Légal — RGPD
Politique de confidentialité
Dernière mise à jour : 24 août 2026
1. Engagement RGPD
L'entreprise.ai respecte le Règlement Général sur la Protection des Données (RGPD - règlement UE 2016/679) et la loi française Informatique et Libertés. La présente politique vous informe sur la façon dont nous collectons, utilisons et protégeons vos données.
2. Responsable de traitement
Entreprise individuelle Benjy GRONDIN (marque commerciale « L'entreprise.ai »), 56 chemin Champ de Merle, 97435 Saint-Paul, La Réunion. SIRET 93309388200019.
Contact RGPD : lentreprise@lentreprise.ai
3. Données collectées
Nous collectons les données suivantes :
- Données de compte : email, mot de passe haché, nom, prénom, téléphone (optionnel)
- Données entreprise : nom de l'entreprise, SIRET, type de structure
- Données de profil métier : départements ciblés, codes CPV d'intérêt, mots-clés veille
- Données d'usage : historique de recherches, marchés consultés, alertes configurées, et — lorsque vous naviguez connecté à votre compte — les pages du site que vous consultez
- Données de paiement : traitées exclusivement par Stripe (PCI-DSS), nous n'y avons jamais accès directement
- Cookies techniques : session d'authentification, préférences (pas de cookies publicitaires tiers)
4. Finalités et bases légales
- Fournir le Service (exécution du contrat) : authentification, personnalisation veille, alertes
- Facturation (obligation légale) : émission de factures, conservation comptable 10 ans
- Statistiques internes (intérêt légitime) : mesure d'audience réalisée par nos soins, sans aucun service tiers. Chaque page vue est enregistrée avec deux identifiants : une empreinte technique dérivée de votre adresse IP et de votre navigateur, renouvelée chaque jour — votre adresse IP elle-même n'est jamais conservée —, et un numéro tiré au sort conservé 13 mois dans le stockage local de votre navigateur, qui nous permet de savoir si un visiteur revient. Ce numéro ne contient aucune donnée personnelle, n'est transmis à personne, ne permet aucun suivi sur d'autres sites, et effacer les données du site le supprime : cette mesure est à ce titre dispensée du recueil de votre consentement. Si vous naviguez connecté à votre compte, la page vue est en outre rattachée à ce compte, afin que nous sachions quelles fonctions servent réellement à nos clients. Ce rattachement ne concerne que les visites faites session ouverte, ne repose sur aucun traceur supplémentaire — seulement votre cookie d'authentification, strictement nécessaire au Service —, n'alimente ni publicité ni profilage, et disparaît si vous supprimez votre compte. Aucune de ces données ne quitte notre hébergement européen
- Communications marketing (consentement) : newsletters et nouveautés, opt-in explicite, désinscription en 1 clic
5. Sous-traitants
Vos données sont traitées par les sous-traitants suivants, tous conformes au RGPD :
- Vercel Inc. (USA, Data Privacy Framework certifié) — hébergement applicatif
- Supabase (Singapour, stockage UE) — base de données et authentification
- Stripe (USA / Irlande, DPF certifié) — paiements
- Resend (USA) — emails transactionnels
- Anthropic(USA, DPF certifié) — analyse IA des DCE (Claude API, données chiffrées en transit, non utilisées pour l'entraînement)
6. Durée de conservation
- Données de compte : tant que le compte est actif
- Suppression du compte : effacement complet sous 30 jours (sauf obligations légales)
- Factures : 10 ans (obligation comptable)
- Logs techniques : 12 mois
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès et de rectification
- Droit à l'effacement (« droit à l'oubli ») depuis vos paramètres
- Droit d'opposition au traitement
- Droit à la portabilité (export de vos données en JSON)
- Droit de retirer votre consentement à tout moment
- Droit d'introduire une réclamation auprès de la CNIL (cnil.fr)
Pour exercer vos droits : lentreprise@lentreprise.ai. Réponse sous 30 jours maximum.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : HTTPS (TLS 1.3), chiffrement au repos, hashage des mots de passe (bcrypt), Row-Level Security PostgreSQL, audits de sécurité réguliers.
9. Cookies
Nous utilisons exclusivement des cookies techniques nécessaires au fonctionnement du Service (authentification, préférences). Pas de cookies publicitaires, pas de tracking inter-sites. Aucune bannière de consentement n'est nécessaire en France pour ces cookies (CNIL).