Politique de confidentialité¶
Dernière mise à jour : 3 septembre 2026.
Cette politique décrit la manière dont Antoine LE BORGNE, entrepreneur individuel exerçant sous le nom
commercial Orvel (« nous »), traite les données personnelles lorsque vous utilisez le service EU Verify (API
et MCP) sur https://verify.orvel.dev.
Contact : le.borgne.antoine.pro@gmail.com — 10 rue Casabianca, 56600 Lanester, France.
Ce que nous traitons¶
| Donnée | Pourquoi | Base légale (RGPD) |
|---|---|---|
| E-mail, nom, adresse de facturation, numéro de TVA si vous le fournissez | Créer le compte client, envoyer les reçus, respecter les obligations comptables | Contrat ; obligation légale |
| Données de paiement | Collectées par Stripe. Nous ne voyons jamais le numéro de carte complet | Contrat ; Stripe sous-traitant / responsable indépendant pour le paiement |
| Clé API et compteurs mensuels | Authentifier les appels et appliquer le quota du plan | Contrat |
| Les identifiants que vous soumettez (TVA, SIREN/SIRET, IBAN, adresse, téléphone, e-mail, EORI) | Interroger le registre concerné et vous répondre | Contrat |
| Journaux techniques (horodatage, route, outil, statut obtenu, durée, IP) | Sécurité, débogage, lutte contre les abus | Intérêt légitime |
| Cookies du site de documentation | Mémoriser la langue et le thème si le navigateur l'autorise | Intérêt légitime (strictement nécessaires) |
Où vont vos valeurs¶
Vérifier un identifiant, c'est l'envoyer au registre qui le détient. En appelant un outil, vous nous demandez de transmettre cette valeur à l'organisme correspondant :
| Outil | Destinataire |
|---|---|
check_vat |
VIES, Commission européenne (DG TAXUD), UE |
check_eori |
EOS validation, Commission européenne (DG TAXUD), UE |
lookup_siren |
Recherche d'entreprises, DINUM, France |
normalize_address_eu (FR) |
Base Adresse Nationale, IGN / DINUM, France |
check_email (MX) |
DNS public |
normalize_siret, check_iban, normalize_phone, normalize_address_eu (hors FR) |
Personne : calcul local |
Les réponses sont mises en cache 24 h au maximum (7 jours pour les adresses) afin qu'une vérification répétée n'atteigne pas de nouveau le registre. Rien d'autre n'est conservé : les valeurs soumises ne sont pas écrites dans les journaux et ne sont pas stockées après l'expiration du cache.
Hébergement et sous-traitants¶
- Application : Railway Corporation (USA), région Europe West (Amsterdam). Le traitement reste dans l'UE ; Railway agit en sous-traitant sous son DPA avec clauses contractuelles types.
- Paiements et espace client : Stripe (Irlande / UE).
- Compteurs et cache : Redis hébergé dans le même projet Railway.
Durées de conservation¶
- Données client et facturation : durée du contrat + 10 ans (comptabilité française).
- Journaux techniques : 30 jours.
- Réponses de registres en cache : de 1 heure à 7 jours selon l'outil.
- Clés API : jusqu'à la résiliation ou la désactivation de la clé.
Vos droits¶
Accès, rectification, effacement, limitation, portabilité, opposition : écrivez à l'adresse ci-dessus. Vous pouvez introduire une réclamation auprès de la CNIL.
Nous ne vendons pas de données et ne les utilisons pas à des fins publicitaires.
Paiements¶
Les données de carte et de mandat sont traitées par Stripe selon sa politique de confidentialité. Un paiement, réussi ou échoué, génère un reçu Stripe envoyé à l'adresse e-mail saisie au moment du paiement.