Dernière mise à jour : 9 août 2026
Chiffrement en transit, mots de passe hachés (bcrypt)
Nous ne vendons pas vos données personnelles
Le propriétaire d'une dataroom voit qui a consulté quoi
Exercez-les par email : privacy@onefive.app
Le responsable du traitement est YC STRATEGIC VENTURES, société par actions simplifiée immatriculée au RCS de Paris sous le numéro 103 274 072, dont le siège social est situé 229 rue Saint-Honoré, 75001 Paris, France (ci-après « Onefive », « nous »).
Cette politique couvre le site onefive.app et la plateforme Onefive (comptes, feed, messagerie, datarooms, profils). Pour toute question ou pour exercer vos droits, écrivez à privacy@onefive.app. Nous n'avons pas désigné de délégué à la protection des données (nous n'y sommes pas tenus) : votre demande est traitée directement par la société.
| Finalité | Données concernées | Base légale (art. 6 RGPD) |
|---|---|---|
| Fournir le service : compte, profils, feed, messagerie, datarooms, spotlight | Compte, profil, contenus, données de startup | Exécution du contrat |
| Emails transactionnels (vérification, sécurité, invitations, notifications) | Email, prénom/nom, langue | Exécution du contrat |
| Sécurité du compte et prévention de la fraude | IP, user-agent, sessions, identifiant FingerprintJS | Intérêt légitime (protéger le service et ses utilisateurs) |
| Informer le propriétaire d'une dataroom des consultations | Événements d'accès (identité du viewer connecté, documents, horodatage) | Intérêt légitime (transparence du partage de documents confidentiels) |
| Synchronisation de votre parcours LinkedIn | Parcours professionnel | Consentement (vous déclenchez la synchronisation) |
| Mesure d'audience et amélioration du produit | Données d'usage (PostHog) | Intérêt légitime |
| Répondre à nos obligations légales | Données strictement nécessaires | Obligation légale |
Les datarooms servent à partager des documents sensibles (deck, cap table, documents juridiques) de façon contrôlée. En contrepartie, lorsque vous consultez une dataroom qui a été partagée avec vous, son propriétaire peut voir que vous l'avez ouverte, quels documents vous avez consultés et quand. Si vous accédez à une dataroom via un lien anonyme, la consultation est enregistrée sans être rattachée à un compte. En consultant une dataroom, vous êtes informé de ce suivi.
Certaines données peuvent être conservées plus longtemps lorsque la loi l'exige (par exemple à des fins comptables ou en cas de contentieux), pour la durée strictement nécessaire.
Nous ne vendons jamais vos données. Nous les partageons uniquement avec les prestataires qui nous permettent de faire fonctionner le service :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Railway | Hébergement du backend et de la base de données (PostgreSQL) | Société américaine |
| Vercel | Hébergement des interfaces web | Société américaine |
| Cloudflare | Stockage des fichiers et documents (R2) et CDN | Société américaine |
| PostHog | Mesure d'audience | Données hébergées dans l'UE (eu.posthog.com) |
| Resend | Envoi des emails transactionnels | Société américaine |
| Google, LinkedIn, Apple | Connexion OAuth (uniquement si vous l'utilisez) | Voir leurs propres politiques de confidentialité |
Plusieurs de nos prestataires sont des sociétés américaines. Les transferts de données qui en résultent sont encadrés par les clauses contractuelles types de la Commission européenne et, le cas échéant, par la certification du prestataire au Data Privacy Framework UE–États-Unis. Vous pouvez nous demander une copie des garanties applicables à privacy@onefive.app.
Vous disposez des droits suivants sur vos données :
Pour les exercer, écrivez à privacy@onefive.app. Nous répondons dans un délai d'un mois. Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL ou l'autorité de contrôle de votre pays de résidence.
Les échanges avec nos serveurs sont chiffrés (HTTPS). Les mots de passe sont hachés avec bcrypt et ne sont jamais stockés en clair. Les cookies de session sont protégés (httpOnly). L'accès aux données est restreint à ce qui est nécessaire au fonctionnement du service. Aucun système n'étant infaillible, nous vous notifierons conformément au RGPD en cas de violation de données présentant un risque pour vous.
Onefive s'adresse à un public professionnel et n'est pas destiné aux moins de 15 ans, âge de la majorité numérique en France. Nous ne collectons pas sciemment leurs données et les supprimerons si nous apprenons en détenir.
Nous pouvons mettre à jour cette politique. En cas de changement substantiel, nous vous en informerons par email ou via la plateforme avant son entrée en vigueur.
Accès, rectification, effacement, portabilité, opposition. Écrivez-nous et nous traiterons votre demande. Il n'existe pas encore de tableau de bord de confidentialité en libre-service ; quand il existera, il sera indiqué ici.
privacy@onefive.app