ReguNest

Politique de confidentialité · RGPD

Politique de confidentialité — ReguNest

Version 1.2 · mise à jour le 13/09/2026

Cette politique explique comment ReguNest traite vos données personnelles (RGPD), la sécurité des comptes, et le fait que l’application a été conçue avec l’aide d’outils d’IA (information + limites de responsabilité).

1. Éditeur et responsable de traitement

ReguNest est édité par l’éditeur de la plateforme (compte N1). Pour toute question relative aux données personnelles : contact à définir par l’éditeur (e-mail support).

2. Cadre légal

Le traitement des données est réalisé conformément au Règlement (UE) 2016/679 (RGPD) et, le cas échéant, à la loi française « Informatique et Libertés ».

Le texte officiel du RGPD est disponible sur EUR-Lex (lien en bas de page). Les fiches pratiques de la CNIL complètent ce cadre.

3. Données collectées

Selon votre rôle, ReguNest peut traiter : - données de compte (e-mail, nom, rôle, langue, journaux de connexion) ; - données d’entité / licence ; - données produits et dossiers réglementaires (champs, fichiers déposés) ; - données sales (volumes, prévisions, notes) ; - conversations avec l’assistant data (lorsque disponible) ; - preuve d’acceptation de la présente politique (date et version) ; - journaux d’événements de sécurité (réinitialisation de mot de passe par un administrateur, connexion d’assistance).

4. Finalités

- fournir et sécuriser le service SaaS ; - permettre la collaboration entre clients et fabricants ; - gérer les accès et licences ; - rétablir l’accès à un compte en cas d’oubli, de perte ou d’indisponibilité de l’utilisateur (réinitialisation contrôlée) ; - assurer le support technique et opérationnel lorsque cela est nécessaire ; - envoyer des notifications transactionnelles (invitation, soumission de dossier, etc.) ; - améliorer la fiabilité du service (logs techniques et journaux de sécurité).

Base légale principale : exécution du contrat / mesures précontractuelles, et consentement lorsque requis (dont acceptation initiale pour accéder au service).

5. Destinataires

- utilisateurs autorisés de votre entité (selon les droits) ; - sous-traitants techniques nécessaires à l’hébergement (région UE), e-mails transactionnels, sauvegardes ; - l’éditeur plateforme uniquement dans le cadre du support et de la continuité de service, de façon limitée et journalisée.

Pas de revente des données personnelles.

6. Transferts hors UE

L’objectif d’hébergement est l’Union européenne. Tout transfert hors UE éventuel sera encadré (clauses types, décisions d’adéquation) et mentionné ici lors d’une mise à jour de version.

7. Durées de conservation

- compte : pendant la relation contractuelle, puis suppression ou anonymisation dans un délai raisonnable après clôture ; - documents et données métier : selon la durée utile pour le client et les obligations légales ; - logs techniques et journaux de sécurité : durée limitée au besoin de sécurité, de diagnostic et de preuve.

8. Vos droits

Conformément au RGPD, vous disposez notamment des droits d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité, et du droit d’introduire une réclamation auprès d’une autorité de contrôle (en France : la CNIL).

Pour exercer vos droits : contactez l’administrateur de votre entité et/ou l’éditeur ReguNest.

9. Sécurité des comptes et mots de passe

Mesures raisonnables notamment : - mots de passe stockés uniquement sous forme hashée (jamais affichés ni récupérables en clair) ; - sessions sécurisées, isolation des données par entité, accès fichiers contrôlés ; - réinitialisation self-service par lien e-mail (« mot de passe oublié ») lorsque vous avez accès à votre boîte mail.

### 9.1 Réinitialisation par un administrateur

Si vous perdez l’accès à votre compte ou à votre messagerie, un administrateur habilité peut définir un **nouveau mot de passe temporaire** : - l’**administrateur de votre entité** (profil Administrateur client) pour les comptes de **son** entité uniquement ; - l’**éditeur plateforme** (rôles Owner / Manager général et autres rôles expressément habilités) selon les droits internes.

Ce mot de passe temporaire doit vous être communiqué par un canal approprié (hors affichage permanent dans l’application). L’ancien mot de passe cesse immédiatement d’être valide. Ces opérations sont **journalisées** (qui, quand, quel compte).

### 9.2 Connexion d’assistance (« se connecter en tant que »)

Pour le support ou la continuité de service, certains rôles plateforme habilités peuvent ouvrir une session sur un compte **sans connaître le mot de passe**, avec un bandeau de retour au compte d’origine. Cette fonction : - est **réservée** aux rôles autorisés (notamment Owner, Manager général, Sales Manager pour les comptes clients) ; - **n’est pas** accordée au profil **Développeur** sur les comptes clients ; - est **journalisée**.

Elle ne constitue pas une lecture du mot de passe. Elle est utilisée uniquement pour l’assistance et la continuité, dans le respect du principe de minimisation.

10. Conception assistée par intelligence artificielle — information et acceptation

L’utilisateur **reconnaît avoir pris connaissance** des faits suivants :

- l’application ReguNest a été **conçue et développée avec l’aide d’outils d’intelligence artificielle** (assistance à la rédaction de code, de documentation et de paramétrage) ; - ces outils ne se substituent pas à un audit de sécurité, un pentest ou une certification.

**En cliquant sur « J’accepte », l’utilisateur confirme** qu’il a lu cette information et qu’il l’accepte pour utiliser le service.

### 10.1 Limitation de responsabilité (IA)

Dans la **limite autorisée par la loi applicable**, ni l’éditeur / créateur de la plateforme, ni l’entité **ReguNest**, ne peuvent être tenus responsables d’un dysfonctionnement, d’une erreur, d’une interruption ou d’un incident (y compris une fuite ou une perte de données) **qui résulterait de l’usage de ces outils d’IA lors de la conception**.

Cette clause **ne dispense pas** le responsable de traitement de ses **obligations légales** au titre du RGPD (sécurité adaptée, information, notification aux autorités / personnes concernées lorsque la loi l’exige, exercice des droits). Elle encadre la responsabilité **contractuelle** liée à la conception assistée par IA, sans annuler le droit impératif.

11. Mise à jour

Cette politique est versionnée. Toute modification substantielle entraîne une nouvelle version affichée automatiquement sur cette page et un nouveau consentement si la version acceptée n’est plus la version active.

Références officielles

Le contenu ReguNest ci-dessus est stocké dynamiquement : dès qu’une nouvelle version est publiée en base, cette page et la demande d’acceptation affichent automatiquement le texte à jour. Les liens EUR-Lex / CNIL pointent vers les sources officielles européennes (cadre légal), qui ne remplacent pas la politique propre à ReguNest.