Politique de confidentialité
Dernière mise à jour : 8 juillet 2026
Cette politique décrit quelles données Optim Ascend collecte, pourquoi, et quels sont tes droits. Responsable du traitement : [Raison sociale — voir mentions légales].
Données collectées
- Compte : email, nom, mot de passe (stocké uniquement sous forme hachée — jamais en clair).
- Données business : les informations que tu saisis pour piloter tes activités (clients, transactions, tâches, factures, investissements…). Elles t'appartiennent.
- Coffre-fort : les entrées du coffre sont chiffrées dans ton navigateur (AES-256-GCM) avant d'être envoyées. Nous ne stockons que des données chiffrées que nous sommes techniquement incapables de lire — ton mot de passe maître n'est jamais transmis ni stocké en clair.
- Paiement : les données bancaires sont traitées exclusivement par Stripe ; elles ne transitent jamais par nos serveurs. Nous conservons uniquement un identifiant client Stripe et l'état de l'abonnement.
- Cookies : deux cookies techniques uniquement — session de connexion (httpOnly) et business actuellement sélectionné. Aucun cookie publicitaire, aucun traceur tiers.
Finalités et bases légales
- Fournir le service (exécution du contrat) : compte, données business, abonnement.
- Sécurité (intérêt légitime) : journaux d'accès au coffre-fort, protection contre la fraude.
- Emails transactionnels (exécution du contrat) : réinitialisation de mot de passe, notifications liées au compte. Pas de prospection sans consentement.
Sous-traitants
- Stripe (paiements) — Stripe, Inc., certifié PCI-DSS.
- Resend (emails transactionnels).
- Anthropic (assistant IA, plan Premium) : lorsque tu utilises l'assistant, un résumé des données du business sélectionné est transmis à l'API Claude pour générer la réponse. Ces données ne sont pas utilisées pour entraîner les modèles d'Anthropic.
- [Hébergeur — ex. Vercel] (hébergement de l'application).
Durées de conservation
- Données du compte : tant que le compte est actif, puis supprimées 30 jours après la suppression du compte.
- Jetons de réinitialisation de mot de passe : 1 heure.
- Données de facturation : 10 ans (obligation comptable légale).
Tes droits (RGPD)
Tu disposes des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition sur tes données. Pour les exercer : [email de contact]. Réponse sous 30 jours. Tu peux également saisir la CNIL (cnil.fr) si tu estimes que tes droits ne sont pas respectés.
Sécurité
Mots de passe hachés (bcrypt), sessions signées (JWT httpOnly), coffre-fort chiffré côté client, isolation stricte des données par compte et par business : chaque requête vérifie que les données demandées appartiennent bien au compte connecté.
