Skip to content
LÉGAL · CONFIDENTIALITÉ

Politique de confidentialité

Comment upDevTeam LTD (la société derrière Tenvo) collecte, utilise et protège les données personnelles lorsque vous visitez tenvoai.com, créez un compte ou utilisez le client d'accès à distance Tenvo. Rédigé pour le GDPR, le UK GDPR, le California Consumer Privacy Act et la Lei Geral de Proteção de Dados (LGPD) du Brésil.

Dernière mise à jour: 2026-05-06
TL;DR

Nous nous efforçons de collecter le minimum de données nécessaires au fonctionnement du service. Le contenu des sessions (écran, frappes, fichiers transférés) est chiffré en transit et chiffré de bout en bout pour les connexions directes. Nous n'enregistrons ni ne vendons vos sessions.

Si vous vivez dans l'UE, l'EEE, au Royaume-Uni, en Suisse ou en Californie, les droits décrits ci-dessous s'appliquent à vous. Pour exercer l'un d'eux, écrivez à support@tenvoai.com — nous répondrons dans un délai de 30 jours.

01Qui est responsable de vos données

Le responsable du traitement des données personnelles décrites dans cette politique est upDevTeam LTD, une société enregistrée en République de Chypre. Les coordonnées du responsable sont :

Nom de la société
upDevTeam LTD
Numéro d'enregistrement
HE 438173
Numéro de TVA
10438173A
Bureau enregistré
République de Chypre (adresse complète disponible auprès du Département des sociétés et de la propriété intellectuelle de Chypre)
E-mail
support@tenvoai.com
Téléphone
+357 95964531
Contact Protection des données
support@tenvoai.com

Nous n'avons pas nommé de représentant en vertu de l'Article 27 de l'UE car nous sommes établis à l'intérieur de l'UE. Si vous écrivez à support@tenvoai.com, nous orienterons votre demande vers la bonne personne en interne.

02Quelles données nous collectons

Nous collectons les catégories de données personnelles suivantes :

  • Données de compte. Adresse e-mail, mot de passe haché (ou connexion par lien magique / OTP si utilisé), nom affiché, et les horodatages de la création du compte et de la dernière connexion.
  • Télémetrie de service. Identifiants des pairs publics des appareils avec lesquels vous vous connectez, horodatages de début et de fin de session, nombre total d'octets relayés, et l'adresse IP à partir de laquelle vous vous êtes connecté. Nous avons besoin de ces données pour appliquer des quotas de relais, déboguer la connectivité et interdire des identifiants abusifs.
  • Données de facturation. Lorsque les plans payants sont actifs, nom de facturation, adresse, numéro de TVA, et les 4 derniers chiffres / date d'expiration / marque de la carte de paiement. Le numéro complet de la carte est collecté et stocké uniquement par Stripe — nous ne le voyons jamais.
  • Correspondance de support. Tout ce que vous nous écrivez à support@tenvoai.com ou via le formulaire d'aide, y compris toutes les pièces jointes que vous choisissez d'envoyer.
  • Analyse du site Web. Si vous autorisez les analyses via la bannière de cookies, Google Analytics 4 (property G-L1D5Z114P2) enregistre les vues de page, le référent, l'emplacement approximatif (IP tronquée), un identifiant client pseudonyme et des événements de conversion : select_plan (le plan payant sur lequel vous avez cliqué /pricing), download_click (la plateforme depuis laquelle vous avez téléchargé /download), app_activated (une activation sur poste de bureau que nous avons reliée à votre téléchargement) et purchase (l'abonnement que vous avez souscrit via Stripe). Pour mesurer quelles annonces génèrent des installations, nous conservons également brièvement — jusqu'à 14 jours — l'adresse IP depuis laquelle a été effectuée votre requête de téléchargement et la mettons en correspondance avec l'IP à laquelle un poste de bureau se connecte pour la première fois sur le même réseau ; la conversion résultante, incluant l'identifiant de clic Google (gclid) lorsqu'il est présent, peut être envoyée à Google Ads. Nous n'envoyons jamais votre nom, votre adresse e-mail ni le contenu de vos sessions. Le traitement des paiements par Stripe est régi par la politique de confidentialité de Stripe. Si vous refusez les analyses, aucun de ces événements n'est déclenché.

