REFACTIA
Accueil Fonctionnalités Tarifs Contact À propos
Demander une démo Connexion

Politique de confidentialité

Cette page s’applique au site refactia.com et à l’application app.refactia.com édités par SARL REBOOT SOLUTION.

Dernière mise à jour : 20/09/2026 Contact RGPD : contact@refactia.com

Documents

Mentions légales Politique de confidentialité Politique cookies CGU

Contact

Pour toute demande relative à ces documents ou à vos données :

contact@refactia.com

1. Responsable du traitement

Le responsable du traitement est SARL REBOOT SOLUTION, SARL au capital de 1 857,00 €, immatriculée au RCS de Saint-Denis de La Réunion sous le SIREN 948229562 et le SIRET 94822956200012.

Siège social : 2634 Chemin Lefaguyes, 97440 Saint-André, France.
Représentant légal : Allan Guichard, co-gérant.
Contact RGPD : contact@refactia.com.

Le délégué à la protection des données (DPO) désigné est Samir Moussa. Il peut être contacté à contact@refactia.com.

2. Nos rôles

Pour le site vitrine, les comptes, la sécurité, les abonnements et le support, SARL REBOOT SOLUTION détermine les finalités et les moyens des traitements.

Lorsque vous utilisez Refactia pour gérer les factures, devis, clients, destinataires et documents de votre entreprise, vous déterminez les finalités de ces traitements. Refactia traite alors ces données pour vous fournir le service, selon vos instructions et les conditions contractuelles applicables.

3. Données traitées et finalités

  • Contact et demande de démo : nom, adresse e-mail, société, téléphone, sujet, message et données techniques nécessaires pour répondre à la demande.
  • Compte et entreprise : identité, e-mail, coordonnées professionnelles, informations de facturation, préférences et données nécessaires au fonctionnement du compte.
  • Documents : devis, factures, avoirs, coordonnées des clients, destinataires, pièces jointes, contenus rédigés et historique des envois.
  • Sécurité et assistance : adresse IP, journaux techniques, événements de connexion et informations nécessaires au diagnostic d’un incident.

Ces données servent notamment à fournir le service, envoyer les documents demandés, gérer les abonnements et paiements, assurer la sécurité, répondre au support et respecter nos obligations légales. Les bases juridiques applicables sont, selon le cas, l’exécution du contrat ou de mesures précontractuelles, l’obligation légale, l’intérêt légitime et le consentement.

4. Connexions Google et Microsoft

Vous pouvez connecter une adresse Google ou Microsoft afin d’envoyer depuis Refactia les documents que vous avez choisis. Cette connexion est facultative.

  • Google : Refactia reçoit votre identité de compte (adresse e-mail, nom de profil et identifiant externe) et peut envoyer les documents que vous choisissez via Gmail. Refactia ne lit pas votre boîte Gmail, ne modifie pas vos e-mails et n’utilise pas ces données à des fins publicitaires.
  • Microsoft : Refactia reçoit les informations d’identité nécessaires au compte et peut envoyer les documents que vous choisissez via Outlook. Refactia ne lit pas votre boîte Outlook et n’utilise pas ces données à d’autres fins.

Les jetons OAuth sont conservés chiffrés sur le serveur et utilisés uniquement par le service d’envoi. Aucun accès humain au contenu de votre messagerie n’est prévu dans le fonctionnement normal. Vous pouvez interrompre la connexion depuis les paramètres e-mail de l’application ou depuis votre compte Google/Microsoft.

Conformément aux exigences Google relatives aux données utilisateur, Refactia n’utilise pas ces données pour la publicité, la vente, les courtiers en données ou l’entraînement généralisé de modèles d’intelligence artificielle. Les données sont transférées uniquement aux fins décrites ici, avec les prestataires nécessaires à l’exécution de l’envoi demandé.

Google Limited Use compliance statement: The use of information received from Google Workspace scopes will adhere to the Google User Data Policy, including the Limited Use requirements.
En français : l’utilisation des informations reçues via les autorisations Google Workspace respecte la Politique relative aux données utilisateur de Google, y compris les exigences « Limited Use ».

5. Connexion SMTP et conservation des secrets

Pour une connexion SMTP, Refactia enregistre les paramètres nécessaires à l’envoi (serveur, port, chiffrement et identifiant) et chiffre le mot de passe avant son enregistrement. Ces informations servent uniquement à envoyer les documents depuis l’adresse choisie.

Les mots de passe SMTP et les jetons OAuth ne sont pas conservés indéfiniment : ils sont conservés pendant la durée d’activation de la connexion, puis supprimés lors de sa suppression ou de la fermeture du compte, sous réserve des sauvegardes techniques à purger selon leur cycle normal.

