Plateforme francaise conforme RGPD, AI Act, LCEN et droit francais de la consommation.
Derniere mise a jour : 26 mai 2026
Reglement (UE) 2016/679
Chiffrement AES-256-GCM des donnees personnelles, droits d'acces / rectification / effacement / portabilite / opposition / restriction (Art. 15-22), registre des activites de traitement (Art. 30), notification de violation sous 72h (Art. 33).
Reglement (UE) 2024/1689
110 systemes IA inventories, derogations Art. 6 §3 documentees, transparence Art. 50 (labels « Genere par IA »), prompt-policy linter Art. 5 (pas de pratiques inacceptables), marquage C2PA/watermarking en cours.
Loi n° 2004-575 du 21 juin 2004, Art. 6-I-7
Mecanisme de notice & takedown accessible publiquement, revue sous 24h, statut hebergeur transparent. Voir /notice-takedown.
Code de la consommation Art. L 612-1
Adhesion CMAP (Centre de Mediation et d'Arbitrage de Paris). Procedure gratuite, accessible apres reclamation ecrite. Voir /mediation.
Code du travail Art. L 8221-6 + L 8221-6-1
Mecanisme d'appel 30 jours avec double validation administrateur sur les blocages de subordination freelance. Migration `20260526000000_urssaf_risk_appeals.sql`, jurisprudence Cass. soc. 2009 Tigana respectee.
Code du travail Art. L 1222-4
Pas d'analyse vocale (Deepgram) sur les sessions commerciaux sans consultation CSE/CSEC documentee et consentement individuel renouvele.
Code penal Art. 226-1
Consentement explicite obligatoire avant tout enregistrement de communication privee. Banniere de capture audible + log signature consent.
Code general des impots Art. 289 + Code de commerce L 123-22
Mentions obligatoires (TVA, numero SIRET, conditions de paiement, penalites de retard), archivage 10 ans, factures PDF/A horodatees, numerotation continue.
CGI Art. 14 quater + Directive 2006/112/CE
Declaration TVA unique pour ventes B2C UE via guichet OSS, automatisation calcul TVA par pays, seuil de 10 000 EUR surveille en temps reel.
Code monetaire et financier Art. L 561-15
AML monitoring via Stripe Connect (PSP agree ACPR), human-in-the-loop pour les declarations suspectes Tracfin, KYC/KYB delegues a Stripe.
Directive (UE) 2021/514
Reporting annuel automatique au DGFiP pour les revenus generes par les vendeurs marketplace, notifications aux vendeurs concernes, due diligence KYC. Migration `20260526000100_dac7_reports.sql`.
CNIL deliberation 2020-091 + Directive 2002/58/CE
Banniere de consentement 3 categories (necessaires / analytics / marketing), refus aussi facile que l'acceptation, retention du choix 13 mois maximum (re-prompt obligatoire).
Loi n° 94-665 du 4 aout 1994
Pour les contrats avec consommateurs francais, la version francaise des CGV/CGU/DPA prevaut. Mentions « la version francaise fait foi » presentes sur toutes les pages legales.
Guide ANSSI « Recommandations de securite pour un systeme d'IA generative », avril 2024
Guardrails actifs : prompt injection detection, output sanitization, rate-limiting par utilisateur, audit log de chaque appel LLM, zero-retention contractuelle chez les fournisseurs (OpenRouter, Deepgram, Replicate).
AI Act Art. 6 § 2 + Annex III
Aurentia n'exerce pas d'activite Annex III (haut risque) actuellement. Engagement de conformite renforcee planifie pour l'echeance d'application generale du reglement (2 decembre 2027).
DPO (delegue a la protection des donnees) : externe — designation en cours, contact provisoire dpo@aurentia.fr.
Referent AI Act : CTO (Matthieu) — supervision du registre des systemes IA, des derogations Art. 6 §3 et des transparences Art. 50.
Comite de pilotage compliance : revue trimestrielle des obligations RGPD / AI Act / fiscales / sociales, avec compte-rendu archive.
Audit cabinet juridique : revue annuelle externe en cours pour valider les CGV/CGU, DPA, registre Art. 30, DPIA voice/Composio/Bundle.social.
Engagement AI Act 2 decembre 2027: Aurentia s'engage a etre prete pour l'application generale du reglement (UE) 2024/1689, y compris pour les obligations Annex III si une nouvelle fonctionnalite venait a entrer dans le perimetre haut risque.
Roadmap compliance 18 mois : disponible sur demande aupres du DPO (audit trimestriel, plan de tests, calendrier de revue cabinet).
Contact DPO : dpo@aurentia.fr — reponse sous 1 mois (Art. 12.3 RGPD).
Reclamation : a defaut de reponse satisfaisante, vous pouvez saisir la CNIL (cnil.fr/fr/plaintes) ou un mediateur de la consommation (voir /mediation).