Nous ne collectons pas sciemment de données de catégorie spéciale (race, santé, biométrie, opinions politiques, religion, orientation sexuelle). N'incluez pas de telles données dans les noms des pairs, les noms des machines, ou les tickets de support.

03Pourquoi nous utilisons vos données

Nous traitons les données ci-dessus uniquement pour les objectifs suivants :

  • Exploitation du service : routage des connexions, authentification, application des quotas et limites d'abus.
  • Support client : réponse aux questions, débogage des problèmes que vous signalez, et amélioration de la documentation.
  • Facturation et comptabilité : facturation pour les plans payants, émission de factures, conformité avec la législation fiscale chypriote.
  • Sécurité et prévention des abus : détection de l'attaque par injection de credentials, interdiction des identifiants de pairs abusifs, enquête sur les violations de la Politique d'utilisation acceptable.
  • Amélioration du service : statistiques d'utilisation agrégées et anonymisées qui informent sur ce que nous construisons ensuite.
  • Obligations légales : répondre aux ordonnances judiciaires légales, conserver des dossiers requis par la loi (par exemple, factures pendant 7 ans selon la législation fiscale chypriote).

04Base légale pour le traitement

Conformément à l'Article 6 du RGPD, nous nous appuyons sur les bases légales suivantes :

Contrat
La plupart des traitements liés à la gestion de votre compte et à la fourniture du service sont nécessaires pour exécuter le contrat que vous avez avec nous (Article 6(1)(b)).
Intérêt légitime
La lutte contre les abus, la conservation des journaux de serveur, et l'analyse de base du produit relèvent de notre intérêt légitime à exploiter un service sécurisé (Article 6(1)(f)). Nous avons mis cela en balance avec vos droits et considérons que c'est proportionné.
Consentement
Les cookies d'analyse optionnels, les e-mails marketing et tout autre traitement optionnel dépendent du consentement que vous donnez via la bannière de cookies ou l'opt-in pertinent (Article 6(1)(a)). Vous pouvez retirer votre consentement à tout moment sans affecter le traitement antérieur.
Obligation légale
La fiscalité, la comptabilité et la tenue de dossiers légaux reposent sur l'Article 6(1)(c).

05Avec qui nous partageons les données

Nous ne vendons pas vos données personnelles. Nous les partageons uniquement avec les sous-traitants suivants, chacun lié par un contrat écrit de traitement des données :

Supabase, Inc.
Base de données des comptes, authentification par lien magique, stockage de télémétrie. Hébergé dans l'UE (eu-west-1, Francfort). Société mère aux États-Unis — voir les transferts internationaux ci-dessous.
Our VPS hosting provider
La puissance de calcul et la bande passante pour notre infrastructure de relais et web sont fournies par notre hébergeur VPS, dont les serveurs sont situés aux États-Unis.
Google LLC (GA4)
Analyse de site web optionnelle (uniquement si vous acceptez la bannière de cookies).
Stripe Payments Europe
Traitement des cartes pour les plans payants, une fois lancés. Stripe agit en tant que contrôleur indépendant à des fins de prévention de la fraude.

Nous pouvons également partager des données avec nos auditeurs, conseillers fiscaux et avocats dans le cadre d'une stricte confidentialité, et avec les autorités judiciaires lorsque cela est requis par un ordre valide émis en vertu de la loi chypriote ou de l'UE.

