/ Termes

Politique de confidentialité et de cookies

Version du 01/02/2026
B2B SaaS software Webflow template terms
En accédant à Flowis ou en l'utilisant, vous acceptez d'être lié par les présentes Conditions et notre Politique de confidentialité. Si vous n'êtes pas d'accord, veuillez cesser d'utiliser le service.

1. Objet de la charte

La présente Charte de protection des données et cookies explique comment WYDIN SAS, éditrice du service Orcheo, collecte, utilise, protège et conserve les données personnelles traitées dans le cadre du site www.orcheo.com, de l’application Orcheo et des services associés.

Elle s’applique notamment aux personnes suivantes :

  • les visiteurs du site ;
  • les prospects demandant une démonstration, un essai, une information ou un contact commercial ;
  • les clients professionnels utilisant Orcheo ;
  • les utilisateurs autorisés par un client à accéder à Orcheo ;
  • les personnes dont les données peuvent apparaître dans les données financières, bancaires ou de gestion traitées par un client dans Orcheo.

Orcheo est une solution SaaS professionnelle permettant notamment aux entreprises de centraliser, suivre, analyser et prévoir leur trésorerie, leurs flux financiers et certains indicateurs de gestion, avec des fonctionnalités d’automatisation et d’intelligence artificielle.

La présente Charte a pour objectif de fournir une information claire, transparente et accessible sur les traitements de données personnelles réalisés par Orcheo, conformément au Règlement général sur la protection des données, dit RGPD, à la loi Informatique et Libertés et aux autres réglementations applicables en matière de protection des données.

Elle précise notamment :

  • quelles données peuvent être collectées ;
  • pourquoi ces données sont traitées ;
  • sur quelles bases légales ;
  • avec qui elles peuvent être partagées ;
  • combien de temps elles sont conservées ;
  • quels droits peuvent être exercés ;
  • comment Orcheo utilise les cookies et traceurs ;
  • comment contacter Orcheo pour toute question relative aux données personnelles.

2. Qui est responsable du traitement ?

Le responsable du traitement est :

WYDIN SAS
Société par actions simplifiée au capital de 10 000 €
Immatriculée sous le numéro 921 024 188 RCS Paris
Siège social : 61 Rue Emeriau, 75015 Paris, France
Contact : privacy@orcheo.com

WYDIN SAS agit en qualité de responsable de traitement lorsqu’elle détermine elle-même les finalités et les moyens des traitements, notamment pour :

  • la gestion du site Orcheo ;
  • la gestion des demandes de contact, démonstration ou essai ;
  • la création et l’administration des comptes ;
  • la gestion commerciale et contractuelle ;
  • la facturation et le paiement ;
  • le support client ;
  • la sécurité du site et de l’application ;
  • l’amélioration du service ;
  • les communications marketing, lorsque celles-ci sont applicables ;
  • la gestion des droits des personnes concernées.

Lorsque WYDIN SAS traite des données personnelles intégrées, importées ou connectées par un Client dans Orcheo pour les propres finalités de ce Client, WYDIN SAS agit en principe comme sous-traitant du Client. Dans ce cas, le Client reste responsable de traitement et les modalités applicables sont précisées dans les Conditions d’utilisation et de service ainsi que dans l’Annexe de traitement des données.

3. Quelles données sont collectées ?

Orcheo peut collecter différentes catégories de données personnelles selon votre relation avec Orcheo et votre utilisation du site ou de l’application.

Ces données peuvent provenir :

  • des informations que vous fournissez directement ;
  • de votre navigation sur le site ;
  • de votre utilisation de l’application ;
  • des informations renseignées par votre entreprise ou par un administrateur ;
  • des connexions bancaires ou financières activées par votre entreprise ;
  • des prestataires tiers utilisés pour fournir le service ;
  • des échanges avec les équipes Orcheo.

Les principales catégories de données pouvant être collectées sont :

  • données d’identification : nom, prénom, fonction, entreprise ;
  • données de contact : adresse email professionnelle, numéro de téléphone, adresse professionnelle ;
  • données de compte : identifiants, rôle, permissions, organisation, paramètres ;
  • données contractuelles et de facturation : abonnement, devis, factures, paiement, TVA, historique de souscription ;
  • données d’utilisation : logs, adresse IP, appareil, navigateur, actions réalisées dans l’application, paramètres, événements techniques ;
  • données de support : messages, tickets, demandes, pièces jointes, échanges avec les équipes Orcheo ;
  • données marketing : formulaires, préférences de communication, inscription à des contenus, interactions avec les emails ;
  • données bancaires et financières traitées dans l’application ;
  • données générées ou déduites par Orcheo : catégories, analyses, prévisions, alertes, règles, scores internes, synthèses et résultats produits par les fonctionnalités d’automatisation ou d’intelligence artificielle.

Orcheo n’a pas vocation à collecter des catégories particulières de données au sens du RGPD, telles que des données relatives à la santé, aux opinions politiques, aux convictions religieuses, à l’origine raciale ou ethnique, à l’orientation sexuelle, aux données biométriques ou génétiques, sauf si ces données sont volontairement incluses par un Client dans des champs libres, documents, libellés ou données importées. Le Client doit éviter d’intégrer de telles données dans Orcheo lorsqu’elles ne sont pas nécessaires.

