La sécurité chez Renewly

Comment nous protégeons vos données contractuelles

Vos contrats fournisseurs contiennent des conditions commerciales sensibles. Cette page explique précisément comment Renewly stocke, traite et protège ces informations.

Authentification

Sans mot de passe par défaut, clés matérielles prises en charge

Renewly utilise une authentification sans mot de passe. Au lieu d'un mot de passe, vous recevez un lien magique par e-mail. Aucun mot de passe stocké ne peut fuiter ou être deviné. Des limites de fréquence s'appliquent selon l'action : 10 tentatives par 15 minutes pour la connexion, 5 pour l'inscription et 3 pour la réinitialisation du mot de passe.

Vous pouvez également enregistrer une clé d'accès (passkey) - Touch ID, Face ID ou une clé de sécurité matérielle (YubiKey, Titan Key). Les clés d'accès utilisent la norme WebAuthn et sont liées à votre appareil. Vous pouvez enregistrer plusieurs clés d'accès et les nommer ou les révoquer individuellement depuis les paramètres de votre compte.

L'authentification à deux facteurs (TOTP) est disponible comme couche supplémentaire. La désactivation du TOTP nécessite une seconde étape d'authentification (AAL2) - un attaquant ayant détourné une session avec un niveau d'assurance inférieur ne peut pas désactiver votre 2FA.

Les liens magiques sont liés à une liste blanche d'origines de confiance. Les liens générés pour un domaine ne peuvent pas être redirigés vers un hôte externe.

Chiffrement

En transit et au repos

Toutes les données échangées entre votre navigateur et Renewly sont chiffrées avec TLS 1.3. Les fichiers contractuels et les données extraites stockées dans notre base de données sont chiffrés au repos avec AES-256.

Nous ne stockons jamais d'informations de carte bancaire. La facturation est entièrement gérée par Stripe.

Stockage et infrastructure

Où résident vos données

Renewly est un service bi-régional. Les données de votre compte, vos contrats et les métadonnées extraites sont stockés dans Supabase. Supabase est certifié SOC 2 Type II et détient la certification ISO/IEC 27001:2022 pour l'ensemble de son système de management de la sécurité de l'information. Vous choisissez votre région à l'inscription et elle reste inchangée pour toute la durée de vie de l'espace de travail.

European Union
Supabase eu-central-1 (AWS Frankfurt)
Your contracts and account data are stored in the EU on Supabase eu-central-1 (AWS Frankfurt). Contract data extraction runs in the EU region via Google Vertex.
United States
Supabase us-east-1 (AWS N. Virginia)
Your contracts and account data are stored in the United States on Supabase us-east-1 (AWS N. Virginia). Contract data extraction runs in the US region via Google Vertex.

Les fichiers PDF des contrats sont stockés dans Supabase Storage. Chaque fichier n'est accessible que via des URL signées qui expirent après une courte période. Aucun contrat téléversé n'a d'URL publique.

Pour la carte complète des sous-traitants et les informations sur les journaux opérationnels, consultez notre page de confiance.

Contrôles d'accès

Qui peut voir quoi

Chaque requête à la base de données est contrôlée par la sécurité au niveau des lignes (RLS). L'accès est vérifié au niveau de la base de données, pas seulement dans le code applicatif. Un utilisateur ne peut interroger que les contrats qui lui appartiennent ou qui appartiennent à son organisation.

Une fois qu'un utilisateur rejoint une organisation, il ne voit que les contrats de cette organisation. Les données personnelles ne se mélangent jamais avec la vue de l'organisation, et les analyses d'une organisation ne peuvent jamais atteindre les données d'un autre client. Les requêtes analytiques sont limitées par une liste blanche d'identifiants de contrats propre à chaque session.

Le changement d'espace de travail est géré côté serveur avec validation de l'appartenance. Passer à une organisation dont vous n'êtes pas membre est rejeté au niveau du serveur, pas seulement du client.

Journalisation d'audit

Ce qui s'est passé et quand

Renewly enregistre une entrée de journal d'audit pour chaque action utilisateur significative : événements d'authentification (connexion, déconnexion, modifications MFA, enregistrement et révocation de clés d'accès), opérations sur les contrats (téléversement, téléchargement, suppression, téléversement de version), événements de facturation (abonnement créé, annulé), événements d'équipe (invitations, changements de rôle) et modifications de compte (mise à jour du profil, export de données, demande de suppression).

Les journaux d'audit sont conservés pendant 3 ans à des fins de sécurité et de conformité. Votre propre journal d'audit est inclus dans tout export de données que vous demandez.