06Transferts de données internationaux

Les données personnelles sont traitées sur l'infrastructure de nos hébergeurs. Certaines données sont conservées dans Supabase (PostgreSQL géré) dans l'UE ; votre compte et les enregistrements de facturation, les métadonnées de connexion et les adresses IP sont traités sur nos serveurs de relais, de cabinet et web, qui sont hébergés aux États-Unis. Le traitement aux États-Unis constitue un transfert international, pour lequel nous nous appuyons sur des garanties appropriées, notamment les EU Standard Contractual Clauses et une évaluation d'impact sur les transferts.

Si vous souhaitez une copie des CCT pertinentes ou des évaluations d'impact des transferts, écrivez à support@tenvoai.com.

07Combien de temps nous conservons vos données

Nous supprimons les données personnelles lorsqu'elles ne sont plus nécessaires à l'objectif pour lequel elles ont été collectées, selon le calendrier ci-dessous. Si vous supprimez votre compte, nous effaçons ou anonymisons définitivement les données correspondantes, sauf si la loi exige que nous les conservions (par exemple, les factures).

Données de compte
Jusqu'à la suppression du compte, plus 30 jours de période de suppression douce pour la récupération en cas de suppression accidentelle.
Télémétrie de session
90 jours, puis agrégée en compte anonymes mensuels.
Journaux d'accès au serveur
30 jours pour les journaux de routine ; jusqu'à 12 mois lorsque nous enquêtons activement sur un incident d'abus.
Factures et dossiers fiscaux
7 ans à partir de la fin de l'exercice financier, comme l'exige la loi fiscale chypriote.
Tickets de support
24 mois après la dernière activité dans le ticket.

08Vos droits

Si le RGPD, le RGPD britannique ou une loi comparable de l'EEE s'applique à vous, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès. Demandez une copie des données personnelles que nous détenons à votre sujet et des informations sur la façon dont nous les utilisons.
  • Droit de rectification. Demandez-nous de corriger des données inexactes ou incomplètes.
  • Droit à l'effacement. Demandez-nous de supprimer vos données, sous réserve d'exceptions pour la conservation des obligations légales et des réclamations judiciaires en cours.
  • Droit de limiter le traitement. Demandez-nous de cesser d'utiliser vos données pendant que nous résolvons une plainte ou un litige d'exactitude.
  • Droit à la portabilité des données. Demandez une exportation lisible par machine des données que vous nous avez fournies, au format JSON.
  • Droit d'opposition. S'opposez au traitement basé sur notre intérêt légitime, y compris tout e-mail de marketing direct.
  • Droit de retirer le consentement. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment sans affecter le traitement antérieur.

Pour exercer l'un de ces droits, écrivez à support@tenvoai.com. Nous répondrons dans les 30 jours. Nous devrons peut-être vérifier votre identité avant d'agir sur une demande.

Si vous pensez que nous gérons mal vos données, vous avez le droit d'introduire une plainte auprès du Bureau du Commissaire à la protection des données personnelles de la République de Chypre, ou auprès de l'autorité de contrôle de votre pays de résidence.

09Avis pour les résidents de Californie (CCPA / CPRA)

Si vous êtes résident californien, vous avez le droit de savoir quelles informations personnelles nous collectons, le droit de demander la suppression, le droit de corriger des informations inexactes, et le droit de refuser toute 'vente' ou 'partage' d'informations personnelles. Nous ne vendons ni ne partageons d'informations personnelles pour la publicité comportementale inter-contextuelle.

Nous traitons les demandes vérifiables des consommateurs en vertu du CCPA sur une base non discriminatoire : l'exercice de vos droits n'affectera pas le niveau de service ou de tarification que vous recevez.

Pour soumettre une demande CCPA, envoyez un courriel à support@tenvoai.com. Vous pouvez également désigner un agent autorisé par écrit pour agir en votre nom.

10Avis aux résidents brésiliens (LGPD)

Si vous êtes résident brésilien, la Lei Geral de Proteção de Dados (LGPD, loi n° 13.709/2018) s'applique au traitement de vos données personnelles. Nous agissons en tant que responsable du traitement (controlador) pour les données que nous collectons directement vous concernant, et en tant que sous‑traitant (operador) pour les données que vous traitez via le Service concernant des tiers.