4. Données de compte

Lorsque vous créez un compte, êtes invité à utiliser Orcheo ou utilisez l’application pour le compte d’un Client, Orcheo peut traiter les données suivantes :

  • nom et prénom ;
  • adresse email professionnelle ;
  • numéro de téléphone professionnel, le cas échéant ;
  • fonction ou rôle dans l’entreprise ;
  • nom de l’entreprise ou de l’organisation ;
  • identifiant utilisateur ;
  • mot de passe ou données d’authentification, sous forme sécurisée ;
  • rôle dans l’application : propriétaire, administrateur, éditeur, lecteur ou tout autre rôle disponible ;
  • droits d’accès et permissions ;
  • entités, comptes, espaces ou périmètres auxquels l’utilisateur a accès ;
  • statut du compte : actif, invité, suspendu, supprimé ;
  • préférences de langue, fuseau horaire, notifications et paramètres ;
  • historique de connexion et d’activité ;
  • logs de sécurité ;
  • informations relatives à la vérification d’email, à la réinitialisation de mot de passe ou à l’authentification renforcée.

Ces données sont utilisées notamment pour :

  • créer et gérer les comptes ;
  • permettre l’accès sécurisé à l’application ;
  • authentifier les utilisateurs ;
  • gérer les rôles et droits d’accès ;
  • administrer l’abonnement ;
  • fournir le service ;
  • assurer le support ;
  • prévenir les accès non autorisés, fraudes ou abus ;
  • conserver une traçabilité raisonnable des actions effectuées dans l’application.

Certaines données de compte sont nécessaires à l’exécution du contrat ou à la sécurité du service. À défaut de fourniture de ces données, l’accès à tout ou partie d’Orcheo peut être impossible.

5. Données bancaires et financières

Lorsque le Client utilise les fonctionnalités de connexion bancaire, d’import financier, de prévision ou d’analyse de trésorerie, Orcheo peut traiter des données bancaires et financières liées à l’activité professionnelle du Client.

Ces données peuvent notamment inclure :

  • nom de la banque ou de l’établissement financier ;
  • identifiants techniques de connexion ou de synchronisation, selon les prestataires utilisés ;
  • nom ou libellé des comptes connectés ;
  • type de compte ;
  • devise ;
  • soldes ;
  • historique de transactions ;
  • dates d’opération, de valeur ou de comptabilisation ;
  • montants ;
  • libellés de transactions ;
  • sens des flux : encaissement ou décaissement ;
  • références de paiement ou de transaction ;
  • contreparties : clients, fournisseurs, partenaires ou autres tiers ;
  • catégories et sous-catégories ;
  • transactions récurrentes ou exceptionnelles ;
  • prévisions de flux ;
  • commentaires, règles, tags ou annotations ajoutés par le Client ;
  • analyses, alertes, synthèses, anomalies ou prévisions générées par Orcheo.

Ces données peuvent contenir des données personnelles lorsqu’elles permettent d’identifier directement ou indirectement une personne physique, par exemple un dirigeant, un utilisateur, un entrepreneur individuel, un fournisseur, un client, un bénéficiaire ou une contrepartie mentionnée dans un libellé bancaire.

Les données bancaires et financières sont utilisées notamment pour :

  • connecter les comptes autorisés par le Client ;
  • centraliser les informations financières ;
  • afficher les soldes et transactions ;
  • suivre la position de trésorerie ;
  • catégoriser les flux ;
  • détecter les transactions récurrentes ;
  • identifier certaines anomalies ou variations ;
  • produire des prévisions de trésorerie ;
  • générer des tableaux de bord, rapports, synthèses ou analyses ;
  • améliorer la fiabilité et la sécurité du service ;
  • fournir le support technique en cas d’incident.

Orcheo ne détient pas les fonds du Client, n’exécute pas d’opérations de paiement pour le compte du Client et n’est pas une banque, un établissement de paiement ou un prestataire de services d’information sur les comptes. Les connexions bancaires reposent sur les autorisations données par le Client et, le cas échéant, sur des prestataires tiers spécialisés.

Les données bancaires et financières du Client ne sont pas utilisées pour entraîner des modèles d’intelligence artificielle génériques ou non personnalisés, sauf accord spécifique du Client ou traitement réalisé à partir de données agrégées, anonymisées ou ne permettant pas d’identifier le Client, ses utilisateurs ou toute personne concernée.

6. Données importées par le Client

Dans le cadre de l’utilisation d’Orcheo, le Client peut importer, saisir, connecter, transmettre ou générer différentes données dans l’application.

Ces données peuvent notamment inclure :

  • fichiers, documents, tableaux ou exports financiers ;
  • données de trésorerie, budgets, prévisions, scénarios ou hypothèses ;
  • données comptables ou de gestion ;
  • catégories, règles, tags, commentaires, notes ou annotations ;
  • informations relatives à des clients, fournisseurs, partenaires ou autres contreparties ;
  • informations relatives à des entités, filiales, comptes, devises, pays, centres de coûts ou unités opérationnelles ;
  • données intégrées via des outils tiers, logiciels comptables, ERP, fichiers bancaires ou autres sources connectées ;
  • contenus transmis au support ou aux équipes Orcheo.

