BALYS

Politique de confidentialité

Dernière mise à jour : 1er septembre 2026

BALYS existe pour surveiller vos contrats, pas pour vous surveiller. Cette page dit exactement ce que nous collectons, pourquoi, et pendant combien de temps. Elle est courte parce qu'il n'y a pas grand-chose à dire.

Qui est responsable

Guillaume Dhainaut (MYRACL), 229 rue de Solférino, 59800 Lille, France. SIREN 981 038 359. Pour toute question ou demande concernant vos données : contact@myracl.com.

Ce que nous collectons, et pourquoi

Si vous demandez un accès à la bêta

  • Ce que nous enregistrons : votre adresse électronique, et si vous les renseignez, le nom de votre entreprise et votre message.
  • Pourquoi : pour instruire votre demande et vous répondre.
  • Base légale : l'exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).
  • Combien de temps : jusqu'à trois ans après notre dernier échange, puis suppression.
  • Ce que nous n'en faisons pas : aucune prospection non sollicitée, aucune revente, aucun partage à des fins commerciales. Jamais.

Si vous avez un compte

  • Ce que nous enregistrons : votre nom d'affichage, votre adresse électronique, une empreinte de votre mot de passe (jamais le mot de passe lui-même), les documents que vous déposez et les informations qui en sont extraites.
  • Pourquoi : pour fournir le service — analyser vos contrats, calculer vos échéances et vous en avertir.
  • Base légale : l'exécution du contrat qui nous lie (article 6.1.b du RGPD).
  • Combien de temps : tant que votre compte existe. Vous pouvez supprimer un document à tout moment ; il est alors effacé du stockage, pas seulement masqué. À la fermeture du compte, l'ensemble est supprimé.

Journaux techniques

Le serveur conserve les traces d'accès nécessaires à sa sécurité et à son bon fonctionnement (adresse IP, date, page demandée), ainsi qu'un journal des actions faites dans votre espace — qui a validé quelle information, et quand. Ce journal vous sert autant qu'à nous : c'est lui qui permet de savoir d'où vient une donnée.

Vos documents

Les contrats que vous déposez sont chiffrés avant d'être stockés. Ils sont analysés par une intelligence artificielle qui tourne sur nos propres serveurs  : aucun de vos documents n'est envoyé à un fournisseur d'IA tiers, ni à quiconque en dehors de notre infrastructure. Chaque organisation est cloisonnée par la base de données elle-même, pas seulement par le code.

Qui d'autre voit vos données

Personne, en dehors de notre hébergeur, qui héberge les serveurs sans accéder au contenu  : HOSTINGER, UAB, Švitrigailos str. 34, LT-03230 Vilnius, Lituanie. Les serveurs qui traitent vos données sont situés en France.

Nous n'utilisons ni régie publicitaire, ni outil de mesure d'audience, ni bouton de réseau social. Aucun de vos contrats, ni aucune donnée de votre compte, ne quitte l'Union européenne.

Une exception, et elle ne concerne que la page d'accueil : les photographies d'illustration sont servies par la banque d'images Unsplash (Unsplash Inc., Canada), dont les conditions d'utilisation imposent de les afficher depuis leurs serveurs plutôt que de les recopier chez nous. En affichant ces images, votre navigateur leur transmet donc votre adresse IP. Cela ne concerne que les visiteurs du site public : aucune page de l'application ne charge d'image extérieure.

Cookies et stockage local

Deux choses sont enregistrées dans votre navigateur, et deux seulement :

  • Un cookie de session, uniquement si vous vous connectez. Il vous garde connecté trente jours et n'est lisible que par notre serveur.
  • Votre choix de thème clair ou sombre, si vous actionnez le bouton correspondant. Il ne quitte jamais votre navigateur : nous ne le recevons pas.

Les deux sont strictement nécessaires au service que vous demandez, ce qui les dispense de consentement (article 82 de la loi Informatique et Libertés). Aucun traceur publicitaire, aucune mesure d'audience, aucun cookie tiers — y compris sur les images d'illustration. C'est pourquoi ce site ne vous demande rien à votre arrivée : il n'y a rien à accepter ou à refuser.

Vos droits

Vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation de leur traitement, leur portabilité, et vous opposer à un traitement. Écrivez à contact@myracl.com : nous répondons sous un mois.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

Sécurité

  • Documents chiffrés au repos, et vérifiés par un antivirus au dépôt.
  • Mots de passe stockés sous forme d'empreinte, jamais en clair.
  • Cloisonnement des organisations garanti par la base de données.
  • Sauvegardes chiffrées quotidiennes, dont la restauration est testée chaque semaine.
  • Connexion au site systématiquement chiffrée (HTTPS).

Modifications

Si cette politique change, la date en haut de page change avec elle. Une modification qui toucherait à ce que nous faisons de vos données vous serait annoncée par courriel.

← Retour à l'accueil · Mentions légales