Politique de confidentialité du site ieyes.fr
Version : 1.0 Date de mise à jour : 1er octobre 2026
1. En résumé
Cette page explique ce que nous faisons de vos données personnelles quand vous utilisez le site ieyes.fr.
L'essentiel :
- Nous ne vendons pas vos données.
- Nous ne faisons pas de publicité ciblée.
- Nous n'utilisons aucun traceur publicitaire. Le site n'a pas besoin de bannière de cookies : les seuls cookies servent au fonctionnement du site, et notre mesure d'audience ne dépose aucun cookie.
- Nous ne stockons jamais vos numéros de carte bancaire. Le paiement passe par Stripe ou PayPal.
- Vous pouvez à tout moment demander à voir, corriger ou supprimer vos données en écrivant à contact@ieyes.fr.
- Cette politique concerne uniquement le site ieyes.fr. Nos applications mobiles (JustTag, JustSee, ICane) ont chacune leur propre politique.
Si vous voulez juste savoir comment exercer vos droits, allez directement à la section 11.
2. Qui est responsable de vos données
Le responsable du traitement est :
- IEYES, société par actions simplifiée (SAS), entreprise de l'économie sociale et solidaire (ESS)
- Siège social : 28 rue Rochambeau, 33000 Bordeaux, France
- SIREN : 929 510 238
- Président : Kévin Derome
- Courriel : contact@ieyes.fr
IEYES n'a pas désigné de délégué à la protection des données, cette désignation n'étant pas obligatoire pour une structure de notre taille. Pour toute question sur vos données, écrivez à contact@ieyes.fr.
3. À quoi s'applique cette politique
Cette politique s'applique au site ieyes.fr et à ses services :
- la consultation du site,
- le formulaire de contact,
- la lettre d'information (newsletter),
- la boutique en ligne et les comptes clients,
- la prise de rendez-vous téléphonique.
Elle ne s'applique pas :
- à l'application JustTag, qui a sa propre politique sur ieyes.fr/justtag/confidentialite ;
- aux applications JustSee et ICane, qui ont leurs propres politiques, accessibles depuis leur fiche sur les boutiques d'applications ;
- aux sites tiers vers lesquels nous renvoyons (Stripe, PayPal, La Poste, FedEx, etc.), qui ont leurs propres règles.
4. Les textes qui s'appliquent
Nous respectons :
- le Règlement général sur la protection des données (RGPD, règlement UE 2016/679) ;
- la loi française « Informatique et Libertés » du 6 janvier 1978 modifiée ;
- l'article L. 34-5 du Code des postes et des communications électroniques pour la prospection par e-mail ;
- les recommandations de la CNIL, notamment son référentiel sur la gestion des activités commerciales et ses lignes directrices sur les cookies.
5. Ce que nous faisons de vos données, traitement par traitement
Chaque sous-section indique : pourquoi nous traitons vos données (la finalité), quelles données, sur quelle base légale, pendant combien de temps, et qui y a accès.
5.1 Consultation du site (journaux techniques)
Pourquoi : faire fonctionner le site, assurer sa sécurité, détecter les attaques et les pannes.
Données : adresse IP, date et heure, pages demandées, type de navigateur. Ce sont les journaux (logs) standards d'un serveur web.
Base légale : notre intérêt légitime à sécuriser le site (article 6.1.f du RGPD).
Durée : 12 mois au plus.
Qui y accède : IEYES et son hébergeur OVH (voir section 7).
5.2 Mesure d'audience
Pourquoi : savoir combien de personnes visitent le site et quelles pages sont consultées, pour l'améliorer.
Outil : Plausible Analytics, un outil européen dont les données sont hébergées dans l'Union européenne. Cet outil ne dépose aucun cookie et ne construit pas de profil individuel. Les statistiques sont agrégées et anonymes.
Base légale : notre intérêt légitime à mesurer la fréquentation du site (article 6.1.f du RGPD). Comme cet outil ne permet pas de vous suivre individuellement, il entre dans les cas où la CNIL n'exige pas votre consentement.
Durée : les statistiques agrégées ne permettent pas de vous identifier ; elles sont conservées tant que nous en avons besoin pour suivre l'évolution du site.
5.3 Formulaire de contact
Pourquoi : répondre à votre demande et, si vous êtes intéressé par nos produits, assurer le suivi commercial.
Données : votre nom, votre adresse e-mail, votre message, et les autres champs du formulaire que vous choisissez de remplir.
Base légale : l'exécution de mesures précontractuelles à votre demande, c'est-à-dire répondre à votre sollicitation (article 6.1.b du RGPD), et notre intérêt légitime à suivre les demandes reçues (article 6.1.f).
