đ Politique de confidentialitĂ©
RkiveAI España S.L.
Date dâentrĂ©e en vigueur : 17 juillet 2025
1. Introduction
RkiveAI España S.L. (« RkiveAI », « nous », « notre ») sâengage Ă protĂ©ger la confidentialitĂ© et la sĂ©curitĂ© des donnĂ©es personnelles que vous partagez avec nous. La prĂ©sente politique explique :
- đ Les catĂ©gories de donnĂ©es personnelles que nous collectons
- đ Pourquoi et comment nous traitons ces donnĂ©es (nos « bases lĂ©gales »)
- đ€ Avec qui nous partageons vos donnĂ©es
- ⳠLa durée de conservation de chaque type de données
- â
Vos droits au titre des lois applicables sur la protection des données (dont le RGPD)
- đ Comment nous contacter, ou contacter lâautoritĂ© de contrĂŽle, pour toute question ou rĂ©clamation
En utilisant nos services (les « Services »), vous acceptez la collecte et lâutilisation de vos donnĂ©es personnelles telles que dĂ©crites dans cette politique. Si vous nâacceptez pas lâun des points ci-dessous, veuillez ne pas utiliser nos Services.
2. Qui nous sommes & coordonnées
Responsable du traitement :
RkiveAI España S.L.
Ă lâattention du DĂ©lĂ©guĂ© Ă la protection des donnĂ©es (DPO)
Paseo de la Castellana 91, Planta 4, Puerta 1. Madrid, Espagne. 28046.
Toute question relative Ă cette politique, ou toute demande dâexercice de vos droits, peut ĂȘtre adressĂ©e Ă legal@rkiveai.com.
Si, aprĂšs nous avoir contactĂ©s, vous nâĂȘtes pas satisfait de la rĂ©ponse, vous pouvez dĂ©poser une plainte auprĂšs de lâAgence espagnole de protection des donnĂ©es (AEPD) :
AEPD
C/Jorge Juan, 6, 28001 Madrid, Espagne
đ https://www.aepd.es
3. Définitions
- « DonnĂ©es personnelles » : toute information se rapportant Ă une personne physique identifiĂ©e ou identifiable (ex. : nom, adresse e-mail, adresse IP, identifiant dâappareil).
- « Catégories particuliÚres de données » : données sensibles (origines raciales ou ethniques, santé, etc.) que nous ne collectons pas intentionnellement.
- « Traitement » : toute opération effectuée sur des données personnelles (collecte, enregistrement, consultation, diffusion, modification, suppression, etc.).
- « Personne concernée » : toute personne dont nous traitons les données (ex. : utilisateur inscrit).
- « RGPD » : RÚglement général sur la protection des données (RÚglement UE 2016/679).
4. Les informations que nous collectons
Pour fournir, maintenir, améliorer et sécuriser nos Services, nous recueillons différentes catégories de données personnelles, regroupées comme suit :
- Données de compte et de profil
- Contenus gĂ©nĂ©rĂ©s par lâutilisateur
- DonnĂ©es techniques, dâusage et de lâappareil
- Données de communication et de support
4.1 Données de compte et de profil (collectées directement)
Lorsque vous créez ou mettez à jour votre compte, nous pouvons collecter :
- đ§ CoordonnĂ©es : nom, adresse e-mail, numĂ©ro de tĂ©lĂ©phone (si renseignĂ©), adresse de facturation/de livraison, informations de facturation, identifiants fiscaux (le cas Ă©chĂ©ant).
- đ DonnĂ©es dâauthentification : nom dâutilisateur, mot de passe hachĂ©, jetons de connexion sociale (si vous reliez votre compte Google, Facebook, etc.).
- đ Profil et prĂ©fĂ©rences : photo de profil (si tĂ©lĂ©chargĂ©e), langue prĂ©fĂ©rĂ©e, fuseau horaire, paramĂštres de notification, consentements marketing.
Bases lĂ©gales : ExĂ©cution dâun contrat (crĂ©ation et gestion du compte) ; IntĂ©rĂȘt lĂ©gitime (prĂ©vention de la fraude, exĂ©cution des Conditions).
