Informations légales
Politique de confidentialité
Cette politique décrit comment ConformityIA collecte et traite vos données personnelles, conformément au Règlement général sur la protection des données (RGPD) — règlement (UE) 2016/679.
Dernière mise à jour : 11 juillet 2026
Responsable du traitement
Le responsable du traitement est Katon Technologies Ltd. 128 City Road, Londres EC1V 2NX, Royaume-Uni (Company No. 17137613). Contact données : privacy@conformityia.com.
Données traitées
- Données de compte : adresse email, mot de passe (haché), nom de l'organisation.
- Données de diagnostic : réponses au questionnaire sur vos systèmes d'IA, classification et score de conformité.
- Documents générés : notices, politiques et registres produits à partir de vos réponses.
- Données de facturation : gérées par Stripe (ConformityIA ne stocke aucune donnée de carte bancaire).
- Adresse email communiquée sans compte : uniquement lorsque vous demandez l'envoi de votre synthèse de diagnostic ou vous inscrivez à nos informations, sur la base de votre consentement.
- Données techniques : journaux de connexion et de sécurité.
Finalités et bases légales
- Fourniture du service (diagnostic, documents, registre) : exécution du contrat.
- Gestion des abonnements et facturation : exécution du contrat.
- Sécurité et prévention de la fraude : intérêt légitime.
- Communications relatives au service : exécution du contrat / intérêt légitime. Prospection éventuelle : consentement.
Sous-traitants et destinataires
Vos données peuvent être traitées par les sous-traitants suivants, liés par des engagements contractuels de confidentialité :
- Supabase : hébergement de la base de données et authentification. Données hébergées dans l'Union européenne (région de Paris, France).
- Stripe : traitement des paiements.
- Mistral AI (France) : fournisseur principal des modèles d'IA (assistant et génération de documents), via API. Traitement au sein de l'Union européenne. À titre de secours, des fournisseurs établis aux États-Unis (Anthropic, OpenAI) peuvent être sollicités, encadrés par des clauses contractuelles types (CCT). Vos contenus ne sont pas utilisés pour entraîner leurs modèles.
- Brevo (France) : envoi des emails transactionnels (synthèse de diagnostic, notifications). Données hébergées dans l'Union européenne.
- Hébergeur applicatif : Vercel Inc. — application déployée en région de Paris (cdg1), France.
Durées de conservation
Les données de compte et de conformité sont conservées pendant la durée de l'abonnement, puis supprimées ou anonymisées dans un délai de 12 mois après la résiliation, sauf obligation légale de conservation (ex. facturation). Les données peuvent être exportées ou supprimées sur simple demande.
Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès
- Droit de rectification
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité
- Droit de limitation du traitement
- Droit d'opposition
Pour exercer ces droits : privacy@conformityia.com. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Sécurité
Chiffrement en transit (TLS) et au repos, contrôle d'accès au moindre privilège, cloisonnement par organisation et journalisation. Voir aussi notre page Sécurité & RGPD.
Cookies
ConformityIA utilise les cookies strictement nécessaires au fonctionnement du service (session d'authentification). Aucun cookie publicitaire, de mesure d'audience ou de réseaux sociaux n'est déposé à ce jour. Si une solution de mesure d'audience venait à être mise en place, elle serait hébergée dans l'Union européenne, respectueuse de la vie privée (sans cookie de traçage, sans identifiant publicitaire ni croisement de données) — une mesure exemptée de consentement au sens des recommandations de la CNIL — et cette page serait mise à jour en conséquence.