Article 50 de l'AI Act : applicable le 2 août 2026. Vérifiez votre situation en 2 minutes

TransparIA
← Retour à l'accueil
Protection des données

Politique de confidentialité

Données collectées, finalités, sous-traitants, transferts hors UE, cookies et droits RGPD : comment TransparIA traite vos données personnelles.

Dernière mise à jour : 20 juin 2026

1. Identité du responsable de traitement

Pour les traitements liés à la gestion du service TransparIA, le responsable de traitement est Frigo Solidaire, entreprise individuelle immatriculée au Registre National des Entreprises (RNE) sous le numéro SIRET 911 594 638 00031, dont le siège est situé 1 avenue Jules Verne, 35170 Bruz, France.

Le service est exploité sous le nom commercial TransparIA. Le contact en matière de données personnelles est Kevin Boulanger, joignable à contact@transparia.fr.

Pour les données métier saisies par les clients dans leurs espaces de travail, le client demeure responsable de traitement et TransparIA agit comme sous-traitant technique au sens de l'article 28 du RGPD.

2. Données personnelles traitées

TransparIA peut traiter les données de compte suivantes : nom, prénom ou nom affiché, adresse email, mot de passe haché, date de création du compte, date de vérification de l'email, consentement, rôle, organisation de rattachement et informations de session.

TransparIA peut traiter des données de facturation et d'abonnement : plan choisi, statut d'abonnement, identifiants client et abonnement Stripe, échéances, historique de paiement géré par Stripe et données nécessaires à l'émission des factures.

TransparIA peut traiter des données de prospection et de relation commerciale : nom, adresse email professionnelle, organisation, fonction et informations déclarées lors d'une demande de contact, d'un autodiagnostic ou d'une demande d'audit (par exemple le profil de risque déclaré). Ces données proviennent des formulaires publics du site.

TransparIA peut traiter des données de sécurité et d'usage : adresse IP, journaux de connexion, journaux d'audit, actions effectuées dans l'application, limites de débit et événements techniques nécessaires à la sécurité.

Les clients peuvent saisir des données métier dans la plateforme : usages IA, outils utilisés, fournisseurs, finalités, descriptions, types de données, publics concernés, notices, pages de transparence, incidents, formations, évaluations, recommandations, audits, contacts et informations internes.

Les données sensibles au sens du RGPD et les données relatives aux condamnations pénales ou infractions ne doivent pas être saisies dans TransparIA, sauf accord écrit préalable et garanties adaptées.

3. Finalités et bases légales

Les données de compte, d'abonnement, de support et d'accès sont traitées pour créer et administrer les comptes, fournir le service, gérer la relation contractuelle, assurer le support et facturer les prestations. La base légale est l'exécution du contrat ou des mesures précontractuelles.

Les données de sécurité, journaux techniques, journaux d'audit, limitation de débit et prévention des abus sont traitées sur la base de l'intérêt légitime de TransparIA à protéger son service, ses clients et ses infrastructures.

Les données de prospection sont traitées sur la base de l'intérêt légitime de TransparIA à répondre aux demandes et à présenter ses offres à des professionnels, ou sur la base du consentement lorsqu'il est recueilli. La personne peut s'opposer à tout moment.

Les données comptables et de facturation sont conservées pour respecter les obligations légales applicables.

TransparIA utilise une mesure d'audience limitée aux pages publiques du site (Vercel Web Analytics), sans cookie et sans profilage publicitaire, afin d'améliorer le contenu et le parcours d'inscription. Cette mesure est exclue de l'espace authentifié /dashboard et repose sur l'intérêt légitime de TransparIA à mesurer l'audience de ses pages publiques de façon minimale.

Les données métier saisies par les clients sont traitées pour fournir les fonctionnalités SaaS demandées par le client, selon ses instructions documentées.

4. Destinataires et sous-traitants

Les données sont accessibles aux seules personnes habilitées au sein de TransparIA, dans la limite de leurs besoins, ainsi qu'aux sous-traitants techniques nécessaires au fonctionnement du service. Le tableau ci-dessous identifie chaque sous-traitant actif, sa finalité, sa localisation et la garantie de transfert applicable.

Stripe traite certaines données de paiement comme responsable indépendant ou comme sous-traitant selon les opérations concernées. Les données complètes de carte bancaire ne sont pas stockées par TransparIA.

Sous-traitants actifs de TransparIA, avec finalité, localisation et garantie de transfert.
Sous-traitantFinalité et donnéesLocalisationGarantie de transfert
Vercel Inc.Hébergement de l'application et du site, journaux techniquesÉtats-Unis (calcul et stockage configurés en région UE cdg1 à Paris ; exploitation et plan de contrôle aux États-Unis)DPA, clauses contractuelles types et cadre Data Privacy Framework UE-États-Unis
Vercel Web AnalyticsMesure d'audience des pages publiques, sans cookie (exclut l'espace /dashboard)États-UnisDPA Vercel, clauses contractuelles types et Data Privacy Framework
Supabase Inc.Base de données PostgreSQL (comptes et données métier)Stockage en Union européenne (AWS eu-west-3, Paris) ; société mère aux États-UnisDPA, clauses contractuelles types pour les accès depuis les États-Unis
Stripe Inc.Paiement et facturation des abonnementsÉtats-UnisDPA, clauses contractuelles types et Data Privacy Framework
ResendEnvoi des emails transactionnels (nom, adresse email et contenu)États-UnisDPA, clauses contractuelles types et Data Privacy Framework
Upstash Inc.Limitation de débit et prévention des abus (identifiants pseudonymisés)Base de données en région UE (eu-west-1, Irlande) ; société établie aux États-UnisDPA, clauses contractuelles types et Data Privacy Framework

5. Hébergement et transferts hors Union européenne

Les données de compte et les données métier sont hébergées dans l’Union européenne : la base de données Supabase est située en région AWS eu-west-3 à Paris et les fonctions applicatives Vercel sont configurées en région cdg1 à Paris.

