Politique de Confidentialité

Comment nous protégeons et utilisons vos données personnelles.

Dernière mise à jour : 9 août 2026 (version 2026-08-09)

1. Responsable du traitement

Le site internet, l'application et la plateforme SaaS BanetteOne sont édités par la société Perseo, société par actions simplifiée unipersonnelle au capital de 1 000 euros, immatriculée au RCS de Nanterre sous le numéro 108 182 957, dont le siège social est situé 74 boulevard Jean Jaurès, 92110 Clichy.

Perseo intervient à deux titres distincts :

  • En qualité de responsable de traitement pour ses propres traitements : gestion de ses clients et prospects, souscription et facturation des abonnements, support, sécurité de la plateforme et statistiques de visite.
  • En qualité de sous-traitant au sens de l'article 28 du RGPD pour les données que ses clients (sociétés de sécurité privée) traitent via la plateforme, notamment celles de leurs agents et salariés. Dans ce cas, le responsable de traitement est la société employeuse, et c'est auprès d'elle que les agents exercent en priorité leurs droits. Les engagements de Perseo à ce titre figurent à l'article 10 des Conditions Générales de Vente.

2. Collecte des données

Dans le cadre de l'utilisation de BanetteOne, nous sommes amenés à collecter les données suivantes :

  • Données d'identification : Nom, prénom, email, téléphone.
  • Données professionnelles : Société, SIRET, informations sur les agents (cartes pro, diplômes).
  • Données de connexion : Adresse IP, logs de connexion.
  • Données de géolocalisation : Uniquement pour les agents utilisant l'application mobile dans le cadre de leurs missions.

3. Finalités et bases légales

Chaque traitement repose sur une base légale déterminée, conformément à l'article 6 du RGPD :

FinalitéBase légale
Fourniture du service et gestion des comptesExécution du contrat
Facturation et recouvrementExécution du contrat
Sécurité, prévention de la fraude, journalisation des accèsIntérêt légitime
Amélioration du service et statistiques d'usageIntérêt légitime
Prospection commerciale par courrier électroniqueIntérêt légitime, avec droit d'opposition
Conservation des documents comptables et facturationObligation légale
Géolocalisation et pointage des agents en missionTraitement mis en oeuvre par la société employeuse, sous sa responsabilité (voir article 1)

Lorsqu'un traitement repose sur notre intérêt légitime, vous pouvez vous y opposer à tout moment dans les conditions prévues à l'article 7.

4. Protection des données

BanetteOne met en œuvre toutes les mesures techniques et organisationnelles nécessaires pour assurer la sécurité et la confidentialité de vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD).

5. Partage des données et sous-traitants

Vos données ne sont jamais vendues ni louées à des tiers, et ne font l'objet d'aucune cession à des fins publicitaires. Elles sont partagées avec les seuls sous-traitants ci-dessous, dans la limite strictement nécessaire à l'exécution du service, et sous contrat conforme à l'article 28 du RGPD.

Sous-traitantFinalitéLocalisationGarantie si hors UE
OVH SASHébergement des serveurs et des fichiersFrance (UE)Sans objet
Stripe Payments Europe LtdPaiement des abonnementsIrlande (UE), avec transferts vers Stripe Inc. (États-Unis)Clauses contractuelles types
Mailjet (Sinch)Envoi des emails transactionnelsFrance (UE)Sans objet
Functional Software Inc. (Sentry)Supervision technique et journalisation des erreursÉtats-UnisClauses contractuelles types
Anthropic PBCFonctionnalités d'assistant et d'analyse par intelligence artificielleÉtats-UnisClauses contractuelles types
OpenAI Ireland LtdFonctionnalités d'assistant et de génération de contenuIrlande (UE), avec transferts vers OpenAI OpCo LLC (États-Unis)Clauses contractuelles types
Groq Inc.Traitements d'analyse assistée par intelligence artificielleÉtats-UnisClauses contractuelles types

Transferts hors Union européenne. Certains de ces sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne et, le cas échéant, par la certification du prestataire au titre du Data Privacy Framework, complétées par des mesures techniques (chiffrement des échanges, minimisation des données transmises). Les données de géolocalisation et de pointage des agents ne sont pas transmises aux fournisseurs d'intelligence artificielle.

Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales. Nous pouvons en revanche être amenés à communiquer des données sur réquisition d'une autorité administrative ou judiciaire, dans les cas prévus par la loi.

6. Durée de conservation des données

BanetteOne conserve vos données personnelles uniquement le temps nécessaire aux finalités décrites ci-dessus, conformément au RGPD. Les durées applicables sont les suivantes :

  • Données de compte (nom, email, téléphone) : pendant toute la durée du contrat avec votre employeur, puis 3 ans après la fin du contrat (obligations légales et contentieux).
  • Données professionnelles (cartes pro, diplômes, documents RH) : pendant la durée du contrat de travail, puis 5 ans (obligations légales en matière de sécurité privée).
  • Traces GPS brutes (relevés de position continus de l'application mobile agent) : 3 mois à compter de leur enregistrement, puis suppression automatique définitive. Cette durée couvre les besoins de sécurité des agents isolés et le traitement d'une réclamation client.
  • Preuves d'intervention (scan d'un point de ronde : site, point de contrôle, horodatage) : 12 mois. Sont conservés le fait qu'une ronde a bien eu lieu à telle heure sur tel site, et non le tracé continu des déplacements de l'agent, supprimé à 3 mois.
  • Photos de pointage (selfie à l'arrivée) : 12 mois, puis suppression.
  • Données de rondes (scans QR, checkpoints, notes) : 12 mois, puis suppression ou archivage anonymisé selon les besoins de l'employeur.
  • Logs de connexion et adresses IP : 6 mois.
  • Données de facturation (clients employeurs) : 10 ans (obligations comptables).
  • Données en file d'attente hors-ligne sur l'appareil : supprimées automatiquement après synchronisation réussie avec nos serveurs, ou au plus tard 30 jours si la synchronisation n'a pas pu aboutir.

À l'issue de ces délais, les données sont supprimées de nos systèmes actifs ou anonymisées de manière irréversible. Vous pouvez demander la suppression anticipée de vos données à notre contact protection des données (voir article 7), sous réserve des obligations légales de conservation.

7. Vos droits et contact

Conformément à la loi « Informatique et Libertés » et au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.

Perseo n'a pas désigné de délégué à la protection des données (DPO), cette désignation n'étant pas obligatoire au regard de son activité. Vos demandes sont traitées directement par l'éditeur :

  • Par email : contact@banetteone.com
  • Par courrier : Perseo, 74 boulevard Jean Jaurès, 92110 Clichy

Si vous êtes agent ou salarié d'une société cliente utilisant BanetteOne, adressez votre demande en priorité à votre employeur, qui est le responsable de traitement de ces données (voir article 1). Nous la lui transmettrons le cas échéant.

Vous disposez enfin du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris, ou sur cnil.fr.

8. Cookies

Nous utilisons des cookies pour améliorer votre expérience utilisateur et réaliser des statistiques de visite. Vous pouvez gérer vos préférences en matière de cookies dans les paramètres de votre navigateur.

Dernière mise à jour : 9 août 2026 (version 2026-08-09). Les versions antérieures de la présente politique sont conservées et peuvent être communiquées sur demande.