Ces données peuvent contenir des données personnelles lorsqu’elles permettent d’identifier directement ou indirectement une personne physique, notamment un dirigeant, salarié, prestataire, client, fournisseur, entrepreneur individuel, contact financier ou bénéficiaire de paiement.

Lorsque ces données sont importées ou connectées par le Client pour ses propres finalités, le Client agit en qualité de responsable de traitement et WYDIN SAS agit en qualité de sous-traitant, dans les conditions prévues par les Conditions d’utilisation et de service et l’Annexe de traitement des données.

Le Client est responsable de la licéité, de l’exactitude, de la pertinence et de la mise à jour des données qu’il importe ou connecte dans Orcheo.

Le Client s’engage à ne pas importer volontairement de données sensibles ou non nécessaires, notamment des données relatives à la santé, aux opinions politiques, aux convictions religieuses, à l’origine raciale ou ethnique, à l’orientation sexuelle, aux données biométriques ou génétiques, sauf si cela est strictement nécessaire, licite et encadré par des garanties appropriées.

7. Données d’utilisation, logs et sécurité

Lorsque vous utilisez le site ou l’application Orcheo, WYDIN SAS peut collecter des données techniques, d’utilisation et de sécurité.

Ces données peuvent notamment inclure :

  • adresse IP ;
  • date et heure de connexion ;
  • identifiant utilisateur ;
  • type d’appareil ;
  • navigateur ;
  • système d’exploitation ;
  • langue ;
  • pays ou zone approximative de connexion ;
  • pages consultées ;
  • fonctionnalités utilisées ;
  • événements techniques ;
  • actions réalisées dans l’application ;
  • logs d’accès, d’administration, de modification, d’export ou de connexion ;
  • erreurs, incidents, crashs ou ralentissements ;
  • tentatives de connexion ;
  • paramètres de sécurité ;
  • données relatives aux cookies et traceurs.

Ces données sont utilisées notamment pour :

  • permettre le fonctionnement technique du site et de l’application ;
  • authentifier les utilisateurs ;
  • sécuriser les comptes ;
  • prévenir les accès non autorisés ;
  • détecter les comportements anormaux, abusifs ou frauduleux ;
  • diagnostiquer et corriger les incidents ;
  • améliorer la performance et la stabilité du service ;
  • produire des statistiques d’usage ;
  • conserver une traçabilité raisonnable des actions réalisées dans l’application.

Certaines données d’utilisation sont nécessaires au fonctionnement et à la sécurité d’Orcheo. D’autres, notamment les données issues de cookies non essentiels ou d’outils d’analyse marketing, sont traitées selon vos choix de consentement lorsque celui-ci est requis.

8. Données marketing et support

WYDIN SAS peut collecter et traiter des données dans le cadre de ses activités marketing, commerciales et de support.

Ces données peuvent notamment inclure :

  • nom, prénom ;
  • fonction ;
  • entreprise ;
  • adresse email professionnelle ;
  • numéro de téléphone professionnel ;
  • pays ;
  • taille ou secteur de l’entreprise ;
  • demande de démonstration, d’essai ou de contact ;
  • échanges avec les équipes commerciales ou support ;
  • tickets de support ;
  • messages envoyés via le site, l’application, email, chat ou CRM ;
  • pièces jointes ou captures d’écran transmises volontairement ;
  • historique des interactions avec Orcheo ;
  • préférences de communication ;
  • inscription à des contenus, newsletters, événements ou ressources ;
  • interactions avec les emails, pages ou campagnes Orcheo.

Ces données sont utilisées notamment pour :

  • répondre aux demandes de contact ;
  • organiser des démonstrations ;
  • gérer les essais gratuits ;
  • fournir le support client ;
  • traiter les incidents ;
  • accompagner l’onboarding ;
  • envoyer des communications relatives au service ;
  • adresser, lorsque cela est autorisé, des communications commerciales ;
  • mesurer l’efficacité des campagnes ;
  • améliorer la relation client et l’expérience utilisateur ;
  • documenter les échanges contractuels, commerciaux ou techniques.

Lorsque vous transmettez au support des fichiers, captures d’écran, exports ou messages contenant des données personnelles, ces données sont traitées uniquement dans la mesure nécessaire au traitement de la demande, à la sécurité, à la résolution de l’incident ou à l’amélioration du service.

9. Finalités et bases légales

WYDIN SAS traite les données personnelles uniquement pour des finalités déterminées, explicites et légitimes.

