Politique de confidentialité

La présente politique de confidentialité décrit la manière dont la société AGENSIO AI collecte, utilise, stocke et protège les données personnelles des utilisateurs de la plateforme agensio.ai, conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

1. Responsable de traitement

2. Données collectées

Nous collectons les catégories de données suivantes :

2.1 Données d'identification

2.2 Données de connexion et d'utilisation

2.3 Données de transaction

2.4 Données fournies aux agents IA

3. Bases légales des traitements

FinalitéBase légaleDurée de conservation
Gestion du compte utilisateurExécution du contrat (art. 6.1.b RGPD)Durée du compte + 3 ans
Fourniture des Services (agents IA)Exécution du contrat (art. 6.1.b RGPD)Durée de l'abonnement + 30 jours
Facturation et paiementObligation légale (art. 6.1.c RGPD)10 ans (obligation comptable)
Emails transactionnelsExécution du contrat (art. 6.1.b RGPD)Durée du compte
Prospection commercialeIntérêt légitime (art. 6.1.f RGPD)3 ans après dernier contact
Analyse et amélioration du serviceIntérêt légitime (art. 6.1.f RGPD)25 mois (données anonymisées)
Cookies analytiquesConsentement (art. 6.1.a RGPD)13 mois maximum
Sécurité de la plateformeIntérêt légitime (art. 6.1.f RGPD)12 mois

4. Destinataires des données (sous-traitants)

Vos données personnelles peuvent être communiquées aux sous-traitants suivants, chacun engagé par un accord de sous-traitance (DPA) conforme à l'article 28 du RGPD. La liste est tenue à jour ; toute modification substantielle vous sera communiquée.

Sous-traitantRôle / finalitéLocalisation
SupabaseHébergement base de données, authentification, stockage fichiersUE (région EU)
VercelHébergement web et fonctions serverlessUE / États-Unis (SCC + DPF)
StripePaiement et facturation (certifié PCI-DSS Level 1)UE / États-Unis (SCC + DPF)
ResendEnvoi d'emails transactionnelsÉtats-Unis (SCC + DPF)
BrevoEnvoi et réception de SMS (agent Recouvrement)UE (France)
TwilioTéléphonie (agent Réceptionniste)États-Unis (SCC + DPF)
DeepgramTranscription vocale (agent Réceptionniste)États-Unis (SCC)
ElevenLabsSynthèse vocale (agent Réceptionniste)États-Unis (SCC)
OpenAIModèles d'IA (traitement des contenus en temps réel, option zero data retention activée)États-Unis (SCC + DPF)
AnthropicModèles d'IA (fallback de résilience, zero data retention)États-Unis (SCC)
OutscraperSourcing de prospects publics (agent Leads)États-Unis (SCC)
n8nAutomatisation de workflows (agent Veille)UE
RailwayHébergement du relais vocal (agent Réceptionniste)UE / États-Unis (SCC)
GoogleAuthentification OAuth et API Gmail/Calendar (agent Secrétaire)UE / États-Unis (SCC + DPF)
MicrosoftAuthentification OAuth et API Outlook (agent Secrétaire)UE / États-Unis (SCC + DPF)

AGENSIO AI ne vend, ne loue et ne cède aucune donnée personnelle à des tiers à des fins commerciales.

5. Transferts hors UE

Certains sous-traitants listés ci-dessus (notamment Vercel, Stripe, Resend, Twilio, Deepgram, ElevenLabs, OpenAI, Anthropic, Outscraper, Google, Microsoft) sont susceptibles de traiter des données en dehors de l'Union européenne, principalement aux États-Unis. Dans ce cas, les transferts sont encadrés par :

6. Intégration des API Google (Gmail, Calendar)

L'agent Secrétaire d'AGENSIO AI peut, à votre demande explicite et après votre consentement OAuth, accéder à votre compte Google Workspace via les API Google. Cette section détaille de manière transparente comment vos données Google sont traitées.

6.1 Périmètres OAuth (scopes) demandés

6.2 Conformité — Google API Services User Data Policy & Limited Use

L'utilisation et le transfert par AGENSIO AI des informations reçues des API Google à toute autre application respecteront la Google API Services User Data Policy, y compris les exigences Limited Use.

Agensio's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

6.3 Comment vos données Google sont utilisées

Les données obtenues via les API Google sont utilisées uniquement pour :

Nous n'utilisons PAS vos données Google pour :

6.4 Transfert des données Google à des tiers

Le contenu de vos emails et événements Google n'est transféré à des tiers que dans les cas suivants, strictement nécessaires au fonctionnement du Service :

6.5 Stockage et chiffrement des tokens OAuth Google

Les tokens d'accès et de rafraîchissement OAuth délivrés par Google sont chiffrés au repos avec l'algorithme AES-256-GCM au niveau applicatif (en plus du chiffrement disque AES-256 fourni par Supabase). La clé de chiffrement est stockée dans un coffre-fort de variables d'environnement Vercel (KMS-backed) et n'est jamais exposée au client. Une contrainte au niveau de la base de données (PostgreSQL CHECK constraint) garantit qu'aucun token ne peut être inséré en clair, fournissant une défense en profondeur.

6.6 Conservation des données Google

6.7 Révocation et suppression

Vous pouvez à tout moment :

La suppression est effective sous 30 jours maximum, conformément aux exigences RGPD.

7. Sécurité des données

AGENSIO AI met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données personnelles :

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Pour exercer vos droits, envoyez un email à contact@agensio.fr avec une copie d'un justificatif d'identité. Nous répondrons dans un délai maximum d'un (1) mois.

9. Réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

10. Cookies

Pour une information complète sur les cookies utilisés sur le site, veuillez consulter notre Politique de cookies.

11. Données des mineurs

La Plateforme n'est pas destinée aux personnes de moins de 18 ans. AGENSIO AI ne collecte pas sciemment de données relatives à des mineurs. Si nous découvrons qu'un mineur a fourni des données personnelles, nous les supprimerons immédiatement.

12. Modification de la politique

AGENSIO AI se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle, les utilisateurs seront informés par email ou par notification sur la Plateforme. La date de dernière mise à jour est indiquée en haut de cette page.

13. Contact