Politique de confidentialité
Dernière mise à jour : 12 septembre 2026
Cette politique décrit comment The Enterprise, édité par [Dénomination sociale de l'éditeur] (« nous »), traite les données personnelles des visiteurs du site theenterprise.io, des titulaires de compte et des utilisateurs des espaces de travail. Elle est établie conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
1. Deux rôles distincts
- Responsable de traitement pour les données que nous collectons pour notre propre compte : inscription, gestion du compte, facturation, support, sécurité du service.
- Sous-traitant pour les données que nos clients traitent dans leur espace de travail (salariés, contacts, fournisseurs, clients de nos clients, messages). Le client est responsable de ces traitements ; nous agissons sur ses instructions, dans les conditions de l'accord de traitement des données. Si vous êtes salarié ou contact d'un de nos clients, adressez vos demandes à ce client en priorité.
2. Données que nous traitons en tant que responsable
| Catégorie | Données | Finalité | Base légale | Durée |
|---|---|---|---|---|
| Inscription et compte | nom, e-mail professionnel, nom de la société, adresse d'espace, adresse IP de la demande | créer et administrer l'espace, vérifier l'e-mail, prévenir les abus | exécution du contrat, intérêt légitime (sécurité) | durée du contrat + 3 ans |
| Facturation | identifiants de client et d'abonnement chez notre prestataire de paiement, historique des paiements | facturer, recouvrer, obligations comptables | exécution du contrat, obligation légale | 10 ans (pièces comptables) |
| Support | échanges par e-mail, contexte technique | répondre aux demandes | exécution du contrat | 3 ans après le dernier échange |
| Journalisation technique | journaux d'accès, événements de provisioning, d'exécution des agents et de facturation | sécurité, diagnostic, mesure de consommation | intérêt légitime | 12 mois |
| Annuaire des espaces | e-mail du titulaire et des utilisateurs invités, espace associé | retrouver l'espace d'un utilisateur dans l'application | exécution du contrat | durée du contrat |
Nous ne collectons pas les données de carte bancaire : elles sont saisies directement chez notre prestataire de paiement, Stripe, qui agit comme responsable de traitement indépendant pour cette opération.
3. Données traitées pour le compte de nos clients
Chaque client dispose d'un espace isolé (site, base de données et domaine dédiés) hébergé dans l'Union européenne. Nous n'accédons aux données d'un espace que pour l'administrer, le maintenir, ou à la demande du client (support), et nous ne les utilisons jamais à nos propres fins.
Les agents d'intelligence artificielle traitent, pendant leur exécution, les données de l'espace nécessaires à leur mission (par exemple les messages non lus pour le tri de messagerie). Ces traitements sont réalisés par des modèles de langage fournis par des sous-traitants (voir section 5). Les données transmises ne sont pas utilisées pour entraîner ces modèles.
4. Destinataires
Les données ne sont accessibles qu'à notre équipe, tenue à la confidentialité, et aux sous-traitants énumérés ci-dessous, dans la limite nécessaire à leur prestation. Nous ne vendons ni ne louons aucune donnée personnelle.
5. Sous-traitants et transferts hors Union européenne
| Sous-traitant | Prestation | Localisation | Garantie de transfert |
|---|---|---|---|
| Frappe Technologies Pvt. Ltd. | hébergement des espaces clients | données à Francfort (UE) ; accès de support depuis l'Inde | clauses contractuelles types de la Commission européenne |
| OVH SAS | serveur d'exécution des agents | France | non applicable (UE) |
| Anthropic PBC | modèles de langage pour les agents | États-Unis | clauses contractuelles types ; pas d'entraînement sur les données transmises |
| Stripe Payments Europe Ltd. | paiement et facturation | Irlande | non applicable (UE) |
| Railway Corp. | hébergement du site vitrine et du formulaire d'inscription | États-Unis | clauses contractuelles types ; données limitées au formulaire d'inscription |
| Hostinger International Ltd. | envoi des e-mails transactionnels | Union européenne | non applicable (UE) |
Nous informons nos clients de tout ajout ou remplacement de sous-traitant avec un préavis de trente (30) jours, avec faculté d'objection.
6. Sécurité
Isolation par client (site, base et domaine dédiés), chiffrement des échanges (TLS), chiffrement des sauvegardes, sauvegardes quotidiennes, contrôle d'accès par rôles, jetons d'accès de courte durée pour les agents, journalisation des accès administratifs, plafonds de consommation. Les agents ne peuvent agir que dans le périmètre d'outils et de données que le client leur a ouvert.
7. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. Pour les exercer : hello@theenterprise.io, en précisant votre identité et l'espace concerné. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
8. Cookies et traceurs
Le site vitrine n'utilise ni cookie de suivi ni outil d'analyse d'audience. Le parcours d'inscription conserve dans le stockage de session de votre navigateur les références nécessaires au suivi de votre demande. Les espaces clients utilisent des cookies de session strictement nécessaires à l'authentification.
9. Modifications
Nous pouvons mettre à jour cette politique. La date de dernière mise à jour figure en tête. Les modifications substantielles sont notifiées aux titulaires de compte par e-mail.