4.2 Contenus gĂ©nĂ©rĂ©s par lâutilisateur & fichiers envoyĂ©s
Lorsque vous utilisez nos fonctionnalitĂ©s dâIA, vous pouvez fournir :
- đ Documents, images, vidĂ©os, textes ou autres contenus (« Votre contenu »).
- đ€ RĂ©sultats gĂ©nĂ©rĂ©s par lâIA : transcriptions, rĂ©sumĂ©s ou autres sorties.
- đ MĂ©tadonnĂ©es associĂ©es Ă vos actions (historique des rĂ©visions, noms de fichiers, etc.).
Bases lĂ©gales : ExĂ©cution dâun contrat (rendre le service dâIA demandĂ©) ; IntĂ©rĂȘt lĂ©gitime (amĂ©lioration du service, diagnostic des incidents).
4.3 DonnĂ©es techniques, dâusage et de lâappareil (collectĂ©es automatiquement)
Nos systĂšmes, ainsi que nos prestataires dâanalyse, collectent automatiquement :
- đ» DonnĂ©es de lâappareil et du navigateur : adresse IP, identifiants dâappareil (ex. : UUID), type/ version de navigateur, systĂšme dâexploitation, rĂ©solution dâĂ©cran, paramĂštres linguistiques.
- đ DonnĂ©es de logs : horodatages de connexion/dĂ©connexion, appels API, pages consultĂ©es, fichiers ouverts, erreurs rencontrĂ©es.
- đ Analyses dâusage : utilisation des fonctionnalitĂ©s, parcours utilisateur, durĂ©e des sessions, indicateurs de performance.
- đȘ Cookies et technologies similaires : gestion de session, mĂ©morisation des prĂ©fĂ©rences, analyses et, avec votre consentement, marketing.
Bases lĂ©gales : IntĂ©rĂȘt lĂ©gitime (exploitation, sĂ©curitĂ© et amĂ©lioration des Services, prĂ©vention des abus) ; Consentement (cookies et suivi marketing non essentiels).
4.4 Communications & assistance
Lorsque vous nous contactez (ex. : ticket de support, e-mail, chat) :
- đ„ Contenu des Ă©changes : e-mails, messages de chat, enregistrements dâappels (le cas Ă©chĂ©ant).
- đ·ïž MĂ©tadonnĂ©es de support : objet, horodatage, numĂ©ro de dossier, statut de rĂ©solution.
Bases lĂ©gales : ExĂ©cution dâun contrat (fourniture de lâassistance) ; IntĂ©rĂȘt lĂ©gitime (amĂ©lioration du support, gestion des litiges).
5. Comment nous utilisons vos données personnelles
5.1 Fournir et améliorer les Services
- đ Assurer les fonctionnalitĂ©s essentielles : authentifier votre compte, gĂ©nĂ©rer les rĂ©ponses de lâIA, traiter les paiements, hĂ©berger vos fichiers.
- đ Optimiser les performances : analyser les usages et les journaux pour amĂ©liorer la rapiditĂ©, la fiabilitĂ© et les fonctionnalitĂ©s.
- 𧩠Personnaliser votre expérience : mémoriser vos préférences (langue, interface) et suggérer des fonctionnalités pertinentes.
- đĄïž PrĂ©venir lâabus et la fraude : surveiller les activitĂ©s inhabituelles, faire respecter nos Conditions dâutilisation, protĂ©ger contre lâaccĂšs non autorisĂ©.
Bases lĂ©gales : ExĂ©cution dâun contrat ; IntĂ©rĂȘt lĂ©gitime (qualitĂ© de service, sĂ©curitĂ©).
5.2 Facturation, paiements & remboursements
- đł Traiter les paiements : nous utilisons [Apple Pay, Google Pay et Stripe] pour gĂ©rer en toute sĂ©curitĂ© les abonnements et frais de transaction. Nous collectons les donnĂ©es de facturation et ne conservons que les Ă©lĂ©ments autorisĂ©s par la norme PCI DSS.
- đ§Ÿ GĂ©rer factures et fiscalité : Ă©mettre des factures, calculer la TVA ou autres taxes applicables, conserver des preuves pour les audits.
