Conformément à la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique, il est précisé aux utilisateurs du site SSEasy l'identité des différents intervenants dans le cadre de sa réalisation et de son suivi.
Nom commercial : SSEasy
Statut : Entreprise individuelle (micro-entreprise)
Responsable de la publication : Etienne Mulot
Adresse : Grossœuvre, 27220, France
Email : contact@sseasy.fr
Site web : https://sseasy.fr
N° SIRET : 108 913 955 00010
TVA : Non applicable, article 293 B du CGI (franchise en base)
Vercel Inc. — hébergement de l'interface web et des fonctions serveur
340 S Lemon Ave #4133, Walnut, CA 91789, USA — vercel.com
Supabase Inc. — base de données, authentification et stockage de fichiers
Hébergement des données dans l'Union européenne (Irlande) — supabase.com
L'ensemble de ce site et de l'application SSEasy (code, interface, textes, éléments graphiques, marque « SSEasy ») relève de la législation française et internationale sur le droit d'auteur et la propriété intellectuelle. Toute reproduction non autorisée est interdite. Les données saisies par les clients dans l'application demeurent leur propriété exclusive.
Les informations de ce site sont fournies à titre indicatif et peuvent contenir des inexactitudes. Pour signaler une erreur ou un dysfonctionnement, écrivez à contact@sseasy.fr.
Dernière mise à jour : juillet 2026
Les présentes conditions (ci-après « les Conditions ») régissent les relations entre SSEasy (ci-après « le Prestataire ») et tout client professionnel (ci-après « le Client ») souscrivant à un abonnement à l'application SSEasy via le site sseasy.fr. La souscription implique l'acceptation sans réserve des présentes Conditions.
SSEasy est une application SaaS (logiciel en ligne) de gestion de la Sécurité, Santé et Environnement (SSE) au travail, destinée aux entreprises. Le service comprend, selon le forfait souscrit :
Toute nouvelle inscription bénéficie d'un essai gratuit de 30 jours, sans carte bancaire et sans engagement. À l'issue de cette période, l'accès est suspendu tant qu'un forfait payant n'a pas été souscrit.
Les prix sont indiqués en euros hors taxes. Le Prestataire bénéficiant actuellement de la franchise en base de TVA (art. 293 B du CGI), aucune TVA n'est facturée ; la mention « TVA non applicable, art. 293 B du CGI » figure sur les factures. En cas de dépassement du seuil de franchise, la TVA en vigueur sera appliquée.
Le paiement s'effectue par carte bancaire via la plateforme sécurisée Stripe. L'abonnement est reconduit automatiquement chaque mois à la date anniversaire de la souscription. Les factures sont émises et mises à disposition du Client par voie électronique.
L'abonnement est sans engagement de durée. Le Client peut résilier à tout moment depuis son espace ou par email à contact@sseasy.fr ; la résiliation prend effet à la fin de la période d'abonnement en cours, sans remboursement du mois entamé. Conformément à l'article L221-3 du Code de la consommation, le droit de rétractation ne s'applique pas aux contrats conclus entre professionnels ; l'essai gratuit de 30 jours permet toutefois au Client d'évaluer le service sans frais avant tout engagement.
Le Client peut à tout moment exporter l'intégralité de ses données depuis son espace (export ZIP au format CSV). À l'issue de la résiliation, les données sont conservées pendant 30 jours pour permettre leur récupération, puis supprimées de manière définitive, sauf obligation légale de conservation contraire ou demande écrite du Client.
Le Prestataire met en œuvre les moyens raisonnables pour assurer la disponibilité du service. Il ne garantit pas une disponibilité ininterrompue et ne saurait être tenu responsable des indisponibilités dues à ses hébergeurs, à la maintenance ou à un cas de force majeure. Toute interruption planifiée significative fait l'objet d'une information préalable par email dans la mesure du possible.
