Vos contrats fournisseurs contiennent des conditions commerciales sensibles. Cette page explique précisément comment Renewly stocke, traite et protège ces informations.
Sans mot de passe par défaut, clés matérielles prises en charge
Renewly utilise une authentification sans mot de passe. Au lieu d'un mot de passe, vous recevez un lien magique par e-mail. Aucun mot de passe stocké ne peut fuiter ou être deviné. Des limites de fréquence s'appliquent selon l'action : 10 tentatives par 15 minutes pour la connexion, 5 pour l'inscription et 3 pour la réinitialisation du mot de passe.
Vous pouvez également enregistrer une clé d'accès (passkey) - Touch ID, Face ID ou une clé de sécurité matérielle (YubiKey, Titan Key). Les clés d'accès utilisent la norme WebAuthn et sont liées à votre appareil. Vous pouvez enregistrer plusieurs clés d'accès et les nommer ou les révoquer individuellement depuis les paramètres de votre compte.
L'authentification à deux facteurs (TOTP) est disponible comme couche supplémentaire. La désactivation du TOTP nécessite une seconde étape d'authentification (AAL2) - un attaquant ayant détourné une session avec un niveau d'assurance inférieur ne peut pas désactiver votre 2FA.
Les liens magiques sont liés à une liste blanche d'origines de confiance. Les liens générés pour un domaine ne peuvent pas être redirigés vers un hôte externe.
En transit et au repos
Toutes les données échangées entre votre navigateur et Renewly sont chiffrées avec TLS 1.3. Les fichiers contractuels et les données extraites stockées dans notre base de données sont chiffrés au repos avec AES-256.
Nous ne stockons jamais d'informations de carte bancaire. La facturation est entièrement gérée par Stripe.
Où résident vos données
Renewly est un service bi-régional. Les données de votre compte, vos contrats et les métadonnées extraites sont stockés dans Supabase. Supabase est certifié SOC 2 Type II et détient la certification ISO/IEC 27001:2022 pour l'ensemble de son système de management de la sécurité de l'information. Vous choisissez votre région à l'inscription et elle reste inchangée pour toute la durée de vie de l'espace de travail.
Les fichiers PDF des contrats sont stockés dans Supabase Storage. Chaque fichier n'est accessible que via des URL signées qui expirent après une courte période. Aucun contrat téléversé n'a d'URL publique.
Pour la carte complète des sous-traitants et les informations sur les journaux opérationnels, consultez notre page de confiance.
Qui peut voir quoi
Chaque requête à la base de données est contrôlée par la sécurité au niveau des lignes (RLS). L'accès est vérifié au niveau de la base de données, pas seulement dans le code applicatif. Un utilisateur ne peut interroger que les contrats qui lui appartiennent ou qui appartiennent à son organisation.
Une fois qu'un utilisateur rejoint une organisation, il ne voit que les contrats de cette organisation. Les données personnelles ne se mélangent jamais avec la vue de l'organisation, et les analyses d'une organisation ne peuvent jamais atteindre les données d'un autre client. Les requêtes analytiques sont limitées par une liste blanche d'identifiants de contrats propre à chaque session.
Le changement d'espace de travail est géré côté serveur avec validation de l'appartenance. Passer à une organisation dont vous n'êtes pas membre est rejeté au niveau du serveur, pas seulement du client.
Ce qui s'est passé et quand
Renewly enregistre une entrée de journal d'audit pour chaque action utilisateur significative : événements d'authentification (connexion, déconnexion, modifications MFA, enregistrement et révocation de clés d'accès), opérations sur les contrats (téléversement, téléchargement, suppression, téléversement de version), événements de facturation (abonnement créé, annulé), événements d'équipe (invitations, changements de rôle) et modifications de compte (mise à jour du profil, export de données, demande de suppression).
Les journaux d'audit sont conservés pendant 3 ans à des fins de sécurité et de conformité. Votre propre journal d'audit est inclus dans tout export de données que vous demandez.
