Politique de confidentialité — GEVA
Dernière mise à jour : 15 juin 2026
La présente politique de confidentialité décrit comment Global Essor, éditeur de la suite GEVA, collecte, utilise, conserve et protège les données traitées dans le cadre de ses services. Elle s'applique à l'ensemble des modules GEVA : GEVA Call, GEVA Sign, GEVA Social, GEVA Facture et GEVA CRM.
1. Qui sommes-nous ?
GEVA est une suite d'assistants intelligents destinée aux TPE/PME, éditée par Global Essor. Le responsable de traitement est Global Essor. Pour toute question relative à vos données, vous pouvez nous écrire à info@global-essor.fr.
2. Données que nous collectons
Selon les modules que vous utilisez, nous pouvons traiter :
- Compte et identité : nom, adresse email, mot de passe (stocké sous forme de hachage, jamais en clair), entreprise.
- Demande d'accès (formulaire public « Demander un accès ») : prénom, nom, entreprise, adresse email, numéro de téléphone et message éventuel. Ces données servent uniquement à vous recontacter au sujet de votre demande ; elles ne créent aucun compte et n'ouvrent aucune session.
- GEVA Call : appels entrants traités, transcriptions, fiches de contact générées (nom, besoin, numéro de téléphone, localisation).
- GEVA Sign : documents importés pour signature, signatures électroniques, documents signés et certificats de preuve associés.
- GEVA Social : contenus de publication, médias (images, vidéos) que vous importez, et données issues des connexions aux réseaux sociaux (voir §3).
- GEVA Facture : devis, factures, informations de facturation client et suivi des paiements.
- GEVA CRM : entreprises, contacts, notes, tâches et historique de relation.
- Logs techniques : journaux d'événements, horodatages, adresses IP et informations de sécurité nécessaires au bon fonctionnement et à la protection du service.
3. Connexions aux réseaux sociaux (Meta, Instagram, Facebook, LinkedIn)
GEVA Social vous permet de connecter vos comptes de réseaux sociaux afin de publier du contenu. Ces connexions reposent exclusivement sur les mécanismes OAuth officiels des plateformes (Meta / Facebook, Instagram, LinkedIn).
GEVA ne demande jamais votre mot de passe Facebook, Instagram ou LinkedIn. L'authentification se fait directement sur la plateforme concernée via OAuth. GEVA ne reçoit jamais vos identifiants. Les jetons d'accès (tokens OAuth) délivrés par les plateformes sont stockés de manière sécurisée (chiffrés) et ne sont jamais affichés dans l'interface ni transmis à des tiers.
Selon les autorisations que vous accordez, GEVA peut accéder aux informations de base de votre compte (identifiant de page/profil, nom), à la liste de vos pages ou comptes professionnels, et à la capacité de publier le contenu que vous préparez. Vous pouvez révoquer cet accès à tout moment (voir notre page de suppression des données).
4. Finalités du traitement
- Fournir et exploiter les fonctionnalités des modules GEVA que vous utilisez.
- Publier, à votre demande, du contenu sur vos réseaux sociaux connectés.
- Générer, faire signer et conserver vos documents et factures.
- Assurer la sécurité, prévenir la fraude et respecter nos obligations légales.
- Améliorer la fiabilité du service (diagnostic technique, journaux d'erreurs).
Nous n'utilisons pas vos données à des fins de publicité tierce et ne les vendons pas.
5. Stockage des médias et documents
Les médias importés dans GEVA Social, les documents signés de GEVA Sign et les factures de GEVA Facture sont stockés sur notre infrastructure d'hébergement de manière cloisonnée par client. L'accès est restreint au compte propriétaire.
6. Durée de conservation
- Données de compte : pendant toute la durée de votre utilisation du service.
- Documents signés et factures : conservés conformément aux obligations légales et comptables applicables (généralement jusqu'à 10 ans pour les pièces comptables).
- Jetons OAuth : conservés tant que la connexion au réseau social est active, supprimés lors de la déconnexion.
- Logs techniques : conservés une durée limitée, proportionnée aux besoins de sécurité.
- Demandes d'accès (prospects) : conservées le temps de traiter la demande et la relation commerciale qui en découle, puis supprimées ou anonymisées si elles n'aboutissent pas.
Au-delà des durées nécessaires, les données sont supprimées ou anonymisées. Vous pouvez aussi demander leur suppression anticipée (voir §9).
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées : hachage des mots de passe, chiffrement des jetons d'accès, cloisonnement des données par client, contrôle d'accès, connexions chiffrées (HTTPS) et journalisation de sécurité. Aucun secret, jeton ou mot de passe n'est exposé dans l'interface.
8. Hébergement et sous-traitants
Les données sont hébergées chez OVHcloud (France, Union européenne). Les emails transactionnels (notifications, devis, documents à signer) et les SMS de vérification (GEVA Sign) sont transmis via Brevo (France, Union européenne). Ces prestataires sont encadrés par des accords de traitement des données (DPA) et n'utilisent vos données qu'aux fins strictement nécessaires à leur mission. Pour les services impliquant un prestataire hors UE (téléphonie, transcription vocale, modèle de langage dans GEVA Call), des garanties appropriées — notamment des clauses contractuelles types — sont mises en place.
9. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez exercer ces droits en nous écrivant à info@global-essor.fr. Pour la suppression de vos données, consultez notre page dédiée.
10. Contact
Pour toute question relative à cette politique ou à vos données personnelles : info@global-essor.fr.
11. Modification de la politique
Cette politique peut être mise à jour pour refléter l'évolution de nos services ou de la réglementation. La date de dernière mise à jour figure en haut de cette page. Nous vous invitons à la consulter régulièrement.