Bases lĂ©gales : ExĂ©cution dâun contrat ; Respect dâune obligation lĂ©gale (droit fiscal).
5.3 Communications & marketing
- đŹ Messages transactionnels : notifications essentielles du compte (rĂ©initialisation de mot de passe, reçus, alertes de sĂ©curitĂ©).
- đ§ Mises Ă jour de service : annonces de nouvelles fonctionnalitĂ©s, maintenance programmĂ©e, changements de politique.
- đ Messages promotionnels (optionnels) : avec votre consentement prĂ©alable, envoi de newsletters, offres spĂ©ciales, sondages. Vous pouvez vous dĂ©sinscrire via le lien figurant dans nos e-mails ou via les paramĂštres de votre compte.
Bases légales :
- Messages transactionnels : ExĂ©cution dâun contrat ; IntĂ©rĂȘt lĂ©gitime (vous tenir informĂ© des changements critiques).
- Marketing : Consentement (opt-in).
5.4 Recherche & développement
- đ§Ș AgrĂ©gation et anonymisation : combiner et anonymiser les donnĂ©es dâusage pour analyser les tendances, tester de nouvelles fonctionnalitĂ©s et dĂ©velopper nos modĂšles dâIA.
- đ€ EntraĂźnement des modĂšles : lorsque câest permis, utiliser des donnĂ©es anonymisĂ©es ou pseudonymisĂ©es pour amĂ©liorer la prĂ©cision et les performances.
Bases lĂ©gales : IntĂ©rĂȘt lĂ©gitime (amĂ©lioration du produit).
6. Partage et divulgation des données
Nous ne vendons ni ne louons vos données personnelles. Nous partageons les données seulement dans les situations décrites ci-dessous, ou avec votre consentement explicite.
6.1 Prestataires de services & sous-traitants
Nous faisons appel à des tiers pour certaines fonctions :
- đ©ïž HĂ©bergement cloud & infrastructure (stockage, calcul, sauvegardes)
- đ Fournisseurs dâanalytique (rapports dâusage anonymisĂ©s/agrĂ©gĂ©s)
- đł Prestataires de paiement (traitement et confirmation des abonnements)
- đŹ Services dâenvoi dâe-mails (transactionnels et marketing)
- đïž Outils de support client (gestion des tickets et chats)
Avant de leur donner accÚs aux données, nous nous assurons que chaque prestataire :
- đ Signe un accord de traitement (DPA) garantissant un niveau de sĂ©curitĂ©/confidentialitĂ© conforme au RGPD ;
- đ Ne traite les donnĂ©es que sur la base de nos instructions ;
- đ« Nâutilise pas vos donnĂ©es Ă ses propres fins.
6.2 Obligations légales & conformité
Nous pouvons divulguer des donnĂ©es si la loi lâexige (demande dâune autoritĂ©, ordonnance du tribunal, etc.), notamment pour :
- đïž RĂ©pondre aux demandes lĂ©gitimes des autoritĂ©s publiques.
- đ§Ÿ Respecter les obligations fiscales, financiĂšres ou comptables.
- đ”ïž PrĂ©venir, enquĂȘter ou agir face Ă des activitĂ©s illĂ©gales, suspicions de fraude ou menaces envers nos droits/personnes/biens.
6.3 Opérations de fusion ou cession
En cas de fusion, acquisition ou cession dâactifs, vos donnĂ©es peuvent ĂȘtre transfĂ©rĂ©es Ă lâacquĂ©reur. Nous vous informerons avant que vos donnĂ©es ne soient soumises Ă une autre politique de confidentialitĂ©.
6.4 Données agrégées ou anonymisées
Nous pouvons partager des statistiques dâusage ou dâautres donnĂ©es agrĂ©gĂ©es/anonymisĂ©es, dĂšs lors quâelles ne permettent pas dâidentifier une personne.