Dans le cadre du service, le Prestataire agit en qualité de sous-traitant au sens du RGPD pour les données personnelles des salariés et intervenants du Client saisies dans l'application, le Client demeurant responsable de traitement. Un contrat de sous-traitance (DPA) conforme à l'article 28 du RGPD est mis à la disposition du Client et fait partie intégrante des présentes Conditions. Les modalités sont détaillées dans la Politique de confidentialité.
Le Prestataire conserve l'ensemble des droits de propriété intellectuelle sur l'application SSEasy. Le Client dispose d'un droit d'usage personnel, non exclusif et non cessible, limité à la durée de l'abonnement. Les données saisies par le Client restent sa propriété.
La responsabilité du Prestataire ne peut être engagée en cas d'utilisation non conforme du service, de perte de données imputable au Client, ou de force majeure. En tout état de cause, la responsabilité du Prestataire est limitée au montant des sommes effectivement versées par le Client au titre des douze derniers mois. SSEasy est un outil d'aide à la gestion SSE : il ne se substitue pas à la responsabilité de l'employeur en matière de santé et de sécurité au travail.
Les présentes Conditions sont soumises au droit français. En cas de litige, les parties rechercheront une solution amiable ; à défaut, compétence est attribuée aux tribunaux du ressort d'Évreux (27).
Dernière mise à jour : juillet 2026
La présente politique décrit comment SSEasy traite les données personnelles. SSEasy intervient à deux titres distincts, qu'il convient de bien distinguer :
Deux rôles distincts :
• Responsable de traitement pour les données des titulaires de compte (les personnes qui créent et utilisent un compte SSEasy : administrateurs, animateurs).
• Sous-traitant pour les données que ses clients saisissent dans l'application au sujet de leurs propres salariés et intervenants (participants aux causeries, personnes habilitées, porteurs d'EPI, personnes concernées par un accident du travail…). Dans ce cas, c'est l'entreprise cliente qui est responsable de traitement.
Etienne Mulot EI — SSEasy, Grossœuvre, 27220, France. SIRET 108 913 955 00010. Contact : contact@sseasy.fr.
Données concernées : nom, prénom, adresse email professionnelle, nom et secteur de l'entreprise, rôle, données de connexion et d'usage, données de facturation (traitées par Stripe, non conservées par SSEasy).
Finalités : fourniture et administration du service, gestion des comptes et de la relation client, facturation, support, sécurité et prévention des abus.
Base légale : exécution du contrat d'abonnement (art. 6.1.b RGPD) et intérêt légitime pour la sécurité (art. 6.1.f). Aucune prospection commerciale n'est effectuée sans consentement.
Durée de conservation : pendant la durée de l'abonnement, puis 30 jours (récupération) avant suppression ; les données de facturation sont conservées 10 ans conformément aux obligations comptables.
Pour les données que le Client saisit au sujet de ses salariés et intervenants, SSEasy agit uniquement sur instruction du Client, qui en est responsable. Ces données incluent notamment : noms/prénoms des participants et signatures électroniques, personnes habilitées, porteurs et vérificateurs d'EPI, et, le cas échéant, informations relatives aux accidents du travail.
Les conditions de ce traitement (obligations, sécurité, sous-traitants ultérieurs, durées, assistance, restitution/suppression) sont encadrées par un contrat de sous-traitance (DPA) conforme à l'article 28 du RGPD, mis à disposition de chaque Client. SSEasy ne réutilise jamais ces données à ses propres fins et ne les cède à aucun tiers.
Le registre des accidents peut contenir des informations relatives à la santé (nature d'une lésion, jours d'arrêt), qui constituent une catégorie particulière de données (art. 9 RGPD). Elles sont traitées exclusivement pour le compte de l'entreprise cliente, dans le cadre de ses obligations légales de suivi des accidents du travail (art. L4121-1 et suivants du Code du travail), avec des mesures de sécurité renforcées et un cloisonnement strict par entreprise.
