Légal · RGPD

Politique de confidentialité

Certaines mentions administratives (raison sociale complète, adresse postale) seront mises à jour dès finalisation de l'immatriculation de la société éditrice.

Responsable de traitement

Diagnostic IA, éditeur du site du même nom, est responsable du traitement de vos données personnelles au sens du Règlement (UE) 2016/679 (RGPD).

Contact données personnelles : dpo@diagnostic-ia.fr

Données collectées

  • Identification : prénom, nom, email professionnel.
  • Entreprise : raison sociale, secteur d'activité.
  • Réponses au diagnostic : l'ensemble des réponses au questionnaire express ou approfondi.
  • Rapports générés : score de maturité, cas d'usage recommandés, plan d'activation.
  • Connexion : données Google OAuth (si connexion via Google) ou email/mot de passe hashé.
  • Techniques : logs de session, horodatage, adresse IP (conservée 12 mois pour la sécurité).

Finalités et base légale

FinalitéBase légale
Générer votre rapport de diagnosticExécution du service demandé
Sauvegarder l'historique de vos rapportsExécution du service demandé
Amélioration statistique anonymisée du serviceIntérêt légitime
Sécurité, prévention de la fraudeIntérêt légitime
Communication commerciale (opt-in)Consentement

Durée de conservation

  • Compte utilisateur et rapports : 3 ans après la dernière connexion.
  • Réponses au diagnostic : 3 ans après la dernière connexion.
  • Logs techniques : 12 mois.
  • Données de facturation (si prestation) : 10 ans (obligation légale).

Destinataires et sous-traitants

Vos données sont traitées par les sous-traitants suivants :

  • Supabase — hébergement de la base de données et de l'authentification, infrastructure dans l'Union européenne.
  • Cloudflare Workers — infrastructure serveur, réseau mondial (transferts hors UE encadrés par des clauses contractuelles types).
  • Google Gemini — génération des rapports par IA. Les réponses au diagnostic sont transmises pour traitement à Google Cloud (transfert encadré par clauses contractuelles types).
  • Google (OAuth) — authentification uniquement si vous choisissez la connexion via Google.

Nous ne revendons aucune donnée personnelle et ne partageons pas vos réponses avec des tiers à des fins marketing.

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à l'effacement (« droit à l'oubli »)
  • Droit à la portabilité
  • Droit à la limitation du traitement
  • Droit d'opposition
  • Droit de retirer votre consentement à tout moment
  • Droit d'introduire une réclamation auprès de la CNIL

Pour exercer vos droits : dpo@diagnostic-ia.fr. Une réponse vous sera adressée sous 30 jours maximum.

Sécurité

Les données sont chiffrées en transit (TLS 1.3) et au repos. L'accès aux données est restreint aux personnes habilitées de l'éditeur et journalisé. Les mots de passe sont hashés (bcrypt/argon2 selon la méthode d'authentification).

Dernière mise à jour : 21/07/2026