Politique de Confidentialité
Dernière mise à jour : Avril 2026 · Version 2.0 · Conformité RGPD
Responsable du traitement
KEU (KEU) — SASU
SIREN : 978 148 526 · SIRET : 97814852600020
60 rue François 1er, 75008 Paris, France
Contact protection des données : direction@helix-core.io
1. Données Collectées
Dans le cadre de la fourniture de nos services d'intelligence augmentée, nous collectons les catégories de données suivantes, conformément à l'article 13 du RGPD (Règlement UE 2016/679) :
- Données d'identification : nom, prénom, adresse e-mail, nom de l'entreprise, numéro de téléphone (optionnel).
- Données de compte : identifiants de connexion, préférences de configuration, historique des sessions.
- Données professionnelles : secteur d'activité, informations concurrentielles, métriques business (ROAS, CAC, LTV) soumises volontairement.
- Identifiants techniques : clés API tierces et tokens d'intégration soumis pour les opérations agents (stockés chiffrés au repos — AES-256).
- Données d'utilisation : journaux d'activation des agents, logs de missions, commandes terminal, interactions plateforme.
- Données de facturation : coordonnées de paiement traitées par Stripe. KEU ne stocke aucun numéro de carte bancaire complet.
- Données de navigation : adresse IP, type de navigateur, pages consultées, durée de session (à des fins de sécurité uniquement).
2. Finalités et Bases Légales
| FINALITÉ | BASE LÉGALE |
|---|---|
| Fourniture et opération des services agents IA | Exécution du contrat (art. 6.1.b RGPD) |
| Traitement des paiements et gestion des abonnements | Exécution du contrat (art. 6.1.b RGPD) |
| Envoi de notifications transactionnelles | Exécution du contrat (art. 6.1.b RGPD) |
| Amélioration des services et performance | Intérêt légitime (art. 6.1.f RGPD) |
| Sécurité et prévention des abus | Intérêt légitime (art. 6.1.f RGPD) |
| Conservation des données comptables | Obligation légale (art. L.123-22 Code Commerce) |
| Communications marketing (opt-in uniquement) | Consentement (art. 6.1.a RGPD) |
3. Durées de Conservation
- Comptes actifs : pendant toute la durée de l'abonnement.
- Comptes résiliés : 90 jours après résiliation, puis suppression définitive (sauf obligations légales).
- Données de facturation : 10 ans conformément aux obligations comptables (art. L.123-22 Code de Commerce).
- Logs d'audit et sécurité : 3 ans.
- Cookies de session : supprimés à la fermeture du navigateur ou déconnexion.
- Données prospects (opt-in marketing) : 3 ans à compter du dernier contact, ou jusqu'au retrait du consentement.
4. Destinataires et Sous-Traitants
KEU ne vend jamais vos données. Les données sont partagées uniquement avec les sous-traitants suivants,sous-traitants suivants :
Ordre d'appel réel de la chaîne IA : Anthropic → OpenAI → Gemini → Mistral.
Dès qu'un traitement porte de la donnée personnelle, seuls ces processeurs déclarés sont appelés — la restriction est appliquée par le code sur la classe de la donnée, et elle ne dépend d'aucun réglage. Si les quatre sont simultanément indisponibles, le système renvoie une erreur explicite plutôt que de basculer vers un fournisseur non déclaré.
Fournisseurs explicitement EXCLUS de tout traitement de donnée personnelle : DeepSeek, Kimi/Moonshot, Qwen/Alibaba (Chine) ; Groq, Cerebras, OpenRouter (États-Unis) ; tout hébergement interne non déclaré. Cette exclusion est appliquée par le code, pas par une politique déclarative.
5. Vos Droits
Conformément aux articles 15 à 22 du RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants sur vos données personnelles :
Obtenir une copie de toutes les données vous concernant (art. 15 RGPD).
Corriger des données inexactes ou incomplètes (art. 16 RGPD).
Demander la suppression de vos données (art. 17 RGPD).
Restreindre le traitement dans certains cas (art. 18 RGPD).
Recevoir vos données dans un format structuré lisible (art. 20 RGPD).
Vous opposer au traitement pour motif légitime (art. 21 RGPD).
Aucun DPO n'est formellement désigné à ce jour. Pour exercer vos droits, écrivez à direction@helix-core.io — réponse sous 30 jours maximum. Vous pouvez également saisir la CNIL
Délai de réponse : 30 jours maximum à compter de la réception de votre demande.
Vous pouvez également introduire une réclamation auprès de la CNIL — Commission Nationale de l'Informatique et des Libertés (www.cnil.fr) si vous estimez que le traitement de vos données n'est pas conforme.
6. Cookies et Traceurs
Helix Core utilise exclusivement des cookies essentiels nécessaires au fonctionnement de l'authentification et à la sécurité des sessions. Nous n'utilisons aucun cookie publicitaire, de tracking ou d'analyse comportementale tierce.
- sb-access-token / sb-refresh-token — session Supabase Auth, durée de vie : session ou 7 jours selon option "Remember me".
- locale — préférence de langue, durée : 1 an.
Ces cookies sont strictement nécessaires et ne nécessitent pas de consentement préalable en vertu de l'article 82 de la loi Informatique et Libertés et de la directive ePrivacy 2002/58/CE.
7. Sécurité des Données
KEU met en œuvre des mesures techniques et organisationnelles appropriées conformément à l'article 32 du RGPD : chiffrement TLS 1.3 en transit, chiffrement AES-256 au repos pour les données sensibles, contrôle d'accès basé sur les rôles (RBAC), journalisation d'audit de toutes les opérations sensibles, et évaluations de sécurité régulières.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, KEU s'engage à notifier la CNIL dans les 72 heures et à vous en informer sans délai injustifié.
8. Transferts Hors Union Européenne
Certains sous-traitants (Anthropic, Vercel, Stripe, Resend) sont établis hors de l'Union Européenne. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne (décision d'exécution 2021/914/UE), conformément à l'article 46 du RGPD.
9. Dispositions Légales Applicables
La présente politique est régie par le droit français. Les données sont traitées conformément à :
- Règlement (UE) 2016/679 — RGPD (Règlement Général sur la Protection des Données)
- Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, modifiée
- Article L. 151-1 du Code monétaire et financier (secret des affaires et données financières)
- Directive 2002/58/CE relative à la vie privée et aux communications électroniques (directive ePrivacy)
Tout litige relatif à l'application de la présente politique relève de la compétence exclusive des juridictions françaises, sous réserve de l'application des règles d'ordre public.
10. Contact protection des données
Siège social : 60 rue François 1er, 75008 Paris, France
Contact protection des données : direction@helix-core.io
Aucun DPO n'est formellement désigné à ce jour. Réponse sous 30 jours maximum. Vous pouvez également saisir la CNIL (www.cnil.fr).
© 2026 KEU (KEU) — Helix Core. Tous droits réservés. La reproduction totale ou partielle de ce document est interdite sans autorisation écrite préalable.