Traitement par des tiers

Ce qui quitte nos systèmes

Lorsque vous téléversez un contrat, le texte du document est envoyé à un fournisseur d'analyse tiers pour en extraire les dates clés, les clauses et les conditions. Seul le texte du contrat est envoyé. Aucune information de compte, adresse e-mail ou autre donnée personnelle n'est incluse.

Nos fournisseurs d'extraction (Gemini via Google Vertex, Claude via Anthropic) fonctionnent sous une politique de rétention zéro des données conformément à leurs conditions d'API - le texte des contrats n'est ni conservé ni utilisé pour entraîner des modèles après le traitement.

Le texte des contrats est généralement traité en moins de 10 secondes. Le fournisseur d'analyse ne reçoit que le texte extrait, le traite en mémoire et renvoie des données structurées. Aucun contenu contractuel n'est écrit sur disque ni conservé au-delà de la fenêtre de traitement.

Les notifications de renouvellement sont envoyées via Resend, un service d'e-mail conforme au RGPD. Resend ne reçoit que votre adresse e-mail et le contenu de la notification.

Suppression et conservation des données

Vous contrôlez quand les données sont supprimées

Vous pouvez supprimer n'importe quel contrat individuel à tout moment. Les contrats supprimés et leurs fichiers associés sont définitivement retirés.

Si vous supprimez votre compte, toutes vos données sont supprimées après une période de grâce de 30 jours. Vous pouvez exporter vos données avant la suppression. Les sauvegardes sont purgées après 30 jours.

Les espaces de travail d'organisation peuvent configurer une politique de conservation des données pour purger automatiquement les enregistrements plus anciens qu'un seuil défini. Cette opération s'exécute selon un calendrier et écrit une entrée d'audit pour chaque purge.

Les journaux d'audit sont conservés pendant 3 ans à des fins de sécurité et de conformité.

RGPD et confidentialité

Vos droits en vertu du droit de la protection des données

Les traceurs non essentiels (analyse d'audience et enregistrement de session) sont bloqués jusqu'à ce que vous donniez votre consentement explicite. La demande de consentement apparaît lors de la première visite. Vous pouvez revoir votre choix à tout moment depuis Paramètres → Compte → Préférences de cookies.

Les services essentiels (le chat en direct Crisp pour l'assistance) ne sont pas soumis au consentement car ils sont fonctionnels et non marketing. Tout autre suivi par des tiers est désactivé tant que vous ne l'acceptez pas.

En vertu de l'article 15 du RGPD, vous pouvez exporter toutes les données personnelles que Renewly détient à votre sujet. L'export couvre votre profil, vos contrats et données extraites, vos étiquettes, notifications, journaux d'audit, alias de boîte de réception, alertes fournisseurs, enregistrements de session, intégrations de calendrier et points de terminaison webhook. Les éléments d'identification (jetons OAuth, secrets webhook) sont masqués dans l'export.

Les utilisateurs de l'UE et de l'EEE disposent de droits complets d'accès, de rectification, de suppression et d'exportation de leurs données personnelles. Nous avons signé un accord de traitement des données (DPA) avec Supabase.

Conformité

Normes et réglementations

Infrastructure SOC 2 + ISO 27001

Our hosting providers (Supabase and Vercel) hold SOC 2 Type II certification. Renewly itself is not in audit scope; the certifications belong to our infrastructure vendors. Supabase is certified to ISO/IEC 27001:2022 across its full information security management system. Renewly itself is not in audit scope.

GDPR

Renewly is GDPR compliant. EU and EEA users have full rights to access, correct, delete, and export their personal data. We have a signed DPA with Supabase.

CCPA

California residents have the right to know, access, and delete their personal information. We do not sell personal data.

Notification de violation

En cas de violation de données, nous informerons les utilisateurs concernés dans les 24 heures et fournirons les détails de la violation ainsi que les mesures de remédiation.

Sous-traitants

Tiers qui traitent vos données

Ce tableau répertorie les principaux sous-traitants qui traitent vos données. Pour la divulgation complète (y compris les fournisseurs de journaux opérationnels qui ne voient pas le contenu des contrats), consultez notre page de confiance.

