Politique de confidentialité
Dernière mise à jour : 29 avril 2026
1. Qui traite vos données
YER Avis est un service édité par Fara Digital — SASU. Au sens du Règlement Général sur la Protection des Données (RGPD), Fara Digital intervient en tant que sous-traitant technique au sens de l'article 28. Le professionnel qui utilise YER Avis pour solliciter des avis est le responsable de traitement vis-à-vis de ses propres clients.
Vous, en tant que client d'un professionnel ayant recours à YER Avis, êtes la personne concernée.
2. Quelles données sont collectées
Pour les professionnels qui s'inscrivent sur YER Avis :
- Email, mot de passe (haché via bcrypt — Fara Digital ne le voit jamais en clair)
- Nom de l'entreprise, prénom, slug URL public, logo, photographie, message d'accueil personnalisé
- Lien Google Business Profile, numéro de téléphone
- Préférences (relances actives, modèles de message)
Pour les clients finaux sollicités par un professionnel :
- Prénom, nom (optionnel), numéro de téléphone
- Date d'envoi du message, statut (envoyé / cliqué / avis posté / désinscrit)
- Le cas échéant, retour privé éventuel : catégories cochées et texte libre laissé sur la page de contact
3. Pourquoi ces données sont collectées
- Permettre au professionnel de solliciter un avis Google après une prestation
- Recueillir des retours privés en cas d'insatisfaction du client
- Statistiques d'usage anonymisées pour le professionnel (taux de clic, taux de conversion)
- Sécurité et traçabilité technique (audit log restreint à l'administrateur)
4. Sur quelle base légale
Selon le type de donnée et le cas d'usage :
- Exécution du contrat entre le professionnel et Fara Digital pour les données de comptes professionnels.
- Intérêt légitime du professionnel à solliciter un retour de ses clients dans le cadre d'une relation commerciale établie (article 6.1.f RGPD).
- Consentement préalable recueilli par le professionnel auprès de son client avant tout envoi (le professionnel atteste de ce consentement à chaque envoi).
5. Combien de temps les données sont conservées
- Comptes professionnels : tant que la relation contractuelle dure, et 3 ans après résiliation (obligations comptables et juridiques).
- Données de clients finaux : 2 ans maximum à compter de la dernière interaction. Purge automatique mensuelle (le 1er du mois).
- Logs techniques et journal d'audit : 6 mois maximum.
- Désinscriptions : conservées tant que le professionnel concerné est actif, pour respecter votre choix de ne plus être contacté.
6. Où sont les données
Toutes les données sont stockées en Union européenne :
- Supabase — base de données et authentification, région EU Central (Francfort, Allemagne).
- Vercel — hébergement applicatif, infrastructure EU.
- Resend — envoi d'emails transactionnels, infrastructure EU.
Aucun transfert de données hors UE n'est effectué dans le cadre du fonctionnement normal du service.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données (article 15)
- Droit de rectification (article 16)
- Droit à l'effacement / « droit à l'oubli » (article 17)
- Droit à la limitation du traitement (article 18)
- Droit à la portabilité (article 20)
- Droit d'opposition (article 21)
Pour exercer ces droits, utilisez le formulaire dédié Mes droits RGPD ou écrivez à leaker.co@gmail.com. Vous recevrez une réponse sous 1 mois maximum à compter de votre demande (article 12 RGPD).
Si vous avez reçu un message via YER Avis et souhaitez ne plus être contacté, utilisez le lien de désinscription présent dans chaque message.
8. Cookies
Le service utilise uniquement des cookies strictement nécessaires à son fonctionnement (gestion de session pour l'authentification des professionnels). Aucun cookie publicitaire, aucun outil d'analytics tiers, aucun pixel de suivi externe n'est utilisé. Aucune information n'est partagée avec des plateformes publicitaires.
9. Délégué à la protection des données (DPO)
Compte tenu de la taille de Fara Digital — SASU et de la nature des traitements, la désignation d'un DPO n'est pas obligatoire. Le contact unique pour toute question relative à la protection des données est : leaker.co@gmail.com.
10. Réclamation CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.