• Accueil
  • Mon Espace
  • Tarifs
  • Blog
  • Contact
Se connecter S'inscrire
A.E.L Corporation
RGPD · Protection des données

Politique de confidentialité

A.E.L Corporation — Dernière mise à jour : juillet 2025 · Version 1.2
Cette politique s'applique à la plateforme Apogée et à tous ses services associés.

Sommaire

  1. Responsable du traitement
  2. Données collectées
  3. Finalités et bases légales
  4. Durées de conservation
  5. Destinataires et sous-traitants
  6. Transferts hors UE
  7. Sécurité
  8. Cookies
  9. Vos droits
  10. Contact & réclamations

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

A.E.L Corporation
Plateforme Apogée — Logiciel SaaS de conseil stratégique par l'IA
Email : a.e.l.corporation@hotmail.com
Téléphone : 06 21 64 23 29

Pour toute question relative à la protection de vos données, vous pouvez nous contacter à l'adresse ci-dessus en précisant l'objet « RGPD ».

2. Données collectées

Selon votre utilisation de la plateforme, nous collectons les catégories de données suivantes :

2.1 Données d'identification et de compte

  • Nom, prénom
  • Adresse email
  • Numéro de téléphone (facultatif)
  • Nom d'entreprise et poste occupé
  • Identifiant unique de compte (généré automatiquement)

2.2 Données financières et comptables

  • Fichiers FEC (Fichier des Écritures Comptables) uploadés pour analyse
  • Données de facturation (plan souscrit, historique d'abonnement) — les coordonnées bancaires sont gérées exclusivement par Stripe et ne sont jamais accessibles par Apogée
  • Données bancaires agrégées via Open Banking (soldes, transactions — avec votre consentement explicite)

2.3 Données d'utilisation de l'IA

  • Prompts et questions posées à l'assistant IA
  • Réponses générées lors des diagnostics
  • Historique des diagnostics Croissance et Cession
  • Réponses aux questionnaires (dirigeant, process, rémunérations, SIRH)

2.4 Données de connexion tiers (optionnelles)

  • Données issues de votre CRM (HubSpot, Pipedrive) si connecté
  • Données SIRH (Lucca, PayFit) si connecté
  • Données INPI / Infogreffe (informations publiques de votre entreprise)

2.5 Données techniques

  • Adresse IP
  • Type de navigateur et système d'exploitation (User-Agent)
  • Horodatages de connexion et d'accès
  • Journaux d'audit des actions sur la plateforme

3. Finalités et bases légales

Finalité Base légale (RGPD)
Création et gestion de votre compte Exécution du contrat (art. 6.1.b)
Fourniture du diagnostic IA et du plan stratégique Exécution du contrat (art. 6.1.b)
Traitement des paiements et gestion de l'abonnement Exécution du contrat (art. 6.1.b)
Analyse des données FEC et financières Exécution du contrat (art. 6.1.b)
Connexion aux services tiers (CRM, SIRH, Open Banking) Consentement explicite (art. 6.1.a)
Sécurité de la plateforme et prévention des fraudes Intérêt légitime (art. 6.1.f)
Journaux d'audit et traçabilité (conformité RGPD art. 32) Obligation légale (art. 6.1.c)
Conservation des factures Obligation légale — L123-22 Code de commerce (art. 6.1.c)
Réponse à vos demandes de contact et support Intérêt légitime (art. 6.1.f)
Apogée ne réalise aucun profilage automatisé à des fins commerciales, ne revend ni ne partage vos données stratégiques à des tiers à des fins publicitaires.

4. Durées de conservation

Catégorie de données Durée de conservation
Données de compte actif (profil, abonnement) Durée de la relation contractuelle
Documents et fichiers transmis (FEC, etc.) 30 jours après la fin de la mission
Historique des prompts et réponses IA 30 jours après la fin de la mission
Données de prospects 3 ans après le dernier contact
Données des comptes clôturés Suppression complète 30 jours après clôture
Journaux de connexion et d'audit 12 mois
Factures et justificatifs comptables 10 ans (obligation légale — L123-22 Code de commerce) — anonymisées après clôture

La suppression des données est automatisée par un système de purge qui s'exécute quotidiennement et vérifie le respect de ces durées.

5. Destinataires et sous-traitants

Vos données sont susceptibles d'être transmises aux sous-traitants suivants, dans le strict cadre de la fourniture du service :

Sous-traitant Rôle Localisation
Kinde Authentification et gestion des comptes utilisateurs Australie (données UE sur serveurs EU)
Stripe Traitement des paiements et gestion des abonnements États-Unis (clauses contractuelles types)
Mistral AI Génération des diagnostics et plans stratégiques par IA France (UE)
Clever Cloud Hébergement du backend applicatif et stockage des données France (UE) — Paris

Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales ou publicitaires.

