Aller au contenu

Politique de confidentialité

Dernière mise à jour : 3 septembre 2026.

Cette politique décrit la manière dont Antoine LE BORGNE, entrepreneur individuel exerçant sous le nom commercial Orvel (« nous »), traite les données personnelles lorsque vous utilisez le service EU Verify (API et MCP) sur https://verify.orvel.dev.

Contact : le.borgne.antoine.pro@gmail.com — 10 rue Casabianca, 56600 Lanester, France.

Ce que nous traitons

Donnée Pourquoi Base légale (RGPD)
E-mail, nom, adresse de facturation, numéro de TVA si vous le fournissez Créer le compte client, envoyer les reçus, respecter les obligations comptables Contrat ; obligation légale
Données de paiement Collectées par Stripe. Nous ne voyons jamais le numéro de carte complet Contrat ; Stripe sous-traitant / responsable indépendant pour le paiement
Clé API et compteurs mensuels Authentifier les appels et appliquer le quota du plan Contrat
Les identifiants que vous soumettez (TVA, SIREN/SIRET, IBAN, adresse, téléphone, e-mail, EORI) Interroger le registre concerné et vous répondre Contrat
Journaux techniques (horodatage, route, outil, statut obtenu, durée, IP) Sécurité, débogage, lutte contre les abus Intérêt légitime
Cookies du site de documentation Mémoriser la langue et le thème si le navigateur l'autorise Intérêt légitime (strictement nécessaires)

Où vont vos valeurs

Vérifier un identifiant, c'est l'envoyer au registre qui le détient. En appelant un outil, vous nous demandez de transmettre cette valeur à l'organisme correspondant :

Outil Destinataire
check_vat VIES, Commission européenne (DG TAXUD), UE
check_eori EOS validation, Commission européenne (DG TAXUD), UE
lookup_siren Recherche d'entreprises, DINUM, France
normalize_address_eu (FR) Base Adresse Nationale, IGN / DINUM, France
check_email (MX) DNS public
normalize_siret, check_iban, normalize_phone, normalize_address_eu (hors FR) Personne : calcul local

Les réponses sont mises en cache 24 h au maximum (7 jours pour les adresses) afin qu'une vérification répétée n'atteigne pas de nouveau le registre. Rien d'autre n'est conservé : les valeurs soumises ne sont pas écrites dans les journaux et ne sont pas stockées après l'expiration du cache.

Hébergement et sous-traitants

  • Application : Railway Corporation (USA), région Europe West (Amsterdam). Le traitement reste dans l'UE ; Railway agit en sous-traitant sous son DPA avec clauses contractuelles types.
  • Paiements et espace client : Stripe (Irlande / UE).
  • Compteurs et cache : Redis hébergé dans le même projet Railway.

Durées de conservation

  • Données client et facturation : durée du contrat + 10 ans (comptabilité française).
  • Journaux techniques : 30 jours.
  • Réponses de registres en cache : de 1 heure à 7 jours selon l'outil.
  • Clés API : jusqu'à la résiliation ou la désactivation de la clé.

Vos droits

Accès, rectification, effacement, limitation, portabilité, opposition : écrivez à l'adresse ci-dessus. Vous pouvez introduire une réclamation auprès de la CNIL.

Nous ne vendons pas de données et ne les utilisons pas à des fins publicitaires.

Paiements

Les données de carte et de mandat sont traitées par Stripe selon sa politique de confidentialité. Un paiement, réussi ou échoué, génère un reçu Stripe envoyé à l'adresse e-mail saisie au moment du paiement.