Skip to main content

Politique de confidentialité

Comment nous protégeons vos données

Dernière mise à jour : mars 2026

Notre philosophie

AZComply est un outil de détection, pas un entrepôt de données. Nous traitons le minimum de données nécessaires pour générer votre analyse de conformité et supprimons le reste immédiatement.

Rôles en matière de protection des données

Pour les espaces de travail payants, vous agissez comme responsable du traitement et AZComply comme sous-traitant au sens des articles 4(7)–(8) du RGPD : nous ne traitons les données de compte et de conformité que sur la base de vos instructions documentées et dans le cadre de notre accord de traitement incorporant l’article 28 du RGPD. Pour le questionnaire public gratuit, AZComply est responsable du traitement. Le paiement est assuré par Lemon Squeezy en tant que marchand de référence.

Ce que nous ne stockons PAS

Vos documents téléversés — analysés en mémoire, jamais écrits sur disque ni en base de données.

Le texte brut du document — supprimé immédiatement après l'extraction LLM (RGPD Art. 5 minimisation des données).

Les invites LLM et les réponses brutes — seuls les résumés de raisonnement structurés sont conservés.

Les données personnelles de vos documents — nous extrayons uniquement les faits réglementaires.

Ce que nous stockons

Rapport PDF généré

Supabase Storage (eu-central-1, Frankfurt DE)

30 days — auto-deletedContract performance

Métadonnées du rapport (nom du système, niveau de risque)

Supabase PostgreSQL (eu-central-1)

Account lifetimeContract performance

Traces des conseillers IA (résumés de raisonnement LLM — Règlement IA UE Art. 12)

Supabase PostgreSQL (eu-central-1)

Account lifetimeEU AI Act Art. 12

Journal d'audit de classification

Supabase PostgreSQL (eu-central-1)

12 monthsLegitimate interest

Données de compte (e-mail, solde de crédits)

Supabase Auth (eu-central-1)

Account lifetimeContract performance

Enregistrements de paiement

Lemon Squeezy (Merchant of Record — US processor, EU DPA)

7 yearsLegal obligation

Résidence des données — 100 % Union européenne

Toutes les données sont traitées et stockées au sein de l'Union européenne. Aucun transfert vers les États-Unis, aucune région de secours.

Supabase

eu-central-1 (Frankfurt, Germany)

Database, auth, storage

Google Vertex AI

europe-west4 (Netherlands)

LLM processing — Zero Data Retention (ZDR) enabled

Lemon Squeezy

Merchant of Record — US processor, EU DPA

Payment processing

No US data transfer except payment processing via our Merchant of Record.

Mesures techniques et organisationnelles

Nous appliquons le chiffrement en transit (TLS 1.2+) et au repos, un contrôle d’accès basé sur les rôles selon le principe du moindre privilège, l’isolation entre espaces de travail, la journalisation d’audit des actions administratives et des sauvegardes exclusivement situées dans l’UE. L’infrastructure repose sur Supabase (eu-central-1, Francfort) et Google Cloud (europe-west4, Pays-Bas) pour le traitement par IA sans conservation des données.

Vos droits en vertu du RGPD

Vous avez le droit d'accéder, d'effacer, de porter, de rectifier vos données et de vous opposer à leur traitement.

Access

Request a copy of all data we hold about you (GDPR Art. 15).

Erasure

Delete your account and all associated data — PDF reports, traces, audit logs (GDPR Art. 17).

Portability

Export your assessment history in a machine-readable format (GDPR Art. 20).

Rectification

Correct inaccurate account data (GDPR Art. 16).

Object

Object to processing based on legitimate interest (GDPR Art. 21).

Contactez-nous à [email protected] pour exercer l'un de ces droits.

Conformité au Règlement IA UE (Art. 12)

Pour les classifications HIGH_RISK, les traces des conseillers IA sont conservées pour fournir la piste d'audit requise par l'Article 12. Elles contiennent uniquement des résumés de raisonnement — aucune donnée personnelle des documents soumis.

Data Processing Agreement (DPA)

Notre accord de traitement des données, incorporant les termes de l’article 28 du RGPD, est disponible sur demande à [email protected] pour tous les clients. Il couvre l’objet et la durée du traitement, les obligations de confidentialité, les obligations applicables aux sous-traitants, l’assistance aux demandes des personnes concernées, la notification des violations ainsi que la suppression ou le retour des données à la résiliation.

Request DPA — [email protected]
Politique de confidentialité | AZComply