Juridique

Politique de confidentialité

Veyra parle en votre nom, vous avez donc le droit de savoir exactement ce qu'il détient, où il fonctionne et qui d'autre peut le voir. Voici cette réponse, en termes clairs.

Dernière mise à jour le 19 août 2026

Qui est responsable de vos données

Veyra est exploité par JMSystems, basé à Marco de Canaveses, Porto, Portugal. Lorsque cette politique dit nous, cela désigne cette entité, qui est le responsable du traitement pour les données décrites dans la section suivante.

Pour toute question relative à cette politique, y compris pour exercer les droits décrits ci-dessous, écrivez à hello@veyrareach.com. Cette adresse arrive directement aux personnes qui font fonctionner le service plutôt que dans une file d'attente, et c'est le contact protection des données : nous n'avons pas désigné de délégué à la protection des données, car à notre taille et pour les traitements que nous effectuons, les conditions de l'article 37 ne sont pas réunies.

Ce que couvre cette politique

Cette politique couvre veyrareach.com et l'application Veyra. Elle explique ce qui arrive aux informations qui vous concernent lorsque vous parcourez le site, demandez une démo, réclamez un code promotionnel, achetez un abonnement, ou utilisez Veyra pour faire de la prospection pour votre entreprise. Elle ne couvre pas les autres entreprises vers les sites desquelles nous créons des liens, chacune ayant sa propre politique.

Les deux rôles de Veyra

Veyra traite les données personnelles selon deux rôles distincts, chacun avec ses propres obligations.

En tant que responsable du traitement, Veyra décide de ce qui arrive aux données concernant nos propres visiteurs, prospects et clients : les personnes qui nous écrivent pour une démo, réclament un code, ou paient un abonnement. Tout ce qui figure dans la section suivante relève de ce rôle.

En tant que sous-traitant, Veyra traite les données de vos prospects selon vos instructions, à l'intérieur du profil client idéal et des règles que vous définissez. Dans ce rôle, vous êtes le responsable du traitement et Veyra agit pour votre compte, selon les termes du contrat de traitement des données.

Ce que nous collectons, et pourquoi

  • Démo et demandes commerciales. Le site n'a pas de formulaire de contact. Réserver une démo ouvre votre propre client de messagerie et rédige un message à hello@veyrareach.com, donc nous recevons exactement ce que vous choisissez de mettre dans cet e-mail, et rien de plus.
  • Demandes de code Summer Sweep. Votre adresse e-mail, pour que le code promotionnel puisse y être envoyé. La demande est vérifiée par Cloudflare Turnstile avant d'être acceptée, et l'e-mail contenant le code est distribué par Resend.
  • Paiement. Votre adresse e-mail, l'offre et la période de facturation que vous avez choisies, et une fiche client Stripe créée à partir de cette adresse. Les détails de la carte sont saisis à l'intérieur de Stripe et n'atteignent jamais nos serveurs.
  • Données produit. Quand vous utilisez Veyra, le compte et la configuration que vous créez : votre profil client idéal, vos exemples de voix par canal, la boîte mail et le numéro que vous connectez, et le pipeline de prospects, de réponses et de rendez-vous qui en résulte.
  • Données techniques. Des journaux de requêtes conservés sur nos propres serveurs, incluant l'adresse IP, la page demandée, l'horodatage et le user agent, à des fins de sécurité et de prévention des abus. Ils sont conservés 90 jours puis supprimés. Il n'y a pas d'hébergeur intermédiaire : les serveurs sont les nôtres.
  • Prévention des abus. Les points d'accès du paiement et des codes conservent un compteur court, en mémoire, des requêtes récentes par adresse IP, pour qu'un script ne puisse pas les marteler. Ce compteur est effacé à chaque redémarrage du serveur et n'est jamais écrit dans une base de données.
  • Mesure d'audience. Aucune tant que vous ne l'autorisez pas. Ce site ne charge aucun script d'analyse ni aucun script publicitaire avant que vous ayez accepté dans le bandeau, et ne dépose aucun cookie pour vous mesurer avant cela. Si vous acceptez, Google Analytics compte votre visite ; si vous refusez, rien de Google n'est chargé. La politique de cookies détaille chaque tiers susceptible de s'exécuter dans votre navigateur, et quand.

Comment vos données sont utilisées avec les modèles d'IA

Veyra utilise des modèles de langage pour rédiger la prospection dans votre voix, à partir des preuves recueillies sur une entreprise et des exemples que vous lui avez donnés. Deux engagements s'appliquent, les mêmes que partout ailleurs sur ce site : vos données restent les vôtres, et elles ne sont jamais revendues ni fondues dans le modèle de quelqu'un d'autre.

La rédaction fonctionne sur l'API commerciale d'Anthropic. Les données envoyées via cette API ne sont pas utilisées pour entraîner des modèles, ce qui est la clause contractuelle qui compte ici, et le transfert est couvert par les clauses contractuelles types. Seul ce dont la tâche a besoin entre dans un prompt : des données de contact professionnelles, les signaux publics trouvés par le balayage, et les exemples de voix que vous nous avez donnés. La page des sous-traitants en donne le détail.

Qui a accès à vos données

Nous partageons les données personnelles uniquement avec les prestataires nécessaires au fonctionnement du service, chacun sous un contrat écrit qui l'engage à ne les traiter que sur nos instructions. Chacun d'eux est nommé sur la page des sous-traitants, avec ce qu'il fait et quelles données il peut voir.

Nous ne vendons pas de données personnelles. Nous ne les partageons pas pour la publicité de qui que ce soit d'autre. Nous ne divulguons des données à une autorité que lorsqu'une demande légale valide l'exige, et nous en informerons le client concerné sauf s'il nous est interdit de le faire.

