Document interne rendu public à titre informatif pour les clients professionnels. Responsable du registre : Alexy Wiciak, Microentreprise. Contact : contact@evorating.com.
Traitement 1 — Site vitrine & prospects EvoRating
- Finalité : prise de contact, démo, prospection commerciale EvoRating
- Base légale : intérêt légitime / mesures précontractuelles
- Données : identité, e-mail, téléphone, entreprise, logs techniques
- Durée : 3 ans après dernier contact ou jusqu'à opposition
- Destinataires : équipe commerciale EvoRating, hébergeur, Turnstile (Cloudflare)
Traitement 2 — Comptes clients SaaS
- Finalité : fourniture du service, facturation, support
- Base légale : exécution du contrat
- Données : identité gérant, SIRET, TVA, abonnement, logs d'accès
- Durée : durée du contrat + 5 ans (obligations comptables)
- Destinataires : Stripe, hébergeur, équipe support
Traitement 3 — Leads & pipeline (pour le compte du Client)
- Finalité : qualification, suivi commercial, reporting CA
- Base légale : le Client est responsable ; EvoRating = sous-traitant (art. 28)
- Données : coordonnées prospects, statuts, montants, sources Meta
- Durée : durée du contrat client + archivage limité
- Destinataires : Meta (si connecté), Twilio (SMS), n8n automatisations
Traitement 4 — Données bancaires (Powens)
- Finalité : synchronisation encaissements et trésorerie
- Base légale : exécution du contrat (activation par le Client)
- Données : transactions agrégées, soldes — pas de credentials bancaires stockés en clair
- Durée : durée de la connexion + 13 mois max pour les événements synchronisés
- Destinataires : Powens (Budget Insight), hébergeur EvoRating
Traitement 5 — Meta Ads & Google
- Finalité : campagnes, leads formulaires, avis Google (optionnel)
- Base légale : exécution du contrat / consentement via le Client
- Données : identifiants publicitaires, leads, avis, tokens OAuth chiffrés
- Durée : durée du contrat ; révocation OAuth = arrêt sync
- Destinataires : Meta Platforms, Google LLC
Mesures de sécurité transverses
- Chiffrement TLS, secrets OAuth chiffrés, 2FA administration
- Journal d'audit, limitation de débit, pare-feu, sauvegardes
- Export self-service et procédure d'effacement documentée
Dernière révision : 19 juin 2026 · Voir aussi l'accord sous-traitant.