SSEasy fait appel aux prestataires suivants, tous encadrés par un accord de traitement des données (DPA) :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase Inc. | Base de données, authentification, stockage de fichiers | Union européenne (Irlande) |
| Vercel Inc. | Hébergement de l'interface et des fonctions serveur | États-Unis (garanties : clauses contractuelles types / DPF) |
| Stripe | Traitement des paiements | États-Unis / UE (clauses contractuelles types / DPF) |
| Resend | Envoi des emails transactionnels (invitations) | États-Unis (clauses contractuelles types) |
| Anthropic (Claude) | Assistant d'aide en ligne (IA) | États-Unis (clauses contractuelles types) |
Toute nouvelle sous-traitance fait l'objet d'une information préalable des clients, qui peuvent s'y opposer.
Les données sont principalement hébergées dans l'Union européenne (Supabase, Irlande). Certains sous-traitants (Vercel, Stripe, Resend, Anthropic) sont établis aux États-Unis ; ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou adhésion au Data Privacy Framework).
L'assistant en ligne est conçu pour répondre uniquement à des questions sur le fonctionnement de l'application. Il ne reçoit ni ne traite de données personnelles des salariés. Le prestataire d'IA (Anthropic) n'utilise pas les échanges pour entraîner ses modèles, conformément à son offre professionnelle.
Conformément au RGPD, toute personne dispose des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Les salariés dont les données figurent dans l'application exercent ces droits auprès de leur employeur (responsable de traitement) ; SSEasy assiste ce dernier dans leur mise en œuvre. Les titulaires de compte exercent leurs droits directement auprès de SSEasy à contact@sseasy.fr.
Toute personne peut également introduire une réclamation auprès de la CNIL (www.cnil.fr).
SSEasy met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges (HTTPS/TLS), chiffrement des données au repos par l'hébergeur, cloisonnement strict des données par entreprise (sécurité au niveau des lignes de la base de données), authentification, contrôle des accès selon les rôles, et journalisation. Des sauvegardes régulières de la base de données sont assurées par l'hébergeur.
Voir l'onglet Cookies. SSEasy n'utilise que des cookies strictement nécessaires au fonctionnement, sans suivi publicitaire.
Version en vigueur : septembre 2026 — fait partie intégrante des CGV, accepté lors de la souscription.
Le présent accord (« DPA ») encadre, conformément à l'article 28 du RGPD, le traitement de données personnelles que Etienne Mulot EI — SSEasy (SIRET 108 913 955 00010, Grossœuvre, 27220, France — « le Sous-traitant ») réalise pour le compte de l'entreprise cliente (« le Responsable de traitement ») dans le cadre de l'utilisation de l'application SSEasy.
SSEasy héberge et traite les données saisies par le Client dans l'application, aux seules fins de fourniture du service de gestion Sécurité-Santé-Environnement (causeries, presqu'accidents, accidents du travail, visites et inspections, plan d'actions, DUERP, habilitations, EPI, contrôles réglementaires). Le traitement dure aussi longtemps que l'abonnement du Client, augmenté du délai de restitution prévu à l'article 9.
Personnes concernées : salariés, intérimaires et intervenants du Client.
Données traitées : identité (nom, prénom), fonction, signatures électroniques, participation aux causeries et formations, habilitations et échéances, attribution d'EPI, faits relatifs aux presqu'accidents et visites, et — au titre du registre des accidents du travail — des données pouvant relever de la santé (nature de la lésion, jours d'arrêt), traitées dans le cadre des obligations légales du Client (catégorie particulière au sens de l'article 9 RGPD, traitée avec des mesures renforcées).
SSEasy traite ces données exclusivement sur instruction documentée du Client, matérialisée par l'utilisation de l'application. SSEasy ne consulte pas le contenu des espaces clients, sauf demande de support du Client ou obligation légale, et ne réutilise jamais ces données à ses propres fins — ni à des fins commerciales, statistiques ou d'entraînement d'intelligence artificielle.
SSEasy met en œuvre les mesures techniques et organisationnelles suivantes : chiffrement des échanges (HTTPS/TLS) et des données au repos, cloisonnement strict des données par entreprise (politiques de sécurité au niveau des lignes de la base), authentification des utilisateurs, gestion fine des rôles et périmètres (agences, sites), journalisation, sauvegardes régulières, et engagement de confidentialité de toute personne intervenant sur le service.
