Derniere mise a jour : mai 2026
Aurentia SAS — SAS au capital de 5 000 €
Siege social : Bâtiment B, 265 avenue Elsa Triolet, 84300 Cavaillon, France
SIREN : 103 891 529 — RCS Avignon B 103 891 529 — TVA FR19103891529
President / directeur de la publication : Elliot Estrade
Contacts RGPD : privacy@aurentia.fr — admin@aurentia.fr
DPO : a designer (DPO externalise prevu — Datae / Dipeeo / Privacy Tech)
La presente politique s'applique uniformement aux 4 produits Aurentia : Aurentia for entrepreneurs,Aurentia for entreprises, Aurentia for freelances et Aurentia for formations. Les futures apps Aurentia heritent du present cadre. Les sections ci-dessous precisent, le cas echeant, quelles donnees sont specifiques a un produit.
Lors de votre inscription : nom, prenom, adresse email, mot de passe (hashe via Supabase Auth), photo de profil (optionnel).
Les informations que vous saisissez pour decrire votre projet : description, cible clientele, proposition de valeur, business model, etc.
Les contacts que vous ajoutez : nom, prenom, email, telephone, entreprise, ville, secteur d'activite, score IA. Ces donnees sont stockees dans votre espace prive et ne sont jamais partagees avec d'autres utilisateurs.
Pour les apprenants : progression dans les cours, score aux quiz, certificats emis, temps de visionnage des videos (hebergees chez Mux). Pour les formateurs : contenu des cours uploades, statistiques d'audience anonymisees.
Si vous connectez vos comptes email (Gmail, Outlook), nous synchronisons les metadonnees de vos emails (expediteur, objet, date). Le contenu des emails est charge a la demande. Les tokens OAuth sont chiffres (AES-256-GCM).
Si vous liez votre compte Discord ou Telegram, nous stockons : votre identifiant utilisateur sur la plateforme, votre nom d'utilisateur, vos preferences de notification, votre langue preferee, et l'historique de vos conversations avec les agents IA. Vos messages sont traites de la meme maniere que les interactions sur l'application web.
Si vous connectez des services tiers (reseaux sociaux, calendrier, visioconference, etc.), nous stockons les metadonnees necessaires a l'integration (contenu publie, rendez-vous, statistiques). Les tokens d'acces sont chiffres (AES-256-GCM). Les donnees ne sont transmises qu'apres votre connexion explicite au service.
Lorsque vous cliquez sur un lien partenaire depuis la page Outils & Partenaires, nous enregistrons : un hachage HMAC-SHA256 de votre adresse IP (jamais en clair), le user-agent du navigateur, l'URL referente, la source du clic (carte / liste / hero), le produit Aurentia depuis lequel le clic est parti, et l'horodatage. Ces donnees servent exclusivement a mesurer l'efficacite des recommandations partenaires et a detecter les bots. Aucune donnee n'est partagee avec les partenaires ni utilisee a des fins publicitaires. Voir aussi la Disclosure des liens d'affiliation.
Aurentia utilise des modeles d'intelligence artificielle pour vous assister dans :
Transparence : Les agents autonomes necessitent votre validation explicite (mode suggestion) sauf si vous activez le mode autonome. Toutes les actions des agents sont tracees et consultables.
Pas de prise de decision automatisee : Les scores et recommandations de l'IA sont des suggestions. Aucune decision n'est prise automatiquement sans votre intervention (sauf mode autonome active par vous).
Pas d'entrainement : Vos donnees ne sont pas utilisees pour entrainer les modeles IA. Tous nos fournisseurs IA operent en politique zero-retention sur les donnees de nos utilisateurs.
