Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 9 août 2026

Protection des données

Chiffrement en transit, mots de passe hachés (bcrypt)

Jamais vendues

Nous ne vendons pas vos données personnelles

Datarooms : consultation visible

Le propriétaire d'une dataroom voit qui a consulté quoi

Vos droits RGPD

Exercez-les par email : privacy@onefive.app

1. Qui est responsable de vos données ?

Le responsable du traitement est YC STRATEGIC VENTURES, société par actions simplifiée immatriculée au RCS de Paris sous le numéro 103 274 072, dont le siège social est situé 229 rue Saint-Honoré, 75001 Paris, France (ci-après « Onefive », « nous »).

Cette politique couvre le site onefive.app et la plateforme Onefive (comptes, feed, messagerie, datarooms, profils). Pour toute question ou pour exercer vos droits, écrivez à privacy@onefive.app. Nous n'avons pas désigné de délégué à la protection des données (nous n'y sommes pas tenus) : votre demande est traitée directement par la société.

2. Les données que nous collectons

3. Pourquoi, et sur quelle base légale ?

FinalitéDonnées concernéesBase légale (art. 6 RGPD)
Fournir le service : compte, profils, feed, messagerie, datarooms, spotlightCompte, profil, contenus, données de startupExécution du contrat
Emails transactionnels (vérification, sécurité, invitations, notifications)Email, prénom/nom, langueExécution du contrat
Sécurité du compte et prévention de la fraudeIP, user-agent, sessions, identifiant FingerprintJSIntérêt légitime (protéger le service et ses utilisateurs)
Informer le propriétaire d'une dataroom des consultationsÉvénements d'accès (identité du viewer connecté, documents, horodatage)Intérêt légitime (transparence du partage de documents confidentiels)
Synchronisation de votre parcours LinkedInParcours professionnelConsentement (vous déclenchez la synchronisation)
Mesure d'audience et amélioration du produitDonnées d'usage (PostHog)Intérêt légitime
Répondre à nos obligations légalesDonnées strictement nécessairesObligation légale

4. Datarooms : la consultation est visible du propriétaire

Les datarooms servent à partager des documents sensibles (deck, cap table, documents juridiques) de façon contrôlée. En contrepartie, lorsque vous consultez une dataroom qui a été partagée avec vous, son propriétaire peut voir que vous l'avez ouverte, quels documents vous avez consultés et quand. Si vous accédez à une dataroom via un lien anonyme, la consultation est enregistrée sans être rattachée à un compte. En consultant une dataroom, vous êtes informé de ce suivi.

5. Combien de temps conservons-nous vos données ?

Certaines données peuvent être conservées plus longtemps lorsque la loi l'exige (par exemple à des fins comptables ou en cas de contentieux), pour la durée strictement nécessaire.

6. Qui a accès à vos données ? (sous-traitants)

Nous ne vendons jamais vos données. Nous les partageons uniquement avec les prestataires qui nous permettent de faire fonctionner le service :

PrestataireRôleLocalisation
RailwayHébergement du backend et de la base de données (PostgreSQL)Société américaine
VercelHébergement des interfaces webSociété américaine
CloudflareStockage des fichiers et documents (R2) et CDNSociété américaine
PostHogMesure d'audienceDonnées hébergées dans l'UE (eu.posthog.com)
ResendEnvoi des emails transactionnelsSociété américaine
Google, LinkedIn, AppleConnexion OAuth (uniquement si vous l'utilisez)Voir leurs propres politiques de confidentialité

7. Transferts hors de l'Union européenne

Plusieurs de nos prestataires sont des sociétés américaines. Les transferts de données qui en résultent sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification du prestataire au Data Privacy Framework UE–États-Unis. Vous pouvez nous demander une copie des garanties applicables à privacy@onefive.app.

8. Vos droits

Vous disposez des droits suivants sur vos données :

Pour les exercer, écrivez à privacy@onefive.app. Nous répondons dans un délai d'un mois. Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL ou l'autorité de contrôle de votre pays de résidence.

9. Sécurité

Les échanges avec nos serveurs sont chiffrés (HTTPS). Les mots de passe sont hachés avec bcrypt et ne sont jamais stockés en clair. Les cookies de session sont protégés (httpOnly). L'accès aux données est restreint à ce qui est nécessaire au fonctionnement du service. Aucun système n'étant infaillible, nous vous notifierons conformément au RGPD en cas de violation de données présentant un risque pour vous.

10. Mineurs

Onefive s'adresse à un public professionnel et n'est pas destiné aux moins de 15 ans, âge de la majorité numérique en France. Nous ne collectons pas sciemment leurs données et les supprimerons si nous apprenons en détenir.

11. Évolution de cette politique

Nous pouvons mettre à jour cette politique. En cas de changement substantiel, nous vous en informerons par email ou via la plateforme avant son entrée en vigueur.

Exercer vos droits

Accès, rectification, effacement, portabilité, opposition. Écrivez-nous et nous traiterons votre demande. Il n'existe pas encore de tableau de bord de confidentialité en libre-service ; quand il existera, il sera indiqué ici.

privacy@onefive.app
Restez dans la boucle
🚀
Obtenez des insights hebdomadaires sur l'entrepreneuriat, la technologie et l'innovation. Rejoignez ...+ fondateurs et innovateurs.
Nous respectons votre vie privée. Vous pouvez vous désinscrire à tout moment.
🎉Promis, pas de spam, seulement du contenu de qualité
© 2026 Onefive. Tous droits réservés.