Ce qui quitte nos systèmes
Lorsque vous téléversez un contrat, le texte du document est envoyé à un fournisseur d'analyse tiers pour en extraire les dates clés, les clauses et les conditions. Seul le texte du contrat est envoyé. Aucune information de compte, adresse e-mail ou autre donnée personnelle n'est incluse.
Nos fournisseurs d'extraction (Gemini via Google Vertex, Claude via Anthropic) fonctionnent sous une politique de rétention zéro des données conformément à leurs conditions d'API - le texte des contrats n'est ni conservé ni utilisé pour entraîner des modèles après le traitement.
Le texte des contrats est généralement traité en moins de 10 secondes. Le fournisseur d'analyse ne reçoit que le texte extrait, le traite en mémoire et renvoie des données structurées. Aucun contenu contractuel n'est écrit sur disque ni conservé au-delà de la fenêtre de traitement.
Les notifications de renouvellement sont envoyées via Resend, un service d'e-mail conforme au RGPD. Resend ne reçoit que votre adresse e-mail et le contenu de la notification.
Vous contrôlez quand les données sont supprimées
Vous pouvez supprimer n'importe quel contrat individuel à tout moment. Les contrats supprimés et leurs fichiers associés sont définitivement retirés.
Si vous supprimez votre compte, toutes vos données sont supprimées après une période de grâce de 30 jours. Vous pouvez exporter vos données avant la suppression. Les sauvegardes sont purgées après 30 jours.
Les espaces de travail d'organisation peuvent configurer une politique de conservation des données pour purger automatiquement les enregistrements plus anciens qu'un seuil défini. Cette opération s'exécute selon un calendrier et écrit une entrée d'audit pour chaque purge.
Les journaux d'audit sont conservés pendant 3 ans à des fins de sécurité et de conformité.
Vos droits en vertu du droit de la protection des données
Les traceurs non essentiels (analyse d'audience et enregistrement de session) sont bloqués jusqu'à ce que vous donniez votre consentement explicite. La demande de consentement apparaît lors de la première visite. Vous pouvez revoir votre choix à tout moment depuis Paramètres → Compte → Préférences de cookies.
Les services essentiels (le chat en direct Crisp pour l'assistance) ne sont pas soumis au consentement car ils sont fonctionnels et non marketing. Tout autre suivi par des tiers est désactivé tant que vous ne l'acceptez pas.
En vertu de l'article 15 du RGPD, vous pouvez exporter toutes les données personnelles que Renewly détient à votre sujet. L'export couvre votre profil, vos contrats et données extraites, vos étiquettes, notifications, journaux d'audit, alias de boîte de réception, alertes fournisseurs, enregistrements de session, intégrations de calendrier et points de terminaison webhook. Les éléments d'identification (jetons OAuth, secrets webhook) sont masqués dans l'export.
Les utilisateurs de l'UE et de l'EEE disposent de droits complets d'accès, de rectification, de suppression et d'exportation de leurs données personnelles. Nous avons signé un accord de traitement des données (DPA) avec Supabase.
Normes et réglementations
Our hosting providers (Supabase and Vercel) hold SOC 2 Type II certification. Renewly itself is not in audit scope; the certifications belong to our infrastructure vendors. Supabase is certified to ISO/IEC 27001:2022 across its full information security management system. Renewly itself is not in audit scope.
Renewly is GDPR compliant. EU and EEA users have full rights to access, correct, delete, and export their personal data. We have a signed DPA with Supabase.
California residents have the right to know, access, and delete their personal information. We do not sell personal data.
En cas de violation de données, nous informerons les utilisateurs concernés dans les 24 heures et fournirons les détails de la violation ainsi que les mesures de remédiation.