Les principales finalités et bases légales sont les suivantes :

Finalité

Données concernées

Base légale

Création et gestion du compte

données de compte, identité, contact, rôle, permissions

exécution du contrat

Fourniture du service Orcheo

données de compte, données bancaires, données importées, données d’utilisation

exécution du contrat

Connexions bancaires et intégrations

données bancaires, financières, techniques et de connexion

exécution du contrat ; consentement ou autorisation lorsque requis

Gestion des abonnements, factures et paiements

données d’identification, facturation, paiement, abonnement

exécution du contrat ; obligation légale

Support client et traitement des incidents

données de compte, messages, tickets, logs, pièces jointes

exécution du contrat ; intérêt légitime

Sécurité du service et prévention de la fraude

logs, IP, événements techniques, actions utilisateur

intérêt légitime ; obligation légale lorsque applicable

Amélioration du service

données d’utilisation, retours, données agrégées ou anonymisées

intérêt légitime

Communications relatives au service

email, compte, abonnement, notifications

exécution du contrat ; intérêt légitime

Prospection commerciale B2B

identité, contact professionnel, entreprise, interactions marketing

intérêt légitime ou consentement lorsque requis

Mesure d’audience et analytics

cookies, pages vues, événements, appareil

consentement lorsque requis ; intérêt légitime pour les mesures strictement nécessaires

Respect des obligations légales

factures, comptabilité, demandes de droits, sécurité

obligation légale

Gestion des litiges

données contractuelles, échanges, preuves, logs

intérêt légitime

Lorsque le traitement repose sur l’intérêt légitime de WYDIN SAS, celui-ci est mis en œuvre uniquement lorsqu’il ne porte pas une atteinte disproportionnée aux droits et libertés des personnes concernées.

Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans remettre en cause la licéité du traitement réalisé avant le retrait.

Lorsque certaines données sont nécessaires à l’exécution du contrat, leur absence peut empêcher l’accès à tout ou partie des Services.

10. Utilisation de l’IA

Orcheo peut utiliser des fonctionnalités d’intelligence artificielle, d’automatisation, de modèles statistiques ou d’analyse prédictive afin de fournir certains services au Client.

Ces fonctionnalités peuvent notamment être utilisées pour :

  • catégoriser des transactions ;
  • détecter des transactions récurrentes ;
  • identifier des anomalies, variations ou tendances ;
  • générer des prévisions de trésorerie ;
  • produire des synthèses, explications ou analyses ;
  • suggérer des règles, catégories ou actions à vérifier ;
  • aider au support, à la sécurité ou à l’amélioration du service.

Les fonctionnalités d’IA peuvent traiter certaines Données Client, y compris des données bancaires, financières, d’utilisation ou importées, uniquement dans la mesure nécessaire à la fourniture des Services, à la sécurité, au support ou à l’amélioration du service dans les limites prévues par la présente Charte.

Les résultats générés par l’IA sont fournis à titre d’aide à l’analyse. Ils peuvent être incomplets, inexacts ou dépendre de la qualité des données utilisées. Ils doivent être vérifiés par le Client avant toute décision ou utilisation.

WYDIN SAS n’utilise pas les Données Client pour entraîner, créer ou améliorer des modèles d’intelligence artificielle génériques ou non personnalisés, sauf accord spécifique du Client ou traitement réalisé à partir de données agrégées, anonymisées ou ne permettant pas d’identifier le Client, ses Utilisateurs ou toute personne concernée.

WYDIN SAS peut utiliser des prestataires tiers d’intelligence artificielle, notamment Anthropic Claude, Google Gemini ou tout prestataire équivalent. Dans ce cas, les données transmises sont limitées à ce qui est nécessaire à la fonctionnalité concernée, et WYDIN SAS met en place des mesures contractuelles et techniques destinées à protéger les données traitées.

Les systèmes d’IA utilisés par Orcheo n’ont pas vocation à produire seuls une décision ayant des effets juridiques ou significatifs sur une personne. Le Client conserve la responsabilité de vérifier les résultats et de prendre toute décision avec une validation humaine appropriée.

Lorsque l’utilisation de l’IA implique un traitement de données personnelles, WYDIN SAS applique les principes du RGPD, notamment transparence, minimisation, sécurité, limitation des finalités et respect des droits des personnes concernées.

11. Données utilisées / non utilisées pour entraîner les modèles

WYDIN SAS n’utilise pas les Données Client pour entraîner, créer ou améliorer des modèles d’intelligence artificielle génériques ou non personnalisés, sauf accord spécifique du Client ou disposition contraire explicitement acceptée par celui-ci.

Les Données Client peuvent être traitées par les fonctionnalités d’intelligence artificielle uniquement dans la mesure nécessaire à la fourniture des Services, notamment pour catégoriser des transactions, détecter des récurrences, identifier des anomalies, générer des prévisions, produire des analyses ou assister le Client dans l’utilisation d’Orcheo.

WYDIN SAS peut utiliser des données agrégées, anonymisées ou ne permettant raisonnablement plus d’identifier le Client, ses Utilisateurs ou toute personne concernée, afin de mesurer, sécuriser, améliorer, entraîner, tester ou développer les Services, y compris leurs fonctionnalités d’intelligence artificielle.

Les données sont considérées comme anonymisées uniquement lorsqu’elles ne permettent plus, raisonnablement, d’identifier directement ou indirectement une personne physique. La pseudonymisation ou l’agrégation ne constituent pas nécessairement une anonymisation au sens du RGPD.

Lorsque des prestataires tiers d’intelligence artificielle sont utilisés, les données transmises sont limitées à ce qui est nécessaire à la fonctionnalité concernée. WYDIN SAS met en place des mesures contractuelles, techniques et organisationnelles destinées à encadrer ces traitements et à protéger les Données Client.