En vertu de l'article 18 de la LGPD, vous disposez des droits suivants concernant vos données personnelles : confirmation que le traitement a lieu ; accès aux données ; rectification des données incomplètes, inexactes ou obsolètes ; anonymisation, blocage ou suppression des données inutiles ou excessives ; portabilité des données vers un autre prestataire de services ; suppression des données personnelles traitées sur la base du consentement (sous réserve des exceptions prévues à l'article 16 de la LGPD) ; information sur les entités publiques et privées avec lesquelles nous partageons des données ; information sur la possibilité de refuser le consentement et les conséquences de ce refus ; et retrait du consentement.

Nos bases légales en vertu de l'article 7 de la LGPD sont : exécution du contrat et démarches précontractuelles (pour les données de compte et de facturation) ; intérêt légitime (pour la télémétrie de sécurité — pondéré au regard de vos droits et libertés, avec un droit inconditionnel d'opposition) ; obligation légale (pour les documents fiscaux en vertu du droit brésilien, le cas échéant) ; et consentement (pour les analyses optionnelles).

Transferts internationaux : lorsque vos données sont traitées en dehors de l'EEE, nous nous appuyons sur des garanties appropriées comme les Clauses Contractuelles Types de l'UE avec le sous-traitant concerné.

Pour exercer un droit en vertu de la LGPD, écrivez à support@tenvoai.com. Nous répondons sous 15 jours conformément aux indications de l'Autoridade Nacional de Proteção de Dados (ANPD). Si vous estimez que nous traitons mal vos données, vous pouvez déposer une réclamation directement auprès de l'ANPD à gov.br/anpd.

11Sécurité

Nous protégeons les données personnelles par des mesures administratives, techniques et organisationnelles appropriées au risque : cryptage en transit (TLS 1.3), cryptage des sauvegardes, contrôle d'accès basé sur les rôles avec des défauts de moindre privilège, journalisation des audits, authentification à deux facteurs obligatoire pour le personnel, et révision annuelle des droits d'accès.

Le contenu des sessions est chiffré en transit et n'est pas enregistré par nos soins. Consultez la page Pratiques de sécurité pour les détails sur la sécurisation des connexions.

12Enfants

Tenvo n'est pas destiné aux enfants de moins de 16 ans et nous ne collectons pas sciemment de données personnelles d'enfants. Si vous pensez qu'un enfant a créé un compte, contactez support@tenvoai.com et nous supprimerons le compte rapidement.

13Décisions automatisées

Nous ne vous soumettons pas à des décisions basées uniquement sur un traitement automatisé qui produisent des effets juridiques ou significatifs similaires. Les systèmes anti-abus peuvent temporairement signaler un trafic suspect, mais une personne examine toute suspension de compte avant qu'elle ne devienne définitive.

14Violations de données personnelles

Si une violation se produit susceptible de compromettre vos droits et libertés, nous notifierons le Commissaire à la protection des données personnelles dans les 72 heures et informerons les utilisateurs concernés sans délai injustifié, conformément aux Articles 33 et 34 du RGPD.

15Modifications de cette politique

Nous pouvons mettre à jour cette politique pour refléter des changements produits ou juridiques. Les changements matériels sont annoncés par courriel (où nous avons votre adresse) et sur cette page au moins 30 jours avant leur entrée en vigueur, sauf si le changement est requis par la loi pour entrer en vigueur plus tôt.

16Comment nous contacter

Pour des questions de confidentialité ou pour exercer un droit, écrivez à support@tenvoai.com. Pour des questions générales concernant la société, écrivez à support@tenvoai.com.

Le courrier postal peut être envoyé au bureau enregistré de upDevTeam LTD (HE 438173) en République de Chypre.

Cette politique est fournie de bonne foi mais ne constitue pas un avis juridique. Si une version traduite entre en conflit avec la version anglaise, la version anglaise prévaut.