7. Transferts internationaux de données
Vos donnĂ©es sont principalement hĂ©bergĂ©es et traitĂ©es dans lâUnion europĂ©enne. Si un transfert hors UE/EEE est nĂ©cessaire (ex. : prestataire basĂ© dans un autre pays), nous lâeffectuerons uniquement avec des garanties appropriĂ©es, telles que :
- â
Clauses contractuelles types (CCT) approuvées par la Commission européenne ;
- â
RĂšgles dâentreprise contraignantes (BCR) au sein de notre groupe, lorsquâelles existent ;
- â
DĂ©cisions dâadĂ©quation lorsque le pays destinataire offre un niveau de protection reconnu comme Ă©quivalent.
Nous vous informerons Ă lâavance si nous devions recourir Ă de tels mĂ©canismes et expliquerons les garanties mises en place.
8. Conservation des données
Nous conservons vos donnĂ©es uniquement le temps nĂ©cessaire pour atteindre les finalitĂ©s dĂ©crites dans cette politique ou pour respecter nos obligations lĂ©gales. Vue dâensemble :
Catégorie | Durée de conservation |
---|
DonnĂ©es de compte & de profil | Pendant la durĂ©e dâactivitĂ© du compte + jusquâĂ 3 ans aprĂšs sa clĂŽture |
Registres de facturation & paiements | Minimum 10 ans (exigence fiscale/financiĂšre Espagne/UE) |
Logs de support & communications | JusquâĂ 5 ans (sauf obligation lĂ©gale plus longue) |
DonnĂ©es dâusage anonymisĂ©es | JusquâĂ 5 ans, ou jusquâĂ anonymisation complĂšte |
Journaux de sĂ©curitĂ© & dâaudit | Potentiellement indĂ©finiment, pour dĂ©tecter et enquĂȘter sur fraude/abus |
Une fois ces délais expirés, nous supprimons ou anonymisons les données de maniÚre sécurisée.
9. Cookies & technologies de suivi
Nous utilisons des cookies, balises web et technologies similaires pour reconnaĂźtre votre navigateur/appareil, mĂ©moriser vos prĂ©fĂ©rences et comprendre lâutilisation du site. Vous pouvez configurer les cookies via votre navigateur, sachant que la dĂ©sactivation de certains dâentre eux peut limiter les fonctionnalitĂ©s du Service.
9.1 Types de cookies utilisés
- đȘ Cookies essentiels (Strictly Necessary)
- Indispensables aux fonctions de base (authentification, panier, etc.).
- Ne peuvent ĂȘtre dĂ©sactivĂ©s si vous souhaitez utiliser les fonctionnalitĂ©s principales.
- đ Cookies de performance & dâanalyse
- Collectent des données anonymes sur votre utilisation (pages consultées, ressources utilisées).
- Nous aident Ă optimiser la vitesse et lâexpĂ©rience utilisateur.
- Généralement gérés par des prestataires analytiques tiers.
- đŻ Cookies fonctionnels
- Mémorisent vos préférences (langue, région) afin de personnaliser votre expérience.
- đą Cookies publicitaires & marketing (si vous y consentez)
- Suivent votre navigation pour proposer des annonces pertinentes.
- Vous pouvez choisir de ne pas activer ces cookies.
Lors de votre premiĂšre visite, un bandeau cookie explique ces catĂ©gories et recueille votre consentement lorsque la loi lâexige. Vous pouvez modifier vos choix Ă tout moment dans votre compte ou en supprimant les cookies de votre navigateur.
10. Mesures de sécurité
Nous mettons en place des mesures administratives, techniques et physiques conformes aux standards du secteur :
- đ Chiffrement en transit et au repos : donnĂ©es protĂ©gĂ©es via TLS (HTTPS) et chiffrement des donnĂ©es sensibles (ex. : informations de facturation).
- đšâđ» ContrĂŽles dâaccĂšs : gestion des droits basĂ©e sur les rĂŽles, authentification multifacteur pour les comptes privilĂ©giĂ©s, revues rĂ©guliĂšres des accĂšs.
- đĄïž Gestion des vulnĂ©rabilitĂ©s : audits, tests dâintrusion, dĂ©ploiement de correctifs.
- đš Plan de rĂ©ponse aux incidents : procĂ©dures documentĂ©es pour dĂ©tecter, enquĂȘter et rĂ©pondre aux incidents ; notification aux utilisateurs/autoritĂ©s dans les dĂ©lais prĂ©vus par le RGPD (72h lorsque possible).
