Conforme RGPD — En vigueur au 15/06/2026
Pour toute demande relative à vos données, écrivez à contact@ecopilot-ai.com (objet « RGPD »).
| Donnée | Finalité | Base légale |
|---|---|---|
| Nom, prénom | Identification du Client | Exécution du contrat |
| Adresse email | Connexion, communication, facturation | Exécution du contrat |
| Mot de passe (chiffré) | Sécurisation de l'accès | Exécution du contrat |
| Entreprise, secteur | Personnalisation du service | Exécution du contrat |
| Téléphone, adresse (optionnel) | Facturation, contact | Consentement |
| Donnée | Finalité | Base légale |
|---|---|---|
| Réponses au diagnostic | Fournir le diagnostic | Exécution du contrat |
| Plans d'action, indicateurs | Suivi et amélioration continue | Exécution du contrat |
| Historique des diagnostics | Comparaison dans le temps | Exécution du contrat |
| Logs, adresse IP | Sécurité, prévention fraude | Intérêt légitime |
Les données bancaires sont traitées exclusivement par Stripe Payments Europe Ltd. (PCI-DSS niveau 1). Elles ne transitent jamais par nos serveurs.
| Destinataire | Finalité | Localisation |
|---|---|---|
| Stripe Payments Europe Ltd. | Paiements | Irlande (UE) |
| Supabase | Base de données | UE (région Paris) |
| Vercel Inc. | Hébergement du site | États-Unis* |
| Anthropic PBC | IA (plans d'action) — données pseudonymisées | États-Unis* |
| Brevo (si newsletter) | Emails transactionnels et marketing | France (UE) |
* Transferts hors UE encadrés par les Clauses Contractuelles Types (art. 45 et 46 du RGPD).
| Type de données | Durée |
|---|---|
| Compte (actif) | Durée de l'abonnement |
| Compte (après résiliation) | 30 jours puis suppression |
| Facturation | 10 ans (obligation comptable) |
| Logs de connexion | 12 mois maximum |
| Marketing (consentement) | 3 ans après dernier contact |
| Cookies | 13 mois maximum |
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition, relatif aux décisions automatisées, et de définir des directives post-mortem.
Réponse sous 1 mois maximum. Une pièce d'identité peut être demandée.
Cookies strictement nécessaires (sans consentement) : session, sécurité (CSRF), préférence de langue. Le site n'utilise aucun cookie de mesure d'audience tiers ni cookie publicitaire.
Certains sous-traitants (Anthropic, Vercel) sont situés hors UE (États-Unis). Ces transferts sont encadrés par les Clauses Contractuelles Types, des engagements de confidentialité et des mesures techniques (chiffrement, pseudonymisation).
Cette politique peut être modifiée. Toute modification substantielle est notifiée par email 30 jours avant son entrée en vigueur.