Tiers qui traitent vos données
Ce tableau répertorie les principaux sous-traitants qui traitent vos données. Pour la divulgation complète (y compris les fournisseurs de journaux opérationnels qui ne voient pas le contenu des contrats), consultez notre page de confiance.
| Fournisseur | Objet | Données partagées |
|---|---|---|
| Supabase | Database, file storage, authentication | Account data, contracts, extracted metadata, uploaded files |
| Vercel | Application hosting | Request logs, IP addresses |
| Stripe | Payment processing | Email, billing details (no contract data) |
| Resend | Email notifications | Email address, notification content |
| Reductoopt-out | PDF text extraction (pre-LLM stage) | PDF text only — no account data or identifiers. |
| Google Vertex (Gemini) | Structured field extraction (primary LLM) | Parsed contract text only |
| Anthropic (Claude)opt-out | Cross-check / validation pass (secondary LLM) | Parsed contract text only |
| Crisp | Live chat support | Email address, chat messages |
Pas par nos fournisseurs d'extraction : Gemini (via Google Vertex) et Claude (via Anthropic) n'entraînent pas de modèles sur vos données et suppriment le texte des contrats après traitement, conformément à leurs conditions d'API. L'étape d'analyse du PDF (Reducto) est un sous-traitant dont le traitement des données est régi par notre accord avec eux ; un opt-out par organisation est disponible sur demande.
Vos données contractuelles (fichiers téléversés, champs extraits, informations de compte, journaux d'audit) sont stockées exclusivement dans la région que vous avez choisie. Les clients de l'UE sont sur Supabase eu-central-1, les clients américains sur Supabase us-east-1. L'extraction des données contractuelles s'exécute dans la région : Google Vertex in the EU region pour l'UE, Google Vertex in the US region pour les États-Unis.
Deux étapes traversent les régions :
Ces deux choix garantissent la même qualité d'extraction à tous les clients, quelle que soit la région. Si votre programme de conformité exige que l'une ou l'autre de ces étapes s'exécute également dans votre région, contactez le support et nous activerons l'option de désactivation sur votre espace de travail ; les étapes concernées seront ignorées (les extractions continuent de s'exécuter, avec une précision légèrement inférieure sur la seule passe principale). Une migration en région de l'étape de validation est prévue. Voir /trust pour la position complète en matière de résidence des données.
L'accès aux données de production est restreint et audité. Nous n'accédons pas de façon routinière au contenu des contrats clients. Si un accès est nécessaire à des fins d'assistance, il requiert votre consentement explicite.
Vos données restent accessibles. Si vous rétrogradez vers l'offre gratuite et dépassez 5 contrats, vous pouvez toujours consulter tous vos contrats mais ne pouvez pas en ajouter de nouveaux tant que vous ne repassez pas sous la limite.
Supabase héberge notre base de données et notre stockage de fichiers sur AWS, dans la région que vous choisissez à l'inscription. Les clients de l'UE sont sur AWS Francfort (eu-central-1). Les clients américains sont sur AWS Virginie du Nord (us-east-1). Votre région est définie à l'inscription et reste inchangée pour toute la durée de vie de l'espace de travail.
Pas encore. Renewly prend actuellement en charge l'authentification par e-mail sans mot de passe (liens magiques), les clés d'accès (Touch ID, Face ID, clés matérielles) et l'authentification à deux facteurs TOTP en option. Le SSO figure sur notre feuille de route.
Oui. En vertu de l'article 15 du RGPD, vous pouvez demander un export complet de vos données personnelles depuis les Paramètres. L'export couvre votre profil, vos contrats, données extraites, étiquettes, notifications, journaux d'audit, alias de boîte de réception, alertes fournisseurs, enregistrements de session, intégrations de calendrier et points de terminaison webhook (identifiants masqués). Vos fichiers PDF originaux téléversés sont également téléchargeables à tout moment.
Allez dans Paramètres → Compte → Préférences de cookies. Vous pouvez accepter ou refuser les traceurs non essentiels (analyse d'audience et enregistrement de session) à tout moment. Les modifications prennent effet immédiatement.
Si vous avez des questions sur la façon dont nous traitons vos données, ou si vous devez signaler un problème de sécurité, contactez-nous directement.
security@renewly.gg