Politique de confidentialité

Chez PersoIA, la protection de vos données personnelles est au coeur de notre mission. Cette politique décrit comment nous collectons, utilisons et protégeons les informations que nous traitons en tant que responsable de traitement(visiteurs du site, comptes utilisateurs, facturation, support).

Périmètre de cette politique

Cette politique couvre les traitements pour lesquels PersoIA agit comme responsable de traitement au sens du RGPD (UE 2016/679). Elle ne couvre pas les données traitées par PersoIA en tant quesous-traitant pour le compte de ses Clients professionnels (contenus injectés dans les instances IA dédiées) — celles-ci relèvent duContrat de sous-traitance des données (DPA)signé avec chaque Client conformément à l'article 28 RGPD.

Responsable du traitement

Le responsable du traitement est la société MSPLR, SAS éditrice de la marque PersoIA, immatriculée au RCS de Bordeaux sous le numéro 105 591 986, au capital de 1 000 €, dont le siège social est situé 127 Rue Marcel Sembat, 33130 Bègles, France. Les coordonnées détaillées sont publiées sur la pageMentions légales.

Délégué à la protection des données (DPO) : Pierre MERLE, Président de PersoIA, est désigné comme DPO au titre de la désignation volontaire prévue à l'article 37 §4 RGPD.

  • Contact DPO dédié :dpo@persoia.com(objet : RGPD). Cette adresse est relevée par le DPO.

Données collectées

Nous pouvons collecter les données suivantes :

  • Données d'identification : nom, prénom, adresse e-mail professionnelle
  • Données de connexion : adresse IP, logs de connexion
  • Données d'utilisation : interactions avec la plateforme IA
  • Données de facturation : coordonnées de facturation, factures
  • Données de paiement : jeton de carte bancaire, 4 derniers chiffres et date d'expiration (voir Données de paiement)

Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  • Fourniture et gestion du service PersoIA
  • Gestion de votre compte et de votre abonnement
  • Facturation et paiement
  • Support technique et assistance
  • Amélioration de nos services
  • Communication commerciale (avec votre consentement)

Base légale

Le traitement de vos données repose sur l'exécution du contrat (fourniture du service), nos obligations légales (facturation, conservation des logs), votre consentement (communications marketing) et notre intérêt légitime (amélioration du service, sécurité).

Données de paiement

Le paiement de l'abonnement PersoIA se fait par carte bancaire. Lors de la souscription, votre carte est enregistrée sous forme de jeton par notre prestataire de services de paiement, afin de permettre les prélèvements mensuels de votre abonnement et les prélèvements liés à ses modifications (par exemple une montée en gamme en cours de mois), sans nouvelle saisie de votre carte.

  • Finalité : encaissement de l'abonnement (première échéance, renouvellements mensuels) et des modifications d'abonnement.
  • Base légale : exécution du contrat (lesCGV prévoient le paiement par prélèvements mensuels). Votre accord pour l'enregistrement de la carte est en outre recueilli au moment de sa saisie, par une case à cocher non pré-cochée, et journalisé.
  • Destinataire : Lyra Network SAS (solution PayZen), prestataire de services de paiement établi en France, qui traite et conserve les données de carte dans un environnement certifié PCI-DSS.
  • Ce que PersoIA conserve : PersoIA ne voit et ne stocke jamais le numéro complet de votre carte ni son cryptogramme. Nous ne conservons que le jeton fourni par Lyra, les 4 derniers chiffres et la date d'expiration, pour vous permettre d'identifier la carte utilisée.
  • Durée de conservation : PersoIA conserve le jeton pendant la durée de l'abonnement et le supprime de ses systèmes à la résiliation ; il ne peut plus servir à aucun prélèvement. Lyra conserve les données de carte selon ses propres obligations réglementaires (PCI-DSS, lutte contre la fraude). Les factures, elles, sont conservées 10 ans au titre des obligations comptables, sans donnée de carte.
  • Vos choix : vous pouvez remplacer votre carte à tout moment depuis l'espace de facturation de votre compte ; l'ancien jeton est alors remplacé. Un moyen de paiement valide étant requis pendant toute la durée de l'abonnement (CGV, art. 5.3), le jeton est supprimé à la résiliation de l'abonnement, à votre demande ou à l'initiative de PersoIA.

Hébergement et localisation des données

Toutes les données sont hébergées en France, sur des infrastructures OVH et Scaleway. Aucune donnée n'est transférée en dehors de l'Union européenne. Chaque Client dispose d'une isolation cryptographique de ses données (chiffrement AES-256-GCM avec clé unique par Client).

La liste détaillée et à jour des sous-traitants ultérieurs (hébergeurs, processeur de paiement, fournisseur d'email transactionnel) est publiée sur la pageSous-traitants. Toute modification est notifiée 30 jours à l'avance ; les Clients peuvent s'y opposer.

Durée de conservation

  • Données de compte : durée de la relation contractuelle + 3 ans
  • Données de facturation : 10 ans (obligation légale comptable)
  • Jeton de carte bancaire : durée de l'abonnement, supprimé de nos systèmes à la résiliation (voir Données de paiement)
  • Logs de connexion : 12 mois
  • Journal des consentements contractuels (CGV / DPA / rétractation / enregistrement de la carte bancaire) : 5 ans à compter de la fin du contrat (preuve juridique opposable)
  • Données d'utilisation IA injectées dans l'instance Client (conversations, documents indexés) : régies par le DPA. La résiliation déclenche un crypto-shredding : la clé de chiffrement spécifique au Client est détruite, rendant l'ensemble des données chiffrées cryptographiquement inintelligibles, sans nécessité d'effacer chaque enregistrement individuellement.

Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger vos données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : restreindre le traitement de vos données

Pour exercer ces droits, contactez-nous à :dpo@persoia.com

Cookies

Ce site vitrine n'utilise pas de cookies de suivi ni de cookies publicitaires. Seuls des cookies techniques strictement nécessaires au fonctionnement du site peuvent être utilisés.

Pour le détail des cookies utilisés sur l'application clientchat.persoia.com(cookies fonctionnels strictement nécessaires uniquement) et la procédure pour les désactiver, consultez lapolitique de gestion des cookies.

Sécurité

Nous mettons en oeuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles : chiffrement TLS en transit, chiffrement applicatif au repos (AES-256-GCM) avec une clé par Client, contrôle d'accès strict, journalisation des opérations d'authentification et d'administration, et revues de sécurité régulières.

Le détail des mesures techniques et organisationnelles déployées, ainsi que la procédure de signalement des vulnérabilités, sont publiés sur la pageSécurité.

Réclamation

Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez adresser une réclamation à la CNIL :www.cnil.fr

Mise à jour

Cette politique de confidentialité peut être mise à jour à tout moment. La date de dernière mise à jour et le numéro de version sont indiqués ci-dessous.

Dernière mise à jour : 7 septembre 2026 — Version : 1.1