Politique de confidentialité
Sommaire
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
A.E.L Corporation
Plateforme Apogée — Logiciel SaaS de conseil stratégique par l'IA
Email : a.e.l.corporation@hotmail.com
Téléphone : 06 21 64 23 29
Pour toute question relative à la protection de vos données, vous pouvez nous contacter à l'adresse ci-dessus en précisant l'objet « RGPD ».
2. Données collectées
Selon votre utilisation de la plateforme, nous collectons les catégories de données suivantes :
2.1 Données d'identification et de compte
- Nom, prénom
- Adresse email
- Numéro de téléphone (facultatif)
- Nom d'entreprise et poste occupé
- Identifiant unique de compte (généré automatiquement)
2.2 Données financières et comptables
- Fichiers FEC (Fichier des Écritures Comptables) uploadés pour analyse
- Données de facturation (plan souscrit, historique d'abonnement) — les coordonnées bancaires sont gérées exclusivement par Stripe et ne sont jamais accessibles par Apogée
- Données bancaires agrégées via Open Banking (soldes, transactions — avec votre consentement explicite)
2.3 Données d'utilisation de l'IA
- Prompts et questions posées à l'assistant IA
- Réponses générées lors des diagnostics
- Historique des diagnostics Croissance et Cession
- Réponses aux questionnaires (dirigeant, process, rémunérations, SIRH)
2.4 Données de connexion tiers (optionnelles)
- Données issues de votre CRM (HubSpot, Pipedrive) si connecté
- Données SIRH (Lucca, PayFit) si connecté
- Données INPI / Infogreffe (informations publiques de votre entreprise)
2.5 Données techniques
- Adresse IP
- Type de navigateur et système d'exploitation (User-Agent)
- Horodatages de connexion et d'accès
- Journaux d'audit des actions sur la plateforme
3. Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion de votre compte | Exécution du contrat (art. 6.1.b) |
| Fourniture du diagnostic IA et du plan stratégique | Exécution du contrat (art. 6.1.b) |
| Traitement des paiements et gestion de l'abonnement | Exécution du contrat (art. 6.1.b) |
| Analyse des données FEC et financières | Exécution du contrat (art. 6.1.b) |
| Connexion aux services tiers (CRM, SIRH, Open Banking) | Consentement explicite (art. 6.1.a) |
| Sécurité de la plateforme et prévention des fraudes | Intérêt légitime (art. 6.1.f) |
| Journaux d'audit et traçabilité (conformité RGPD art. 32) | Obligation légale (art. 6.1.c) |
| Conservation des factures | Obligation légale — L123-22 Code de commerce (art. 6.1.c) |
| Réponse à vos demandes de contact et support | Intérêt légitime (art. 6.1.f) |
4. Durées de conservation
| Catégorie de données | Durée de conservation |
|---|---|
| Données de compte actif (profil, abonnement) | Durée de la relation contractuelle |
| Documents et fichiers transmis (FEC, etc.) | 30 jours après la fin de la mission |
| Historique des prompts et réponses IA | 30 jours après la fin de la mission |
| Données de prospects | 3 ans après le dernier contact |
| Données des comptes clôturés | Suppression complète 30 jours après clôture |
| Journaux de connexion et d'audit | 12 mois |
| Factures et justificatifs comptables | 10 ans (obligation légale — L123-22 Code de commerce) — anonymisées après clôture |
La suppression des données est automatisée par un système de purge qui s'exécute quotidiennement et vérifie le respect de ces durées.
5. Destinataires et sous-traitants
Vos données sont susceptibles d'être transmises aux sous-traitants suivants, dans le strict cadre de la fourniture du service :
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Kinde | Authentification et gestion des comptes utilisateurs | Australie (données UE sur serveurs EU) |
| Stripe | Traitement des paiements et gestion des abonnements | États-Unis (clauses contractuelles types) |
| Mistral AI | Génération des diagnostics et plans stratégiques par IA | France (UE) |
| Clever Cloud | Hébergement du backend applicatif et stockage des données | France (UE) — Paris |
Aucune donnée n'est vendue, louée ou cédée à des tiers à des fins commerciales ou publicitaires.
