SS
SSEasy
← Retour
Mentions légales
CGV / CGU
Confidentialité (RGPD)
Sous-traitance (DPA)
Cookies

Mentions légales

Conformément à la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique, il est précisé aux utilisateurs du site SSEasy l'identité des différents intervenants dans le cadre de sa réalisation et de son suivi.

Éditeur du site

Nom commercial : SSEasy
Statut : Entreprise individuelle (micro-entreprise)
Responsable de la publication : Etienne Mulot
Adresse : Grossœuvre, 27220, France
Email : contact@sseasy.fr
Site web : https://sseasy.fr
N° SIRET : 108 913 955 00010
TVA : Non applicable, article 293 B du CGI (franchise en base)

Hébergement du site et des applications

Vercel Inc. — hébergement de l'interface web et des fonctions serveur
340 S Lemon Ave #4133, Walnut, CA 91789, USA — vercel.com

Supabase Inc. — base de données, authentification et stockage de fichiers
Hébergement des données dans l'Union européenne (Irlande) — supabase.com

Propriété intellectuelle

L'ensemble de ce site et de l'application SSEasy (code, interface, textes, éléments graphiques, marque « SSEasy ») relève de la législation française et internationale sur le droit d'auteur et la propriété intellectuelle. Toute reproduction non autorisée est interdite. Les données saisies par les clients dans l'application demeurent leur propriété exclusive.

Responsabilité

Les informations de ce site sont fournies à titre indicatif et peuvent contenir des inexactitudes. Pour signaler une erreur ou un dysfonctionnement, écrivez à contact@sseasy.fr.

Conditions Générales de Vente et d'Utilisation

Dernière mise à jour : juillet 2026

Article 1 — Objet

Les présentes conditions (ci-après « les Conditions ») régissent les relations entre SSEasy (ci-après « le Prestataire ») et tout client professionnel (ci-après « le Client ») souscrivant à un abonnement à l'application SSEasy via le site sseasy.fr. La souscription implique l'acceptation sans réserve des présentes Conditions.

Article 2 — Description du service

SSEasy est une application SaaS (logiciel en ligne) de gestion de la Sécurité, Santé et Environnement (SSE) au travail, destinée aux entreprises. Le service comprend, selon le forfait souscrit :

Article 3 — Essai gratuit

Toute nouvelle inscription bénéficie d'un essai gratuit de 30 jours, sans carte bancaire et sans engagement. À l'issue de cette période, l'accès est suspendu tant qu'un forfait payant n'a pas été souscrit.

Article 4 — Tarifs et forfaits

Les prix sont indiqués en euros hors taxes. Le Prestataire bénéficiant actuellement de la franchise en base de TVA (art. 293 B du CGI), aucune TVA n'est facturée ; la mention « TVA non applicable, art. 293 B du CGI » figure sur les factures. En cas de dépassement du seuil de franchise, la TVA en vigueur sera appliquée.

Article 5 — Paiement et facturation

Le paiement s'effectue par carte bancaire via la plateforme sécurisée Stripe. L'abonnement est reconduit automatiquement chaque mois à la date anniversaire de la souscription. Les factures sont émises et mises à disposition du Client par voie électronique.

Article 6 — Durée, résiliation et droit de rétractation

L'abonnement est sans engagement de durée. Le Client peut résilier à tout moment depuis son espace ou par email à contact@sseasy.fr ; la résiliation prend effet à la fin de la période d'abonnement en cours, sans remboursement du mois entamé. Conformément à l'article L221-3 du Code de la consommation, le droit de rétractation ne s'applique pas aux contrats conclus entre professionnels ; l'essai gratuit de 30 jours permet toutefois au Client d'évaluer le service sans frais avant tout engagement.

Article 7 — Réversibilité et restitution des données

Le Client peut à tout moment exporter l'intégralité de ses données depuis son espace (export ZIP au format CSV). À l'issue de la résiliation, les données sont conservées pendant 30 jours pour permettre leur récupération, puis supprimées de manière définitive, sauf obligation légale de conservation contraire ou demande écrite du Client.

Article 8 — Disponibilité et maintenance

Le Prestataire met en œuvre les moyens raisonnables pour assurer la disponibilité du service. Il ne garantit pas une disponibilité ininterrompue et ne saurait être tenu responsable des indisponibilités dues à ses hébergeurs, à la maintenance ou à un cas de force majeure. Toute interruption planifiée significative fait l'objet d'une information préalable par email dans la mesure du possible.

