Politique de confidentialité
Dernière mise à jour : mai 2026
1. Responsable du traitement
L'iartisan est édité par Hector Exterieurs, responsable du traitement de vos données personnelles au sens du RGPD.
- Email DPO : contact@liartisan.com
- Délégué à la Protection des Données (DPO) : Hector Exterieurs (responsable interne)
Nous nous engageons à protéger vos données conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée.
2. Données collectées
Nous collectons les données suivantes :
- Données d'identité : nom, prénom, nom d'entreprise
- Données de contact : adresse email, numéro de téléphone
- Données professionnelles : SIRET, adresse de facturation, numéro de TVA
- Données d'utilisation : devis, factures, clients, rendez-vous créés dans l'application
- Données de paiement : gérées exclusivement par Stripe — nous ne stockons aucune donnée bancaire
- Données techniques : adresse IP, logs de connexion, cookies de session
3. Finalités du traitement
Vos données sont utilisées pour :
- Fournir et améliorer les services L'iartisan
- Gérer votre abonnement et les paiements
- Vous envoyer des communications relatives à votre compte
- Alimenter l'assistant IA (vos données clients, devis et factures sont transmis à l'API OpenAI pour générer les réponses)
- Respecter nos obligations légales
4. Sous-traitants et transferts de données
Nous faisons appel aux sous-traitants suivants, avec lesquels nous avons conclu des accords de traitement des données (DPA) conformes au RGPD :
🗄️ Supabase (base de données & authentification)
Hébergement : région EU Central (Frankfurt, Allemagne). DPA disponible dans les conditions d'utilisation Supabase. Vos données ne quittent pas l'Union Européenne.
🤖 OpenAI (intelligence artificielle)
Les messages que vous envoyez à l'assistant IA (et les données de contexte associées) transitent par l'API OpenAI, dont les serveurs sont localisés aux États-Unis. Ce transfert est encadré par les Clauses Contractuelles Types (CCT) de la Commission européenne. Conformément à la politique d'OpenAI applicable à son API, vos données ne sont pas utilisées pour entraîner les modèles IA et ne sont pas conservées au-delà du traitement de la requête.
💳 Stripe (paiements)
Traitement des paiements. Stripe est certifié PCI DSS. Nous ne stockons aucune donnée bancaire. Serveurs en Europe et États-Unis, couverts par le DPA Stripe.
📧 Resend (emails transactionnels)
Envoi des emails (confirmation, devis, factures). Utilisé uniquement pour les communications que vous déclenchez explicitement.
🚀 Vercel (hébergement de l'application)
L'application L'iartisan est hébergée sur Vercel Inc. (San Francisco, États-Unis). Les requêtes transitent par leur infrastructure CDN mondiale. DPA disponible sur vercel.com/legal/dpa.
5. Durée de conservation
Vos données sont conservées pendant toute la durée de votre abonnement, puis 3 ans après la résiliation pour respecter nos obligations comptables et légales. Vous pouvez demander la suppression anticipée de vos données via les paramètres du compte ou par email.
6. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès (Art. 15) : obtenir une copie de toutes vos données personnelles
- Droit de rectification (Art. 16) : corriger des données inexactes via les Paramètres
- Droit à l'effacement (Art. 17) : supprimer définitivement votre compte et toutes vos données depuis Paramètres → Compte → Supprimer mon compte, ou par email
- Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré — contactez-nous par email
- Droit d'opposition (Art. 21) : vous opposer à certains traitements
- Droit à la limitation (Art. 18) : demander la suspension du traitement
Pour exercer vos droits : contact@liartisan.com. Nous nous engageons à répondre dans un délai de 30 jours. En cas de litige, vous pouvez saisir la CNIL (Commission Nationale de l'Informatique et des Libertés).
7. Fonctionnalité de reconnaissance vocale
L'application propose une fonctionnalité optionnelle de dictée vocale dans le chat IA. Si vous l'activez :
- Le navigateur vous demande explicitement l'autorisation d'accéder à votre microphone — vous pouvez refuser à tout moment
- L'audio capturé est traité par l'API Web Speech de votre navigateur (Google sur Chrome/Edge, Apple sur Safari) pour être converti en texte
- L'iartisan ne reçoit jamais l'audio brut — seul le texte transcrit est transmis à notre service
- Aucun enregistrement audio n'est stocké sur nos serveurs
Si vous utilisez Chrome ou Edge, Google peut traiter l'audio selon sa propre politique de confidentialité. Pour éviter cela, utilisez Safari (traitement local Apple) ou n'utilisez pas la fonctionnalité micro.
9. Cookies
Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement du service (authentification, session). Aucun cookie publicitaire ou de tracking n'est utilisé.
10. Contact
Pour toute question relative à cette politique : contact@liartisan.com