6. Transferts hors Union européenne
Certains de nos sous-traitants (Stripe) sont établis hors de l'Union européenne. Ces transferts sont encadrés par :
- Des clauses contractuelles types approuvées par la Commission européenne (décision d'exécution 2021/914)
- Des mesures techniques complémentaires (chiffrement des données en transit et au repos)
Vous pouvez obtenir une copie des garanties mises en place en nous contactant à l'adresse indiquée à la section 10.
7. Sécurité des données
Apogée met en œuvre les mesures techniques et organisationnelles suivantes, conformément à l'article 32 du RGPD :
- Chiffrement en transit : toutes les communications utilisent HTTPS/TLS
- Chiffrement au repos : les données sensibles (identifiants Stripe, tokens) sont chiffrées en base
- Authentification sécurisée : gestion des accès via Kinde (OAuth 2.0 / OpenID Connect)
- Journaux d'audit : chaque accès et modification de données personnelles est enregistré avec horodatage, identifiant utilisateur et nature de l'action
- Limitation des accès : principe du moindre privilège — chaque composant n'accède qu'aux données strictement nécessaires
- Purge automatique : suppression automatique des données selon les durées de conservation
- Protection des APIs : rate limiting, validation des entrées, protection contre les injections
8. Cookies et traceurs
Apogée utilise un nombre minimal de technologies de stockage local :
| Nom | Type | Finalité | Durée |
|---|---|---|---|
apogee_auth_token |
localStorage | Maintien de votre session authentifiée (JWT) | 7 jours |
Apogée n'utilise pas de cookies publicitaires, de pistage ou d'analyse comportementale. Aucun cookie tiers à des fins marketing n'est déposé sur votre navigateur.
9. Vos droits
Conformément au RGPD (articles 15 à 22), vous disposez des droits suivants sur vos données personnelles :
| Droit | Description | Comment l'exercer |
|---|---|---|
| Accès (art. 15) | Obtenir une copie de toutes vos données personnelles | Mon Espace → Mon Compte → Exporter mes données |
| Rectification (art. 16) | Corriger vos données inexactes ou incomplètes | Mon Espace → Mon Compte → Mes informations |
| Effacement (art. 17) | Demander la suppression de votre compte et de vos données | Mon Espace → Mon Compte → Supprimer mon compte |
| Limitation (art. 18) | Restreindre temporairement l'utilisation de vos données | Contacter a.e.l.corporation@hotmail.com |
| Portabilité (art. 20) | Recevoir vos données dans un format structuré (JSON) | Mon Espace → Mon Compte → Exporter mes données |
| Opposition (art. 21) | S'opposer à un traitement fondé sur l'intérêt légitime | Contacter a.e.l.corporation@hotmail.com |
| Retrait du consentement | Révoquer un consentement donné (ex : Open Banking, CRM) | Mon Espace → Connexions → Déconnecter le service |
Nous nous engageons à répondre à toute demande d'exercice de droits dans un délai maximum d'un mois à compter de la réception (art. 12 RGPD). Ce délai peut être prolongé de deux mois supplémentaires en cas de complexité ou de nombre important de demandes, avec information préalable.
10. Contact et réclamations
Pour toute question relative à la présente politique ou à l'exercice de vos droits :
A.E.L Corporation — Délégué à la protection des données
Email : a.e.l.corporation@hotmail.com
Objet : « RGPD — [Votre demande] »
Téléphone : 06 21 64 23 29
Droit de réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
www.cnil.fr · Téléphone : 01 53 73 22 22
La présente politique peut être mise à jour pour refléter les évolutions légales ou les changements de nos pratiques. La date de dernière mise à jour est indiquée en haut de ce document. En cas de modification substantielle, vous serez informé par email ou par une notification sur la plateforme.