EstateAI
Conformité RGPD

Politique de confidentialité

Protection des données personnelles.

Dernière mise à jour : 20 avril 2026

1. Responsable du traitement

  • EstateAI, [PLACEHOLDER: "Nom du responsable"], auto-entrepreneur
  • contact@estateai.fr
  • Base légale : exécution d'un contrat (utilisation du service).

2. Données collectées

Lors de l'inscription

  • Email → authentification, communication
  • Mot de passe (hashé) → sécurité du compte
  • Nom/prénom (optionnel) → personnalisation

Lors de l'utilisation

  • Photos uploadées → génération des contenus IA
  • Prompts texte → optimisation IA
  • Contenus générés → livraison du service
  • Logs d'utilisation → amélioration du service, détection d'abus

Lors du paiement

  • Données de facturation (via Stripe) → traitement des paiements
  • EstateAI ne stocke pas les données bancaires directement (déléguées à Stripe, conforme PCI-DSS).

Lors de la navigation

  • Cookies (voir /politique-cookies)
  • Adresse IP → sécurité, détection d'abus
  • User-agent → compatibilité

3. Durée de conservation

Type de donnéesDurée
Données compteTant que le compte est actif + 30 jours après résiliation
Logs techniques12 mois
Données de facturation10 ans (obligation légale)
CookiesSelon préférences utilisateur (max 13 mois)

4. Vos droits RGPD

L'utilisateur a le droit de :

  • Accéder à ses données (droit d'accès)
  • Rectifier ses données (droit de rectification)
  • Supprimer ses données (droit à l'oubli)
  • Limiter le traitement (droit d'opposition)
  • Exporter ses données (portabilité)
  • Définir des directives post-mortem

Pour exercer ces droits : contact@estateai.fr (réponse sous 30 jours max).

5. Transferts de données hors UE

Certaines données peuvent être transférées vers :

  • Google (Gemini IA) — USA — Clauses contractuelles types
  • OpenAI — USA — Clauses contractuelles types
  • Anthropic — USA — Clauses contractuelles types
  • ElevenLabs — USA — Clauses contractuelles types
  • Vercel — USA — Clauses contractuelles types

L'hébergement principal (Supabase) est en Europe (Paris).

6. Sécurité

Mesures en place :

  • Chiffrement HTTPS/TLS
  • Mots de passe hashés (bcrypt)
  • Authentification forte possible
  • Logs d'accès
  • Sauvegardes régulières

7. Contact DPO

Pas de DPO obligatoire (taille entreprise). Contact privilégié : contact@estateai.fr

8. Réclamation CNIL

En cas de litige, l'utilisateur peut saisir la CNIL :