Données personnelles

Confidentialité

Comment JRbIA traite les demandes, comptes, dossiers, contacts et consentements dans ses outils. Dernière mise à jour : 7 septembre 2026.

Formulaire de qualification

Lorsque vous utilisez le formulaire public, JRbIA collecte les informations que vous fournissez afin d’étudier votre besoin et de vous recontacter : activité, besoins, identité, coordonnées, échéance et message éventuel. Ce traitement demandé est séparé de deux choix facultatifs : recevoir les communications JRbIA et autoriser la transmission ou la licence de coordonnées à des partenaires identifiés.

Demandes de partenariat professionnel

Le formulaire partenaires collecte votre identité professionnelle, votre entreprise, votre activité, vos coordonnées et le projet décrit pour examiner votre demande et vous recontacter. Aucune inscription publicitaire ni transmission à d’autres partenaires ne découle de cette demande. Les dossiers d’affaires conservent la provenance des coordonnées, la base de leur transmission, les accords, les preuves et les étapes de suivi. Un identifiant technique temporaire dérivé de l’adresse réseau limite les abus du formulaire ; il est renouvelé chaque jour et les anciennes valeurs sont supprimées lors des nouvelles demandes. Une demande sans suite suit la durée de douze mois indiquée ci-dessous.

Registre des consentements

JRbIA conserve la date, la version de l’information présentée, les finalités choisies, le statut, la source et la référence de preuve. Un consentement peut être confirmé, historique, refusé ou remplacé par une autre base légale documentée. Les choix facultatifs ne sont jamais pré-cochés.

CRM et solutions rattachées

Le CRM central et les CRM de BienPilot, HéberPilot, EventPilot, AssoPilot, AvisPilot et des autres solutions déployées utilisent un contrat commun de consentement. Les organisations clientes restent isolées. La création manuelle d’un nouveau contact impose de renseigner son statut, sa base de traitement et la référence de preuve.

DataPilot et mise à disposition

Les fiches CRM restent privées. Une donnée de contact n’entre dans un lot DataPilot partageable ou licenciable que pour les finalités, destinataires, champs, territoires et durées enregistrés. Les retraits, oppositions et restrictions doivent être propagés aux lots et livraisons concernés.

INPI Pilot

Le service peut traiter l’identité et les coordonnées du titulaire, les informations de l’entreprise, le SIREN, le type de formalité, les notes de suivi ainsi que les pièces volontairement déposées. Les documents d’identité et justificatifs peuvent contenir des données particulièrement sensibles au regard du risque d’usurpation ; ils sont isolés par organisation et par dossier.

Finalités et bases légales

Les demandes précontractuelles sont traitées afin de répondre à votre demande. Les dossiers clients sont traités pour exécuter l’accompagnement demandé et sécuriser sa traçabilité. Les contrôles d’accès, journaux de sécurité et preuves de validation répondent à l’intérêt légitime de protéger les personnes, les dossiers et le service.

Durées de conservation

Une demande sans suite est supprimée au plus tard douze mois après le dernier échange. Les pièces d’un dossier INPI ont vocation à être supprimées au plus tard trois mois après sa clôture, sauf demande du client, litige, obligation légale ou nécessité de preuve documentée. Les éléments contractuels et comptables suivent les durées légales applicables. Le registre de conservation et d’archivage décrit la séparation entre base active, archive intermédiaire, gel probatoire et purge.

Destinataires et sous-traitants

L’accès est limité au titulaire autorisé et aux administrateurs JRbIA habilités. L’hébergement, l’authentification, le stockage et l’envoi technique peuvent mobiliser les prestataires configurés pour le service. Une pièce n’est transmise à l’INPI ou à un autre organisme qu’au titre d’une action officielle identifiée et après validation requise.

Sécurité et secrets

Les identifiants et jetons d’API sont conservés côté serveur et ne sont jamais affichés dans le navigateur ni placés dans un dossier client. Ne transmettez jamais de mot de passe, code FranceConnect ou clé d’API dans un document ou un message.

Données issues des API Google

Lorsque vous choisissez une connexion Google, JRbIA accède uniquement aux catégories de données nécessaires à la fonction affichée et autorisée. Ces données servent exclusivement à fournir ou améliorer cette fonction, conformément à la Google API Services User Data Policy et à ses exigences de Limited Use. Elles ne sont ni vendues, ni utilisées pour la publicité ciblée, ni transférées à un courtier en données. Une consultation humaine n’intervient qu’avec votre accord explicite, pour traiter un incident de sécurité ou lorsqu’une obligation légale l’impose.

Révocation des connexions

Vous pouvez retirer l’autorisation depuis les réglages de votre compte Google ou demander la déconnexion à JRbIA. La fonction liée cesse alors de fonctionner. Les jetons devenus inutiles sont révoqués et supprimés ; les données associées sont effacées selon leur finalité et leur durée applicable, sous réserve d’une obligation légale ou d’un besoin de preuve documenté.

Vos droits et retrait

Vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données, vous opposer à certains traitements, retirer un consentement et demander la portabilité lorsque la loi le prévoit. Le retrait n’annule pas les traitements antérieurs mais bloque les usages futurs concernés. Contact : julien@jrbia.fr. La procédure de suppression et de déconnexion précise les étapes et délais. Vous pouvez également adresser une réclamation à la CNIL.

Données de démonstration

Les écrans publics utilisent des exemples fictifs ou des libellés génériques. Aucun document d’identité, contact client, solde, ordre, identifiant ou secret réel n’est publié.

Cookies, session et mesure d’audience

Aucun outil d’analytics marketing, pixel publicitaire ou traceur non essentiel n’est activé dans la version publique actuelle. Les espaces connectés utilisent uniquement les mécanismes nécessaires à l’authentification, à la sécurité OAuth, à la session et aux préférences expressément demandées, décrits dans la politique Cookies et stockage local.

Évolution

Cette politique est révisée lors de l’activation d’un nouveau connecteur, d’un nouveau sous-traitant ou d’une nouvelle finalité. La date de mise à jour figure en tête de page.