Menu
  • La Vision
  • Tarifs
  • Contact
Essayer gratuitement
Contact Essayer gratuitement
Tous les documents

Conditions

  • Conditions générales d'utilisation
  • CGV — Utilisateurs
  • CGV — Prestataires
  • Médiation de la consommation

Données personnelles

  • Politique de confidentialité
  • Politique de conservation
  • Sous-traitants
  • Accord de traitement des données

Transparence et conformité

  • Transparence IA
  • Conformité France et Europe
  • Trust Center
  • Utilisation limitée des données Google

Le site

  • Mentions légales
  • Divulgation des liens d'affiliation

Politique de confidentialité

Les données que nous traitons, les finalités, et vos droits RGPD.

Dernière mise à jour : mai 2026

1. Responsable du traitement

Aurentia SAS — SAS au capital de 5 000 €
Siège social : Bâtiment B, 265 avenue Elsa Triolet, 84300 Cavaillon, France
SIREN : 103 891 529 — RCS Avignon B 103 891 529 — TVA FR19103891529
Président / directeur de la publication : Elliot Estrade
Contacts RGPD : privacy@aurentia.fr — admin@aurentia.fr
DPO : a désigner (DPO externalisé prévu — Datae / Dipeeo / Privacy Tech)

La présente politique s'applique uniformement aux 4 produits Aurentia : Aurentia for entrepreneurs, Aurentia for entreprises, Aurentia for freelances et Aurentia for formations. Les futures apps Aurentia héritent du présent cadre. Les sections ci-dessous précisent, le cas échéant, quelles données sont spécifiques à un produit.

2. Données collectées

2.1 Données de compte (tous produits)

Lors de votre inscription : nom, prenom, adresse email, mot de passe (hashé via Supabase Auth), photo de profil (optionnel).

2.2 Données de projet (Aurentia for entrepreneurs)

Les informations que vous saisissez pour décrire votre projet : description, cible clientele, proposition de valeur, business model, etc.

2.3 Données CRM (Aurentia for entreprises + Aurentia for freelances)

Les contacts que vous ajoutez : nom, prenom, email, téléphone, entreprise, ville, secteur d'activité, score IA. Ces données sont stockées dans votre espace privé et ne sont jamais partagées avec d'autres utilisateurs.

2.3.bis Données Formation (Aurentia for formations)

Pour les apprenants : progression dans les cours, score aux quiz, certificats émis, temps de visionnage des vidéos (hebergees chez Mux). Pour les formateurs : contenu des cours uploadés, statistiques d'audience anonymisées.

2.4 Données de communication

Si vous connectez vos comptes email (Gmail, Outlook), nous synchronisons les métadonnées de vos emails (expediteur, objet, date). Le contenu des emails est charge à la demande. Les tokens OAuth sont chiffrés (AES-256-GCM).

2.5 Données de messagerie (Discord / Telegram)

Si vous liez votre compte Discord ou Telegram, nous stockons : votre identifiant utilisateur sur la plateforme, votre nom d'utilisateur, vos préférences de notification, votre langue préférée, et l'historique de vos conversations avec les agents IA. Vos messages sont traités de la même manière que les interactions sur l'application web.

2.6 Données d'intégrations tierces

Si vous connectez des services tiers (réseaux sociaux, calendrier, visioconférence, etc.), nous stockons les métadonnées nécessaires à l'intégration (contenu publié, rendez-vous, statistiques). Les tokens d'accès sont chiffrés (AES-256-GCM). Les données ne sont transmises qu'après votre connexion explicite au service.

2.6.bis Données Google (Google Calendar & Gmail) — Utilisation limitée

L'utilisation et le transfert par Aurentia, vers toute autre application, des informations reçues des API Google respecteront la Google API Services User Data Policy, y compris les exigences d'Utilisation limitée (Limited Use). Vos données Gmail et Calendar ne sont jamais utilisées à des fins publicitaires ni pour entraîner des modèles d'IA généralistes, et ne sont lues par aucun humain sauf consentement explicite, impératif de sécurité ou obligation légale. Détails complets : Utilisation limitée des données Google.

