Politique de confidentialité

Dernière mise à jour : 16 mai 2026 — Conforme RGPD (Règlement UE 2016/679)

1. Responsable de traitement

STECTRA CONSULTING SARL
Capital social : 1 000 € · SIRET 750 521 742 00031 · RCS Paris
Siège social : 51 Rue Saint-Maur, 75011 Paris, France
Email : contact@spectra-consulting.fr

2. Délégué à la Protection des Données (DPO)

Pour toute question relative à vos données ou pour exercer vos droits, contactez notre DPO : privacy@spectra-consulting.fr

3. Données collectées et finalités

3.1 Visiteurs du site monagent-ia.fr

DonnéesFinalitéBase légaleDurée
Adresse IP, user-agentSécurité, prévention abusIntérêt légitime12 mois
Mesure d'audience anonymiséeStatistiques de fréquentationConsentement13 mois
Cookies techniquesFonctionnement du siteIntérêt légitimeSession

3.2 Prospects (formulaire de contact, onboarding)

DonnéesFinalitéBase légaleDurée
Nom, prénom, email, téléphoneRéponse à la demande commercialeMesures précontractuelles3 ans après dernier contact
Nom entreprise, secteur, volume estiméAdaptation de l'offreMesures précontractuelles3 ans après dernier contact
Historique des échangesSuivi commercialIntérêt légitime3 ans après dernier contact

3.3 Clients abonnés

DonnéesFinalitéBase légaleDurée
Identifiants de compte (email, mot de passe hashé bcrypt)Authentification, sécuritéExécution du contratDurée du contrat + 3 ans
Coordonnées entreprise (SIRET, adresse, TVA)Facturation conformeObligation légale10 ans (obligation fiscale)
Coordonnées bancaires (via Stripe)Paiement de l'abonnementExécution du contratGérées par Stripe, non stockées sur nos serveurs
Configuration de l'agent (ton, FAQ, horaires)Fourniture du serviceExécution du contratDurée du contrat + 1 an
Logs d'utilisation, métriquesAmélioration du service, supportIntérêt légitime13 mois glissants

3.4 Utilisateurs finaux (clients du client — conversations WhatsApp)

DonnéesFinalitéBase légaleDurée
Numéro WhatsApp, nom (si fourni)Gestion de la conversationIntérêt légitime du client / Consentement3 ans après dernier message
Contenu des conversationsRéponse automatisée, escalade humaineIntérêt légitime du client3 ans après dernier message
Données de RDV (date, motif, contact)Réservation et rappelsExécution de la demande3 ans après le RDV
Données métier transmises par le client final (immatriculation, mutuelle, etc.)Selon le secteurIntérêt légitime du client3 ans après dernier message

⚠️ Important : Pour les conversations WhatsApp, STECTRA CONSULTING agit en qualité de sous-traitant RGPD du client abonné, qui demeure le responsable de traitement vis-à-vis de ses propres clients finaux. Un accord de sous-traitance (DPA) est conclu avec chaque client abonné lors de la souscription.

4. Sous-traitants et destinataires

Sous-traitantLocalisationFinalitéGaranties
Amazon Web Services (AWS)France (Paris) — eu-west-3Hébergement infrastructureDPA AWS · Clauses contractuelles types · Aucun transfert hors UE
Meta Platforms IrelandIrlande (UE)API WhatsApp Business CloudDPA Meta · CCT pour transferts éventuels
Mistral AIFranceModèles de langage (LLM)Conforme RGPD · Données non utilisées pour l'entraînement
Stripe Payments EuropeIrlande (UE)Traitement des paiementsPCI-DSS · DPA Stripe
IONOS SEAllemagne (UE)Envoi d'emails transactionnelsConforme RGPD UE
Twilio IrelandIrlande (UE)SMS transactionnels (rappels)DPA Twilio · CCT pour transferts éventuels
Google Ireland (Calendar API)Irlande (UE)Synchronisation des RDV (option activée par client)DPA Google · Consentement explicite client

✅ Aucun transfert hors Union européenne n'est effectué dans le cadre du fonctionnement standard de MonAgent-IA. L'ensemble des données est traité dans l'UE.

5. Sécurité des données

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Pour exercer ces droits, contactez : privacy@spectra-consulting.fr

Vous avez également le droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr

7. Entraînement des modèles d'IA

STECTRA CONSULTING ne réutilise jamais le contenu des conversations clients pour entraîner ses propres modèles d'IA ou ceux de tiers. Les modèles utilisés (Mistral AI, OpenAI) sont sollicités en mode inférence uniquement, avec des contrats interdisant explicitement la rétention et l'entraînement sur les données envoyées via l'API.

8. Cookies

Le détail des cookies utilisés est précisé dans notre Politique cookies.

9. Modifications

La présente politique peut être modifiée à tout moment pour refléter les évolutions légales, réglementaires ou techniques. La date de dernière mise à jour est indiquée en haut du document. Les modifications substantielles seront notifiées par email aux clients abonnés.

10. Contact