- đïž Minimisation des donnĂ©es : collecte limitĂ©e au strict nĂ©cessaire, suppression ou anonymisation dĂšs que les donnĂ©es ne sont plus utiles.
Aucune mesure nâoffrant une sĂ©curitĂ© absolue, vous reconnaissez et acceptez les risques rĂ©siduels liĂ©s Ă la transmission de donnĂ©es sur internet.
11. Vos droits au titre du RGPD
Si vous rĂ©sidez dans lâUnion europĂ©enne ou au Royaume-Uni, vous disposez des droits suivants concernant vos donnĂ©es. Pour les exercer, Ă©crivez Ă legal@rkiveai.com. Nous rĂ©pondrons sous un mois (ou selon le dĂ©lai lĂ©gal) :
- đ„ Droit dâaccĂšs : obtenir une copie de vos donnĂ©es personnelles et des informations sur leur traitement.
- âïž Droit de rectification : corriger des donnĂ©es inexactes ou incomplĂštes (ex. : adresse e-mail).
- đïž Droit Ă lâeffacement (« droit Ă lâoubli ») : supprimer vos donnĂ©es lorsquâelles ne sont plus nĂ©cessaires, sauf obligation lĂ©gale de conservation (ex. : archives fiscales).
- âžïž Droit Ă la limitation du traitement : suspendre temporairement le traitement dans certaines situations (ex. : contestation de lâexactitude des donnĂ©es).
- đ€ Droit Ă la portabilité : recevoir vos donnĂ©es dans un format structurĂ© et lisible par machine (JSON, CSV) pour les transmettre Ă un autre responsable.
- đ« Droit dâopposition : contester le traitement fondĂ© sur lâintĂ©rĂȘt lĂ©gitime ; nous cesserons alors le traitement, sauf si nous dĂ©montrons des motifs impĂ©rieux. Vous pouvez aussi vous opposer au marketing direct Ă tout moment.
- đ Droit de retirer votre consentement : si le traitement repose sur votre consentement (ex. : e-mails marketing, cookies non essentiels), vous pouvez le retirer sans effet rĂ©troactif.
- đŁ Droit dâintroduire une rĂ©clamation : saisir une autoritĂ© de contrĂŽle (ex. : AEPD) si vous estimez que nos traitements enfreignent la loi.
12. Protection des enfants
Nos Services ne sâadressent pas aux personnes de moins de 18 ans. Nous ne collectons pas volontairement leurs donnĂ©es. Si nous dĂ©couvrons quâun mineur nous a transmis des informations, nous les supprimerons dĂšs que possible. Signalez-nous toute situation Ă legal@rkiveai.com.
13. Modifications de cette politique
Nous pouvons mettre à jour cette politique. Le cas échéant :
- đ Nous publierons la nouvelle version sur notre site, avec la « Date dâentrĂ©e en vigueur » mise Ă jour.
- đŁ Si la modification est substantielle (nouvelles finalitĂ©s, nouveaux partages), nous vous informerons au moins 30 jours Ă lâavance (e-mail ou notification in-app).
Poursuivre lâutilisation des Services aprĂšs la date dâentrĂ©e en vigueur vaut acceptation de la politique rĂ©visĂ©e. Si vous nâĂȘtes pas dâaccord, cessez dâutiliser les Services et demandez la suppression de votre compte comme indiquĂ© ci-dessous.
14. Suppression de compte & données
Vous souhaitez supprimer toutes vos données personnelles ?
đ https://www.rkiveai.com/en/data-deletion
15. Liens & sites tiers
Nos Services peuvent contenir des liens vers des sites ou services tiers que nous ne contrĂŽlons pas. Une fois sur un site tiers, sa politique de confidentialitĂ© sâapplique. Nous vous invitons Ă la lire et dĂ©clinons toute responsabilitĂ© quant Ă leurs contenus ou pratiques.
