Politique de confidentialité
Les données que nous traitons, les finalités, et vos droits RGPD.
Dernière mise à jour : mai 2026
1. Responsable du traitement
Aurentia SAS — SAS au capital de 5 000 €
Siège social : Bâtiment B, 265 avenue Elsa Triolet, 84300 Cavaillon, France
SIREN : 103 891 529 — RCS Avignon B 103 891 529 — TVA FR19103891529
Président / directeur de la publication : Elliot Estrade
Contacts RGPD : privacy@aurentia.fr — admin@aurentia.fr
DPO : a désigner (DPO externalisé prévu — Datae / Dipeeo / Privacy Tech)
La présente politique s'applique uniformement aux 4 produits Aurentia : Aurentia for entrepreneurs, Aurentia for entreprises, Aurentia for freelances et Aurentia for formations. Les futures apps Aurentia héritent du présent cadre. Les sections ci-dessous précisent, le cas échéant, quelles données sont spécifiques à un produit.
2. Données collectées
2.1 Données de compte (tous produits)
Lors de votre inscription : nom, prenom, adresse email, mot de passe (hashé via Supabase Auth), photo de profil (optionnel).
2.2 Données de projet (Aurentia for entrepreneurs)
Les informations que vous saisissez pour décrire votre projet : description, cible clientele, proposition de valeur, business model, etc.
2.3 Données CRM (Aurentia for entreprises + Aurentia for freelances)
Les contacts que vous ajoutez : nom, prenom, email, téléphone, entreprise, ville, secteur d'activité, score IA. Ces données sont stockées dans votre espace privé et ne sont jamais partagées avec d'autres utilisateurs.
2.3.bis Données Formation (Aurentia for formations)
Pour les apprenants : progression dans les cours, score aux quiz, certificats émis, temps de visionnage des vidéos (hebergees chez Mux). Pour les formateurs : contenu des cours uploadés, statistiques d'audience anonymisées.
2.4 Données de communication
Si vous connectez vos comptes email (Gmail, Outlook), nous synchronisons les métadonnées de vos emails (expediteur, objet, date). Le contenu des emails est charge à la demande. Les tokens OAuth sont chiffrés (AES-256-GCM).
2.5 Données de messagerie (Discord / Telegram)
Si vous liez votre compte Discord ou Telegram, nous stockons : votre identifiant utilisateur sur la plateforme, votre nom d'utilisateur, vos préférences de notification, votre langue préférée, et l'historique de vos conversations avec les agents IA. Vos messages sont traités de la même manière que les interactions sur l'application web.
2.6 Données d'intégrations tierces
Si vous connectez des services tiers (réseaux sociaux, calendrier, visioconférence, etc.), nous stockons les métadonnées nécessaires à l'intégration (contenu publié, rendez-vous, statistiques). Les tokens d'accès sont chiffrés (AES-256-GCM). Les données ne sont transmises qu'après votre connexion explicite au service.
2.6.bis Données Google (Google Calendar & Gmail) — Utilisation limitée
L'utilisation et le transfert par Aurentia, vers toute autre application, des informations reçues des API Google respecteront la Google API Services User Data Policy, y compris les exigences d'Utilisation limitée (Limited Use). Vos données Gmail et Calendar ne sont jamais utilisées à des fins publicitaires ni pour entraîner des modèles d'IA généralistes, et ne sont lues par aucun humain sauf consentement explicite, impératif de sécurité ou obligation légale. Détails complets : Utilisation limitée des données Google.
2.7 Analytics d'affiliation (page Outils & Partenaires)
Lorsque vous cliquez sur un lien partenaire depuis la page Outils & Partenaires, nous enregistrons : un hachage HMAC-SHA256 de votre adresse IP (jamais en clair), le user-agent du navigateur, l'URL référente, la source du clic (carte / liste / hero), le produit Aurentia depuis lequel le clic est parti, et l'horodatage. Ces données servent exclusivement a mesurer l'efficacité des recommandations partenaires et a détecter les bots. Aucune donnée n'est partagée avec les partenaires ni utilisée à des fins publicitaires. Voir aussi la Disclosure des liens d'affiliation.
3. Utilisation de l'intelligence artificielle
Aurentia utilise des modèles d'intelligence artificielle pour vous assister dans :
- Génération de contenu : modules stratégiques, posts social media, contenu de site web, emails
- Analyse et recommandations : scoring de contacts, suggestions d'actions, analyse de performance
- Agents autonomes : des assistants IA spécialisés qui peuvent proposer ou exécuter des actions en votre nom (avec votre autorisation)
- Assistant conversationnel : chat IA sur l'application web, Discord et Telegram
- Enrichissement de données : recherche d'informations sur les contacts et entreprises via des sources publiques
Transparence : Les agents autonomes nécessitent votre validation explicite (mode suggestion) sauf si vous activez le mode autonome. Toutes les actions des agents sont tracées et consultables.
Pas de prise de décision automatisée : Les scores et recommandations de l'IA sont des suggestions. Aucune décision n'est prise automatiquement sans votre intervention (sauf mode autonome active par vous).
Pas d'entraînement : Vos données ne sont pas utilisées pour entraîner les modèles IA. Tous nos fournisseurs IA opèrent en politique zéro-rétention sur les données de nos utilisateurs.
Pour une transparence complète sur les agents IA disponibles, leurs finalités, données d'entrée, modèles utilises et mode autonome, consultez notre page dédiée : Transparence IA (conformité AI Act).
