Politique de protection des données
Version en vigueur au 29 septembre 2026
1. Deux qualités distinctes
Azia intervient selon deux qualités différentes, qu'il convient de distinguer.
Responsable de traitement, pour les données collectées sur le site, lors d'une demande d'information, d'une souscription, ainsi que pour la gestion de la relation commerciale et de la facturation.
Sous-traitant, pour les données que ses clients professionnels traitent au moyen de la plateforme, notamment les données de leurs propres clients. Ces traitements relèvent de la responsabilité du cabinet, qui en détermine les finalités et les moyens. Ils sont régis par l'accord de sous-traitance conclu avec chaque client.
La présente politique décrit les traitements pour lesquels Azia agit en qualité de responsable de traitement.
2. Données collectées
Lors de la navigation. Adresse du protocole internet, type de navigateur, pages consultées, date et durée de consultation, dans les conditions décrites par la politique de gestion des traceurs.
Lors d'une prise de contact. Nom, prénom, adresse électronique, numéro de téléphone, nom du cabinet, contenu du message.
Lors d'une souscription. Identité du souscripteur, coordonnées professionnelles, dénomination et adresse du cabinet, numéro d'immatriculation, nombre de postes souscrits, identifiants de connexion, données de facturation.
Les données de paiement sont collectées et traitées directement par le prestataire de services de paiement. Azia n'a accès ni au numéro complet de carte, ni au cryptogramme.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Répondre à une demande d'information | Mesures précontractuelles |
| Exécuter le contrat et fournir l'accès à la plateforme | Exécution du contrat |
| Facturer et recouvrer | Exécution du contrat et obligation légale |
| Assurer la sécurité de la plateforme et prévenir la fraude | Intérêt légitime |
| Améliorer les fonctionnalités | Intérêt légitime |
| Adresser des communications relatives au produit | Intérêt légitime, avec faculté d'opposition |
| Respecter les obligations comptables et fiscales | Obligation légale |
4. Destinataires
Les données sont accessibles aux personnels habilités d'Azia, ainsi qu'aux sous-traitants suivants, agissant sur instruction d'Azia.
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| OVH SAS | Hébergement du site et de la plateforme | France |
| Stripe Payments Europe Limited | Traitement des paiements | Irlande |
Aucune donnée n'est cédée ni louée à des tiers à des fins commerciales.
5. Transferts hors de l'Union européenne
Les données sont hébergées dans l'Union européenne.
Aucun transfert de données hors de l'Union européenne n'est réalisé à ce jour.
Si un tel transfert devait intervenir, il serait encadré par une décision d'adéquation ou par les clauses contractuelles types adoptées par la Commission européenne, et la présente politique serait mise à jour.
6. Durées de conservation
| Donnée | Durée |
|---|---|
| Demande d'information restée sans suite | Trois ans à compter du dernier contact |
| Compte et données de la relation contractuelle | Durée du contrat, puis trois ans |
| Données de la plateforme après la fin du contrat | Trente jours pour l'export, puis suppression |
| Pièces comptables et factures | Dix ans |
| Journaux de connexion | Douze mois |
| Données relatives aux traceurs | Selon la politique de gestion des traceurs |
7. Sécurité
Azia met en œuvre des mesures techniques et organisationnelles appropriées, notamment le chiffrement des communications, le chiffrement des données au repos, la gestion des habilitations par rôle, la journalisation des accès et des actions, la sauvegarde régulière et le cloisonnement des environnements.
Les pièces déposées par les clients finaux ne transitent pas par les serveurs d'Azia et sont adressées directement à l'espace de stockage du cabinet.
8. Droits des personnes
Toute personne dispose d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives relatives au sort de ses données après son décès.
Ces droits s'exercent auprès de dpo@azia.tech, accompagnés de tout élément permettant de vérifier l'identité du demandeur. Une réponse est apportée dans un délai d'un mois, prorogeable de deux mois en cas de complexité.
Lorsque la demande porte sur des données traitées par un cabinet au moyen de la plateforme, elle doit être adressée à ce cabinet, qui en est le responsable de traitement. Azia transmet alors la demande sans délai.
Toute personne peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.
9. Délégué à la protection des données
Azia n'est pas soumise à l'obligation de désigner un délégué à la protection des données.
Toute question relative au traitement des données personnelles peut être adressée à dpo@azia.tech.
10. Modification
La présente politique peut être modifiée. La version applicable est celle publiée sur le site. Toute modification substantielle est portée à la connaissance des personnes concernées.
