ozzeo

Légal

Politique de confidentialité

Cette page décrit quelles données ozzeo collecte, pourquoi, comment elles sont protégées, et quels sont vos droits. Dernière mise à jour : 12 juillet 2026.

Responsable du traitement

Le service ozzeo (ozzeo.com) est édité et exploité par Soleil Digital, agence de web marketing fondée à Genève en 2016.

  • Grand-Rue 10, 1095 Lutry · Suisse
  • Route des Jeunes 5, 1227 Les Acacias · Suisse
  • Contact pour toute question relative aux données : hello@ozzeo.com

Cette politique est établie conformément à la loi fédérale suisse sur la protection des données (nLPD) et, pour les utilisateurs concernés de l’Union européenne, au Règlement général sur la protection des données (RGPD).

Données collectées

ozzeo collecte uniquement les données nécessaires au fonctionnement du service :

  • Données de compte : nom, adresse email, organisation d’appartenance et rôle, collectés lors de l’inscription et gérés par notre prestataire d’authentification.
  • Données de facturation : traitées directement par notre prestataire de paiement Stripe. Vos numéros de carte bancaire ne transitent jamais par nos serveurs.
  • Avis Google publics : pour chaque fiche que vous ajoutez, ozzeo collecte les avis publiés publiquement sur Google Maps (nom d’auteur public, note, texte, date, réponse éventuelle de l’établissement).
  • Données Google Business Profile : si vous connectez votre compte Google, ozzeo accède en lecture aux fiches que vous administrez et à leurs statistiques de performance (impressions, recherches, actions). Voir la section dédiée ci-dessous.
  • Données d’usage : mesure d’audience et événements produit (pages visitées, fonctionnalités utilisées) via nos outils d’analytics, afin d’améliorer le service.

Finalités du traitement

Vos données sont utilisées exclusivement pour :

  • Fournir le service : tableaux de bord, synthèses générées par intelligence artificielle, score de réputation, détection d’anomalies et alertes email.
  • Gérer votre abonnement et la facturation.
  • Vous envoyer les communications liées au service (brief hebdomadaire, alertes) — chaque email transactionnel est paramétrable depuis vos préférences.
  • Améliorer le produit à partir de statistiques d’usage.

Vos données ne sont jamais vendues ni louéesà des tiers, et ne font l’objet d’aucun partenariat publicitaire ou de données.

Données Google Business Profile

Lorsque vous connectez votre compte Google à ozzeo, vous accordez au service un accès à l’API Google Business Profile, limité aux établissements que vous administrez. Cet accès est utilisé en lecture pour afficher vos fiches et leurs statistiques de performance dans votre tableau de bord.

L’utilisation par ozzeo des informations reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences de Limited Use. Concrètement :

  • Les données Google sont utilisées uniquement pour fournir les fonctionnalités visibles dans votre interface ozzeo.
  • Elles ne sont ni transférées à des tiers (hors sous-traitants techniques strictement nécessaires au fonctionnement du service), ni utilisées à des fins publicitaires, ni vendues.
  • Elles ne sont pas utilisées pour développer, améliorer ou entraîner des modèles d’intelligence artificielle généralistes.
  • Aucun humain ne lit ces données, sauf avec votre consentement explicite, pour des raisons de sécurité, pour se conformer à la loi, ou sous forme agrégée et anonymisée.
  • Les jetons d’accès Google sont stockés chiffrés (AES-256-GCM). Vous pouvez révoquer l’accès à tout moment depuis ozzeo ou depuis les paramètres de sécurité de votre compte Google.

Sous-traitants

ozzeo s’appuie sur des prestataires techniques sélectionnés, chacun n’accédant qu’aux données strictement nécessaires à sa mission :

  • Vercel Hébergement de l’application (États-Unis / UE)
  • Supabase Base de données (Suisse (AWS Zurich))
  • Clerk Authentification et gestion des comptes (États-Unis)
  • Stripe Paiements et facturation (États-Unis / UE)
  • Anthropic Génération des synthèses par IA (États-Unis)
  • Apify Collecte des avis Google publics (UE (République tchèque))
  • Google API Places et Business Profile (États-Unis / UE)
  • Resend Envoi des emails transactionnels (États-Unis)
  • PostHog / Google Analytics Mesure d’audience et analytics produit (UE / États-Unis)

La base de données principale est hébergée en Suisse. Lorsque des données sont traitées hors de Suisse ou de l’UE, ce transfert s’appuie sur les garanties appropriées prévues par la nLPD et le RGPD (clauses contractuelles types, cadres d’adéquation reconnus).

Les synthèses sont générées via l’API d’Anthropic ; conformément aux conditions commerciales de ce prestataire, les données soumises via l’API ne sont pas utilisées pour entraîner ses modèles.

Cookies

ozzeo utilise deux catégories de cookies :

  • Cookies essentiels : nécessaires à l’authentification et à la sécurité de votre session. Ils ne peuvent pas être désactivés.
  • Cookies de mesure d’audience : utilisés pour comprendre l’usage du site et du produit (Google Analytics, PostHog).

Durée de conservation

  • Les données de votre organisation (fiches, avis, synthèses, historiques) sont conservées pendant toute la durée de votre abonnement — c’est la profondeur d’historique qui fait la valeur du service.
  • En cas de résiliation, vos données sont supprimées sur demande dans un délai de 30 jours. Vous pouvez exporter vos données au préalable.
  • Les données de facturation sont conservées selon les durées légales comptables suisses (10 ans).

Vos droits

Conformément à la nLPD et au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de portabilité et d’opposition sur vos données personnelles. Pour les exercer, écrivez à hello@ozzeo.com — nous répondons sous 30 jours.

Vous pouvez également saisir le Préposé fédéral à la protection des données et à la transparence (PFPDT) en Suisse ou, si vous résidez dans l’UE, l’autorité de contrôle de votre pays.

Sécurité

  • Chiffrement TLS de toutes les communications.
  • Jetons d’accès Google chiffrés au repos (AES-256-GCM).
  • Isolation stricte des données entre organisations : chaque requête est filtrée par organisation, aucun client ne peut accéder aux données d’un autre.
  • Accès administratif restreint et en lecture seule pour la maintenance.

Modifications de cette politique

Cette politique peut évoluer avec le service. En cas de changement substantiel, les utilisateurs actifs sont informés par email. La date de dernière mise à jour figure en haut de cette page.

Voir aussi nos Conditions générales d’utilisation.