6. Destinataires et prestataires

Les données sont communiquées uniquement lorsque cela est nécessaire au fonctionnement du service, à votre demande ou pour satisfaire une obligation légale. Selon les fonctionnalités activées, les catégories de destinataires sont les suivantes :

  • OVHcloud : hébergement de l’application, de la base de données MySQL et des fichiers.
  • Google et Microsoft : authentification du compte connecté et service d’envoi demandé.
  • Mailjet : envoi des messages de contact et des e-mails de service selon la configuration.
  • Stripe : gestion des abonnements et paiements ; les données complètes de carte sont traitées par Stripe.
  • SUPER PDP : transmission des factures électroniques lorsque cette option est activée.
  • Cloudflare : DNS, protection, sécurité et prévention des abus.
  • OpenAI : traitement limité aux fonctions vocales IA activées à votre demande.
  • Google Fonts : chargement de polices depuis le service Google actuellement utilisé par la vitrine.
  • DocSign : fonctionnalité de signature intégrée à Refactia ; aucun prestataire externe distinct n’est utilisé à ce titre.

Les destinataires de vos documents reçoivent également les contenus que vous choisissez d’envoyer. Nous ne vendons pas les données personnelles, ne les louons pas et ne les utilisons pas pour afficher de la publicité comportementale.

7. Protection des données

  • Échanges chiffrés en transit au moyen de HTTPS/TLS lorsque le service distant le permet.
  • Jetons OAuth et mots de passe SMTP chiffrés côté application avec un mécanisme cryptographique authentifié.
  • Flux Google protégés par un état OAuth et PKCE, avec demande du périmètre minimal nécessaire à l’envoi.
  • Accès aux fonctions de l’application limité aux utilisateurs authentifiés et aux autorisations applicables.
  • Les secrets ne sont pas inclus dans les journaux applicatifs et les accès humains au contenu des boîtes connectées sont interdits par défaut.

Nous appliquons des mesures raisonnables de prévention, de détection et de traitement des incidents. Aucun système connecté à Internet ne peut toutefois garantir un risque nul.

8. Conservation et suppression

Les données sont conservées pendant la durée nécessaire aux finalités décrites ci-dessus, puis supprimées ou anonymisées, sauf obligation légale, sauvegarde technique temporaire ou nécessité de conserver une preuve en cas de litige.

  • Demandes de contact : pendant le suivi de la demande, puis au maximum trois ans après le dernier échange lorsqu’elles sont utiles à la relation commerciale.
  • Comptes et documents : pendant la relation contractuelle et le temps nécessaire à l’export ou à la clôture, sauf conservation prévue au contrat ou par la loi.
  • Factures et pièces comptables : l’entreprise utilisatrice doit pouvoir les conserver pendant la durée légale applicable, notamment dix ans à compter de la clôture de l’exercice pour les pièces comptables.
  • Journaux de sécurité et traces d’envoi : durée limitée au besoin de sécurité, de support et de preuve, puis suppression selon les règles internes de purge.

Vous pouvez demander la suppression de vos données à contact@refactia.com. La suppression peut être différée lorsque nous devons respecter une obligation légale ou conserver une preuve.

9. Vos droits

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation du traitement, la portabilité de vos données lorsque ce droit s’applique, ou vous opposer à certains traitements. Vous pouvez également retirer un consentement à tout moment lorsque le traitement repose sur celui-ci.

Adressez votre demande à contact@refactia.com en précisant le compte ou l’adresse concernée. Une vérification d’identité peut être demandée pour protéger les données. Vous pouvez enfin saisir la CNIL.

10. Transferts internationaux

Certains prestataires peuvent traiter des données en dehors de l’Espace économique européen. Dans ce cas, nous nous appuyons sur une décision d’adéquation, des clauses contractuelles types ou un autre mécanisme légal applicable, selon le service et la localisation effectivement retenus.

11. Mise à jour

Cette politique peut évoluer lorsque le service, les prestataires ou la réglementation changent. La date affichée en haut de page indique la version publiée la plus récente.

Refactia

Centralisez vos devis, factures et paiements avec une interface claire, rapide et pensée pour les pros.

Produit

  • Fonctionnalités
  • Tarifs
  • Intégrations

Ressources

  • Centre d’aide
  • Refactia à La Réunion
  • Demander un audit

Contact

  • contact@refactia.com
  • 06 93 47 14 26
  • Parler à un conseiller

© 2026 SARL REBOOT SOLUTION. Tous droits réservés.

Logo solution compatible facturation électronique Factur-X et connexion SuperPDP
Mentions légales Confidentialité Cookies CGU