Certains sous-traitants sont toutefois des sociétés établies aux États-Unis (Vercel, Vercel Web Analytics, Stripe, Resend, Upstash, ainsi que la société mère de Supabase). À ce titre, des données personnelles font l’objet de transferts ou d’accès depuis les États-Unis.

Ces transferts sont encadrés par les garanties appropriées prévues par le RGPD : clauses contractuelles types de la Commission européenne et, lorsque le prestataire y est certifié, cadre de protection des données UE-États-Unis (Data Privacy Framework). Un accord de traitement (DPA) est conclu avec chaque sous-traitant.

TransparIA ne vend pas les données personnelles de ses utilisateurs et ne les communique pas à des tiers à des fins publicitaires.

6. Durées de conservation

Les données de compte sont conservées pendant la durée d'utilisation du service, puis supprimées ou anonymisées après suppression du compte, sous réserve des obligations légales et de la conservation nécessaire à la preuve.

Les données métier saisies par les clients sont conservées pendant la durée du contrat. Après résiliation, elles peuvent être conservées temporairement pour permettre l'export, la réactivation, la sécurité ou la preuve, puis supprimées selon la politique de rétention applicable.

Les journaux d'audit sont supprimés après 24 mois, sauf conservation isolée et documentée nécessaire à un incident, un litige ou une obligation légale.

Les données de facturation et documents comptables sont conservés pendant 10 ans afin de respecter les obligations comptables.

Les clés API expirées ou révoquées sont supprimées après 90 jours. Les tokens et sessions expirés sont purgés automatiquement. Les preuves de scanner terminées sont supprimées après 90 jours et les missions commerciales archivées après trois ans.

Les exports PDF et CSV sont générés en mémoire, envoyés immédiatement au navigateur et ne sont pas enregistrés comme documents par TransparIA.

Les demandes de prospects sont conservées au maximum trois ans après le dernier échange, sauf relation contractuelle ou obligation légale différente.

7. Cookies et traceurs

TransparIA utilise des cookies strictement nécessaires au fonctionnement du service, notamment pour l'authentification et la sécurité. Ces cookies ne requièrent pas de consentement.

Le site mesure l'audience de ses pages publiques avec Vercel Web Analytics, un outil sans cookie qui ne dépose aucun identifiant sur le terminal et ne permet pas le suivi individuel entre sites. Cette mesure est limitée aux pages publiques et exclut l'espace authentifié /dashboard.

L'application utilise le stockage local du navigateur uniquement pour mémoriser l'état du tutoriel et certains choix d'interface. Ces valeurs restent dans le navigateur et peuvent être supprimées depuis ses paramètres.

Aucun cookie publicitaire, aucun outil de profilage et aucune solution de mesure tierce reposant sur des cookies ne sont utilisés.

8. Absence de fournisseur IA externe

À la date de la présente politique, TransparIA n'envoie pas les données clients à OpenAI, Anthropic, Google Gemini, Mistral ou un autre fournisseur de modèle d'intelligence artificielle pour générer des contenus.

Les fonctionnalités relatives à l'IA dans TransparIA sont des outils de documentation, de classification, de questionnaire, de scanner ou de structuration fournis par l'application. Les résultats doivent être vérifiés humainement par le client avant usage.

9. Sécurité

TransparIA met en oeuvre des mesures techniques et organisationnelles destinées à protéger les données : chiffrement HTTPS, hachage des mots de passe, isolation par organisation, contrôle des rôles, journaux d'audit, limitation de débit et vérification des droits d'accès.

Aucune mesure de sécurité ne pouvant garantir une protection absolue, le client doit également protéger ses accès, choisir des mots de passe robustes, limiter les droits de ses utilisateurs et signaler tout incident suspect.

10. Droits des personnes

Conformément au RGPD, les personnes concernées peuvent demander l'accès, la rectification, l'effacement, la limitation, la portabilité ou l'opposition au traitement de leurs données, dans les conditions prévues par la réglementation.

Les titulaires d'un compte peuvent exporter leurs données et demander la suppression de leur compte directement depuis l'espace de gestion (rubrique données personnelles). Les demandes peuvent également être adressées à contact@transparia.fr. TransparIA répond dans un délai d'un mois, prolongeable dans les conditions prévues par le RGPD en cas de demande complexe ou multiple.

Lorsque la demande concerne des données métier traitées pour le compte d'un client, TransparIA peut rediriger la personne vers le client responsable de traitement ou traiter la demande selon les instructions de celui-ci.

En cas de difficulté non résolue, la personne concernée peut introduire une réclamation auprès de la CNIL.

11. Modifications

La présente politique peut être modifiée pour tenir compte de l'évolution du service, des prestataires, de la réglementation ou des pratiques de traitement.

En cas de modification substantielle, TransparIA informe les clients par tout moyen approprié, notamment par email ou notification dans l’application.

Vos données restent sous votre contrôle

Hébergement en Union européenne, export et suppression depuis votre espace, sous-traitants documentés : la transparence au coeur du service.