Politique de confidentialité
Version du 2026-07-05
Cette politique décrit comment Saubeo SRL (Rue Rafhay 198, 4630 Soumagne, Belgique, BCE 0704.742.612 — « nous ») traite des données personnelles dans le cadre du service Hoteo. Contact : support@hoteo.be.
1. Qui est responsable de quoi ?
Hoteo est utilisé par des entreprises (les chauffagistes) qui y gèrent leurs propres clients. Deux situations coexistent :
- Vos données d'utilisateur Hoteo (compte, abonnement, support) : Saubeo est responsable du traitement — c'est l'objet de la présente politique.
- Les données de vos clients que vous introduisez dans Hoteo (noms, adresses, chantiers, factures…) : vous êtes responsable du traitement, Saubeo est sous-traitant. Ces traitements sont régis par l'accord de sous-traitance (DPA), qui fait partie des conditions générales.
2. Données que nous collectons
- Compte et organisation : nom, prénom, adresse e-mail, téléphone, langue ; identité de l'entreprise (dénomination, n° BCE/TVA, adresse — le cas échéant préremplie depuis la Banque-Carrefour des Entreprises).
- Abonnement et facturation : plan choisi, historique de facturation ; les données de carte bancaire sont traitées directement par Stripe et ne transitent jamais par nos serveurs.
- Vérification d'identité (Peppol) : lors de l'activation de la facturation électronique, une vérification d'identité peut être opérée par notre prestataire Veriff.
- Données d'usage et de sécurité : journal des connexions (horodatage, adresse IP, navigateur, localisation approximative), journal d'audit des actions dans l'application.
- Échanges : demandes de support, e-mails transactionnels (statut de remise/lecture).
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fournir le Service (compte, fonctionnalités, support) | Exécution du contrat |
| Facturation de l'abonnement, comptabilité | Obligation légale |
| Vérification d'identité pour l'accès au réseau Peppol | Obligation légale / exécution du contrat |
| Sécurité (anti-intrusion, journal des connexions, alertes) | Intérêt légitime (sécuriser le Service) |
| Amélioration du Service (diagnostics techniques) | Intérêt légitime |
| Communications sur le Service (nouveautés, fin d'essai) | Exécution du contrat / intérêt légitime |
Nous ne pratiquons aucune décision entièrement automatisée produisant des effets juridiques à votre égard, et nous ne vendons pas vos données.
4. Assistant IA
Lorsque vous utilisez l'assistant, votre question et les données strictement nécessaires pour y répondre sont transmises à notre prestataire Mistral AI (France, hébergement UE), qui agit comme sous-traitant. Vos données ne sont pas utilisées pour entraîner des modèles. Les suggestions de l'assistant doivent être vérifiées avant usage.
5. Destinataires et sous-traitants
Vos données ne sont accessibles qu'à notre équipe (accès journalisés, moindre privilège) et à nos sous-traitants, listés et tenus à jour sur la page /legal/sous-traitants : hébergement (OVHcloud), paiement (Stripe), e-mail/SMS (Brevo), accès Peppol (Flowin — Wolters Kluwer), connexion bancaire (Ponto — Isabel Group), assistant IA (Mistral AI), vérification d'identité (Veriff). Des autorités publiques peuvent recevoir des données lorsque la loi l'impose.
6. Transferts hors Union européenne
Nos données sont hébergées dans l'Union européenne. Certains prestataires impliquent un transfert hors UE — notamment Stripe (États-Unis), certifié EU-U.S. Data Privacy Framework et couvert par des clauses contractuelles types en secours. Le détail par prestataire figure sur la page /legal/sous-traitants.
7. Durées de conservation
| Données | Durée |
|---|---|
| Compte et données de l'organisation | Durée d'utilisation du service. La résiliation de l'abonnement ne supprime rien (retour au plan gratuit, données conservées). La suppression volontaire (compte ou organisation) est immédiate, définitive et irréversible dès confirmation par le lien e-mail |
| Factures d'abonnement émises par Saubeo | 10 ans (nos propres obligations comptables belges) |
| Journal des connexions et de sécurité | 12 mois, supprimé avec le compte |
| Échanges de support | 3 ans après clôture |
| Copies résiduelles en sauvegarde | Purgées à la rotation des sauvegardes, 30 jours au plus après la suppression ; une restauration de sauvegarde ré-applique les suppressions |
La suppression est disponible en libre-service dans l'application (Paramètres > Mon compte pour votre compte ; Paramètres > Mes données pour l'organisation entière, administrateurs). Le parcours de suppression impose une étape d'export préalable (archive complète : JSON par module, PDF des factures, pièces jointes — droit à la portabilité, art. 20 RGPD) et rappelle que la conservation de vos documents comptables (10 ans, obligation belge) est votre responsabilité : après la suppression, Hoteo ne conserve aucune copie de vos données et ne peut plus rien restituer. Votre décision est horodatée (version du texte accepté, adresse IP) à titre de preuve.
Votre compte individuel (membre d'une organisation) peut être supprimé de deux façons : par vous-même (Paramètres > Mon compte, confirmation par lien e-mail) ou par un administrateur de votre organisation. Dans les deux cas, la suppression est immédiate : adresse e-mail, nom, prénom et mot de passe sont effacés du compte, et votre session en cours est coupée. Subsistent uniquement, sous la responsabilité de votre organisation (intérêt légitime, art. 6.1.f RGPD) : votre nom dans ses données opérationnelles (par exemple les interventions passées planifiées à votre nom) et, pour une suppression décidée par l'administrateur, la trace nominative dans son journal interne. Lorsque c'est vous qui demandez l'effacement, aucune donnée nominative ne subsiste dans ce journal : vos actions passées y apparaissent comme « Utilisateur supprimé ». Ces éléments disparaissent avec la suppression de l'organisation.
8. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition et, le cas échéant, de retrait du consentement. Exercez-les via l'application (Paramètres) ou par e-mail à support@hoteo.be ; nous répondons dans le mois. Une pièce justifiant votre identité peut être demandée en cas de doute.
9. Réclamation
Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données (APD) : Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.
10. Sécurité
Chiffrement des communications (TLS), cloisonnement strict des données par organisation, contrôle d'accès par rôles et permissions, verrouillage anti-intrusion des comptes, journal d'audit des écritures, accès support soumis à votre autorisation explicite et journalisés, sauvegardes régulières, hébergement UE.
11. Cookies et stockage local
Hoteo n'utilise aucun cookie publicitaire ni traceur d'audience — uniquement du stockage technique strictement nécessaire, décrit sur la page /legal/cookies. Aucun bandeau de consentement n'est donc requis ; si des traceurs non essentiels devaient être introduits un jour, votre consentement serait demandé au préalable.
12. Mises à jour de cette politique
Chaque version est datée. En cas de modification substantielle, nous vous en informons par e-mail ou dans l'application. Les versions antérieures sont disponibles sur demande.