Politique de confidentialité

Dernière mise à jour : 15 juillet 2026.

La présente politique de confidentialité explique comment Tendro collecte, utilise, partage et protège les données personnelles des utilisateurs du service Tendro (le « Service »). Tendro est un service B2B exploité par Anthony Bouthonnier (entrepreneur individuel sous le nom commercial Tendro), dont les coordonnées figurent dans les mentions légales.

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via le Service est Anthony Bouthonnier (Tendro), 1 Rue du Temple, 94370 Sucy-en-Brie, France. Toute demande relative aux données personnelles peut être adressée par email à anthony@train-ia.fr.

Tendro n'a pas l'obligation légale de désigner un délégué à la protection des données (DPO) à ce jour, l'activité n'impliquant ni traitement à grande échelle, ni surveillance systématique, ni traitement de données sensibles au sens de l'article 9 du RGPD. Un référent RGPD interne (Anthony Bouthonnier) est joignable à l'adresse ci-dessus pour toute question.

2. Quelles données sont collectées

Tendro collecte trois catégories de données :

2.1 Données de compte (utilisateur professionnel)

2.2 Données métier (entreprise utilisatrice)

2.3 Données techniques

3. Finalités et bases légales

FinalitéBase légaleDurée
Création et gestion du compteExécution du contratTant que le compte est actif, puis 30 jours après suppression
Hébergement et analyse des DCEExécution du contratTant que la consultation existe (suppression à la demande)
Génération de mémoires techniquesExécution du contratIdem ci-dessus
Sécurité (rate-limit, logs d'infrastructure)Intérêt légitime15 minutes (rate-limit), 30 jours (logs Vercel / Sentry)
Journal d'audit applicatif (connexions, MFA, exports, suppression)Intérêt légitime12 mois
Détection de connexion inhabituelle (alerte nouvel appareil)Intérêt légitimeAppareils reconnus : 12 mois après la dernière connexion
Communication commerciale (emails service)Exécution du contratTant que le compte est actif
Facturation (à venir)Obligation légale10 ans (Code de commerce)

4. Sous-traitants (Article 28 RGPD)

Tendro fait appel aux sous-traitants suivants pour fournir le Service. Tous opèrent dans des conditions conformes au RGPD ; un DPA (« Data Processing Agreement ») est en place ou en cours de signature avec chacun.

La liste à jour des sous-traitants, ainsi que tout changement substantiel, est disponible auprès de anthony@train-ia.fr.

5. Transferts hors UE

Tendro privilégie les sous-traitants opérant en Europe. Lorsqu'un transfert hors UE est inévitable (par exemple traitement opérationnel par un prestataire dont le siège est aux États-Unis), il est encadré par les Clauses Contractuelles Types (SCC) approuvées par la Commission européenne et par des mesures de sécurité techniques et organisationnelles supplémentaires appropriées.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Pour exercer ces droits, contactez anthony@train-ia.fr. Vous avez également le droit d'introduire une réclamation auprès de la CNIL si vous estimez que le traitement de vos données ne respecte pas le RGPD.

7. Sécurité

Tendro met en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité des données : chiffrement TLS 1.2+, isolation multi-tenant en base via Row Level Security PostgreSQL, signatures HMAC sur les jobs de parsing, conteneurs Docker non-root, sauvegardes régulières, journal d'erreurs. Les détails sont publiés sur la page /security.

8. Notification de violation de données

En cas de violation de données personnelles présentant un risque pour vos droits et libertés, Tendro vous en informera dans les meilleurs délais et notifiera la CNIL dans les 72 heures conformément aux articles 33 et 34 du RGPD.

9. Modifications

Cette politique peut être modifiée. La date de dernière mise à jour figure en tête du présent document. Pour les modifications substantielles, vous serez informé(e) par email préalablement à l'entrée en vigueur.