2.7 Analytics d'affiliation (page Outils & Partenaires)

Lorsque vous cliquez sur un lien partenaire depuis la page Outils & Partenaires, nous enregistrons : un hachage HMAC-SHA256 de votre adresse IP (jamais en clair), le user-agent du navigateur, l'URL référente, la source du clic (carte / liste / hero), le produit Aurentia depuis lequel le clic est parti, et l'horodatage. Ces données servent exclusivement a mesurer l'efficacité des recommandations partenaires et a détecter les bots. Aucune donnée n'est partagée avec les partenaires ni utilisée à des fins publicitaires. Voir aussi la Disclosure des liens d'affiliation.

3. Utilisation de l'intelligence artificielle

Aurentia utilise des modèles d'intelligence artificielle pour vous assister dans :

  • Génération de contenu : modules stratégiques, posts social media, contenu de site web, emails
  • Analyse et recommandations : scoring de contacts, suggestions d'actions, analyse de performance
  • Agents autonomes : des assistants IA spécialisés qui peuvent proposer ou exécuter des actions en votre nom (avec votre autorisation)
  • Assistant conversationnel : chat IA sur l'application web, Discord et Telegram
  • Enrichissement de données : recherche d'informations sur les contacts et entreprises via des sources publiques

Transparence : Les agents autonomes nécessitent votre validation explicite (mode suggestion) sauf si vous activez le mode autonome. Toutes les actions des agents sont tracées et consultables.

Pas de prise de décision automatisée : Les scores et recommandations de l'IA sont des suggestions. Aucune décision n'est prise automatiquement sans votre intervention (sauf mode autonome active par vous).

Pas d'entraînement : Vos données ne sont pas utilisées pour entraîner les modèles IA. Tous nos fournisseurs IA opèrent en politique zéro-rétention sur les données de nos utilisateurs.

Pour une transparence complète sur les agents IA disponibles, leurs finalités, données d'entrée, modèles utilises et mode autonome, consultez notre page dédiée : Transparence IA (conformité AI Act).

4. Base légale des traitements

TraitementBase légale
Gestion du compteExécution du contrat (Art. 6.1.b)
Génération de contenu IAExécution du contrat (Art. 6.1.b)
Scoring de contacts CRMIntérêt légitime (Art. 6.1.f)
Agents autonomesConsentement explicite (Art. 6.1.a)
Synchronisation email/calendrierConsentement explicite (Art. 6.1.a)
Connexion réseaux sociauxConsentement explicite (Art. 6.1.a)
Liaison Discord/TelegramConsentement explicite (Art. 6.1.a)
Transcription vocaleConsentement explicite (Art. 6.1.a)
Veille concurrentielle (Reddit)Intérêt légitime (Art. 6.1.f) — données publiques
Analytics d'affiliation (clics partenaires)Intérêt légitime (Art. 6.1.f) — mesure d'efficacité, IP hachée, pas de profilage, opt-out via bannière cookies
Paiement et facturationObligation légale (Art. 6.1.c)

5. Sous-traitants et transferts

Vos données sont hebergees principalement en Union Européenne. Certains traitements impliquent des sous-traitants :

Hébergement et infrastructure

Sous-traitantUsageLocalisation
VercelHébergement de l'applicationUE + US
SupabaseBase de données et authentificationUE

Intelligence artificielle

Sous-traitantUsageLocalisation
OpenRouter (Google Gemini, Anthropic Claude, OpenAI GPT)Raisonnement des agents, chat IA, génération de contenu (les modèles OpenAI/Anthropic sont consommés via OpenRouter, pas en direct)US (zéro-rétention)
ReplicateGénération d'images (identité visuelle)US (zéro-rétention)
DeepgramTranscription vocale + synthèse vocale (Nova-2 / Aura)US (zéro-rétention)

Services tiers

Sous-traitantUsageLocalisation
StripePaiement sécurisé et abonnementsUE + US
ResendEnvoi d'emails transactionnelsUS
ExaRecherche web pour l'enrichissement de contactsUS

Des services supplémentaires peuvent être activées par l'utilisateur (integrations calendrier, réseaux sociaux, visioconférence). Dans ce cas, les données ne sont transmises au service tiers qu'après votre connexion explicite.