Pour une transparence complete sur les agents IA disponibles, leurs finalites, donnees d'entree, modeles utilises et mode autonome, consultez notre page dediee : Transparence IA (conformite AI Act).
| Traitement | Base legale |
|---|---|
| Gestion du compte | Execution du contrat (Art. 6.1.b) |
| Generation de contenu IA | Execution du contrat (Art. 6.1.b) |
| Scoring de contacts CRM | Interet legitime (Art. 6.1.f) |
| Agents autonomes | Consentement explicite (Art. 6.1.a) |
| Synchronisation email/calendrier | Consentement explicite (Art. 6.1.a) |
| Connexion reseaux sociaux | Consentement explicite (Art. 6.1.a) |
| Liaison Discord/Telegram | Consentement explicite (Art. 6.1.a) |
| Transcription vocale | Consentement explicite (Art. 6.1.a) |
| Veille concurrentielle (Reddit) | Interet legitime (Art. 6.1.f) — donnees publiques |
| Analytics d'affiliation (clics partenaires) | Interet legitime (Art. 6.1.f) — mesure d'efficacite, IP hachee, pas de profilage, opt-out via banniere cookies |
| Paiement et facturation | Obligation legale (Art. 6.1.c) |
Vos donnees sont hebergees principalement en Union Europeenne. Certains traitements impliquent des sous-traitants :
| Sous-traitant | Usage | Localisation |
|---|---|---|
| Vercel | Hebergement de l'application | UE + US |
| Supabase | Base de donnees et authentification | UE |
| Sous-traitant | Usage | Localisation |
|---|---|---|
| OpenRouter (Google Gemini, Anthropic Claude, OpenAI GPT) | Raisonnement des agents, chat IA, generation de contenu (les modeles OpenAI/Anthropic sont consommes via OpenRouter, pas en direct) | US (zero-retention) |
| Replicate | Generation d'images (identite visuelle) | US (zero-retention) |
| Deepgram | Transcription vocale + synthese vocale (Nova-2 / Aura) | US (zero-retention) |
| Sous-traitant | Usage | Localisation |
|---|---|---|
| Stripe | Paiement securise et abonnements | UE + US |
| Resend | Envoi d'emails transactionnels | US |
| Exa | Recherche web pour l'enrichissement de contacts | US |
Des services supplementaires peuvent etre actives par l'utilisateur (integrations calendrier, reseaux sociaux, visioconference). Dans ce cas, les donnees ne sont transmises au service tiers qu'apres votre connexion explicite.
La liste exhaustive et a jour de nos sous-traitants (Art. 28 RGPD) est disponible sur la page dediee : Sous-traitants. Toute modification fait l'objet d'une notification 30 jours avant entree en vigueur.
Tous les transferts hors UE sont encadres par des clauses contractuelles types (Art. 46 RGPD) ou des decisions d'adequation.
| Donnees | Duree |
|---|---|
| Compte utilisateur | Duree de l'abonnement + 3 ans |
| Contacts CRM | 3 ans apres la derniere interaction |
| Conversations agents IA | Duree du compte |
| Historique Discord/Telegram | Duree du compte (supprime a la deconnexion du bot) |
| Logs et analytics | 1 an |
| Clics affiliation (page Outils & Partenaires) | 13 mois (aligne sur recommandation CNIL cookies analytics) |
| Donnees de paiement | Duree legale (10 ans) |
| Comptes inactifs | Anonymisation apres 3 ans d'inactivite |
Detail complet par categorie de donnees (base legale + processus de suppression) sur la page dediee : Politique de conservation des donnees.
Conformement au RGPD, vous disposez des droits suivants :
Pour exercer vos droits : privacy@aurentia.fr ou via Mon Compte > Confidentialite.
Nous mettons en oeuvre des mesures de securite techniques et organisationnelles :
Aurentia utilise des cookies et traceurs equivalents repartis en trois categories :
Une banniere de consentement vous permet d'accepter, refuser ou personnaliser vos choix lors de votre premiere visite. Vous pouvez modifier vos preferences a tout moment depuis vos parametres.
Pour toute question relative a vos donnees personnelles :
Email : privacy@aurentia.fr
Vous pouvez egalement saisir la CNIL : www.cnil.fr