Où vont les données : votre message est enregistré comme « piste » dans notre logiciel de gestion de la relation client (Odoo), installé sur notre propre serveur.
Durée : 3 ans après notre dernier échange, conformément au référentiel de la CNIL. Si vous devenez client, voir la section 5.5.
Conseil : n'indiquez pas d'informations sur votre santé ou votre handicap dans le message du formulaire de contact. Si votre demande nécessite ces informations, nous en parlerons lors d'un rendez-vous (voir section 5.6).
5.4 Lettre d'information (newsletter)
Pourquoi : vous informer de nos nouveautés, produits et actualités.
Données : votre adresse e-mail et la date de votre inscription. Notre outil d'envoi peut aussi enregistrer si vous ouvrez nos e-mails et sur quels liens vous cliquez, pour mesurer l'intérêt de nos envois.
Base légale : votre consentement (article 6.1.a du RGPD), donné en vous inscrivant vous-même sur le formulaire de la lettre d'information du site. Nous n'inscrivons personne sans cette démarche.
Vous désinscrire : chaque e-mail contient un lien de désinscription. Vous pouvez aussi écrire à contact@ieyes.fr. La désinscription est prise en compte immédiatement.
Durée : jusqu'à votre désinscription, ou 3 ans après votre dernier contact actif avec nous (ouverture d'un e-mail, clic, réponse, commande). Après désinscription, nous conservons votre adresse dans une liste d'opposition, uniquement pour ne plus vous écrire.
5.5 Boutique en ligne, comptes clients et commandes
Pourquoi : créer et gérer votre compte, traiter vos commandes, livrer, facturer, gérer le service après-vente et la garantie, respecter nos obligations comptables et fiscales.
Données :
- identité : nom, prénom, adresse e-mail, téléphone ;
- adresses de livraison et de facturation ;
- historique des commandes, produits achetés, montants ;
- identifiant de compte et mot de passe (stocké sous forme chiffrée, illisible par nous) ;
- informations de paiement : uniquement le moyen utilisé, le statut et la référence de transaction. Nous ne voyons ni ne stockons jamais votre numéro de carte bancaire. Ces numéros sont saisis directement chez Stripe ou PayPal.
Base légale :
- l'exécution du contrat de vente (article 6.1.b du RGPD) pour le compte, la commande, la livraison et le service après-vente ;
- nos obligations légales (article 6.1.c) pour la facturation, la comptabilité et la facturation électronique ;
- notre intérêt légitime (article 6.1.f) pour la prévention de la fraude.
Qui reçoit vos données :
- Stripe et PayPal (paiement) ;
- Colissimo (La Poste) et FedEx (livraison) : nom, adresse, téléphone et e-mail pour le suivi du colis ;
- Qonto, plateforme agréée de facturation électronique, qui transmet nos factures et les données de transaction que la loi nous oblige à déclarer, dans le cadre de la facturation électronique entre entreprises ;
- notre expert-comptable, pour la tenue de nos comptes.
Durée :
- données du compte client et de la relation commerciale : pendant toute la durée de la relation, puis 3 ans après votre dernière commande ou votre dernier contact actif ;
- factures et pièces comptables : 10 ans à compter de la clôture de l'exercice, comme l'exige le Code de commerce ;
- données nécessaires à la garantie : jusqu'à la fin de la période de garantie légale ou contractuelle du produit ;
- compte inactif : vous pouvez demander la suppression de votre compte à tout moment ; nous conservons alors uniquement ce que la loi nous oblige à garder (factures).
5.6 Prise de rendez-vous téléphonique
Pourquoi : organiser un appel avec vous pour vous présenter nos produits, répondre à vos questions ou vous aider dans un dossier de financement (PCH, MDPH).
Données :
- nom, adresse e-mail, numéro de téléphone ;
- le profil que vous choisissez : « Pour vous-même », « Pour un proche », « En tant que professionnel » ou « Autre » ;
- le type de rendez-vous choisi et le créneau ;
- votre message libre, si vous en écrivez un ;
- votre adresse IP, uniquement pour limiter les abus (au maximum 5 réservations par adresse IP et par jour).
Ce que nous vous demandons de ne pas écrire. Le formulaire vous rappelle de ne pas indiquer d'informations médicales dans le message libre. Nous n'avons pas besoin de ces informations pour organiser le rendez-vous.
Informations sur votre situation évoquées pendant l'appel. Lors d'un rendez-vous « Aide au dossier de financement », vous pouvez être amené à nous parler de votre situation de handicap ou de vos démarches de financement. Ces informations relèvent des données concernant la santé au sens de l'article 9 du RGPD. Nous ne les traitons que sur la base de votre consentement explicite, que nous vous demandons oralement au début de l'appel. Nous ne conservons aucune note sur votre situation de santé, sauf si vous nous demandez de le faire pour le suivi de votre dossier. Dans ce cas, ces notes sont accessibles uniquement aux personnes qui s'occupent de votre dossier, et vous pouvez demander leur effacement à tout moment en nous écrivant, sans que cela remette en cause ce qui a été fait avant.