Article 9 — Données personnelles

Dans le cadre du service, le Prestataire agit en qualité de sous-traitant au sens du RGPD pour les données personnelles des salariés et intervenants du Client saisies dans l'application, le Client demeurant responsable de traitement. Un contrat de sous-traitance (DPA) conforme à l'article 28 du RGPD est mis à la disposition du Client et fait partie intégrante des présentes Conditions. Les modalités sont détaillées dans la Politique de confidentialité.

Article 10 — Propriété intellectuelle

Le Prestataire conserve l'ensemble des droits de propriété intellectuelle sur l'application SSEasy. Le Client dispose d'un droit d'usage personnel, non exclusif et non cessible, limité à la durée de l'abonnement. Les données saisies par le Client restent sa propriété.

Article 11 — Limitation de responsabilité

La responsabilité du Prestataire ne peut être engagée en cas d'utilisation non conforme du service, de perte de données imputable au Client, ou de force majeure. En tout état de cause, la responsabilité du Prestataire est limitée au montant des sommes effectivement versées par le Client au titre des douze derniers mois. SSEasy est un outil d'aide à la gestion SSE : il ne se substitue pas à la responsabilité de l'employeur en matière de santé et de sécurité au travail.

Article 12 — Loi applicable et litiges

Les présentes Conditions sont soumises au droit français. En cas de litige, les parties rechercheront une solution amiable ; à défaut, compétence est attribuée aux tribunaux du ressort d'Évreux (27).

Politique de confidentialité

Dernière mise à jour : juillet 2026

La présente politique décrit comment SSEasy traite les données personnelles. SSEasy intervient à deux titres distincts, qu'il convient de bien distinguer :

Deux rôles distincts :
Responsable de traitement pour les données des titulaires de compte (les personnes qui créent et utilisent un compte SSEasy : administrateurs, animateurs).
Sous-traitant pour les données que ses clients saisissent dans l'application au sujet de leurs propres salariés et intervenants (participants aux causeries, personnes habilitées, porteurs d'EPI, personnes concernées par un accident du travail…). Dans ce cas, c'est l'entreprise cliente qui est responsable de traitement.

1. Identité

Etienne Mulot EI — SSEasy, Grossœuvre, 27220, France. SIRET 108 913 955 00010. Contact : contact@sseasy.fr.

2. SSEasy responsable de traitement (données des comptes clients)

Données concernées : nom, prénom, adresse email professionnelle, nom et secteur de l'entreprise, rôle, données de connexion et d'usage, données de facturation (traitées par Stripe, non conservées par SSEasy).

Finalités : fourniture et administration du service, gestion des comptes et de la relation client, facturation, support, sécurité et prévention des abus.

Base légale : exécution du contrat d'abonnement (art. 6.1.b RGPD) et intérêt légitime pour la sécurité (art. 6.1.f). Aucune prospection commerciale n'est effectuée sans consentement.

Durée de conservation : pendant la durée de l'abonnement, puis 30 jours (récupération) avant suppression ; les données de facturation sont conservées 10 ans conformément aux obligations comptables.

3. SSEasy sous-traitant (données des salariés des clients)

Pour les données que le Client saisit au sujet de ses salariés et intervenants, SSEasy agit uniquement sur instruction du Client, qui en est responsable. Ces données incluent notamment : noms/prénoms des participants et signatures électroniques, personnes habilitées, porteurs et vérificateurs d'EPI, et, le cas échéant, informations relatives aux accidents du travail.

Les conditions de ce traitement (obligations, sécurité, sous-traitants ultérieurs, durées, assistance, restitution/suppression) sont encadrées par un contrat de sous-traitance (DPA) conforme à l'article 28 du RGPD, mis à disposition de chaque Client. SSEasy ne réutilise jamais ces données à ses propres fins et ne les cède à aucun tiers.

4. Données de santé (accidents du travail)

Le registre des accidents peut contenir des informations relatives à la santé (nature d'une lésion, jours d'arrêt), qui constituent une catégorie particulière de données (art. 9 RGPD). Elles sont traitées exclusivement pour le compte de l'entreprise cliente, dans le cadre de ses obligations légales de suivi des accidents du travail (art. L4121-1 et suivants du Code du travail), avec des mesures de sécurité renforcées et un cloisonnement strict par entreprise.

