Politique de confidentialité
1. Responsable de traitement
Nicolas Gaudin, Bédout, Rte de Roqueta, 32550 Pessan — tech@aiame.fr.
2. Principe
La vitrine publique n'utilise aucun cookie, aucun traqueur, aucun script tiers, et ne journalise pas les accès. Aucune donnée n'est vendue, louée ou cédée — en aucune circonstance. Le paragraphe 3 ci-dessous concerne les données traitées par la plateforme elle-même, une fois le Client connecté.
3. Données traitées par la plateforme
| Donnée | Capacité | Finalité | Base légale | Conservation |
|---|---|---|---|---|
| Identifiant, courriel, mot de passe (haché) | Plateforme (tous modules) | Authentification, contrôle d'accès par rôle | Exécution du contrat | 30 jours suivant la résiliation du contrat |
| Scénarios, hypothèses, plans (EIP) | EIP | Simulation d'impact et aide à la décision interne au Client | Exécution du contrat | 30 jours suivant la résiliation du contrat |
| Informations économiques et territoriales fournies ou publiques (Regional) | Regional Intelligence | Repérage d'opportunités ; pas de données personnelles de tiers par conception | Exécution du contrat | 30 jours suivant la résiliation du contrat |
| Journal d'actions des agents/utilisateurs (Governance) | Governance | Traçabilité, audit, imputabilité des décisions | Obligation contractuelle de preuve | 30 jours suivant la résiliation du contrat |
| Signaux agrégés d'usage organisationnel (Learning) | Learning | Amélioration continue, détection de dérives | Intérêt légitime du Client | 30 jours suivant la résiliation du contrat |
| Paramétrage de connecteurs (Integration) | Integration | Registre gouverné, synchronisation future avec des systèmes tiers | Exécution du contrat | 30 jours suivant la résiliation du contrat |
Aucune donnée bancaire n'est collectée ni conservée : le paiement est traité par un prestataire agréé qui procède à la tokenisation.
Le module UAX étant désactivé par défaut (voir les mentions légales), les données qu'il traiterait ne sont pas collectées tant qu'il n'est pas explicitement réactivé sur une instance donnée, après clôture de son analyse d'impact.
4. Destinataires
- Le prestataire de paiement choisi, pour la seule transaction ;
- l'hébergeur (Hetzner Online GmbH, Union européenne) ;
- le service de facturation conforme, pour l'émission des factures.
Aucun transfert hors Union européenne n'est réalisé pour l'hébergement.
5. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité (art. 15 à 22 du RGPD). Exercice à tech@aiame.fr ; réponse sous un mois.
Vous pouvez introduire une réclamation auprès de la CNIL — cnil.fr.
6. Sécurité
Chiffrement TLS avec certificat maîtrisé par l'éditeur, site accessible depuis l'Union européenne (Hetzner Online GmbH, centre de données : Helsinki, Finlande), données stockées en France, sur un serveur physique administré par l'éditeur, sans transfert hors UE, accès restreint par rôle (Governance), aucune donnée bancaire stockée.