Aller au contenu
Retour à la présentation

Protection des données

Politique de confidentialité

La conformité destinée au lancement public n’est pas encore finalisée. Cette page recense les informations à documenter et évite de présenter Agrafe comme juridiquement validé avant ce travail.

Version de travail. Les champs signalés doivent être complétés et l’ensemble du document doit être validé juridiquement avant toute publication commerciale.

1. Responsable du traitement

Responsable du traitement : [raison sociale, adresse et représentant à compléter].

Contact vie privée ou délégué à la protection des données : [coordonnées à compléter].

2. Périmètre et personnes concernées

Agrafe traite des informations liées aux comptes professionnels, aux utilisateurs autorisés et aux documents confiés par ses clients. Le client reste responsable de la licéité des documents et données qu’il dépose selon la répartition contractuelle des rôles.

[Qualification responsable / sous-traitant par traitement à confirmer].

3. Catégories de données

Le fonctionnement technique peut impliquer notamment :

  • données d’identité professionnelle et coordonnées de connexion ;
  • appartenances, rôles et périmètres d’autorisation ;
  • documents, pièces jointes et informations extraites de leur contenu ;
  • requêtes adressées à l’assistant et références documentaires associées ;
  • journaux de sécurité, d’accès et d’activité ;
  • données de facturation et de relation contractuelle.

[Inventaire définitif et données sensibles éventuelles à valider].

4. Finalités et bases légales

Les finalités envisagées doivent être documentées traitement par traitement :

  • fourniture, sécurisation et administration du service ;
  • réception, lecture, classement, recherche et export des documents ;
  • gestion des utilisateurs, droits et accès temporaires ;
  • assistance, prévention des abus et traçabilité ;
  • gestion commerciale, facturation et obligations légales.

Bases légales : [contrat, obligations légales, intérêts légitimes ou consentement à attribuer et justifier par finalité].

5. Destinataires et prestataires

L’accès est limité aux utilisateurs autorisés du client et aux personnes habilitées qui assurent l’exploitation du service. L’architecture documentée utilise notamment Vercel, Supabase et des fournisseurs de services d’intelligence artificielle configurés par Agrafe.

  • [Registre contractuel des sous-traitants à finaliser]
  • [Entités contractantes et localisation des traitements à compléter]
  • [Mécanismes encadrant les transferts hors EEE à compléter]

6. Durées de conservation

Les durées doivent être définies selon la finalité, les obligations légales, les besoins de sécurité et les engagements contractuels. Aucune durée publique définitive ne peut être déduite du dépôt actuel.

  • [Durée des comptes et profils à compléter]
  • [Durée des documents et sauvegardes à compléter]
  • [Durée des journaux et données de sécurité à compléter]
  • [Durée des données commerciales et de facturation à compléter]

7. Sécurité

Le produit met en œuvre des stockages privés, des autorisations par société, des liens temporaires, une quarantaine documentaire, des contrôles d’intégrité et un journal d’activité. La description publique définitive des mesures doit rester proportionnée et cohérente avec l’environnement réellement exploité.

[Mesures organisationnelles et procédure d’incident à compléter].

8. Droits des personnes

Selon le traitement et sa base légale, les personnes peuvent disposer notamment de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité. Elles peuvent également introduire une réclamation auprès de la CNIL.

Modalité d’exercice : [adresse, justificatifs éventuels et procédure interne à compléter].

Pour une présentation générale de ces droits, consulter la Commission nationale de l’informatique et des libertés.

9. Cookies et traceurs

Le parcours public ajouté ne comporte ni formulaire commercial ni outil d’analyse ajouté dans le cadre de cette page. Les cookies strictement nécessaires à l’authentification et au contexte applicatif relèvent de l’espace connecté.

[Audit complet des traceurs, politique de consentement et liste des cookies à valider avant lancement].

10. Décision automatisée et intelligence artificielle

Agrafe assiste la lecture et le classement, affiche des niveaux de confiance et maintient une étape de contrôle humain. Les exports et actions sensibles de l’assistant sont soumis à confirmation dans les parcours documentés.

[Analyse juridique de toute décision automatisée et information associée à finaliser].

11. Version et mise à jour

Date d’entrée en vigueur : [À compléter].

Date de dernière mise à jour : [À compléter].

Validation juridique : [À compléter].