Politique de confidentialité
Cette politique explique quelles données nous traitons, pourquoi, et comment exercer vos droits. Nos serveurs sont situés dans l'Union européenne et nous respectons le RGPD. Dernière mise à jour : septembre 2026.
1. Responsable du traitement
Le responsable du traitement est VENTUS, société par actions simplifiée au capital de 60 000 €, immatriculée au RCS de Rouen sous le numéro 917 982 969, dont le siège social est situé 14 chemin des Tilleuls, 76130 Mont-Saint-Aignan, France, éditrice de la plateforme Metaventus. Pour toute question relative à vos données : dpo@metaventus.com.
2. Nos deux rôles
Responsable de traitement pour les données du site, des formulaires, de la gestion des comptes, de la facturation et de la sécurité de la plateforme — c'est l'objet de la présente politique. Sous-traitant pour les données que nos clients importent et gèrent dans leur CRM (leurs contacts, prospects et clients) : le client reste responsable de traitement, et ce traitement est encadré par notre Accord de Traitement des Données (DPA), accepté avec les Conditions Générales de Service.
3. Données que nous collectons
Données d'identification : nom, prénom, e-mail, téléphone, entreprise (formulaires, création de compte). Données de compte et de facturation : souscription, factures, historique de paiement — les données de carte sont traitées par notre prestataire de paiement et ne transitent pas par nos serveurs. Données d'usage : pages consultées, interactions, journaux techniques (navigateur, appareil, adresses IP). Données clients (CRM) : les données que vous saisissez dans l'application, traitées pour votre compte en qualité de sous-traitant.
4. Finalités et bases légales
Répondre à vos demandes de contact et de démonstration — mesures précontractuelles et intérêt légitime. Fourniture, sécurisation et amélioration du service — exécution du contrat. Facturation et obligations comptables — obligation légale. Fonctionnalités d'assistance par IA, déclenchées à votre demande — exécution du contrat. Newsletter et communications marketing — consentement, retirable à tout moment.
5. Durées de conservation
Les données de compte sont conservées pendant la durée du contrat puis archivées selon les obligations légales. Les données de prospection sont conservées au maximum 3 ans après le dernier contact. Les journaux techniques sont conservés pour des durées courtes et proportionnées à la sécurité du service.
6. Destinataires et sous-traitants
Les données sont accessibles aux équipes habilitées de VENTUS et à nos sous-traitants techniques (hébergement, envoi d'e-mails et de SMS, paiement, IA), sélectionnés pour leurs garanties et liés par des engagements de conformité. Le registre de nos sous-traitants est tenu à jour et communicable sur demande.
7. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Exercez-les en écrivant à dpo@metaventus.com ; nous répondons dans les délais réglementaires. Vous pouvez également saisir la CNIL (cnil.fr).
8. Comptes tiers connectés : Google et Microsoft
Metaventus permet de connecter un compte Google ou Microsoft afin de synchroniser un agenda et, si vous le souhaitez, une boîte de messagerie. Cette connexion est facultative, elle s'effectue à votre initiative, et vous pouvez la retirer à tout moment. Agenda — nous lisons vos disponibilités ainsi que les événements de la période consultée, afin qu'un créneau déjà occupé ne puisse pas vous être réservé. Nous créons, déplaçons et supprimons dans votre agenda les seuls rendez-vous pris via Metaventus. Nous ne conservons aucun contenu d'agenda : ni titre, ni description, ni liste de participants. Seuls sont enregistrés les identifiants techniques permettant de retrouver un rendez-vous que nous y avons nous-mêmes inscrit, ainsi que l'adresse de la personne qui l'a réservé. Messagerie — si vous ajoutez votre boîte comme canal de communication, nous lisons les messages reçus pour vous permettre de les consulter et d'y répondre depuis Metaventus, et nous envoyons en votre nom les réponses que vous rédigez, ou que vous validez lorsqu'elles vous sont proposées par l'agent conversationnel. Ces messages sont conservés dans votre espace pendant la durée du