Dernière mise à jour : avril 2026
Odzy est un outil utilisé par des commerciaux et des équipes sales pour analyser leurs deals. Nous traitons des données potentiellement sensibles : interactions clients, notes de calls, contenu CRM. Cette page documente précisément comment nous gérons vos données — où elles sont stockées, qui y a accès, et quels engagements nous prenons.
L'intégralité de vos données structurées (compte, profil, deals analysés, debriefs, playbook) est stockée chez Supabase, sur leurs instances PostgreSQL hébergées par Amazon Web Services en Irlande (région eu-west-1). Ces serveurs sont physiquement situés à Dublin et soumis à la juridiction de l'Union Européenne.
L'application web Odzy est servie par Vercel depuis leurs serveurs européens. Aucune donnée structurée ne quitte l'Union Européenne pour être stockée.
Voici la liste complète et exhaustive de ce que contient notre base de données :
| Type de donnée | Détail |
|---|---|
| Compte | Email, prénom, mot de passe (chiffré de manière irréversible via Supabase Auth) |
| Profil commercial | Produit vendu, secteur, ICP, taille moyenne de deal, cycle de vente, méthodologie |
| Deals analysés | Société, contact, montant, stage, et le résultat de l'analyse IA (résumé, closing rate, conseils, objections détectées) |
| Debriefs post-call | Notes de debrief que vous écrivez vous-même après vos calls |
| Tokens d'intégration CRM | Tokens OAuth HubSpot (access + refresh), chiffrés au repos par Supabase |
| Crédits | Solde de crédits restants pour les analyses |
Lors d'une analyse, nous lisons à la demande les informations du contact concerné dans votre CRM, nous les utilisons immédiatement pour construire le prompt de l'IA, et nous ne les conservons pas. Nous gardons le résultat de l'analyse, pas la matière première qui a servi à la produire.
Odzy s'appuie sur un stack composé exclusivement d'infrastructures cloud certifiées et conformes RGPD. Voici la liste exhaustive de nos sous-traitants :
| Sous-traitant | Rôle | Localisation | Certifications |
|---|---|---|---|
| Supabase | Base de données et authentification | Irlande (UE) | SOC 2 Type II, HIPAA, RGPD |
| Amazon Web Services | Infrastructure physique de Supabase | Irlande (eu-west-1) | ISO 27001, ISO 27017, ISO 27018, SOC 1/2/3 |
| Vercel | Hébergement de l'application web | Frankfurt (UE) | SOC 2 Type II, RGPD |
| Anthropic | Inférence IA (modèle Claude) | États-Unis | SOC 2 Type II, RGPD via SCC |
| HubSpot | CRM source (lecture seule via OAuth) | UE / US (selon votre compte) | SOC 2 Type II, ISO 27001, RGPD |
Soyons transparents sur le seul point qui sort de l'Union Européenne. Quand vous lancez une analyse, le contenu suivant est envoyé à Anthropic (créateur du modèle Claude) sur leurs serveurs aux États-Unis :
Ce transfert est encadré par les Clauses Contractuelles Types (SCC) validées par la Commission européenne en 2021, qui constituent le cadre légal officiel pour les transferts UE → US depuis l'invalidation du Privacy Shield. C'est exactement le même mécanisme utilisé par OpenAI, Notion, Slack, Linear, GitHub, et la grande majorité des outils SaaS modernes.
Selon les Conditions d'Utilisation API commerciales d'Anthropic :
Quand vous connectez votre compte HubSpot à Odzy, voici exactement ce qui se passe :
Liste des scopes HubSpot demandés :
crm.objects.contacts.read — lire les contactscrm.objects.companies.read — lire les sociétéscrm.objects.deals.read — lire les dealscrm.objects.owners.read — lire les propriétaires de dealssales-email-read — lire les emails consignéstimeline — accéder à la timeline d'engagementsconversations.read — lire les conversationsConformément au Règlement Général sur la Protection des Données (UE 2016/679), vous disposez des droits suivants sur vos données personnelles :
Pour exercer l'un de ces droits, écrivez à hello@revlineapp.io. Nous nous engageons à répondre dans un délai maximum de 30 jours.
Odzy est aujourd'hui en phase de premiers tests utilisateurs. Comme la plupart des outils SaaS à ce stade (Lemlist, Resend, Cal.com, et beaucoup d'autres l'ont fait avant nous), nous n'avons pas encore obtenu nos propres certifications formelles type SOC 2 ou ISO 27001. Notre stack technique est cependant déjà composé exclusivement d'infrastructures certifiées, ce qui assure un haut niveau de sécurité de fait.
Pour les acheteurs ayant besoin d'un cadre contractuel renforcé (NDA, DPA bilatéral, questionnaire de sécurité), contactez-nous à hello@revlineapp.io — nous y répondons généralement sous 48h.
Pour toute question relative à la sécurité ou à la confidentialité, ou pour signaler un incident ou une vulnérabilité, contactez-nous directement à hello@revlineapp.io.
Pour les acheteurs B2B ayant besoin d'un Data Processing Agreement (DPA) bilatéral, ou de compléter un questionnaire de sécurité, écrivez-nous à la même adresse — nous répondons généralement sous 48h.