4. Base légale des traitements
| Traitement | Base légale |
|---|---|
| Gestion du compte | Exécution du contrat (Art. 6.1.b) |
| Génération de contenu IA | Exécution du contrat (Art. 6.1.b) |
| Scoring de contacts CRM | Intérêt légitime (Art. 6.1.f) |
| Agents autonomes | Consentement explicite (Art. 6.1.a) |
| Synchronisation email/calendrier | Consentement explicite (Art. 6.1.a) |
| Connexion réseaux sociaux | Consentement explicite (Art. 6.1.a) |
| Liaison Discord/Telegram | Consentement explicite (Art. 6.1.a) |
| Transcription vocale | Consentement explicite (Art. 6.1.a) |
| Veille concurrentielle (Reddit) | Intérêt légitime (Art. 6.1.f) — données publiques |
| Analytics d'affiliation (clics partenaires) | Intérêt légitime (Art. 6.1.f) — mesure d'efficacité, IP hachée, pas de profilage, opt-out via bannière cookies |
| Paiement et facturation | Obligation légale (Art. 6.1.c) |
5. Sous-traitants et transferts
Vos données sont hebergees principalement en Union Européenne. Certains traitements impliquent des sous-traitants :
Hébergement et infrastructure
| Sous-traitant | Usage | Localisation |
|---|---|---|
| Vercel | Hébergement de l'application | UE + US |
| Supabase | Base de données et authentification | UE |
Intelligence artificielle
| Sous-traitant | Usage | Localisation |
|---|---|---|
| OpenRouter (Google Gemini, Anthropic Claude, OpenAI GPT) | Raisonnement des agents, chat IA, génération de contenu (les modèles OpenAI/Anthropic sont consommés via OpenRouter, pas en direct) | US (zéro-rétention) |
| Replicate | Génération d'images (identité visuelle) | US (zéro-rétention) |
| Deepgram | Transcription vocale + synthèse vocale (Nova-2 / Aura) | US (zéro-rétention) |
Services tiers
| Sous-traitant | Usage | Localisation |
|---|---|---|
| Stripe | Paiement sécurisé et abonnements | UE + US |
| Resend | Envoi d'emails transactionnels | US |
| Exa | Recherche web pour l'enrichissement de contacts | US |
Des services supplémentaires peuvent être activées par l'utilisateur (integrations calendrier, réseaux sociaux, visioconférence). Dans ce cas, les données ne sont transmises au service tiers qu'après votre connexion explicite.
La liste exhaustive et à jour de nos sous-traitants (Art. 28 RGPD) est disponible sur la page dédiée : Sous-traitants. Toute modification fait l'objet d'une notification 30 jours avant entrée en vigueur.
Tous les transferts hors UE sont encadrés par des clauses contractuelles types (Art. 46 RGPD) ou des décisions d'adéquation.
6. Durées de conservation
| Données | Durée |
|---|---|
| Compte utilisateur | Durée de l'abonnement + 3 ans |
| Contacts CRM | 3 ans après la dernière interaction |
| Conversations agents IA | Durée du compte |
| Historique Discord/Telegram | Durée du compte (supprimé à la déconnexion du bot) |
| Logs et analytics | 1 an |
| Clics affiliation (page Outils & Partenaires) | 13 mois (aligné sur recommandation CNIL cookies analytics) |
| Données de paiement | Durée légale (10 ans) |
| Comptes inactifs | Anonymisation après 3 ans d'inactivité |
Détail complet par catégorie de données (base légale + processus de suppression) sur la page dédiée : Politique de conservation des données.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données (Mon Compte > Confidentialité > Exporter)
- Rectification : modifier vos informations dans votre profil
- Effacement : supprimer votre compte et toutes vos données (Mon Compte > Confidentialité)
- Portabilité : télécharger vos données en format JSON
- Opposition : contacter privacy@aurentia.fr pour toute opposition
- Limitation : suspendre le traitement de certaines données
- Retrait du consentement : retirer à tout moment vos consentements (agents autonomes, email sync, réseaux sociaux, bots) depuis vos paramètres
Pour exercer vos droits : privacy@aurentia.fr ou via Mon Compte > Confidentialité.
8. Sécurité
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles :
- Chiffrement des données en transit (TLS 1.3)
- Chiffrement au niveau des champs sensibles (AES-256-GCM) : tokens OAuth, données PII, clés API
- Authentification sécurisée via Supabase Auth (bcrypt)
- Contrôle d'accès base sur les rôles (Row Level Security PostgreSQL)
- Audit trail complet des actions des agents IA
- Guardrails de sécurité sur les agents (rate limiting, validation du contenu, blocage des actions destructrices)
- Vérification de signature sur les webhooks (Ed25519 pour Discord, secret token pour Telegram)
9. Cookies
Aurentia utilise des cookies et traceurs équivalents répartis en trois catégories :
- Cookies essentiels (toujours actifs) : session d'authentification Supabase, langue, sécurité. Nécessaires au fonctionnement du service — exemptés de consentement (CNIL).
- Cookies de mesure d'audience (consentement requis) : si activées, nous mesurons l'usage du service pour l'améliorer. Aucune donnée n'est partagée avec des tiers à des fins publicitaires.
- Cookies marketing (consentement requis) : si activées, nous personnalisons certaines communications.
Une bannière de consentement vous permet d'accepter, refuser ou personnaliser vos choix lors de votre première visite. Vous pouvez modifier vos préférences à tout moment depuis vos paramètres.
10. Contact
Pour toute question relative à vos données personnelles :
Email : privacy@aurentia.fr
Vous pouvez également saisir la CNIL : www.cnil.fr