Politique de confidentialité
Dernière mise à jour : 10/06/2026
PayGuard AI (« nous ») attache une grande importance à la protection des données personnelles. La présente politique explique quelles données sont traitées, pourquoi, sur quelle base, avec qui elles sont partagées et quels sont vos droits.
1. Responsable de traitement
Double rôle — important. Pour les données de votre propre compte (section 3.A), nous sommes responsable de traitement. En revanche, pour les données concernant vos acheteurs / clients finaux que nous traitons afin de défendre vos litiges (section 3.B), nous agissons comme sous-traitant pour votre compte (vous restez responsable de traitement). Un accord de sous-traitance (DPA) encadre cette relation — voir section 9.
2. Délégué à la protection des données (DPO)
Pour toute question relative à la protection des données : contact@payguard-ai.com.
3. Données traitées et finalités
3.A — Données de votre compte PayGuard (nous = responsable)
| Données | Finalité | Base légale |
|---|---|---|
| Identité, e-mail, identifiants de connexion | Création et gestion de votre compte | Exécution du contrat |
| Données de facturation et d’abonnement (via Stripe) | Gestion des paiements et abonnements | Exécution du contrat / obligation légale (comptable) |
| Données d’usage, journaux techniques | Fonctionnement, sécurité, amélioration du service | Intérêt légitime |
| Données de connexion à vos comptes Stripe/PayPal et plateformes (jetons d’accès) | Détection et défense des litiges | Exécution du contrat |
| Communications avec le support | Assistance | Intérêt légitime |
| Cookies de mesure / affiliation | cf. section 7 | Consentement |
3.B — Données de vos acheteurs traitées pour défendre vos litiges (nous = sous-traitant)
Pour constituer les dossiers de défense, nous traitons, sur vos instructions, des données relatives à vos acheteurs : identité et e-mail, détails de transaction, preuves de livraison / d’accès au produit, journaux de connexion, échanges. Ces données sont utilisées uniquement pour préparer et soumettre les réponses aux litiges, jamais à d’autres fins.
4. Destinataires et sous-traitants
Nous faisons appel aux prestataires suivants, strictement pour les finalités ci-dessus :
| Prestataire | Rôle | Localisation | Transfert hors UE |
|---|---|---|---|
| Stripe | Paiements, gestion des litiges | UE / États-Unis | Oui — encadré (clauses types / DPF) |
| PayPal | Paiements, gestion des litiges | UE / États-Unis | Oui — encadré (clauses types / DPF) |
| Supabase | Hébergement base de données et authentification | UE / États-Unis | Oui — encadré |
| Vercel | Hébergement de l’application | États-Unis | Oui — encadré (clauses types / DPF) |
| Anthropic | Génération assistée par IA des réponses de défense | États-Unis | Oui — encadré |
| Resend | Envoi d’e-mails transactionnels | États-Unis | Oui — encadré |
| Sentry | Monitoring technique des erreurs (données personnelles filtrées) | États-Unis | Oui — encadré |
| Rewardful | Programme d’affiliation (si cookie marketing accepté) | États-Unis | Oui — encadré |
Les données transmises à Anthropic pour générer une réponse de défense ne sont pas utilisées pour entraîner ses modèles dans le cadre de l’usage API.
5. Transferts hors Union européenne
Certains prestataires sont établis hors UE (notamment aux États-Unis). Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou Data Privacy Framework).
6. Durées de conservation
- Données de compte : pendant la durée de l’abonnement, puis 12 mois après la résiliation, sauf obligation légale contraire.
- Données de facturation : 10 ans (obligation comptable légale).
- Données de litiges et preuves : pendant la durée de l’abonnement, puis 12 mois, puis suppression.
- Données des acheteurs (sous-traitance, section 3.B) : supprimées ou restituées à la fin de la prestation, conformément au DPA.
7. Cookies
Les cookies strictement nécessaires (session, sécurité, état de connexion) sont exemptés de consentement. Les cookies non essentiels (affiliation Rewardful) ne sont déposés qu’après votre consentement via le bandeau dédié. Vous pouvez modifier ou retirer votre choix à tout moment via le lien « Gestion des cookies » en pied de page.
8. Vos droits
Conformément au RGPD, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. Pour les exercer : contact@payguard-ai.com.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour les données de vos acheteurs (section 3.B), les demandes d’exercice de droits sont à adresser à vous (responsable de traitement) ; nous vous assistons conformément au DPA.
9. Accord de sous-traitance (DPA)
Pour les données de vos acheteurs, un accord de sous-traitance (DPA) conforme à l’article 28 du RGPD encadre nos obligations.
10. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles : chiffrement en transit et au repos, cloisonnement des accès par utilisateur (RLS), restriction des accès aux seules données nécessaires. Aucun système n’étant infaillible, nous ne pouvons garantir une sécurité absolue.
11. Modifications
Cette politique peut évoluer ; la version en vigueur est celle publiée sur cette page, datée en en-tête.
12. Contact
contact@payguard-ai.com