FournisseurObjetDonnées partagées
SupabaseDatabase, file storage, authenticationAccount data, contracts, extracted metadata, uploaded files
VercelApplication hostingRequest logs, IP addresses
StripePayment processingEmail, billing details (no contract data)
ResendEmail notificationsEmail address, notification content
Reductoopt-outPDF text extraction (pre-LLM stage)PDF text only — no account data or identifiers.
Google Vertex (Gemini)Structured field extraction (primary LLM)Parsed contract text only
Anthropic (Claude)opt-outCross-check / validation pass (secondary LLM)Parsed contract text only
CrispLive chat supportEmail address, chat messages

Questions fréquentes

Mes données contractuelles sont-elles utilisées pour entraîner des modèles ?

Pas par nos fournisseurs d'extraction : Gemini (via Google Vertex) et Claude (via Anthropic) n'entraînent pas de modèles sur vos données et suppriment le texte des contrats après traitement, conformément à leurs conditions d'API. L'étape d'analyse du PDF (Reducto) est un sous-traitant dont le traitement des données est régi par notre accord avec eux ; un opt-out par organisation est disponible sur demande.

Mes données quittent-elles ma région ?

Vos données contractuelles (fichiers téléversés, champs extraits, informations de compte, journaux d'audit) sont stockées exclusivement dans la région que vous avez choisie. Les clients de l'UE sont sur Supabase eu-central-1, les clients américains sur Supabase us-east-1. L'extraction des données contractuelles s'exécute dans la région : Google Vertex in the EU region pour l'UE, Google Vertex in the US region pour les États-Unis.

Deux étapes traversent les régions :

  1. L'étape d'analyse du PDF (Reducto) est un sous-traitant tiers ; son traitement des données est régi par notre accord avec Reducto. Un opt-out par organisation est disponible sur demande.
  2. L'étape de validation par modèle de langage (Claude) s'exécute via l'API directe d'Anthropic pour les clients de l'UE comme des États-Unis. Anthropic applique une rétention zéro des données pour le trafic API et n'utilise pas les données d'API pour entraîner des modèles, conformément aux conditions d'API d'Anthropic.

Ces deux choix garantissent la même qualité d'extraction à tous les clients, quelle que soit la région. Si votre programme de conformité exige que l'une ou l'autre de ces étapes s'exécute également dans votre région, contactez le support et nous activerons l'option de désactivation sur votre espace de travail ; les étapes concernées seront ignorées (les extractions continuent de s'exécuter, avec une précision légèrement inférieure sur la seule passe principale). Une migration en région de l'étape de validation est prévue. Voir /trust pour la position complète en matière de résidence des données.

Les employés de Renewly peuvent-ils lire mes contrats ?

L'accès aux données de production est restreint et audité. Nous n'accédons pas de façon routinière au contenu des contrats clients. Si un accès est nécessaire à des fins d'assistance, il requiert votre consentement explicite.

Que se passe-t-il si j'annule mon abonnement ?

Vos données restent accessibles. Si vous rétrogradez vers l'offre gratuite et dépassez 5 contrats, vous pouvez toujours consulter tous vos contrats mais ne pouvez pas en ajouter de nouveaux tant que vous ne repassez pas sous la limite.

Où mes données sont-elles physiquement stockées ?

Supabase héberge notre base de données et notre stockage de fichiers sur AWS, dans la région que vous choisissez à l'inscription. Les clients de l'UE sont sur AWS Francfort (eu-central-1). Les clients américains sont sur AWS Virginie du Nord (us-east-1). Votre région est définie à l'inscription et reste inchangée pour toute la durée de vie de l'espace de travail.

Prenez-vous en charge le SSO ou le SAML ?

Pas encore. Renewly prend actuellement en charge l'authentification par e-mail sans mot de passe (liens magiques), les clés d'accès (Touch ID, Face ID, clés matérielles) et l'authentification à deux facteurs TOTP en option. Le SSO figure sur notre feuille de route.

Puis-je exporter toutes mes données ?

Oui. En vertu de l'article 15 du RGPD, vous pouvez demander un export complet de vos données personnelles depuis les Paramètres. L'export couvre votre profil, vos contrats, données extraites, étiquettes, notifications, journaux d'audit, alias de boîte de réception, alertes fournisseurs, enregistrements de session, intégrations de calendrier et points de terminaison webhook (identifiants masqués). Vos fichiers PDF originaux téléversés sont également téléchargeables à tout moment.

Comment modifier mes préférences de cookies ?

Allez dans Paramètres → Compte → Préférences de cookies. Vous pouvez accepter ou refuser les traceurs non essentiels (analyse d'audience et enregistrement de session) à tout moment. Les modifications prennent effet immédiatement.

Des questions sur la sécurité ?

Si vous avez des questions sur la façon dont nous traitons vos données, ou si vous devez signaler un problème de sécurité, contactez-nous directement.

security@renewly.gg