Centre juridiqueConfidentialité

Politique de confidentialité

Traitements réalisés par l'éditeur et par les clients utilisant le widget.

PubliéPublicVersion 1.0Entrée en vigueur : 15 juillet 2026

1. Responsable de traitement propre

FOULON Maxence EI agit comme responsable de traitement pour :

  • le site public ;
  • les prospects ;
  • les comptes professionnels ;
  • la facturation ;
  • la sécurité ;
  • la fraude ;
  • le support ;
  • les obligations légales ;
  • la gestion commerciale.

2. Widget

Le magasin agit généralement comme responsable du traitement pour son widget. FOULON Maxence EI agit généralement comme sous-traitant pour les conversations traitées sur instruction.

3. Données

Selon les fonctions, les catégories suivantes peuvent être traitées :

  • identité professionnelle ;
  • coordonnées ;
  • compte ;
  • organisation ;
  • abonnement ;
  • facturation ;
  • support ;
  • configuration ;
  • catalogue ;
  • conversation ;
  • référence de commande autorisée ;
  • IP ou identifiant pseudonyme ;
  • journaux techniques ;
  • modèle, fournisseur, tokens, latence, sources consultées.

4. Données sensibles

Aucune donnée sensible n'est demandée volontairement. Les utilisateurs sont invités à ne pas en fournir. Les données sensibles introduites par erreur doivent être supprimées dès leur détection lorsque leur conservation n'est pas nécessaire.

5. Bases légales

  • compte : exécution du contrat ;
  • abonnement : exécution du contrat ;
  • facturation : contrat et obligation légale ;
  • support : contrat et intérêt légitime ;
  • sécurité : intérêt légitime et obligation de sécurité ;
  • prospects B2B : intérêt légitime ou consentement selon le cas ;
  • newsletter : consentement lorsque requis ;
  • widget : base déterminée par le magasin ;
  • cookies non essentiels : consentement.

6. Destinataires

  • personnel habilité ;
  • hébergeurs ;
  • identité ;
  • paiement ;
  • e-mail ;
  • OpenRouter ;
  • endpoints LLM autorisés ;
  • support ;
  • observabilité ;
  • autorités compétentes.

La liste précise est publiée sur la page sous-traitants.

7. Intelligence artificielle

Les garanties suivantes ne sont indiquées ici que lorsqu'elles sont techniquement effectives : journalisation des prompts désactivée, filtrage PII, allowlist, ZDR imposé, absence de fallback non approuvé, blocage sans endpoint conforme. Aucune de ces mentions n'est présentée comme active sans preuve technique.

8. Transferts

AquaChat ne prétend pas que toutes les données restent dans l'EEE. Chaque transfert hors EEE est documenté (pays, fournisseur, décision d'adéquation, clauses contractuelles types, mesures supplémentaires, analyse de transfert). Cette documentation est en cours de constitution et sera référencée sur la page sous-traitants.

9. Conservation

Propositions à valider avant publication :

  • prospects : 3 ans après dernier contact ;
  • contrat : durée contractuelle puis durée légale ;
  • factures : durée comptable légale ;
  • support : 3 ans à compter de la clôture de la demande, puis suppression ou anonymisation ;
  • conversations : 30 jours après la fin de la conversation, puis suppression ou anonymisation irréversible ;
  • journaux techniques : 6 mois, sauf incident de sécurité justifiant une conservation probatoire limitée ;
  • sauvegardes : 30 jours glissants maximum, puis expiration automatique ;
  • consentement : durée nécessaire à la preuve.

Aucune durée non implémentée techniquement n'est publiée.

10. Droits

Les personnes concernées disposent notamment des droits suivants :

  • accès ;
  • rectification ;
  • effacement ;
  • limitation ;
  • opposition ;
  • portabilité lorsque applicable ;
  • retrait du consentement ;
  • réclamation auprès de la CNIL.

Contact : maxence@selvren.com.

11. Décision automatisée

AquaChat n'est pas destiné à prendre seul une décision produisant un effet juridique significatif.