12. Destinataires et sous-traitants

Les données personnelles traitées par Orcheo peuvent être accessibles uniquement aux personnes et entités qui ont besoin d’y accéder pour les finalités décrites dans la présente Charte.

Les destinataires peuvent notamment être :

  • les équipes habilitées de WYDIN SAS : produit, technique, sécurité, support, commercial, facturation, conformité ;
  • les Utilisateurs autorisés par le Client au sein du Compte Client ;
  • les prestataires techniques et sous-traitants nécessaires à la fourniture des Services ;
  • les prestataires bancaires, cloud, paiement, analytics, email, support et intelligence artificielle ;
  • les conseils professionnels de WYDIN SAS, notamment avocats, experts-comptables, commissaires aux comptes ou auditeurs ;
  • les autorités administratives, judiciaires, fiscales ou réglementaires lorsque la loi l’exige ou l’autorise ;
  • les acquéreurs, investisseurs, auditeurs ou conseils dans le cadre d’une opération de financement, restructuration, fusion, acquisition, cession d’actifs ou opération similaire, sous réserve d’obligations appropriées de confidentialité.

WYDIN SAS applique une politique d’habilitation visant à limiter l’accès aux données aux seules personnes autorisées et aux seules données nécessaires.

Lorsque WYDIN SAS recourt à des sous-traitants, elle veille à ce qu’ils présentent des garanties suffisantes en matière de confidentialité, sécurité et protection des données personnelles, et qu’ils soient soumis à des obligations contractuelles adaptées.

13. Prestataires bancaires, cloud, paiement, analytics, support

Pour fournir Orcheo, WYDIN SAS peut faire appel à différents prestataires tiers, susceptibles d’évoluer dans le temps.

Ces prestataires peuvent notamment intervenir pour :

  • l’hébergement cloud et l’infrastructure technique ;
  • la connexion bancaire et l’accès aux données financières ;
  • le paiement, la facturation et la gestion des abonnements ;
  • l’intelligence artificielle et l’analyse automatisée ;
  • l’analytics produit et web ;
  • l’email transactionnel ;
  • le support client et la gestion de la relation client ;
  • la sécurité, la supervision, les logs et la maintenance.

À la date de la présente Charte, les prestataires ou catégories de prestataires susceptibles d’être utilisés incluent notamment :

  • Hébergement cloud : Google Cloud ;
  • Connexion bancaire / données financières : Powens, Plaid, ou prestataires équivalents ;
  • Paiement / abonnement : Stripe ou prestataire équivalent ;
  • Intelligence artificielle : Anthropic Claude, Google Gemini ou prestataires équivalents ;
  • Analytics produit / web : Google Analytics, HubSpot ou prestataires équivalents ;
  • Email transactionnel : Postmark ou prestataire équivalent ;
  • Support / CRM : HubSpot ou prestataire équivalent.

Cette liste est indicative et peut être modifiée pour tenir compte de l’évolution technique, commerciale, réglementaire ou opérationnelle d’Orcheo.

Lorsque certains prestataires agissent comme responsables de traitement indépendants, leurs propres conditions et politiques de confidentialité peuvent également s’appliquer, notamment pour certains services bancaires, de paiement ou d’analytics.

14. Transferts hors Union européenne

WYDIN SAS privilégie, lorsque cela est possible, l’hébergement et le traitement des données dans l’Union européenne ou dans des pays bénéficiant d’une décision d’adéquation reconnue par la Commission européenne.

Certaines données personnelles peuvent toutefois être transférées ou rendues accessibles hors de l’Union européenne, notamment lorsque cela est nécessaire à la fourniture des Services, au support, à l’hébergement, à la sécurité, à l’intelligence artificielle, à l’analytics, au paiement ou à l’intervention de prestataires tiers.

Ces transferts peuvent notamment concerner les États-Unis, le Canada ou tout autre pays dans lequel un prestataire, une entité affiliée ou une équipe autorisée intervient pour fournir les Services.

Lorsque des données sont transférées hors de l’Union européenne, WYDIN SAS met en œuvre les garanties appropriées prévues par le RGPD, notamment :

  • une décision d’adéquation de la Commission européenne ;
  • les clauses contractuelles types de la Commission européenne ;
  • des mesures supplémentaires de sécurité lorsque nécessaire ;
  • tout autre mécanisme de transfert reconnu par la réglementation applicable.

Le Client peut contacter WYDIN SAS pour obtenir des informations complémentaires sur les garanties applicables aux transferts internationaux de données.

15. Durées de conservation

WYDIN SAS conserve les données personnelles uniquement pendant la durée nécessaire aux finalités pour lesquelles elles sont traitées, sauf obligation légale de conservation plus longue ou nécessité de conservation à des fins de preuve, sécurité ou contentieux.

