires agréés exécutant votre demande de constitution/visa, des processeurs de paiement (Stripe, PayPal) pour la facturation, des fournisseurs d'infrastructure (Vercel, AWS, notre hébergeur de base de données) dans le cadre d'accords de traitement des données, les registres gouvernementaux lorsqu'un dépôt est requis, et les autorités compétentes lorsque la loi l'exige. Nous ne vendons pas vos données personnelles.
5. Transferts internationaux
Vos données peuvent être traitées dans des pays autres que le vôtre. Lorsque nous transférons des données en dehors de l'UE/du Royaume-Uni, nous nous appuyons sur des Clauses Contractuelles Types (CCT) ou des garanties équivalentes approuvées par les autorités de protection des données.
6. Conservation des données
Nous conservons vos données uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées, ainsi que pendant les durées exigées par le droit fiscal et le droit des sociétés (généralement 7 à 10 ans pour les registres financiers). Passé ce délai, les données sont supprimées de manière sécurisée ou anonymisées.
7. Vos droits
En vertu du RGPD / CCPA, vous avez le droit : d'accéder aux données que nous détenons à votre sujet, de rectifier les données inexactes, d'effacer vos données (« droit à l'oubli ») sous réserve des exigences légales de conservation, de restreindre ou de vous opposer au traitement, à la portabilité de vos données dans un format structuré, et de retirer votre consentement à tout moment. Envoyez votre demande à [email protected] — nous répondons sous 30 jours.
Les résidents de Californie ont en outre le droit de savoir quelles données nous vendons (nous n'en vendons aucune), de refuser la vente (non applicable) et de ne pas subir de discrimination pour avoir exercé leurs droits.
8. Cookies
Nous utilisons des cookies pour les fonctionnalités essentielles, l'analyse (Google Analytics 4) et, avec votre consentement, le marketing. Vous pouvez gérer vos préférences en matière de cookies via la bannière de cookies ou les paramètres de votre navigateur. Consultez notre Politique relative aux cookies pour plus de détails.
9. Sécurité
Nous protégeons vos données grâce à des mesures conformes aux normes du secteur : chiffrement TLS en transit, chiffrement AES-256 au repos, contrôle d'accès basé sur les rôles, authentification à deux facteurs obligatoire pour le personnel ayant accès aux données, audits de sécurité réguliers et un plan documenté de réponse aux incidents. Aucun système n'est sûr à 100 % — nous vous informerons, vous et les autorités compétentes, dans les 72 heures suivant toute violation affectant vos données.
10. Mineurs
Nos services ne s'adressent pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment de données auprès d'enfants. Si vous pensez que nous l'avons fait, contactez [email protected] et nous les supprimerons.
11. Modifications de cette politique
Nous pouvons mettre à jour cette politique à mesure que nos services et l'environnement réglementaire évoluent. Les modifications importantes seront notifiées avec un préavis de 30 jours.
12. Contact
Délégué à la Protection des Données : [email protected] Demandes générales relatives à la confidentialité : [email protected]
