Politique de Confidentialité
Dernière mise à jour : Avril 2026 · Version 2.0 · Conformité RGPD
Responsable du traitement
KALHMS ENTERPRISES UNIVERSE (KEU) — SASU
SIREN : 978 148 526 · SIRET : 97814852600020
60 rue François 1er, 75008 Paris, France
DPO : alel.fahd@helix-core.io
1. Données Collectées
Dans le cadre de la fourniture de nos services d'intelligence artificielle, nous collectons les catégories de données suivantes, conformément à l'article 13 du RGPD (Règlement UE 2016/679) :
- Données d'identification : nom, prénom, adresse e-mail, nom de l'entreprise, numéro de téléphone (optionnel).
- Données de compte : identifiants de connexion, préférences de configuration, historique des sessions.
- Données professionnelles : secteur d'activité, informations concurrentielles, métriques business (ROAS, CAC, LTV) soumises volontairement.
- Identifiants techniques : clés API tierces et tokens d'intégration soumis pour les opérations agents (stockés chiffrés au repos — AES-256).
- Données d'utilisation : journaux d'activation des agents, logs de missions, commandes terminal, interactions plateforme.
- Données de facturation : coordonnées de paiement traitées par Stripe. KEU ne stocke aucun numéro de carte bancaire complet.
- Données de navigation : adresse IP, type de navigateur, pages consultées, durée de session (à des fins de sécurité uniquement).
2. Finalités et Bases Légales
| FINALITÉ | BASE LÉGALE |
|---|---|
| Fourniture et opération des services agents IA | Exécution du contrat (art. 6.1.b RGPD) |
| Traitement des paiements et gestion des abonnements | Exécution du contrat (art. 6.1.b RGPD) |
| Envoi de notifications transactionnelles | Exécution du contrat (art. 6.1.b RGPD) |
| Amélioration des services et performance | Intérêt légitime (art. 6.1.f RGPD) |
| Sécurité et prévention des abus | Intérêt légitime (art. 6.1.f RGPD) |
| Conservation des données comptables | Obligation légale (art. L.123-22 Code Commerce) |
| Communications marketing (opt-in uniquement) | Consentement (art. 6.1.a RGPD) |
3. Durées de Conservation
- Comptes actifs : pendant toute la durée de l'abonnement.
- Comptes résiliés : 90 jours après résiliation, puis suppression définitive (sauf obligations légales).
- Données de facturation : 10 ans conformément aux obligations comptables (art. L.123-22 Code de Commerce).
- Logs d'audit et sécurité : 3 ans.
- Cookies de session : supprimés à la fermeture du navigateur ou déconnexion.
- Données prospects (opt-in marketing) : 3 ans à compter du dernier contact, ou jusqu'au retrait du consentement.
4. Destinataires et Sous-Traitants
KEU ne vend jamais vos données. Les données sont partagées uniquement avec les sous-traitants suivants, liés par des Accords de Traitement des Données (DPA) conformes au RGPD :
5. Vos Droits
Conformément aux articles 15 à 22 du RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants sur vos données personnelles :
Obtenir une copie de toutes les données vous concernant (art. 15 RGPD).
Corriger des données inexactes ou incomplètes (art. 16 RGPD).
Demander la suppression de vos données (art. 17 RGPD).
Restreindre le traitement dans certains cas (art. 18 RGPD).
Recevoir vos données dans un format structuré lisible (art. 20 RGPD).
Vous opposer au traitement pour motif légitime (art. 21 RGPD).
Pour exercer vos droits, contactez le DPO à : alel.fahd@helix-core.io
Délai de réponse : 30 jours maximum à compter de la réception de votre demande.
Vous pouvez également introduire une réclamation auprès de la CNIL — Commission Nationale de l'Informatique et des Libertés (www.cnil.fr) si vous estimez que le traitement de vos données n'est pas conforme.
6. Cookies et Traceurs
Helix Core utilise exclusivement des cookies essentiels nécessaires au fonctionnement de l'authentification et à la sécurité des sessions. Nous n'utilisons aucun cookie publicitaire, de tracking ou d'analyse comportementale tierce.
- sb-access-token / sb-refresh-token — session Supabase Auth, durée de vie : session ou 7 jours selon option "Remember me".
- locale — préférence de langue, durée : 1 an.
Ces cookies sont strictement nécessaires et ne nécessitent pas de consentement préalable en vertu de l'article 82 de la loi Informatique et Libertés et de la directive ePrivacy 2002/58/CE.
7. Sécurité des Données
KEU met en œuvre des mesures techniques et organisationnelles appropriées conformément à l'article 32 du RGPD : chiffrement TLS 1.3 en transit, chiffrement AES-256 au repos pour les données sensibles, contrôle d'accès basé sur les rôles (RBAC), journalisation d'audit de toutes les opérations sensibles, et évaluations de sécurité régulières.
En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, KEU s'engage à notifier la CNIL dans les 72 heures et à vous en informer sans délai injustifié.
8. Transferts Hors Union Européenne
Certains sous-traitants (Anthropic, Vercel, Stripe, Resend) sont établis hors de l'Union Européenne. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne (décision d'exécution 2021/914/UE), conformément à l'article 46 du RGPD.
9. Dispositions Légales Applicables
La présente politique est régie par le droit français. Les données sont traitées conformément à :
- Règlement (UE) 2016/679 — RGPD (Règlement Général sur la Protection des Données)
- Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés, modifiée
- Article L. 151-1 du Code monétaire et financier (secret des affaires et données financières)
- Directive 2002/58/CE relative à la vie privée et aux communications électroniques (directive ePrivacy)
Tout litige relatif à l'application de la présente politique relève de la compétence exclusive des juridictions françaises, sous réserve de l'application des règles d'ordre public.
10. Contact DPO
Siège social : 60 rue François 1er, 75008 Paris, France
Délégué à la Protection des Données (DPO) : alel.fahd@helix-core.io
© 2026 KALHMS ENTERPRISES UNIVERSE (KEU) — Helix Core. Tous droits réservés. La reproduction totale ou partielle de ce document est interdite sans autorisation écrite préalable.