Responsable du traitement
Consensusia — contact : contact@consensusia.com
Données collectées
- Compte : adresse e-mail, nom (optionnel), identifiant utilisateur.
- Usage : sessions de débat, questions, contexte saisi, mémos générés.
- Clés API : stockées chiffrées (AES-256), jamais affichées en clair.
- Facturation : données gérées par Stripe (abonnements Pro/Expert).
- Technique : logs serveur, adresse IP, cookies strictement nécessaires.
Finalités
- Fournir le service de débat et de synthèse IA.
- Gérer votre compte, abonnement et support.
- Assurer la sécurité et la maintenance de la plateforme.
- Améliorer le produit (statistiques agrégées, sans revente de données).
Sous-traitants
Nous faisons appel aux prestataires suivants pour faire fonctionner le service :
- Supabase — authentification et base de données (UE / conformité applicable).
- Vercel — hébergement et exécution des fonctions serveur.
- Stripe — paiements et gestion des abonnements.
- Sentry — monitoring des erreurs applicatives.
- Fournisseurs IA (OpenAI, Anthropic, Google, OpenRouter, etc.) — vos clés API BYOK sont utilisées pour appeler les modèles que vous avez configurés.
Durée de conservation
Les données de compte et de session sont conservées tant que votre compte est actif. Vous pouvez demander la suppression de votre compte et de vos données associées.
Vos droits (RGPD)
Vous disposez des droits suivants :
- Accès, rectification, effacement, limitation du traitement.
- Portabilité des données que vous avez fournies.
- Opposition au traitement fondé sur l'intérêt légitime.
- Retrait du consentement lorsque le traitement repose sur celui-ci.
Pour exercer vos droits : contact@consensusia.com. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).
Sécurité
Les clés API sont chiffrées au repos. Les communications sont chiffrées en transit (HTTPS). L'accès aux données est restreint aux besoins stricts du service.