5. Sous-traitants ultérieurs

SSEasy fait appel aux prestataires suivants, tous encadrés par un accord de traitement des données (DPA) :

PrestataireRôleLocalisation
Supabase Inc.Base de données, authentification, stockage de fichiersUnion européenne (Irlande)
Vercel Inc.Hébergement de l'interface et des fonctions serveurÉtats-Unis (garanties : clauses contractuelles types / DPF)
StripeTraitement des paiementsÉtats-Unis / UE (clauses contractuelles types / DPF)
ResendEnvoi des emails transactionnels (invitations)États-Unis (clauses contractuelles types)
Anthropic (Claude)Assistant d'aide en ligne (IA)États-Unis (clauses contractuelles types)

Toute nouvelle sous-traitance fait l'objet d'une information préalable des clients, qui peuvent s'y opposer.

6. Transferts hors Union européenne

Les données sont principalement hébergées dans l'Union européenne (Supabase, Irlande). Certains sous-traitants (Vercel, Stripe, Resend, Anthropic) sont établis aux États-Unis ; ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou adhésion au Data Privacy Framework).

7. Assistant d'aide (IA)

L'assistant en ligne est conçu pour répondre uniquement à des questions sur le fonctionnement de l'application. Il ne reçoit ni ne traite de données personnelles des salariés. Le prestataire d'IA (Anthropic) n'utilise pas les échanges pour entraîner ses modèles, conformément à son offre professionnelle.

8. Vos droits

Conformément au RGPD, toute personne dispose des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Les salariés dont les données figurent dans l'application exercent ces droits auprès de leur employeur (responsable de traitement) ; SSEasy assiste ce dernier dans leur mise en œuvre. Les titulaires de compte exercent leurs droits directement auprès de SSEasy à contact@sseasy.fr.

Toute personne peut également introduire une réclamation auprès de la CNIL (www.cnil.fr).

9. Sécurité

SSEasy met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des échanges (HTTPS/TLS), chiffrement des données au repos par l'hébergeur, cloisonnement strict des données par entreprise (sécurité au niveau des lignes de la base de données), authentification, contrôle des accès selon les rôles, et journalisation. Des sauvegardes régulières de la base de données sont assurées par l'hébergeur.

10. Cookies

Voir l'onglet Cookies. SSEasy n'utilise que des cookies strictement nécessaires au fonctionnement, sans suivi publicitaire.

Accord de sous-traitance des données (DPA)

Version en vigueur : septembre 2026 — fait partie intégrante des CGV, accepté lors de la souscription.

Le présent accord (« DPA ») encadre, conformément à l'article 28 du RGPD, le traitement de données personnelles que Etienne Mulot EI — SSEasy (SIRET 108 913 955 00010, Grossœuvre, 27220, France — « le Sous-traitant ») réalise pour le compte de l'entreprise cliente (« le Responsable de traitement ») dans le cadre de l'utilisation de l'application SSEasy.

1. Objet, durée, nature et finalité

SSEasy héberge et traite les données saisies par le Client dans l'application, aux seules fins de fourniture du service de gestion Sécurité-Santé-Environnement (causeries, presqu'accidents, accidents du travail, visites et inspections, plan d'actions, DUERP, habilitations, EPI, contrôles réglementaires). Le traitement dure aussi longtemps que l'abonnement du Client, augmenté du délai de restitution prévu à l'article 9.

2. Catégories de données et de personnes concernées

Personnes concernées : salariés, intérimaires et intervenants du Client.

Données traitées : identité (nom, prénom), fonction, signatures électroniques, participation aux causeries et formations, habilitations et échéances, attribution d'EPI, faits relatifs aux presqu'accidents et visites, et — au titre du registre des accidents du travail — des données pouvant relever de la santé (nature de la lésion, jours d'arrêt), traitées dans le cadre des obligations légales du Client (catégorie particulière au sens de l'article 9 RGPD, traitée avec des mesures renforcées).

3. Instructions du Client

SSEasy traite ces données exclusivement sur instruction documentée du Client, matérialisée par l'utilisation de l'application. SSEasy ne consulte pas le contenu des espaces clients, sauf demande de support du Client ou obligation légale, et ne réutilise jamais ces données à ses propres fins — ni à des fins commerciales, statistiques ou d'entraînement d'intelligence artificielle.

4. Confidentialité et sécurité

SSEasy met en œuvre les mesures techniques et organisationnelles suivantes : chiffrement des échanges (HTTPS/TLS) et des données au repos, cloisonnement strict des données par entreprise (politiques de sécurité au niveau des lignes de la base), authentification des utilisateurs, gestion fine des rôles et périmètres (agences, sites), journalisation, sauvegardes régulières, et engagement de confidentialité de toute personne intervenant sur le service.