16. Utilisateurs internationaux
Si vous accĂ©dez aux Services depuis lâextĂ©rieur de lâEEE, vos informations seront transfĂ©rĂ©es et stockĂ©es dans lâEEE. En utilisant les Services, vous consentez Ă ce transfert et comprenez que les lois europĂ©ennes peuvent diffĂ©rer de celles de votre pays. Si nous devons transfĂ©rer des donnĂ©es hors EEE, nous appliquerons des garanties adaptĂ©es (ex. : Clauses contractuelles types).
17. Divers
- â Aucune prise de dĂ©cision automatisĂ©e produisant des effets juridiques ou similaires significatifs Ă votre encontre.
- đ Aucune vente de donnĂ©es personnelles Ă des tiers.
- đ RĂŽles de responsable et de sous-traitant : RkiveAI agit en tant que responsable pour les donnĂ©es que vous nous fournissez directement. Lorsquâune intĂ©gration tierce est utilisĂ©e (ex. : connexion Google Drive), ce tiers peut ĂȘtre responsable du traitement pour les donnĂ©es gĂ©rĂ©es sur sa plateforme.
18. Avis de confidentialité mondial
RkiveAI España S.L., dont le siĂšge se trouve Ă Madrid, traite principalement les donnĂ©es conformĂ©ment au RGPD. Parce que nous servons des utilisateurs dans le monde entier, voici un aperçu de vos droits dans dâautres juridictions :
-
EEE / Royaume-Uni
- Vos droits sont détaillés à la Section 11.
- Pour tout transfert hors EEE, nous utilisons des Clauses contractuelles types (SCC).
-
Californie (CCPA/CPRA)
- Nous ne vendons ni ne partageons vos informations personnelles à des fins de publicité comportementale intercontextuelle.
- Vous pouvez demander : (1) les catĂ©gories de donnĂ©es collectĂ©es et leurs finalitĂ©s ; (2) la suppression de vos donnĂ©es (sous rĂ©serve dâobligations lĂ©gales) ; (3) le droit dâopt-out de toute vente ou partage futur.
- Pour exercer ces droits, envoyez un e-mail à legal@rkiveai.com avec « CCPA Request » en objet. Nous vérifierons votre résidence en Californie et répondrons sous 45 jours.
-
Brésil (LGPD)
- Nous collectons des donnĂ©es pour fournir et amĂ©liorer nos services dâIA et pouvons les partager avec des sous-traitants (AWS, Stripe, Google Analytics) soumis Ă des accords contraignants.
- Les résidents brésiliens peuvent confirmer le traitement, accéder, rectifier, supprimer, porter leurs données ou retirer leur consentement à tout moment.
- Pour une demande LGPD, écrivez à legal@rkiveai.com avec « LGPD Request » en objet. Nous vérifierons votre identité/résidence et répondrons sous 15 jours.
-
Autres juridictions
- Si votre droit local prévoit des droits supplémentaires (ex. : POPIA en Afrique du Sud, APPI au Japon), contactez legal@rkiveai.com.
- Nous confirmerons votre localisation et répondrons dans le délai imposé par votre législation ou sous 30 jours (le plus court des deux).
Comment soumettre une demande internationale :
- đ§ Envoyez un e-mail Ă legal@rkiveai.com avec « Data Request â [Votre pays] » en objet.
- đ Indiquez : (a) vos nom et coordonnĂ©es ; (b) la nature de la demande (ex. : « Je souhaite supprimer mes donnĂ©es selon le CCPA » ou « Je souhaite un export sous la LGPD ») ; (c) justificatifs dâidentitĂ© ou de rĂ©sidence si nĂ©cessaire.
- đ€ Nous transmettrons votre demande Ă lâĂ©quipe compĂ©tente et rĂ©pondrons dans le dĂ©lai prĂ©vu par votre loi locale (ou 30 jours, si plus court).
Si un partage de donnĂ©es avec des prestataires situĂ©s hors de votre rĂ©gion est requis (ex. : AWS, processeurs de paiement), nous appliquerons des garanties appropriĂ©es (Clauses contractuelles types, dĂ©cisions dâadĂ©quation ou rĂšgles dâentreprise contraignantes) pour assurer un niveau de protection adĂ©quat.
En continuant à utiliser nos Services, vous reconnaissez avoir lu, compris et accepté les conditions de la présente politique.