Les durées indicatives sont les suivantes :

Catégorie de données

Durée indicative de conservation

Données de compte actif

Durée de l’Abonnement

Données du Compte Client après résiliation

Jusqu’à 90 jours en base active, sauf export, suppression anticipée ou obligation contraire

Données de facturation et comptabilité

10 ans à compter de la clôture de l’exercice concerné

Données de paiement

Durée nécessaire à la transaction, puis selon les durées imposées par le prestataire de paiement et les obligations légales

Données bancaires et financières traitées dans Orcheo

Durée de l’Abonnement, puis suppression ou anonymisation dans un délai raisonnable après résiliation

Données importées par le Client

Durée de l’Abonnement, puis suppression ou anonymisation dans un délai raisonnable après résiliation

Logs de sécurité

Jusqu’à 12 mois, sauf incident, enquête, obligation légale ou nécessité de preuve

Données d’utilisation et analytics produit

Jusqu’à 25 mois lorsque liées aux cookies ou traceurs, ou durée plus courte selon les paramètres applicables

Données de support

Jusqu’à 5 ans après la clôture du ticket ou de la demande

Données prospects et marketing

Jusqu’à 3 ans à compter du dernier contact actif avec Orcheo

Données relatives aux demandes d’exercice de droits

Jusqu’à 5 ans à compter de la clôture de la demande

Données nécessaires à la gestion d’un litige

Durée du litige, puis durée de prescription applicable

Les données peuvent être conservées plus longtemps sous forme d’archives intermédiaires lorsque cela est nécessaire pour respecter une obligation légale, établir la preuve d’un droit ou d’un contrat, prévenir une fraude, gérer un contentieux ou répondre à une demande d’autorité compétente.

Les sauvegardes techniques peuvent contenir certaines données pendant une durée limitée, selon les cycles de sauvegarde et de suppression applicables. Ces sauvegardes ne sont utilisées qu’à des fins de continuité, sécurité, restauration ou preuve technique.

À l’expiration des durées applicables, les données sont supprimées, anonymisées ou archivées conformément aux exigences légales et techniques applicables.

16. Sécurité

WYDIN SAS met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles traitées dans Orcheo contre la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé.

Ces mesures visent notamment à préserver la confidentialité, l’intégrité, la disponibilité et la résilience du site, de l’application, des systèmes et des données.

Elles peuvent inclure, selon les cas :

  • contrôle des accès et gestion des habilitations ;
  • authentification des Utilisateurs ;
  • mots de passe sécurisés et, le cas échéant, authentification renforcée ;
  • chiffrement des communications ;
  • protection des données en transit et au repos lorsque applicable ;
  • journalisation des accès et événements ;
  • supervision technique et détection d’anomalies ;
  • sauvegardes et mesures de continuité ;
  • limitation des accès internes aux seules personnes autorisées ;
  • mesures de protection contre les accès non autorisés, abus, fraudes et cyberattaques ;
  • procédures de gestion des incidents ;
  • sélection de prestataires présentant des garanties de sécurité appropriées.

WYDIN SAS améliore régulièrement ses mesures de sécurité afin de tenir compte de l’état de l’art, des risques, des coûts de mise en œuvre, de la nature des données traitées et de l’évolution des Services.

Le Client et les Utilisateurs contribuent également à la sécurité d’Orcheo. Ils doivent notamment protéger leurs identifiants, utiliser des mots de passe robustes, ne pas partager leurs accès, mettre à jour leurs permissions et informer Orcheo sans délai en cas de suspicion de compromission.

Aucun système informatique, réseau, service cloud ou transmission électronique ne peut être garanti comme totalement sécurisé. En cas d’incident affectant des données personnelles, WYDIN SAS met en œuvre les mesures prévues par la réglementation applicable et, lorsque requis, informe les personnes ou autorités concernées.

17. Droits des personnes

Selon la réglementation applicable et les conditions prévues par celle-ci, les personnes concernées peuvent disposer des droits suivants sur leurs données personnelles :

  • droit d’accès ;
  • droit de rectification ;
  • droit d’effacement ;
  • droit d’opposition ;
  • droit à la limitation du traitement ;
  • droit à la portabilité ;
  • droit de retrait du consentement lorsque le traitement repose sur le consentement ;
  • droit de définir des directives relatives au sort de leurs données après leur décès, lorsque ce droit est applicable ;
  • droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou significatifs similaires, lorsque ce droit est applicable.

Ces droits peuvent être exercés en contactant WYDIN SAS à l’adresse suivante :

privacy@orcheo.com

ou par courrier :

WYDIN SAS
61 Rue Emeriau
75015 Paris
France

Pour des raisons de sécurité, WYDIN SAS peut demander des informations complémentaires afin de vérifier l’identité du demandeur lorsque cela est nécessaire.

WYDIN SAS répond aux demandes dans les délais prévus par la réglementation applicable. En application du RGPD, ce délai est en principe d’un mois à compter de la réception de la demande, sauf prolongation possible lorsque la demande est complexe ou en cas de demandes nombreuses.

Lorsque WYDIN SAS agit comme sous-traitant pour le compte d’un Client, les demandes relatives aux données intégrées, importées ou connectées par ce Client doivent en principe être adressées au Client concerné, qui agit comme responsable de traitement. WYDIN SAS peut assister le Client dans le traitement de ces demandes conformément à l’Annexe de traitement des données.

Les personnes concernées peuvent également introduire une réclamation auprès de l’autorité de contrôle compétente. En France, il s’agit de la CNIL.

