RGPD · VigiComply

Politique RGPD audit-ready

VigiComply est une application SaaS de screening des tiers éditée par Complyo (SASU). Cette page présente l’organisation RGPD, les traitements, les mesures de sécurité, les durées de conservation et les engagements applicables aux utilisateurs et clients professionnels.

ÉditeurComplyo (SASU)
ApplicationVigiComply
HébergementOVHcloud France
VersionJanvier 2026
À compléter après immatriculation : numéro SIREN / RCS, représentant légal définitif, adresse email dédiée RGPD le cas échéant, et liste exacte des sous-traitants techniques utilisés en production.

1. Identité de l’éditeur

VigiComply est une application SaaS éditée par Complyo (SASU), spécialisée dans les solutions RegTech à destination des PME, TPE, professions libérales et organisations devant gérer des obligations de conformité.

DénominationComplyo (SASU)
Siège social23 rue de Richelieu, 75001 Paris, France
RCS / SIREN[À compléter après immatriculation]
Contactcontact@complyo.fr

2. Rôles RGPD de Complyo

Selon les traitements concernés, Complyo peut intervenir en qualité de responsable de traitement ou de sous-traitant.

2.1 Complyo responsable de traitement

Complyo est responsable de traitement pour les données nécessaires à la gestion des comptes utilisateurs, la relation commerciale, la facturation, la sécurité, le support et les communications marketing B2B.

2.2 Complyo sous-traitant

Lorsque le client utilise VigiComply pour évaluer ses propres tiers, le client reste responsable de traitement des données qu’il décide de soumettre ou de rechercher via l’application. Complyo agit alors comme sous-traitant.

3. Catégories de données traitées

CatégorieExemplesOrigine
Compte utilisateurNom, prénom, adresse email professionnelle, organisation, rôleUtilisateur / client
Connexion et sécuritéAdresse IP, horodatage, logs d’authentification, événements techniquesApplication
FacturationIdentité de facturation, adresse, plan souscrit, historique de paiementClient / prestataire de paiement
SupportMessages, demandes, pièces éventuellement transmises par le clientUtilisateur / client
Screening tiersNom de personne morale ou physique, pays, signaux de risque, résultat de screeningClient / sources publiques ou spécialisées

4. Finalités et bases légales

FinalitéBase légaleRôle de Complyo
Création et gestion du compteExécution du contratResponsable de traitement
Fourniture du service VigiComplyExécution du contratSous-traitant pour le client
Screening sanctions, PEP, adverse media, risques paysIntérêt légitime du client / obligations réglementaires du client selon son secteurSous-traitant
Facturation et comptabilitéObligation légaleResponsable de traitement
Sécurité et prévention des abusIntérêt légitimeResponsable de traitement
Support clientExécution du contrat / intérêt légitimeResponsable de traitement

5. Traitement spécifique des données de screening

VigiComply est conçu selon une logique de confidentialité by design. L’objectif est de fournir un résultat de screening utile au client tout en limitant la conservation des données.

5.1 Sources utilisées

5.2 Non-conservation par défaut

Principe : VigiComply ne conserve pas durablement les données de screening brutes lorsque cela n’est pas nécessaire à la fourniture du service.

Lorsque le client active une fonctionnalité d’historique, de dossier ou de rapport, les informations nécessaires peuvent être conservées pendant la durée prévue au contrat ou jusqu’à suppression par le client.

5.3 Support à la décision

VigiComply fournit des signaux d’aide à la décision. Le client reste responsable de l’analyse finale, de la qualification du risque et de la décision prise à l’égard du tiers contrôlé.

6. Durées de conservation

DonnéesDurée indicativeCommentaire
Compte utilisateurDurée du contrat + délai raisonnable de clôtureSuppression ou anonymisation après résiliation, sauf obligation légale.
Données de facturation10 ansConservation comptable et fiscale.
Logs de sécurité6 à 12 moisDurée ajustable selon les besoins de sécurité.
Données de supportDurée de la relation + 3 ansGestion du suivi client et preuve des échanges.
Données de screening sans historique activéNon conservées durablementTraitement temporaire limité à la fourniture du résultat.
Dossiers / rapports de screening conservés par le clientSelon paramétrage client ou contratLe client reste responsable de la durée applicable à ses dossiers.

7. Mesures de sécurité

8. Sous-traitants et prestataires

PrestataireRôleLocalisation / remarque
OVHcloudHébergementFrance / Union européenne
StripePaiement et gestion des abonnementsÀ vérifier selon configuration du compte Stripe
[Outil email transactionnel]Envoi d’emails techniquesÀ compléter
[Outil analytics, si utilisé]Mesure d’audienceÀ compléter ou supprimer si non utilisé

9. Droits des personnes concernées

Les personnes concernées peuvent exercer leurs droits d’accès, rectification, effacement, limitation, opposition, portabilité lorsque applicable, et introduire une réclamation auprès de la CNIL.

Pour les traitements réalisés par un client via VigiComply, Complyo peut rediriger la demande vers le client responsable de traitement ou l’assister dans le traitement de la demande.

10. Registre synthétique des traitements

TraitementDonnéesPersonnes concernéesBase légaleDurée
Gestion des comptesEmail, nom, organisationUtilisateurs clientsContratDurée du contrat
Screening tiersIdentité du tiers, signaux de risqueTiers analysésBase légale du clientTemporaire ou selon paramétrage client
PaiementDonnées de facturation, référence abonnementClientsContrat / obligation légale10 ans
SécuritéLogs, IP, événements techniquesUtilisateursIntérêt légitime6 à 12 mois

11. Transferts hors Union européenne

Les données sont hébergées en France. Certains prestataires techniques, notamment les solutions de paiement ou d’emailing, peuvent impliquer des traitements ou accès hors Union européenne selon leur configuration.

Lorsque de tels transferts existent, Complyo veille à ce qu’ils soient encadrés par des mécanismes juridiques appropriés, tels que les clauses contractuelles types ou tout mécanisme reconnu par la réglementation applicable.

12. Contact RGPD

Email : contact@complyo.fr
Adresse : Complyo (SASU), 23 rue de Richelieu, 75001 Paris, France

Une réponse sera apportée dans les meilleurs délais et, en tout état de cause, dans les délais prévus par la réglementation applicable.

13. Historique des versions

VersionDateModifications
1.0Janvier 2026Création de la politique RGPD audit-ready VigiComply.