← Retour à l'accueil

Politique de confidentialité

Version 202607-V1.0 — en vigueur — Mise à jour : 19 juillet 2026

Politique de confidentialité & RGPD

1. Responsable du traitement

Anissa MERJOUI — 21 rue Edouard Branly, 33100 Bordeaux, France — contact@artiperf.fr

2. Données collectées

  • Données d'identité : nom, prénom, email, téléphone, adresse
  • Données professionnelles et de facturation
  • Données Stripe (identifiants du compte connecté, statut KYC)
  • Documents professionnels : devis, factures
  • Fichiers audio et transcriptions vocales
  • Données techniques : adresses IP, logs, données de navigation, user-agent
  • Signatures électroniques et empreintes documentaires (hash SHA-256)
  • Logs de consentement horodatés
  • Empreinte cryptographique (hash) de l'adresse email, à des fins de prévention de la fraude

3. Finalités du traitement

  • Fournir les services Artiperf et générer les documents
  • Assurer les paiements et gérer les abonnements
  • Améliorer les fonctionnalités et les modèles IA (avec consentement distinct)
  • Assurer la sécurité, la traçabilité et prévenir la fraude
  • Respecter les obligations légales et probatoires

4. Intelligence artificielle et réentraînement

L'utilisation des données à des fins d'amélioration ou de réentraînement des modèles IA repose exclusivement sur un consentement distinct, libre, éclairé et révocable, recueilli séparément lors de l'onboarding. En l'absence de consentement, les données ne sont pas utilisées à des fins de réentraînement et les fonctionnalités essentielles restent accessibles. L'utilisateur peut retirer ce consentement à tout moment depuis son espace compte. Artiperf privilégie l'anonymisation ou la pseudonymisation lorsque cela est possible.

5. Données vocales

Les fichiers audio sont supprimés après traitement. Une conservation temporaire de quatre-vingt-dix (90) jours maximum peut être effectuée uniquement à des fins de débogage technique.

Les fichiers audio sont utilisés exclusivement pour la transcription et la génération des devis vocaux demandés par l'utilisateur, au moyen des technologies Whisper (transcription) et ChatGPT / GPT-4o-mini (structuration du devis), fournies par OpenAI. Artiperf ne réutilise pas ces données vocales à des fins commerciales ou publicitaires.

6. Sous-traitants et transferts hors UE

Artiperf fait appel aux sous-traitants et partenaires suivants dans le cadre de la fourniture du service :

  • Stripe — États-Unis (DPF + SCC) : traitement des paiements
  • OpenAI — États-Unis (SCC + Data Privacy Framework UE-États-Unis) : modèles d'intelligence artificielle (transcription vocale Whisper et structuration des devis vocaux via ChatGPT / GPT-4o-mini)
  • OVHcloud — France / UE : hébergement des infrastructures et traitement OCR des documents importés
  • Pennylane — France : partenaire exclusif pour la facturation électronique, transmission réglementaire des données de facturation, e-reporting et conformité liée à la réforme de la facturation électronique
  • Brevo — UE : communications par email

Les transferts hors UE sont encadrés par des Clauses Contractuelles Types (SCC) conformément au RGPD et, pour Stripe et OpenAI, par le Data Privacy Framework UE-États-Unis (DPF). Les DPA signés avec chaque fournisseur sont archivés par Artiperf.

7. Durée de conservation

  • Données vocales : supprimées après traitement (90 j max si débogage technique)
  • Logs de consentement : 5 ans (art. 2224 C.civ)
  • Devis, factures et documents : durée légale comptable et probatoire
  • Données de signature électronique : 5 ans minimum
  • Données de compte actif : durée de la relation contractuelle
  • Données post-résiliation : 30 jours, sauf obligation légale de conservation
  • Empreinte (hash) de l'adresse email : conservée y compris après suppression du compte, sans limitation de durée liée à celui-ci, à des fins de prévention de la fraude (lutte contre la création de comptes multiples visant à re-bénéficier de l'essai gratuit ou à contourner un forfait dû). Cette empreinte, obtenue par hachage cryptographique, ne permet pas de reconstituer l'adresse email d'origine et ne constitue pas une donnée directement identifiante. Sa conservation repose sur l'intérêt légitime d'Artiperf à prévenir la fraude (art. 6-1-f du RGPD).

8. Sécurité

  • Chiffrement TLS sur toutes les communications
  • MFA obligatoire à l'inscription
  • Journalisation des accès aux données sensibles
  • Gestion des droits d'accès par rôle
  • Sécurisation des infrastructures OVHcloud
  • Monitoring de sécurité et alertes en cas d'anomalie

9. Droits des utilisateurs

Conformément au RGPD, les utilisateurs disposent des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité et retrait du consentement. Ces droits peuvent être exercés directement depuis l'espace compte ou par email à contact@artiperf.fr. Délai de réponse : 30 jours (art. 12 RGPD).

S'agissant de l'empreinte (hash) de l'adresse email conservée à des fins anti-fraude, celle-ci peut faire l'objet d'une demande d'effacement, sous réserve de l'intérêt légitime d'Artiperf à la conserver pour prévenir la réutilisation abusive du service.

10. Cookies

Artiperf peut utiliser des cookies nécessaires au fonctionnement du service ainsi que des cookies analytiques soumis au consentement préalable. Un bandeau de consentement conforme aux recommandations CNIL est affiché lors de la première connexion, avec la liste exhaustive des cookies, leurs finalités et durées.

Anissa MERJOUI — Artiperf — Mise à jour : 19 juillet 2026