18. Utilisateurs situés dans l’Union européenne

Les personnes situées dans l’Union européenne, l’Espace économique européen, le Royaume-Uni ou la Suisse peuvent bénéficier des droits prévus par les réglementations applicables en matière de protection des données, notamment le RGPD lorsque celui-ci est applicable.

Ces droits incluent notamment :

  • l’accès aux données personnelles les concernant ;
  • la rectification des données inexactes ou incomplètes ;
  • l’effacement des données dans les cas prévus par la loi ;
  • la limitation du traitement ;
  • l’opposition au traitement, notamment lorsque celui-ci repose sur l’intérêt légitime ;
  • la portabilité des données fournies, lorsque les conditions légales sont réunies ;
  • le retrait du consentement, lorsque le traitement repose sur le consentement ;
  • le droit d’introduire une réclamation auprès d’une autorité de contrôle.

Lorsque les données sont transférées hors de l’Union européenne, WYDIN SAS met en œuvre les garanties appropriées prévues par la réglementation applicable, notamment décisions d’adéquation, clauses contractuelles types ou mesures supplémentaires lorsque nécessaire.

Les utilisateurs situés dans l’Union européenne peuvent exercer leurs droits en contactant WYDIN SAS à l’adresse indiquée dans la présente Charte.

19. Utilisateurs situés aux États-Unis

Certaines lois américaines sur la protection des données peuvent s’appliquer aux personnes situées aux États-Unis, selon leur État de résidence et selon les seuils ou conditions d’application prévus par ces lois.

Pour les résidents de Californie, lorsque le California Consumer Privacy Act, tel que modifié par le California Privacy Rights Act (« CCPA/CPRA »), est applicable, les personnes concernées peuvent notamment disposer des droits suivants :

  • droit de savoir quelles catégories de données personnelles sont collectées, utilisées, communiquées, vendues ou partagées ;
  • droit d’accéder à certaines données personnelles ;
  • droit de demander la suppression de certaines données personnelles ;
  • droit de demander la correction de données personnelles inexactes ;
  • droit de s’opposer à la vente ou au partage de données personnelles, lorsque cela est applicable ;
  • droit de limiter l’utilisation et la divulgation de certaines données sensibles, lorsque cela est applicable ;
  • droit de ne pas faire l’objet d’une discrimination pour l’exercice de ces droits.

WYDIN SAS ne vend pas les données personnelles des Utilisateurs au sens habituel du terme. Si certaines pratiques de suivi, d’analytics ou de publicité devaient être considérées comme un « partage » ou une « vente » au sens d’une loi américaine applicable, WYDIN SAS mettrait en place les mécanismes d’information et d’opposition requis.

Orcheo est conçu comme un service B2B destiné aux professionnels. Les données traitées concernent principalement des comptes professionnels, des utilisateurs professionnels et des données financières d’entreprise. Toutefois, certaines données peuvent être considérées comme des données personnelles au sens des lois américaines applicables.

Les utilisateurs situés aux États-Unis peuvent exercer leurs droits en contactant WYDIN SAS à l’adresse indiquée dans la présente Charte. WYDIN SAS pourra demander les informations nécessaires pour vérifier l’identité du demandeur et l’applicabilité de la loi concernée.

20. Utilisateurs situés au Canada

Lorsque la législation canadienne applicable en matière de protection des renseignements personnels s’applique, notamment la Loi sur la protection des renseignements personnels et les documents électroniques (« PIPEDA ») ou toute loi provinciale applicable, WYDIN SAS traite les renseignements personnels conformément aux principes applicables de transparence, responsabilité, finalité déterminée, consentement, limitation de la collecte, limitation de l’utilisation, sécurité et accès.

Les personnes situées au Canada peuvent notamment disposer, selon la loi applicable, des droits suivants :

  • être informées des finalités de la collecte, de l’utilisation et de la communication de leurs renseignements personnels ;
  • accéder aux renseignements personnels les concernant ;
  • demander la correction de renseignements inexacts ou incomplets ;
  • retirer leur consentement lorsque le traitement repose sur le consentement, sous réserve des limites contractuelles ou légales applicables ;
  • obtenir des informations sur les prestataires ou catégories de prestataires auxquels les renseignements peuvent être communiqués ;
  • déposer une plainte auprès de l’autorité compétente, notamment le Commissariat à la protection de la vie privée du Canada lorsque celui-ci est compétent.

WYDIN SAS peut traiter ou transférer certains renseignements personnels hors du Canada, notamment dans l’Union européenne, aux États-Unis ou dans d’autres pays où interviennent ses prestataires. Dans ce cas, les renseignements peuvent être soumis aux lois du pays concerné. WYDIN SAS met en œuvre des garanties contractuelles, techniques et organisationnelles destinées à protéger ces renseignements.

Les utilisateurs situés au Canada peuvent exercer leurs droits en contactant WYDIN SAS à l’adresse indiquée dans la présente Charte.

21. Cookies et traceurs

Lors de la consultation du Site ou de l’utilisation de l’Application, des cookies, traceurs, pixels, SDK, identifiants techniques ou technologies similaires peuvent être déposés ou lus sur votre terminal.