Base légale :
- pour les données d'identité, de contact et de rendez-vous : l'exécution de mesures précontractuelles à votre demande (article 6.1.b du RGPD) ;
- pour les informations relevant de la santé évoquées pendant l'appel : votre consentement explicite (article 9.2.a du RGPD) ;
- pour l'adresse IP : notre intérêt légitime à empêcher les abus (article 6.1.f).
Où vont les données :
- une « piste » est créée dans notre logiciel de gestion de la relation client (Odoo), sur notre serveur. Elle contient l'ensemble des informations du formulaire ;
- un événement est créé dans notre agenda, hébergé par Google (Google LLC, États-Unis). Cet événement contient uniquement votre nom, le type de rendez-vous et votre numéro de téléphone. Votre adresse e-mail, le profil choisi et votre message n'y sont pas copiés ;
- un e-mail de confirmation vous est envoyé.
Durée :
- données de contact et de suivi : 3 ans après notre dernier échange ;
- adresse IP : 7 jours ;
- événement dans l'agenda Google : supprimé au plus tard 3 mois après la date du rendez-vous ;
- notes sur votre situation conservées à votre demande : jusqu'à la clôture de votre dossier, et au plus 3 ans ; immédiatement si vous retirez votre consentement.
6. Cookies et traceurs
Nous n'utilisons que des cookies strictement nécessaires au fonctionnement du site. Ils sont dispensés de consentement selon l'article 82 de la loi Informatique et Libertés et les lignes directrices de la CNIL. C'est pourquoi le site n'affiche pas de bannière de cookies.
Liste des cookies :
- session_id : maintient votre session (connexion à votre compte, panier). Durée : 7 jours.
- frontend_lang : mémorise la langue d'affichage que vous avez choisie. Durée : 1 an.
- tz : mémorise votre fuseau horaire pour afficher les bonnes heures de rendez-vous. Durée : au plus 1 an.
Nous n'utilisons :
- aucun cookie publicitaire ;
- aucun cookie de réseaux sociaux ;
- aucun outil de mesure d'audience déposant un cookie (pas de Google Analytics).
Si nous ajoutons un jour un traceur nécessitant votre consentement, nous mettrons en place une demande de consentement avant son dépôt et nous mettrons à jour cette page.
Vous pouvez supprimer ces cookies depuis les réglages de votre navigateur. Sans le cookie de session, vous ne pourrez pas rester connecté à votre compte.
7. Qui a accès à vos données
7.1 En interne
Seules les personnes d'IEYES qui en ont besoin pour leur travail accèdent à vos données : gestion des commandes, service client, comptabilité.
7.2 Nos sous-traitants
Ces entreprises traitent vos données pour notre compte, selon nos instructions :
- OVH SAS (France) : hébergement du site, de la base de données et de notre messagerie. Serveurs situés en France, dans la région Hauts-de-France.
- Plausible Insights OÜ (Estonie) : mesure d'audience, données hébergées dans l'Union européenne.
- Qonto (Olinda SAS, France) : plateforme de facturation électronique.
- Google LLC (États-Unis) : agenda des rendez-vous. Nous n'y inscrivons que votre nom, le type de rendez-vous et votre numéro de téléphone (voir section 5.6).
7.3 Les destinataires qui agissent pour leur propre compte
Ces entreprises et personnes reçoivent certaines données mais décident elles-mêmes de leur usage, dans le cadre de leurs propres règles :
- Stripe Payments Europe, Ltd. (Irlande) et PayPal (Europe) S.à r.l. et Cie, S.C.A. (Luxembourg) : paiement. Elles sont tenues par la réglementation bancaire et la lutte contre la fraude.
- La Poste – Colissimo (France) et FedEx : livraison des colis.
- Notre expert-comptable, tenu au secret professionnel : factures et pièces comptables.
- Les autorités publiques, lorsque la loi nous y oblige (administration fiscale, justice).
Nous ne vendons ni ne louons vos données à personne.
8. Transferts de vos données hors de l'Union européenne
La plupart de vos données restent en France ou dans l'Union européenne.
Quatre cas peuvent conduire à un transfert hors de l'Union européenne :
- Google (agenda des rendez-vous). Google LLC est certifié au titre du cadre de protection des données UE–États-Unis (« Data Privacy Framework »), reconnu par la Commission européenne comme offrant une protection adéquate. Pour limiter ce transfert, nous n'inscrivons dans l'agenda que votre nom, le type de rendez-vous et votre numéro de téléphone.
