Politique de confidentialité

Ce que nous collectons, pourquoi, combien de temps, et vos droits. Rédigée pour être lue.

Responsable du traitement

Gestion Entreprise 3A2S, 13000 Marseillecontact@ia3a2s.com.

Traitements

TraitementDonnéesBase légaleDurée
Diagnostics en ligne (maturité, visibilité, aides)Réponses, adresse du site testée, SIRET, e-mail si fourni, adresse IPIntérêt légitime (fourniture du service) ; consentement pour l'e-mail3 ans ; anonymisation immédiate si aucun e-mail
Demande de contactNom, structure, e-mail, téléphone, messageMesures précontractuelles3 ans après le dernier contact
Espace clientIdentité, documents, devis, factures, signatures (image, horodatage, IP)Exécution du contrat ; obligations légales (10 ans pour les pièces comptables)Durée du contrat + 10 ans pour les pièces comptables
Journal de sécuritéAdresse IP, actions, horodatageIntérêt légitime (sécurité)12 mois
E-mails transactionnelsE-mail, contenuExécution du service12 mois

Destinataires et sous-traitants

Hébergement applicatif : Vercel (fonctions exécutées en région Paris, cdg1). Base de données : Neon Inc., hébergée sur AWS en région us-east-1 (États-Unis), sous clauses contractuelles types de la Commission européenne ; un rapatriement en région européenne est planifié. Envoi d'e-mails : Brevo (France). Annuaire des entreprises : API publique recherche-entreprises.api.gouv.fr (aucune donnée personnelle transmise hors du SIRET). Aucune donnée n'est vendue ni cédée.

Transferts hors Union européenne

Les données de la base sont stockées aux États-Unis chez Neon Inc. (AWS us-east-1) dans le cadre des clauses contractuelles types et du Data Privacy Framework UE-États-Unis. Elles sont chiffrées en transit et au repos. Vous pouvez vous y opposer en nous écrivant : nous traiterons alors votre demande sans conservation en base.

Vos droits

Accès, rectification, effacement, limitation, opposition, portabilité : écrivez à contact@ia3a2s.com. Réponse sous un mois. Vous pouvez saisir la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.

Sécurité

Connexions chiffrées, authentification à deux facteurs sur le back-office, journalisation des accès aux dossiers, sauvegardes automatiques du fournisseur de base de données, fonctions applicatives exécutées à Paris. Nous appliquons à nous-mêmes les contrôles que nous vendons.