1. Responsable du traitement
ChrisAutodidacte — contact@assistant-metier.fr
SIRET : [À compléter]
2. Données collectées
Dans le cadre de l'utilisation d'Kytt, nous collectons les données suivantes :
- Données de compte : email, nom (fournis via Google OAuth ou email/mot de passe, gérés par Clerk).
- Données métier : notes, fiches de connaissance, informations partenaires saisies par l'utilisateur.
- Données d'usage : logs d'activité (recherches, connexions), compteurs de quotas.
- Données de communication : messages échangés avec les partenaires.
3. Finalités du traitement
- Fournir les fonctionnalités du service (notes, recherche IA, portail partenaire).
- Envoyer des notifications et emails transactionnels liés au service.
- Amkyttrer les performances et la qualité du service.
- Gérer la facturation et les abonnements.
4. Base légale
Le traitement est fondé sur l'exécution du contrat (CGU) auquel l'utilisateur a souscrit lors de son inscription.
5. Sous-traitants et transferts
| Sous-traitant | Rôle | Pays |
|---|
| Convex | Base de données et backend | USA (SCC) |
| Vercel | Hébergement frontend | USA (SCC) |
| Clerk | Authentification | USA (SCC) |
| Resend | Envoi d'emails | USA (SCC) |
| OpenAI / Google | Génération IA | USA (SCC) |
SCC = Clauses Contractuelles Types approuvées par la Commission Européenne.
6. Durée de conservation
- Données de compte : durée de l'abonnement + 3 ans après résiliation.
- Logs d'activité : 90 jours glissants (purge automatique).
- Données métier (notes, fiches) : durée de l'abonnement.
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès à vos données personnelles.
- Droit de rectification des données inexactes.
- Droit à l'effacement (droit à l'oubli).
- Droit à la portabilité (export de vos données en CSV via Paramètres → Export).
- Droit d'opposition aux emails de communication (désactivable dans Paramètres).
Pour exercer vos droits : contact@assistant-metier.fr
En cas de réclamation : cnil.fr
8. Sécurité
Vos données sont isolées dans un espace dédié (tenant) inaccessible aux autres utilisateurs. Les communications sont chiffrées via HTTPS. L'authentification est gérée par Clerk avec support de la 2FA.