Un cookie est un petit fichier ou identifiant enregistré sur votre navigateur, terminal ou application, permettant notamment de reconnaître votre terminal, mémoriser certaines informations, sécuriser votre session, mesurer l’audience ou personnaliser certains contenus.

Orcheo peut utiliser plusieurs catégories de cookies et traceurs :

Cookies strictement nécessaires

Ces cookies sont nécessaires au fonctionnement du Site ou de l’Application. Ils permettent notamment :

  • l’authentification ;
  • la sécurité des sessions ;
  • la mémorisation de vos préférences essentielles ;
  • la gestion du consentement cookies ;
  • le fonctionnement des formulaires ;
  • la prévention de la fraude ou des accès non autorisés.

Ces cookies ne nécessitent pas votre consentement lorsqu’ils sont strictement nécessaires au service demandé.

Cookies de fonctionnalité

Ces cookies permettent d’améliorer ou personnaliser votre expérience, par exemple en mémorisant certains paramètres, préférences d’affichage, langue, région ou choix de navigation.

Leur refus peut limiter certaines fonctionnalités non essentielles.

Cookies de mesure d’audience et analytics

Ces cookies permettent de mesurer la fréquentation du Site ou de l’Application, de comprendre l’utilisation des pages et fonctionnalités, de détecter les erreurs, d’améliorer la performance et d’optimiser l’expérience utilisateur.

Ils peuvent être déposés par Orcheo ou par des prestataires tels que Google Analytics, HubSpot ou tout prestataire équivalent.

Lorsqu’ils ne sont pas strictement nécessaires ou exemptés de consentement, ces cookies sont soumis à votre consentement préalable.

Cookies marketing ou publicitaires

Ces cookies peuvent être utilisés pour mesurer l’efficacité de campagnes, personnaliser certains contenus, suivre les interactions marketing ou proposer des communications adaptées à votre profil professionnel.

Ils ne sont déposés qu’avec votre consentement lorsque celui-ci est requis.

Cookies de services tiers

Certains cookies peuvent être déposés par des services tiers intégrés au Site ou à l’Application, notamment des outils de support, CRM, analytics, contenu intégré, vidéo, sécurité ou communication.

Ces services tiers peuvent traiter certaines données selon leurs propres politiques de confidentialité lorsque cela est applicable.

22. Gestion du consentement cookies

Lors de votre première visite sur le Site, un bandeau ou outil de gestion du consentement vous permet d’accepter, refuser ou paramétrer les cookies non strictement nécessaires.

Vous pouvez à tout moment modifier ou retirer votre consentement via l’outil de gestion des cookies disponible sur le Site ou, le cas échéant, dans l’Application.

Le refus des cookies non nécessaires doit être aussi simple que leur acceptation.

Le fait de refuser les cookies non nécessaires n’empêche pas l’accès au Site ou aux Services, sauf pour certaines fonctionnalités optionnelles qui nécessitent techniquement l’usage de ces cookies ou traceurs.

Les choix de consentement ou de refus peuvent être conservés pendant une durée maximale de six mois, sauf durée différente justifiée par le contexte, la réglementation applicable ou les recommandations de l’autorité compétente. À l’expiration de cette durée, votre choix pourra vous être demandé à nouveau.

Vous pouvez également gérer les cookies depuis les paramètres de votre navigateur. Toutefois, le blocage de certains cookies strictement nécessaires peut dégrader ou empêcher l’accès à certaines fonctionnalités du Site ou de l’Application.

Lorsque Orcheo propose une gestion du consentement applicable sur plusieurs terminaux ou navigateurs, l’utilisateur doit pouvoir accepter, refuser ou retirer son consentement avec une simplicité et une portée équivalentes.

23. Contact privacy

Pour toute question relative à la présente Charte, aux traitements de données personnelles réalisés par Orcheo, aux cookies ou à l’exercice de vos droits, vous pouvez contacter WYDIN SAS :

Par email : privacy@orcheo.com

Par courrier :
WYDIN SAS
61 Rue Emeriau
75015 Paris
France

Afin de protéger les données personnelles, WYDIN SAS peut demander des informations complémentaires permettant de vérifier votre identité lorsque cela est nécessaire, notamment en cas de doute raisonnable ou de demande sensible.

Lorsque votre demande concerne des données traitées par Orcheo pour le compte d’un Client, WYDIN SAS pourra vous inviter à contacter directement le Client concerné, qui agit en qualité de responsable de traitement, ou transmettre votre demande à ce Client lorsque cela est approprié.

WYDIN SAS s’efforce de répondre aux demandes dans les délais prévus par la réglementation applicable.

24. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés ou que le traitement de vos données personnelles n’est pas conforme à la réglementation applicable, vous pouvez adresser une réclamation à la Commission nationale de l’informatique et des libertés.

La réclamation peut être déposée en ligne sur le site de la CNIL ou par courrier postal à l’adresse suivante :

CNIL – Service des plaintes
3 Place de Fontenoy
TSA 80715
75334 Paris Cedex 07
France

La CNIL indique qu’une plainte doit notamment préciser l’organisme concerné, l’identité et les coordonnées du demandeur, et être accompagnée des éléments utiles à son instruction.