Protection de vos données

La présente Politique explique comment HD Office S.R.L. (« nous », « Voilo ») traite les données à caractère personnel des utilisateurs et de leurs contacts dans le cadre de l'application Voilo et de nos services.

Dernière mise à jour : 12/05/2026

1. Qui sommes-nous

Responsable du traitement

HD Office S.R.L.

Pastoor Cooremansstraat 3, 1702 Dilbeek, Belgique
support@voilo.eu
TVA: BE 1001.146.797

Nos rôles

Responsable du traitement

Pour les données de votre compte, facturation, activité dans l'application

Sous-traitant

Pour les données que vous traitez concernant vos clients et projets

2. Quelles données collectons-nous

Types de données traitées selon votre utilisation de Voilo

Données d'identification

Nom, prénom, fonction, raison sociale, CBE/TVA, adresse, e-mail, téléphone

Données de compte

Identifiant, langue, rôles/autorisations, journaux de connexion et d'activité

Données opérationnelles

Projets, équipes, heures travaillées, pointages, check-in/check-out, présence temps réel

Données transactionnelles

Devis, factures, statut d'ouverture, dates/échéances, paiements

Données de communication

Identifiants PEPPOL, parcours de livraison, statuts d'e-mail, preuves d'envoi postal

Données techniques

Adresse IP, type d'appareil/navigateur, cookies/technologies similaires

Protection renforcée

Nous ne demandons et ne traitons pas sciemment de catégories particulières de données (données de santé, etc.) ni de données de mineurs. Par défaut, nous ne collectons pas de coordonnées GPS, sauf si cette fonctionnalité est explicitement activée.

3. Finalités et bases juridiques

Pourquoi et sur quelle base légale nous traitons vos données

Fourniture des services Voilo

Création de compte, gestion de projets, pointage, devis, facturation, rapports

Base légale: Exécution du contrat (art. 6(1)(b))

Délivrance des factures

Transmission via le réseau PEPPOL
Envoi par e-mail
Base légale: Exécution du contrat (art. 6(1)(b)) / Obligation légale (art. 6(1)(c))

Support & Sécurité

Support client, communications opérationnelles et sécurité

Intérêt légitime

Conformité légale

Conservation des documents fiscaux et comptabilité

Obligation légale

4. Destinataires des données

Avec qui nous partageons vos données, uniquement si nécessaire

Fournisseurs IT (sous-traitants)

Stripe — traitement des paiements d'abonnement
Hetzner — hébergement de l'infrastructure et de la base de données
Anthropic (Claude) — analyse IA des factures d'achat téléchargées
Fournisseur SMTP — envoi des e-mails transactionnels
Apple App Store / Google Play — distribution de l'application mobile
Tous sous contrat avec clauses RGPD (DPA)

Réseau PEPPOL

Access Point Provider pour la délivrance conforme des factures

Transmission légale obligatoire

Autorités publiques

Lorsque la loi l'exige

Ce que nous ne faisons jamais

Nous ne vendons ni ne louons vos données à des tiers.

5. Transferts hors UE/EEE

Transparence sur la localisation de vos données

Principe : Hébergement prioritaire dans l'UE/EEE

L'hébergement principal de Voilo (serveurs Hetzner en Allemagne) ainsi que la base de données utilisateurs restent au sein de l'Union Européenne. La majorité du traitement de vos données s'effectue dans l'UE/EEE.

Transferts limités vers les États-Unis

Certains sous-processeurs sont établis aux États-Unis et peuvent y traiter des données pour des finalités spécifiques :

Stripe — données de paiement et de facturation (les paiements eux-mêmes sont traités par Stripe Payments Europe Ltd, Irlande)
Anthropic (Claude) — analyse du contenu des factures d'achat lorsque vous utilisez la fonction de scan IA
Apple / Google — métadonnées techniques nécessaires à la distribution de l'application mobile

Garanties appliquées à ces transferts

Pour chaque transfert hors UE, nous appliquons cumulativement les garanties juridiques et techniques suivantes, conformément aux art. 44 à 49 du RGPD :

EU-U.S. Data Privacy Framework (DPF) — décision d'adéquation officielle de la Commission Européenne (10/07/2023) couvrant les sous-processeurs certifiés
Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne (décision 2021/914) — en mécanisme de secours
Chiffrement TLS 1.2/1.3 en transit et chiffrement au repos chez tous les sous-processeurs
Minimisation : seules les données strictement nécessaires sont transférées (jamais les bases de données complètes)
Évaluation des risques pays (TIA – Transfer Impact Assessment) avant tout nouveau sous-processeur hors UE

