Politique de confidentialité
Traitement des données personnelles conforme au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
Dernière mise à jour : 6 septembre 2026
1. Responsable de traitement
IA CEO, à compléter. Contact pour toute question relative aux données personnelles : privacy@ia-ceo.app.
2. Données collectées
- Compte : nom, adresse e-mail, mot de passe (chiffré), fonction, téléphone, identifiant du fournisseur d'identité en cas de connexion Google.
- Contenus métier : sociétés, objectifs, plans d'action, étapes, membres, tâches d'assistance, documents importés.
- Leads : nom, contact, e-mail, téléphone, adresse postale, notes et historique d'échanges saisis par vous.
- Facturation : offre souscrite, historique de paiement et de consommation de tokens IA (les données de carte bancaire sont traitées uniquement par Stripe).
- Techniques : journaux de connexion, adresse IP, données de sécurité et de diagnostic.
3. Finalités et bases légales
- Fourniture du service et gestion du compte — exécution du contrat.
- Génération de contenus par IA à partir de vos consignes et documents — exécution du contrat.
- Facturation, abonnements et lutte contre la fraude — obligation légale et intérêt légitime.
- Sécurité, journalisation et amélioration du service — intérêt légitime.
- Communications commerciales éventuelles — consentement, révocable à tout moment.
4. Données de vos leads et de vos membres
Pour les données de tiers que vous importez (leads, contacts, membres), vous agissez en qualité de responsable de traitement et l'éditeur en qualité de sous-traitant. Il vous appartient de disposer d'une base légale, d'informer ces personnes et de relayer leurs demandes de droits. L'éditeur traite ces données uniquement sur vos instructions.
5. Intelligence artificielle
Les consignes et documents que vous soumettez sont transmis à un fournisseur de modèles d'IA afin de générer la réponse demandée. Ces contenus ne sont pas utilisés pour entraîner des modèles. Évitez d'y inclure des données sensibles (santé, opinions, données bancaires) non nécessaires au traitement.
6. Sous-traitants et destinataires
- Hébergement applicatif et base de données (Union européenne).
- Stripe — paiements et abonnements.
- Fournisseur de modèles d'IA — génération de contenus.
- Google — connexion au compte, cartographie et, si vous l'activez, Google Drive.
7. Transferts hors Union européenne
L'hébergement est situé dans l'Union européenne. Certains sous-traitants peuvent traiter des données hors UE ; ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et des mesures de sécurité complémentaires.
8. Durées de conservation
- Compte et contenus : pendant toute la durée de l'abonnement, puis 30 jours après clôture.
- Documents comptables et factures : 10 ans (obligation légale).
- Journaux techniques et de sécurité : 12 mois maximum.
- Prospects sans relation contractuelle : 3 ans après le dernier contact.
9. Sécurité
Chiffrement des échanges (HTTPS), mots de passe hachés, cloisonnement des données par société et par compte, contrôle d'accès par rôle, sauvegardes régulières et journalisation des accès.
10. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Exercez-les à privacy@ia-ceo.app ; une réponse vous sera apportée sous un mois. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