Où vos données sont traitées

Veyra est conçu et hébergé dans l'UE, et les données que vous et vos prospects générez y sont traitées. Certains prestataires, notamment pour le paiement et la distribution des e-mails, peuvent traiter des données limitées hors de l'EEE. Ces transferts s'appuient sur les clauses contractuelles types de la Commission européenne, ainsi que sur toute garantie supplémentaire requise.

L'application, la base de données et le balayage de marché fonctionnent sur du matériel que nous possédons et exploitons au Portugal, donc le traitement lui-même reste dans l'EEE. La sauvegarde chiffrée hors site se trouve dans une région européenne de Google Cloud Storage, également à l'intérieur de l'EEE.

Quatre prestataires peuvent impliquer un traitement hors de l'EEE, et chacun est couvert par les clauses contractuelles types de la Commission européenne : Stripe pour les paiements, Cloudflare pour la protection anti-robot, Resend pour nos propres e-mails transactionnels, et Anthropic pour la rédaction. Les messages WhatsApp atteignent leurs destinataires via la plateforme de Meta, qui traite hors de l'EEE sous les mêmes clauses. En complément de ces clauses, nous nous appuyons sur le chiffrement en transit et au repos, et sur l'envoi à chaque prestataire du minimum de données dont sa tâche a besoin.

Combien de temps nous conservons les choses

En règle générale, nous conservons les données personnelles seulement aussi longtemps que nécessaire pour la finalité pour laquelle elles ont été collectées, ou aussi longtemps que la loi l'exige pour des documents comme les factures. Quand un abonnement se termine, les données produit sont restituées ou supprimées conformément au contrat de traitement des données.

Les demandes commerciales et les e-mails qui les accompagnent sont conservés deux ans à partir du dernier échange, puis supprimés. Les demandes de code promotionnel sont conservées jusqu'à la fin de l'offre, puis supprimées. Les registres de facturation sont conservés dix ans, parce que le droit fiscal portugais l'exige. Les données produit sont conservées pendant la durée de l'abonnement ; après sa fin, vous disposez de 30 jours pour les exporter, puis les enregistrements actifs sont supprimés et les sauvegardes chiffrées qui les contiennent sont écrasées dans un délai de 90 jours. Les journaux serveur sont conservés 90 jours.

Comment nous les protégeons

L'accès aux systèmes de production est limité aux personnes qui en ont besoin pour leur travail. Les détails de paiement ne touchent jamais nos serveurs : la saisie de la carte se fait à l'intérieur de Stripe. Le trafic vers le site et vers l'application est chiffré en transit. Les secrets comme les clés d'API vivent uniquement côté serveur, jamais dans quoi que ce soit envoyé à votre navigateur.

La liste complète des mesures techniques et organisationnelles figure en annexe du contrat de traitement des données, et couvre la sécurité physique de notre propre matériel, le chiffrement en transit et au repos, un accès de production individuellement attribué et revu à chaque changement de rôle, la journalisation et la surveillance, des sauvegardes et restaurations testées sur une rotation de 90 jours, des changements revus et des dépendances à jour, des obligations de confidentialité qui survivent à la fin d'une mission, et une procédure définie de réponse aux incidents.

Vos droits, et comment les exercer

Si le RGPD s'applique à vous, vous disposez des droits ci-dessous. Ils sont gratuits à exercer, et nous répondons dans un délai d'un mois.

  • Droit d'accès. Une copie des données personnelles que nous détenons sur vous, et une explication de ce que nous en faisons.
  • Droit de rectification. La correction de toute donnée inexacte ou incomplète.
  • Droit à l'effacement. La suppression, lorsque nous n'avons aucune raison prépondérante ni obligation légale de la conserver.
  • Droit à la limitation du traitement. Une pause du traitement pendant qu'un désaccord sur l'exactitude ou les intérêts légitimes est résolu.
  • Droit à la portabilité. Les données que vous nous avez fournies, dans un format structuré et lisible par machine.
  • Droit d'opposition. Une opposition au traitement fondé sur l'intérêt légitime, y compris toute prospection directe, que nous arrêtons sur demande.
  • Droit de retirer son consentement. À tout moment, sans affecter ce qui a été fait avant ce retrait.

Écrivez à hello@veyrareach.com pour exercer l'un d'eux. Nous répondons dans un délai d'un mois, plus tôt quand nous le pouvons. Si vous n'êtes pas satisfait de la façon dont nous avons traité une demande, vous pouvez déposer une réclamation auprès de notre autorité de contrôle, la Comissao Nacional de Protecao de Dados (CNPD), sur www.cnpd.pt, Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal. Vous pouvez aussi déposer une réclamation auprès de l'autorité de votre lieu de résidence ou de travail, si celui-ci se trouve ailleurs dans l'UE.

Lorsque Veyra agit comme sous-traitant pour l'un de nos clients, nous transmettrons votre demande à ce client, qui est le responsable du traitement, et nous l'aiderons à y répondre.

Mineurs

Veyra est un outil professionnel. Il ne s'adresse pas aux mineurs, nous ne collectons sciemment aucune donnée sur une personne de moins de 16 ans, et toute donnée de ce type dont nous prenons connaissance est supprimée.

Modifications de cette politique

Quand cette politique change de façon substantielle, nous mettons à jour la date en haut de cette page et, pour les changements qui concernent un client payant, nous l'en informons par e-mail avant que le changement ne prenne effet.

Comment nous contacter

Écrivez à hello@veyrareach.com. Une personne vous répond. Pour les questions de contrat et de facturation, les conditions d'utilisation précisent qui contacter et ce à quoi vous attendre.

Posez-nous les questions qui fâchent

Gestion des données, sous-traitants, journaux d'audit : posez-nous tout cela avant d'acheter.