Politique de confidentialité
Solutio — Dernière mise à jour : 17 mars 2026
Éditeur : Solutio (micro-entreprise) — Théo Le Breton
Adresse : 1 bis Côte de la Maison Brûlée
SIREN : 853 851 335
Hébergeur : Supabase (région eu-west-1, Irlande) — Hostinger (site vitrine)
Contact / DPO : contact@solutio.work
1) Données que nous collectons
a) Site vitrine (solutio.work)
- Données de navigation (après consentement) via Google Analytics 4
- Données d'affiliation (clics CJ Affiliate / Reditus) pour mesurer les ventes
- Données fournies via formulaires de contact (Formspree) et prise de rendez-vous (Calendly)
b) Solutio Carto (outil de diagnostic)
- Compte utilisateur : email, nom, mot de passe (haché), provider d'authentification (Google OAuth)
- Données de diagnostic : réponses aux questionnaires, description de l'entreprise, secteur d'activité, effectif
- Données générées : analyses IA, scores de maturité, cartographie, plan d'actions
- Données de paiement : traitées exclusivement par Stripe (nous ne stockons pas de numéros de carte)
- Logs techniques : adresses IP, user-agent, horodatages (sécurité et debug)
2) Finalités du traitement
- Fournir le service de diagnostic organisationnel (traitement des réponses, génération d'analyses)
- Gestion des comptes utilisateurs et authentification
- Traitement des paiements et gestion des abonnements
- Mesure d'audience et amélioration du site
- Rémunération affiliée (traçage des ventes consenties)
- Communication relative au service (notifications, support)
- Sécurité, prévention de fraude et logs techniques
3) Base légale
- Exécution du contrat : traitement des données nécessaires à la fourniture du service (diagnostic, analyses)
- Consentement : cookies d'analyse, affiliation et marketing
- Intérêt légitime : sécurité, prévention fraude, amélioration du service, logs techniques
- Obligation légale : conservation des données de facturation
4) Destinataires et sous-traitants
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Supabase | Base de données, authentification, edge functions | UE (Irlande) |
| Anthropic (Claude) | Génération d'analyses IA | USA* |
| Google (Gemini) | IA de secours (fallback) | USA* |
| Stripe | Paiement sécurisé | UE/USA |
| Google Analytics 4 | Mesure d'audience (consentement) | USA* |
| Hostinger | Hébergement site vitrine | UE |
| Calendly | Prise de rendez-vous | USA* |
* Ces prestataires sont situés aux USA et opèrent sous le cadre du EU-US Data Privacy Framework ou des clauses contractuelles types (SCC) assurant un niveau de protection adéquat.
Traitement des données par l'IA
Les données de diagnostic sont envoyées aux API Anthropic et Google uniquement pour générer les analyses demandées. Ces données ne sont pas utilisées pour entraîner les modèles IA (Anthropic et Google ne conservent pas les données des appels API à des fins d'entraînement). Aucune donnée personnelle identifiante n'est transmise — seules les réponses au questionnaire sont envoyées, sans email ni identifiant utilisateur.
5) Durées de conservation
- Comptes et diagnostics : tant que le compte est actif. Suppression sur demande.
- Données de facturation : 10 ans (obligation légale comptable)
- Analytics : 14 mois maximum
- Logs techniques : 12 mois
- Contacts / formulaires : le temps de traiter la demande et la relation commerciale
6) Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données personnelles
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de vos données
- Droit d'opposition : vous opposer au traitement de vos données
- Droit à la limitation : restreindre le traitement de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré (JSON/CSV)
Pour exercer vos droits : contact@solutio.work
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
7) Sécurité des données
- Chiffrement en transit (TLS/HTTPS) et au repos
- Authentification sécurisée (bcrypt, tokens JWT)
- Row Level Security (RLS) sur toutes les tables — chaque utilisateur n'accède qu'à ses propres données
- Clés API stockées en variables d'environnement sécurisées (non exposées au client)
- Hébergement en Union Européenne (Supabase eu-west-1)
8) Cookies
Pour les détails sur les cookies utilisés, consultez notre Politique cookies.
Vous pouvez modifier vos préférences à tout moment via le bouton « Gérer mes préférences » de la page cookies.
Voir aussi :