- Stripe. Notre contrat est conclu avec Stripe Payments Europe (Irlande). Certaines opérations (lutte contre la fraude, support technique) peuvent impliquer Stripe, Inc. aux États-Unis, qui est certifié au titre du Data Privacy Framework et applique les clauses contractuelles types.
- PayPal. Notre contrat est conclu avec PayPal (Europe) au Luxembourg. Les transferts au sein du groupe PayPal sont encadrés par des règles d'entreprise contraignantes (BCR) approuvées par les autorités européennes.
- FedEx. Lorsqu'une livraison est confiée à FedEx, en particulier vers un pays hors de l'Union européenne, vos données de livraison sont transmises dans le pays de destination, ce qui est nécessaire à l'exécution de votre commande (article 49.1.b du RGPD).
Vous pouvez obtenir une copie des garanties applicables en écrivant à contact@ieyes.fr.
9. Comment nous protégeons vos données
Nous prenons des mesures techniques et organisationnelles adaptées à la taille de notre structure et à la nature des données :
- le site est accessible uniquement en connexion chiffrée (HTTPS) ;
- les mots de passe sont stockés sous forme hachée, c'est-à-dire que nous ne pouvons pas les lire ;
- les numéros de carte bancaire ne transitent jamais par nos serveurs ;
- l'accès au logiciel de gestion est protégé par des comptes individuels ;
- des sauvegardes régulières et chiffrées sont effectuées ;
- le logiciel et le serveur sont maintenus à jour.
En cas de violation de données présentant un risque pour vous, nous préviendrons la CNIL dans les 72 heures et nous vous informerons si le risque est élevé.
10. Pas de décision automatisée
Nous ne prenons aucune décision vous concernant fondée uniquement sur un traitement automatisé, et nous ne faisons pas de profilage.
11. Vos droits et comment les exercer
Vous disposez des droits suivants :
- Accès : savoir quelles données nous avons sur vous et en obtenir une copie.
- Rectification : faire corriger une donnée inexacte ou incomplète.
- Effacement : demander la suppression de vos données, sauf celles que la loi nous oblige à garder (par exemple les factures).
- Limitation : demander que nous gelions l'usage de vos données pendant le temps d'une vérification ou d'une contestation.
- Opposition : vous opposer à un traitement fondé sur notre intérêt légitime, et vous opposer à tout moment à la prospection commerciale.
- Portabilité : recevoir les données que vous nous avez fournies dans un format lisible par machine, pour les transmettre ailleurs.
- Retrait du consentement : retirer à tout moment un consentement donné (lettre d'information, informations sur votre situation évoquées lors d'un rendez-vous), sans que cela remette en cause ce qui a été fait avant.
- Directives après décès : nous indiquer ce que nous devons faire de vos données après votre décès.
Comment faire
Écrivez-nous :
- par courriel : contact@ieyes.fr, en indiquant « Données personnelles » dans l'objet ;
- par courrier : IEYES, 28 rue Rochambeau, 33000 Bordeaux, France.
Dites-nous quel droit vous voulez exercer et sur quelles données. Si nous avons un doute raisonnable sur votre identité, nous pourrons vous demander un élément permettant de la vérifier. Nous ne vous demanderons pas de pièce d'identité par défaut.
Nous répondons dans un délai d'un mois. Ce délai peut être prolongé de deux mois si la demande est complexe ; nous vous préviendrons alors. L'exercice de vos droits est gratuit.
Nos réponses sont rédigées pour être lisibles au lecteur d'écran. Si vous avez besoin d'un format particulier (texte brut, braille, audio), dites-le-nous.
Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL) :
- en ligne : www.cnil.fr/fr/plaintes
- par courrier : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- par téléphone : 01 53 73 22 22
Nous préférons toutefois que vous nous écriviez d'abord, pour que nous puissions régler le problème directement.
12. Mineurs
Notre boutique et nos services s'adressent à des adultes. Si vous avez moins de 15 ans, demandez à un parent ou à un tuteur de faire les démarches pour vous. Si nous apprenons que nous avons collecté des données d'un mineur sans autorisation, nous les supprimerons.
13. Modifications de cette politique
Nous pouvons modifier cette politique, par exemple si nous ajoutons un service ou un sous-traitant. La date de mise à jour figure en haut de la page. Pour une modification importante, nous vous informerons par e-mail si nous avons votre adresse, ou par un message sur le site.
Les versions précédentes sont disponibles sur demande à contact@ieyes.fr.
14. Historique des versions
- Version 1.0 — 1er octobre 2026 : première publication.