4 bis. Accès de l'éditeur aux données du Client

En fonctionnement normal, l'éditeur n'a accès à aucune donnée métier du Client : les politiques de sécurité de la base de données lui refusent la lecture de ces données au même titre qu'à toute autre entreprise cliente. Cette restriction est technique, et non seulement contractuelle.

Lorsqu'une intervention de support ou la correction d'une anomalie l'exige, un accès temporaire peut être ouvert. Cet accès :

Le Client peut demander à tout moment un extrait de ce journal, ou contester un accès qu'il estimerait injustifié, à l'adresse indiquée à l'article 12. Les opérations strictement techniques d'exploitation (sauvegardes, migrations, supervision) ne donnent pas lieu à consultation du contenu des données.

5. Sous-traitants ultérieurs

Le Client autorise de manière générale le recours aux sous-traitants ultérieurs listés dans la politique de confidentialité (Supabase, Vercel, Stripe, Resend, Anthropic), tous liés par des obligations équivalentes au présent DPA. SSEasy informe le Client de tout changement (ajout ou remplacement) au moins 15 jours à l'avance ; le Client peut s'y opposer par écrit pour motif légitime, l'opposition pouvant alors conduire à la résiliation sans pénalité.

6. Transferts hors Union européenne

Les données applicatives sont hébergées dans l'Union européenne (Irlande). Lorsque certains prestataires sont établis aux États-Unis, les transferts sont encadrés par les clauses contractuelles types de la Commission européenne et/ou l'adhésion au Data Privacy Framework.

7. Assistance au Client

SSEasy assiste le Client, compte tenu de la nature du traitement : réponse aux demandes d'exercice de droits des personnes concernées (accès, rectification, effacement…), aide à la réalisation d'analyses d'impact le cas échéant, et coopération avec l'autorité de contrôle. Les demandes reçues directement par SSEasy de la part d'un salarié du Client sont transmises au Client sans y répondre, sauf obligation légale.

8. Violation de données

SSEasy notifie au Client toute violation de données personnelles le concernant dans les meilleurs délais après en avoir pris connaissance (à l'adresse email de l'administrateur du compte), avec une description de la nature de la violation, des catégories et volumes concernés, des conséquences probables et des mesures prises ou proposées. Il appartient au Client, responsable de traitement, de notifier la CNIL et, le cas échéant, les personnes concernées.

9. Sort des données en fin de contrat

À l'expiration de l'abonnement, le Client dispose de 30 jours pour exporter ses données (les fonctions d'export de l'application restent accessibles ; une extraction complète peut être demandée à contact@sseasy.fr). Passé ce délai, l'ensemble des données du Client est supprimé des systèmes actifs, puis des sauvegardes au fil de leur rotation.

10. Documentation et audit

SSEasy tient à disposition du Client toute la documentation nécessaire pour démontrer le respect du présent accord (registre, description des mesures de sécurité, liste des sous-traitants). Le Client peut réaliser ou faire réaliser, au maximum une fois par an et moyennant un préavis écrit de 30 jours, un audit portant sur ce traitement, à ses frais et sans perturber le service ni accéder aux données des autres clients.

11. Droit applicable

Le présent DPA est soumis au droit français. En cas de contradiction avec les CGV, le DPA prévaut pour tout ce qui concerne la protection des données personnelles.

12. Contact

Pour toute question relative à la protection des données, tout exercice de droits ou tout signalement d'incident de sécurité : contact@sseasy.fr (objet conseillé : « RGPD » ou « Incident de sécurité »). SSEasy accuse réception sous 72 heures ouvrées.

Politique de cookies

Qu'est-ce qu'un cookie ?

Un cookie est un petit fichier déposé sur votre terminal lors de la visite d'un site, permettant de mémoriser des informations sur votre session.

Cookies utilisés par SSEasy

SSEasy n'utilise que des cookies (ou technologies de stockage local) strictement nécessaires au fonctionnement du service, qui ne requièrent pas de consentement :

Cookies tiers

SSEasy n'utilise aucun cookie publicitaire ni cookie de suivi marketing, et ne partage aucune donnée avec des régies publicitaires.

Gestion des cookies

Vous pouvez configurer votre navigateur pour refuser les cookies ; la désactivation des cookies de session empêchera toutefois la connexion à votre espace SSEasy.