feenua

Annexe de sous-traitance

Annexe aux Conditions Générales de Vente. Dernière mise à jour : 26 août 2026

Cette annexe encadre le traitement, par Feenua, des données personnelles que vous saisissez dans le service : vos clients, vos voyageurs, vos adhérents, vos employés. Elle fait partie intégrante des CGV et s'applique dès l'ouverture de votre compte.

1. Qui fait quoi

Vous êtes responsable de traitement. Vous décidez quelles données vous enregistrez, pourquoi, et combien de temps. Vous répondez aux personnes concernées et vous vous assurez d'avoir le droit de traiter ces données.

Feenua est sous-traitant. Nous hébergeons et traitons ces données pour votre compte, sur vos instructions, sans jamais les exploiter à nos propres fins.

Cette répartition ne concerne que les données de vos clients. Pour votre propre compte Feenua, votre facturation et le support, c'est Feenua qui est responsable de traitement. Ces traitements sont décrits dans notre politique de confidentialité.

2. Objet, durée et nature du traitement

Objet : héberger, stocker, mettre en forme, transmettre et restituer les données que vous saisissez dans les modules que vous avez activés.

Durée : celle de votre contrat, puis 30 jours au maximum, à l'issue desquels vos données sont effacées.

Finalité : vous fournir le service que vous avez souscrit, et rien d'autre. Nous ne vendons vos données à personne, nous ne les exploitons ni à des fins publicitaires, ni pour entraîner un modèle, ni pour établir des statistiques nominatives.

3. Données et personnes concernées

Selon les modules que vous activez, Feenua peut traiter :

PersonnesDonnées
Vos clients et acheteursNom, prénom, date de naissance, téléphones, e-mail, adresse, commune, île, historique des achats, ardoises, factures et devis
Vos voyageursNom, téléphone, e-mail, nationalité, numéro de passeport, date et lieu de naissance, dates de séjour. Ces données servent la fiche de police, qui est une obligation légale vous incombant
Les personnes qui réserventNom, téléphone, e-mail, commentaire libre, historique des rendez-vous
Vos adhérentsNom, téléphone, e-mail, date de naissance, présences et abonnements
Vos employésIdentité, plannings, shifts, congés

Données de santé. Feenua n'est pas hébergeur de données de santé certifié. Vous ne devez donc pas enregistrer de données de santé dans le service, notamment dans les champs de commentaire libre. Le champ de notes de suivi du module Rendez-vous a été retiré en août 2026 pour cette raison.

4. Nos engagements

  • Agir sur vos seules instructions. Nous ne traitons vos données que pour fournir le service. Si une obligation légale nous imposait un autre traitement, nous vous en informerions avant, sauf interdiction légale.
  • Confidentialité. Toute personne accédant à vos données chez Feenua y est tenue. L'accès à des fins de support ou de maintenance reste exceptionnel et motivé.
  • Sécurité. Nous mettons en œuvre les mesures décrites à l'article 6.
  • Assistance. Nous vous aidons à répondre aux demandes d'accès, de rectification, d'effacement et de portabilité que vous recevez, dans la mesure de nos moyens techniques. Les exports CSV disponibles dans le service couvrent déjà l'essentiel.
  • Alerte. Si une instruction de votre part nous paraît contraire à la réglementation, nous vous le signalons.
  • Sort des données. À la fin du contrat, vous disposez de 30 jours pour exporter vos données. Passé ce délai, elles sont effacées.
  • Information. Nous mettons à votre disposition les éléments nécessaires pour démontrer le respect de ces obligations, et nous nous prêtons aux audits raisonnables que vous demanderiez, à vos frais et sur préavis.

5. Sous-traitants ultérieurs

Vous autorisez Feenua à recourir aux prestataires ci-dessous. Nous vous informerons de tout ajout ou remplacement, ce qui vous laissera la possibilité de vous y opposer et, le cas échéant, de résilier.

PrestataireRôlePays
Vultr (The Constant Company)Hébergement de l'application et de la baseÉtats-Unis
Cloudflare (R2)Stockage des fichiers déposésÉtats-Unis
ResendE-mails liés au compteÉtats-Unis
OVHEnvoi de vos factures et tickets à vos clientsFrance
TwilioSMS, si vous utilisez ces fonctionsÉtats-Unis
StripeEncaissement de votre abonnement FeenuaÉtats-Unis et Irlande
PayZen (OSB)Paiements en ligne, si le module est activéPolynésie française
AnthropicModule IA, si vous l'activezÉtats-Unis
GoogleSynchronisation d'agenda, si vous la connectezÉtats-Unis

Les transferts hors Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne.

6. Mesures de sécurité

  • Mots de passe protégés par bcrypt, jamais stockés en clair
  • Session par cookie httpOnly et signé, révocable à tout moment côté serveur
  • Jetons de réinitialisation hachés, à usage unique, valables une heure
  • Chiffrement au repos en AES-256-GCM des secrets de paiement et des jetons d'agenda
  • Chiffrement en transit par TLS sur l'ensemble des accès
  • Aucune donnée de carte bancaire ne transite par Feenua ni n'y est conservée
  • Cloisonnement entre commerces vérifié par un contrôle automatisé du code
  • Limitation des tentatives de connexion

7. Violation de données

En cas de violation affectant vos données, Feenua vous en informe dans les meilleurs délais après en avoir pris connaissance, avec les éléments dont nous disposons : nature de l'incident, données et personnes concernées, conséquences probables et mesures prises.

La notification à l'autorité de contrôle et, le cas échéant, aux personnes concernées vous incombe, puisque vous êtes responsable de traitement. Nous vous fournissons ce qui vous est nécessaire pour la faire.

8. Ce que vous devez garantir

Vous garantissez disposer d'une base légale pour les données que vous enregistrez, informer vos propres clients de la manière dont vous les traitez, ne collecter que ce qui vous est nécessaire, et ne pas enregistrer dans Feenua de données de santé ni d'autres données relevant des catégories particulières.