6. Transferts hors Union européenne

Certains de nos sous-traitants (Stripe) sont établis hors de l'Union européenne. Ces transferts sont encadrés par :

  • Des clauses contractuelles types approuvées par la Commission européenne (décision d'exécution 2021/914)
  • Des mesures techniques complémentaires (chiffrement des données en transit et au repos)

Vous pouvez obtenir une copie des garanties mises en place en nous contactant à l'adresse indiquée à la section 10.

7. Sécurité des données

Apogée met en œuvre les mesures techniques et organisationnelles suivantes, conformément à l'article 32 du RGPD :

  • Chiffrement en transit : toutes les communications utilisent HTTPS/TLS
  • Chiffrement au repos : les données sensibles (identifiants Stripe, tokens) sont chiffrées en base
  • Authentification sécurisée : gestion des accès via Kinde (OAuth 2.0 / OpenID Connect)
  • Journaux d'audit : chaque accès et modification de données personnelles est enregistré avec horodatage, identifiant utilisateur et nature de l'action
  • Limitation des accès : principe du moindre privilège — chaque composant n'accède qu'aux données strictement nécessaires
  • Purge automatique : suppression automatique des données selon les durées de conservation
  • Protection des APIs : rate limiting, validation des entrées, protection contre les injections
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, vous serez notifié dans les 72 heures suivant la découverte de l'incident, conformément à l'article 34 du RGPD.

8. Cookies et traceurs

Apogée utilise un nombre minimal de technologies de stockage local :

Nom Type Finalité Durée
apogee_auth_token localStorage Maintien de votre session authentifiée (JWT) 7 jours

Apogée n'utilise pas de cookies publicitaires, de pistage ou d'analyse comportementale. Aucun cookie tiers à des fins marketing n'est déposé sur votre navigateur.

9. Vos droits

Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos données personnelles :

Droit Description Comment l'exercer
Accès (art. 15) Obtenir une copie de toutes vos données personnelles Mon Espace → Mon Compte → Exporter mes données
Rectification (art. 16) Corriger vos données inexactes ou incomplètes Mon Espace → Mon Compte → Mes informations
Effacement (art. 17) Demander la suppression de votre compte et de vos données Mon Espace → Mon Compte → Supprimer mon compte
Limitation (art. 18) Restreindre temporairement l'utilisation de vos données Contacter a.e.l.corporation@hotmail.com
Portabilité (art. 20) Recevoir vos données dans un format structuré (JSON) Mon Espace → Mon Compte → Exporter mes données
Opposition (art. 21) S'opposer à un traitement fondé sur l'intérêt légitime Contacter a.e.l.corporation@hotmail.com
Retrait du consentement Révoquer un consentement donné (ex : Open Banking, CRM) Mon Espace → Connexions → Déconnecter le service

Nous nous engageons à répondre à toute demande d'exercice de droits dans un délai maximum d'un mois à compter de la réception (art. 12 RGPD). Ce délai peut être prolongé de deux mois supplémentaires en cas de complexité ou de nombre important de demandes, avec information préalable.

Les droits d'accès, de rectification et d'effacement sont directement accessibles depuis votre espace personnel, sans avoir à nous contacter.

10. Contact et réclamations

Pour toute question relative à la présente politique ou à l'exercice de vos droits :

A.E.L Corporation — Délégué à la protection des données
Email : a.e.l.corporation@hotmail.com
Objet : « RGPD — [Votre demande] »
Téléphone : 06 21 64 23 29

Droit de réclamation auprès de la CNIL

Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
www.cnil.fr · Téléphone : 01 53 73 22 22

La présente politique peut être mise à jour pour refléter les évolutions légales ou les changements de nos pratiques. La date de dernière mise à jour est indiquée en haut de ce document. En cas de modification substantielle, vous serez informé par email ou par une notification sur la plateforme.

A.E.L Corporation

La plateforme stratégique IA pour les dirigeants qui veulent piloter leur croissance ou préparer leur cession.

RGPD
Produit
Mon Espace Module Croissance Module Cession Tarifs
Entreprise
À propos Contact Mentions légales Politique de confidentialité
Contact
a.e.l.corporation@hotmail.com 06 21 64 23 29
© 2025 A.E.L Corporation — Tous droits réservés Mentions légales · RGPD · CGU