Politique de confidentialité

Dernière mise à jour : 10/06/2026

PayGuard AI (« nous ») attache une grande importance à la protection des données personnelles. La présente politique explique quelles données sont traitées, pourquoi, sur quelle base, avec qui elles sont partagées et quels sont vos droits.

1. Responsable de traitement

Double rôle — important. Pour les données de votre propre compte (section 3.A), nous sommes responsable de traitement. En revanche, pour les données concernant vos acheteurs / clients finaux que nous traitons afin de défendre vos litiges (section 3.B), nous agissons comme sous-traitant pour votre compte (vous restez responsable de traitement). Un accord de sous-traitance (DPA) encadre cette relation — voir section 9.

2. Délégué à la protection des données (DPO)

Pour toute question relative à la protection des données : contact@payguard-ai.com.

3. Données traitées et finalités

3.A — Données de votre compte PayGuard (nous = responsable)

DonnéesFinalitéBase légale
Identité, e-mail, identifiants de connexionCréation et gestion de votre compteExécution du contrat
Données de facturation et d’abonnement (via Stripe)Gestion des paiements et abonnementsExécution du contrat / obligation légale (comptable)
Données d’usage, journaux techniquesFonctionnement, sécurité, amélioration du serviceIntérêt légitime
Données de connexion à vos comptes Stripe/PayPal et plateformes (jetons d’accès)Détection et défense des litigesExécution du contrat
Communications avec le supportAssistanceIntérêt légitime
Cookies de mesure / affiliationcf. section 7Consentement

3.B — Données de vos acheteurs traitées pour défendre vos litiges (nous = sous-traitant)

Pour constituer les dossiers de défense, nous traitons, sur vos instructions, des données relatives à vos acheteurs : identité et e-mail, détails de transaction, preuves de livraison / d’accès au produit, journaux de connexion, échanges. Ces données sont utilisées uniquement pour préparer et soumettre les réponses aux litiges, jamais à d’autres fins.

4. Destinataires et sous-traitants

Nous faisons appel aux prestataires suivants, strictement pour les finalités ci-dessus :

PrestataireRôleLocalisationTransfert hors UE
StripePaiements, gestion des litigesUE / États-UnisOui — encadré (clauses types / DPF)
PayPalPaiements, gestion des litigesUE / États-UnisOui — encadré (clauses types / DPF)
SupabaseHébergement base de données et authentificationUE / États-UnisOui — encadré
VercelHébergement de l’applicationÉtats-UnisOui — encadré (clauses types / DPF)
AnthropicGénération assistée par IA des réponses de défenseÉtats-UnisOui — encadré
ResendEnvoi d’e-mails transactionnelsÉtats-UnisOui — encadré
SentryMonitoring technique des erreurs (données personnelles filtrées)États-UnisOui — encadré
RewardfulProgramme d’affiliation (si cookie marketing accepté)États-UnisOui — encadré

Les données transmises à Anthropic pour générer une réponse de défense ne sont pas utilisées pour entraîner ses modèles dans le cadre de l’usage API.

5. Transferts hors Union européenne

Certains prestataires sont établis hors UE (notamment aux États-Unis). Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou Data Privacy Framework).

6. Durées de conservation

  • Données de compte : pendant la durée de l’abonnement, puis 12 mois après la résiliation, sauf obligation légale contraire.
  • Données de facturation : 10 ans (obligation comptable légale).
  • Données de litiges et preuves : pendant la durée de l’abonnement, puis 12 mois, puis suppression.
  • Données des acheteurs (sous-traitance, section 3.B) : supprimées ou restituées à la fin de la prestation, conformément au DPA.

7. Cookies

Les cookies strictement nécessaires (session, sécurité, état de connexion) sont exemptés de consentement. Les cookies non essentiels (affiliation Rewardful) ne sont déposés qu’après votre consentement via le bandeau dédié. Vous pouvez modifier ou retirer votre choix à tout moment via le lien « Gestion des cookies » en pied de page.

8. Vos droits

Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Pour les exercer : contact@payguard-ai.com.

Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

Pour les données de vos acheteurs (section 3.B), les demandes d’exercice de droits sont à adresser à vous (responsable de traitement) ; nous vous assistons conformément au DPA.

9. Accord de sous-traitance (DPA)

Pour les données de vos acheteurs, un accord de sous-traitance (DPA) conforme à l’article 28 du RGPD encadre nos obligations.

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles : chiffrement en transit et au repos, cloisonnement des accès par utilisateur (RLS), restriction des accès aux seules données nécessaires. Aucun système n’étant infaillible, nous ne pouvons garantir une sécurité absolue.

11. Modifications

Cette politique peut évoluer ; la version en vigueur est celle publiée sur cette page, datée en en-tête.

12. Contact

contact@payguard-ai.com