En fonctionnement normal, l'éditeur n'a accès à aucune donnée métier du Client : les politiques de sécurité de la base de données lui refusent la lecture de ces données au même titre qu'à toute autre entreprise cliente. Cette restriction est technique, et non seulement contractuelle.
Lorsqu'une intervention de support ou la correction d'une anomalie l'exige, un accès temporaire peut être ouvert. Cet accès :
Le Client peut demander à tout moment un extrait de ce journal, ou contester un accès qu'il estimerait injustifié, à l'adresse indiquée à l'article 12. Les opérations strictement techniques d'exploitation (sauvegardes, migrations, supervision) ne donnent pas lieu à consultation du contenu des données.
Le Client autorise de manière générale le recours aux sous-traitants ultérieurs listés dans la politique de confidentialité (Supabase, Vercel, Stripe, Resend, Anthropic), tous liés par des obligations équivalentes au présent DPA. SSEasy informe le Client de tout changement (ajout ou remplacement) au moins 15 jours à l'avance ; le Client peut s'y opposer par écrit pour motif légitime, l'opposition pouvant alors conduire à la résiliation sans pénalité.
Les données applicatives sont hébergées dans l'Union européenne (Irlande). Lorsque certains prestataires sont établis aux États-Unis, les transferts sont encadrés par les clauses contractuelles types de la Commission européenne et/ou l'adhésion au Data Privacy Framework.
SSEasy assiste le Client, compte tenu de la nature du traitement : réponse aux demandes d'exercice de droits des personnes concernées (accès, rectification, effacement…), aide à la réalisation d'analyses d'impact le cas échéant, et coopération avec l'autorité de contrôle. Les demandes reçues directement par SSEasy de la part d'un salarié du Client sont transmises au Client sans y répondre, sauf obligation légale.
SSEasy notifie au Client toute violation de données personnelles le concernant dans les meilleurs délais après en avoir pris connaissance (à l'adresse email de l'administrateur du compte), avec une description de la nature de la violation, des catégories et volumes concernés, des conséquences probables et des mesures prises ou proposées. Il appartient au Client, responsable de traitement, de notifier la CNIL et, le cas échéant, les personnes concernées.
À l'expiration de l'abonnement, le Client dispose de 30 jours pour exporter ses données (les fonctions d'export de l'application restent accessibles ; une extraction complète peut être demandée à contact@sseasy.fr). Passé ce délai, l'ensemble des données du Client est supprimé des systèmes actifs, puis des sauvegardes au fil de leur rotation.
SSEasy tient à disposition du Client toute la documentation nécessaire pour démontrer le respect du présent accord (registre, description des mesures de sécurité, liste des sous-traitants). Le Client peut réaliser ou faire réaliser, au maximum une fois par an et moyennant un préavis écrit de 30 jours, un audit portant sur ce traitement, à ses frais et sans perturber le service ni accéder aux données des autres clients.
Le présent DPA est soumis au droit français. En cas de contradiction avec les CGV, le DPA prévaut pour tout ce qui concerne la protection des données personnelles.
Pour toute question relative à la protection des données, tout exercice de droits ou tout signalement d'incident de sécurité : contact@sseasy.fr (objet conseillé : « RGPD » ou « Incident de sécurité »). SSEasy accuse réception sous 72 heures ouvrées.
Un cookie est un petit fichier déposé sur votre terminal lors de la visite d'un site, permettant de mémoriser des informations sur votre session.
SSEasy n'utilise que des cookies (ou technologies de stockage local) strictement nécessaires au fonctionnement du service, qui ne requièrent pas de consentement :
SSEasy n'utilise aucun cookie publicitaire ni cookie de suivi marketing, et ne partage aucune donnée avec des régies publicitaires.
Vous pouvez configurer votre navigateur pour refuser les cookies ; la désactivation des cookies de session empêchera toutefois la connexion à votre espace SSEasy.