contrat, puis purgés selon les durées de conservation définies dans votre centre d'administration (rubrique Conformité & rétention), que l'administrateur de votre compte peut ajuster. Signature de messagerie — si vous le demandez depuis Metaventus, nous inscrivons votre signature e-mail dans les paramètres d'envoi de votre boîte Gmail. Nous ne lisons ni ne modifions aucun autre réglage de votre boîte. Nous conservons également les jetons d'accès délivrés par le fournisseur, au seul usage de maintenir la connexion que vous avez autorisée. Protection de ces données — les échanges avec Google et Microsoft, et entre votre navigateur et Metaventus, sont chiffrés en transit (TLS 1.2 ou supérieur). Les données et les jetons d'accès sont conservés dans des bases de données et des espaces de stockage chiffrés au repos par nos hébergeurs, dans des centres de données situés dans l'Union européenne. Les jetons ne sont jamais transmis à votre navigateur ni à un tiers : seuls nos serveurs les utilisent, pour les appels que vous avez autorisés. L'accès à ces données est réservé aux membres habilités de VENTUS, limité au strict nécessaire et journalisé. Les secrets techniques sont conservés hors du code, dans une configuration isolée par environnement. Les données sont supprimées à la révocation de la connexion ou à la clôture du compte, et toute violation de données vous serait notifiée, ainsi qu'à l'autorité de contrôle, dans les délais prévus par le RGPD. Ces données ne sont ni vendues, ni louées, ni utilisées à des fins publicitaires, ni exploitées pour entraîner des modèles d'intelligence artificielle. Elles sont hébergées sur notre infrastructure, située dans l'Union européenne, et ne sont partagées avec aucun tiers en dehors des sous-traitants techniques strictement nécessaires à cet hébergement, mentionnés à l'article 6. L'utilisation et le transfert par Metaventus des informations reçues des API Google respectent la Politique de Google relative aux données utilisateur des services API (Google API Services User Data Policy), y compris ses exigences d'utilisation limitée (Limited Use). Vous pouvez révoquer cet accès à tout moment depuis Metaventus, ou depuis les paramètres de sécurité du fournisseur : myaccount.google.com/permissions pour Google, myapplications.microsoft.com pour Microsoft. La révocation interrompt immédiatement la synchronisation et les jetons correspondants sont supprimés.
9. Intelligence artificielle
Les fonctionnalités d'IA de la plateforme sont déclenchées à la demande et encadrées par notre Charte IA : transparence des agents, contrôle humain, et aucune utilisation de vos données pour entraîner des modèles. Ces fonctionnalités s'appuient sur des fournisseurs tiers accessibles par interface de programmation professionnelle : OpenAI, dont l'API n'entraîne pas ses modèles sur les données transmises ; Mistral AI, sur une offre payante avec l'option d'entraînement désactivée ; et Microsoft Azure AI Vision, pour la reconnaissance de texte dans les documents, opéré en France, dont les données sont supprimées sous 24 heures. Lorsque plusieurs fournisseurs de modèles sont proposés, l'administrateur de votre compte choisit celui qui est utilisé. Nous n'utilisons aucune passerelle multi-modèles et n'exploitons aucun modèle auto-hébergé. Les données issues des API Google ne sont jamais transmises à un fournisseur d'intelligence artificielle : le résumé quotidien de votre activité est établi à partir des seuls rendez-vous pris via Metaventus, jamais à partir du contenu de votre agenda connecté. Les messages d'une boîte de messagerie connectée (article 8) ne sont soumis à ces fournisseurs que pour vous proposer une réponse, que vous restez libre de modifier ou d'écarter. La liste de ces sous-traitants, leur localisation et les garanties applicables figurent à l'annexe 3 de notre accord de traitement des données.
Les documents contractuels complets — conditions générales de service, conditions générales d'utilisation, accord de traitement des données et charte d'utilisation de l'intelligence artificielle — sont publiés sur la page Contrats et RGPD, avec leur version, leur date d'entrée en vigueur et leur empreinte de vérification.