La liste exhaustive et à jour de nos sous-traitants (Art. 28 RGPD) est disponible sur la page dédiée : Sous-traitants. Toute modification fait l'objet d'une notification 30 jours avant entrée en vigueur.

Tous les transferts hors UE sont encadrés par des clauses contractuelles types (Art. 46 RGPD) ou des décisions d'adéquation.

6. Durées de conservation

DonnéesDurée
Compte utilisateurDurée de l'abonnement + 3 ans
Contacts CRM3 ans après la dernière interaction
Conversations agents IADurée du compte
Historique Discord/TelegramDurée du compte (supprimé à la déconnexion du bot)
Logs et analytics1 an
Clics affiliation (page Outils & Partenaires)13 mois (aligné sur recommandation CNIL cookies analytics)
Données de paiementDurée légale (10 ans)
Comptes inactifsAnonymisation après 3 ans d'inactivité

Détail complet par catégorie de données (base légale + processus de suppression) sur la page dédiée : Politique de conservation des données.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir une copie de vos données (Mon Compte > Confidentialité > Exporter)
  • Rectification : modifier vos informations dans votre profil
  • Effacement : supprimer votre compte et toutes vos données (Mon Compte > Confidentialité)
  • Portabilité : télécharger vos données en format JSON
  • Opposition : contacter privacy@aurentia.fr pour toute opposition
  • Limitation : suspendre le traitement de certaines données
  • Retrait du consentement : retirer à tout moment vos consentements (agents autonomes, email sync, réseaux sociaux, bots) depuis vos paramètres

Pour exercer vos droits : privacy@aurentia.fr ou via Mon Compte > Confidentialité.

8. Sécurité

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles :

  • Chiffrement des données en transit (TLS 1.3)
  • Chiffrement au niveau des champs sensibles (AES-256-GCM) : tokens OAuth, données PII, clés API
  • Authentification sécurisée via Supabase Auth (bcrypt)
  • Contrôle d'accès base sur les rôles (Row Level Security PostgreSQL)
  • Audit trail complet des actions des agents IA
  • Guardrails de sécurité sur les agents (rate limiting, validation du contenu, blocage des actions destructrices)
  • Vérification de signature sur les webhooks (Ed25519 pour Discord, secret token pour Telegram)

9. Cookies

Aurentia utilise des cookies et traceurs équivalents répartis en trois catégories :

  • Cookies essentiels (toujours actifs) : session d'authentification Supabase, langue, sécurité. Nécessaires au fonctionnement du service — exemptés de consentement (CNIL).
  • Cookies de mesure d'audience (consentement requis) : si activées, nous mesurons l'usage du service pour l'améliorer. Aucune donnée n'est partagée avec des tiers à des fins publicitaires.
  • Cookies marketing (consentement requis) : si activées, nous personnalisons certaines communications.

Une bannière de consentement vous permet d'accepter, refuser ou personnaliser vos choix lors de votre première visite. Vous pouvez modifier vos préférences à tout moment depuis vos paramètres.

10. Contact

Pour toute question relative à vos données personnelles :
Email : privacy@aurentia.fr
Vous pouvez également saisir la CNIL : www.cnil.fr

Produit

  • Fonctionnalités
  • Agents IA
  • Intégrations
  • Tarifs
  • Changelog

Comparatifs

  • Aurentia vs Notion
  • Aurentia vs ChatGPT
  • Aurentia vs HubSpot
  • Tous les comparatifs

Ressources

  • Blog
  • Guides gratuits
  • Help center
  • Statut des services
  • Contact

Aurentia

  • La vision
  • L'équipe
  • Ambassadeurs
  • Presse

Légal

  • Tous les documents
  • Mentions légales
  • CGU
  • Confidentialité
  • Sous-traitants

© 2026 Aurentia. Tous droits réservés.

Website by Pulsor 💫