7. Sécurité

Mesures techniques et organisationnelles de protection

Chiffrement

Chiffrement en transit et au repos pour protéger vos données à chaque étape

Contrôle d'accès

Contrôle d'accès par rôles pour limiter l'accès aux données sensibles

Surveillance

Journalisation et alertes de sécurité pour détecter les activités suspectes

Sauvegardes

Sauvegardes régulières et tests de récupération pour assurer la continuité

6. Conservation des données

Durées de conservation selon le type de données

Données de compte

Durée du contrat

Conservées tant que le compte est actif ; supprimées immédiatement à la clôture

Documents fiscaux (factures, NC)

À exporter par le Client

Voilo héberge pendant le contrat ; la conservation légale (10 ans) reste à charge du Client

Journaux techniques

14 à 30 jours

Rotation automatique chez nos hébergeurs (Supabase, Hetzner)

Pointage/présence

Durée du contrat

Données contrôlées par le Client ; supprimées à la clôture du compte

Marketing

Jusqu'au retrait

Du consentement ou opt-out à tout moment

Responsabilité du Client : exporter avant de supprimer

Voilo est un outil technique de gestion. La conservation légale des documents fiscaux, comptables et de toute donnée à valeur probante incombe exclusivement au Client (ou à son comptable), conformément au Code TVA belge (10 ans), au Code de droit économique (7 ans pour la comptabilité) et à toute autre obligation applicable. Avant de supprimer son compte ou ses données, le Client doit IMPÉRATIVEMENT exporter et archiver lui-même l'intégralité de ses factures, notes de crédit, devis, fiches de paie et tout document à valeur fiscale. Voilo décline toute responsabilité en cas de perte de données suite à une suppression demandée par le Client.

Suppression effective du compte

À la clôture du compte (action volontaire du Client depuis ses paramètres), l'ensemble des données est supprimé de manière définitive et irréversible. Aucune copie de sauvegarde n'est conservée par Voilo après la suppression.

8. Vos droits (art. 15–22 RGPD)

Vous disposez des droits suivants, dans les limites légales

Accès

Accès à vos données

Rectification

Rectification des données inexactes

Effacement

Effacement (« droit à l'oubli »)

Limitation

Limitation du traitement

Portabilité

Portabilité des données

Opposition

Opposition aux traitements

Retrait

Retrait du consentement

Décision automatisée

Protection contre les décisions automatisées

Comment exercer vos droits

Pour exercer vos droits, écrivez-nous à support@voilo.eu. Nous répondrons dans les délais légaux.

Droit de réclamation

Vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle de votre pays.

Belgique : APD/GBA –www.autoriteprotectiondonnees.be

9. Cookies et technologies similaires

Une approche minimaliste et respectueuse de la vie privée

Cookies strictement nécessaires (utilisés)

Nous utilisons uniquement des cookies techniques indispensables au fonctionnement de l'application Voilo : session d'authentification, préférence de langue, sauvegarde locale du formulaire en cours. Ces cookies n'identifient pas l'utilisateur à des fins commerciales.

Aucun consentement requis (obligatoire technique)

Cookies d'analyse, publicité ou tracking (NON utilisés)

Voilo n'utilise AUCUN cookie d'analyse, de publicité ou de tracking tiers. Pas de Google Analytics, pas de Facebook Pixel, pas de Tag Manager, pas de heatmaps ni de remarketing. Vos données de navigation ne sont pas suivies ni partagées à des fins commerciales.

Confidentialité prioritaire : aucune bannière de consentement nécessaire

10. Mineurs

Protection spéciale des données des mineurs

Services non destinés aux mineurs

Nos services ne s'adressent pas aux mineurs. Nous ne collectons pas sciemment de données concernant des personnes de moins de 18 ans.

Âge minimum : 18 ans

11. Mises à jour de la Politique

Comment nous vous informons des changements

Évolutions possibles

Nous pouvons mettre à jour la présente Politique pour refléter des évolutions légales ou opérationnelles.

Publication dans l'application
Publication sur le site web
Date de dernière mise à jour indiquée

Modifications substantielles

En cas de modifications substantielles, nous vous notifierons par les canaux appropriés (e-mail, notification dans l'application, etc.).

Annexe – Spécificités Voilo

Délivrance des documents et traçabilité

1

PEPPOL

Nous utilisons le réseau PEPPOL pour transmettre les factures conformément aux exigences légales, avec traçabilité événementielle complète.

2

Preuves

Nous conservons les preuves d'envoi/réception/ouverture à des fins de conformité, de preuve et de support client, pendant les durées indiquées dans cette politique.

Contact

Pour toute question, droit ou demande relative à la protection des données

support@voilo.eu

Notre équipe de protection des données vous répondra dans les meilleurs délais