Politique de confidentialité

Dernière mise à jour : 2 mai 2026

1. Responsable du traitement

AI Copy Chief est un service édité par Charles Baras (Copy House), domicilié au 60, rue François 1er, 75008 Paris, France. Pour toute question relative à tes données personnelles, tu peux écrire à charles@copy-house.fr.

Le site a fait l'objet d'une déclaration auprès de la CNIL sous le n° 1656629.

2. Données collectées

Nous collectons les données suivantes lorsque tu utilises le service :

  • Données d'identification personnelle: adresse email (obligatoire pour la connexion), nom complet (facultatif), date d'inscription, statut d'approbation.
  • Copies soumises pour relecture : le texte des copies que tu nous transmets, le contexte associé (asset_type, empathy map facultative).
  • Relectures générées : analyses produites par notre agent IA, conservées dans ton historique.
  • Crédits & paiements : solde de crédits, historique des transactions, identifiants Stripe (sans coordonnées bancaires — traitées exclusivement par Stripe).
  • Données techniques de navigation: adresse IP, type de navigateur, système d'exploitation, pages visitées — utilisées exclusivement pour des statistiques internes.
  • Logs d'audit : actions critiques (audit log) sans contenu textuel des copies (NFR12).

3. Finalités et bases légales

  • Exécution du contrat : relectures, gestion du compte, facturation.
  • Intérêt légitime: sécurité (audit log, détection de fraude), amélioration du service via métriques agrégées anonymisées, personnalisation de l'expérience utilisateur.
  • Consentement : envoi de communications périodiques (newsletter, mises à jour produit) — chaque email contient un lien de désabonnement.

4. Sous-traitants et transferts hors UE

Nous utilisons les sous-traitants suivants pour faire fonctionner le service :

  • Anthropic(États-Unis) — fournisseur du modèle IA qui produit les relectures. Tes copies lui sont transmises pour inférence. Anthropic s'engage à ne pas utiliser tes données pour entraîner ses modèles (politique commerciale Anthropic).
  • Supabase (Union européenne, région Frankfurt) — base de données + authentification. Hébergement EU.
  • Stripe (États-Unis / Irlande) — traitement des paiements. Tes coordonnées bancaires ne transitent jamais par AI Copy Chief. Stripe est seul responsable de la sécurité de son système de paiement.
  • OVH (France) — hébergeur des serveurs applicatifs.
  • Coolify (sur infrastructure OVH France) — orchestration du déploiement.

Les transferts vers les États-Unis (Anthropic, Stripe) sont encadrés par les clauses contractuelles types de la Commission européenne.

5. Cookies

Nous utilisons exclusivement des cookies techniques nécessaires au fonctionnement du service (session d'authentification Supabase). Pas de cookies publicitaires, pas de cookies tiers de tracking.

Tu peux configurer ton navigateur pour refuser les cookies, mais l'authentification ne fonctionnera plus.

6. Durées de conservation

  • Compte actif : tant que tu utilises le service.
  • Compte supprimé : suppression effective immédiate (RGPD art. 17), purge complète sous 30 jours.
  • Audit log : 12 mois (sécurité + obligations comptables).
  • Données de facturation : 10 ans (obligation comptable française).

7. Tes droits

Conformément au RGPD, tu disposes des droits suivants :

  • Accès et portabilité (art. 15 + 20) : exporter toutes tes données au format JSON depuis ton profil.
  • Effacement (art. 17) : supprimer définitivement ton compte depuis ton profil (action immédiate et irréversible).
  • Rectification (art. 16) : nous écrire à charles@copy-house.fr.
  • Opposition / limitation (art. 21) : nous écrire.
  • Réclamation CNIL : tu peux saisir la CNIL à tout moment (cnil.fr).

8. Sécurité

Toutes les données sont chiffrées au repos (Supabase + Anthropic) et en transit (TLS 1.3). L'isolation entre comptes est garantie par des règles Row-Level Security (RLS) testées en CI. Les accès critiques sont tracés dans un audit log conservé 12 mois.

9. Évolution de la politique

AI Copy Chief peut faire évoluer cette politique de confidentialité à tout moment. La date de dernière mise à jour figure en haut de cette page. En cas de modification substantielle, un email sera envoyé aux utilisateurs actifs.