Politique de confidentialité
1. Responsable du traitement
SAS Agricourtage, éditeur de la plateforme AgriPrévi.
Email du DPO : dpo@agriprevi.fr
2. Données collectées
Nous collectons les données suivantes :
- Données d'identification : nom, prénom, adresse email
- Données de projet : informations relatives à votre exploitation agricole (surfaces, cheptel, productions, données financières) saisies dans le formulaire
- Données de paiement : traitées exclusivement par Stripe, nous ne stockons ni numéro de carte ni données bancaires
- Données de connexion : adresse IP, navigateur, pages visitées (via Plausible Analytics, sans cookies)
3. Finalités du traitement
- Génération de votre prévisionnel comptable agricole
- Gestion de votre compte utilisateur et de votre abonnement
- Communication relative à votre projet (emails transactionnels)
- Support technique et diagnostic des incidents (consultation encadrée et journalisée, voir article 7)
- Amélioration de la plateforme (analytics anonymisées)
- Respect de nos obligations légales
4. Base légale
Le traitement de vos données repose sur :
- L'exécution du contrat (génération du prévisionnel)
- Votre consentement (newsletter, cookies optionnels)
- Notre intérêt légitime (amélioration du service, sécurité)
5. Durée de conservation
- Données de compte : conservées tant que le compte est actif, puis 3 ans après la dernière connexion
- Données de projet : conservées tant que le projet existe dans votre espace, supprimées sur demande
- Données de facturation : 10 ans (obligation comptable)
- Logs de connexion : 12 mois
6. Sous-traitants
| Sous-traitant | Usage | Localisation |
|---|---|---|
| Supabase | Base de données, authentification | UE (Irlande) |
| Vercel | Hébergement | UE / US |
| Stripe | Paiement | UE / US |
| Plausible | Analytics (sans cookies) | UE |
| Resend | Emails transactionnels | US |
Tous nos sous-traitants sont conformes au RGPD ou couverts par des clauses contractuelles types.
7. Accès de l'équipe AgriPrévi à votre dossier
Un nombre restreint de membres habilités de l'équipe AgriPrévi peut consulter les dossiers créés sur la plateforme, dans le seul but d'assurer le support technique et de diagnostiquer les incidents.
- Cet accès est en consultation par défaut : aucun membre de l'équipe ne peut modifier votre dossier sans avoir ouvert une intervention motivée, limitée à deux heures. Chaque champ modifié est alors enregistré avec sa valeur avant et après, dans un journal que personne ne peut altérer, et vous voyez cet historique depuis votre propre dossier.
- Personne, dans l'équipe, ne peut supprimer votre dossier : cette opération ne nous est techniquement pas ouverte.
- Chaque consultation est enregistrée dans un journal d'accès infalsifiable (date, dossier consulté, personne concernée).
- Nous consultons également l'avancement des dossiers — étapes renseignées, date de dernière activité, état du paiement — afin de détecter les blocages et de vous proposer notre aide. Ces consultations sont journalisées au même titre, et n'impliquent l'ouverture d'aucun dossier.
- Vous pouvez demander à tout moment la liste des accès à votre dossier en écrivant à dpo@agriprevi.fr.
Par ailleurs, si vous êtes rattaché à une organisation (chambre d'agriculture, centre de gestion, cabinet d'expertise comptable), les conseillers de cette organisation accèdent à vos dossiers dans le cadre de l'accompagnement que vous avez souscrit.
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données
- Rectification : corriger vos données inexactes
- Suppression : demander l'effacement de vos données
- Portabilité : recevoir vos données dans un format structuré
- Opposition : vous opposer au traitement de vos données
- Limitation : limiter le traitement dans certains cas
Pour exercer vos droits : dpo@agriprevi.fr
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
9. Cookies
AgriPrévi utilise Plausible Analytics, une solution d'analyse web qui ne dépose aucun cookie et ne collecte aucune donnée personnelle. Aucun bandeau cookie n'est nécessaire.
Les seuls cookies utilisés sont des cookies techniques strictement nécessaires au fonctionnement de l'authentification (session Supabase).
10. Sécurité
Nous mettons en oeuvre les mesures de sécurité suivantes :
- Chiffrement des données en transit (HTTPS/TLS)
- Chiffrement des données au repos (Supabase)
- Politiques de sécurité au niveau des lignes (RLS) sur toutes les tables
- Authentification sécurisée via Supabase Auth
- Clés API secrètes non exposées côté client
- Monitoring des erreurs via Sentry
- Journalisation des accès de support aux dossiers
11. Transferts hors UE
Certains sous-traitants (Vercel, Stripe, Resend) peuvent traiter des données aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types approuvées par la Commission européenne et/ou le Data Privacy Framework UE-US.
Dernière mise à jour : 12 août 2026