Politique de confidentialité — Art. 12 à 14 RGPD

Politique de confidentialité — ALEX / MyAgentIA

Cette politique explique quelles données personnelles sont traitées dans le cadre du service ALEX, pourquoi, pendant combien de temps, avec qui elles sont partagées et quels droits vous pouvez exercer. Elle s'adresse à deux publics distincts : les Utilisateurs titulaires d'un compte ALEX, et les personnes démarchées dans le cadre des campagnes de prospection menées par ces Utilisateurs.

Raison sociale

Entreprise individuelle Candice Dambrin (MyAgentIA)

Nom commercial / service

MyAgentIA — service : ALEX

SIRET

104 518 188 00016

Siège

24 rue des Catelaines, 59320 Haubourdin, France

Délégué à la protection des données

Aucun DPO désigné (non obligatoire au regard de la taille et de l'activité de l'entreprise). Point de contact RGPD : Candice Dambrin, à l'adresse ci-dessus.

01

Qui sommes-nous

MyAgentIA édite et exploite ALEX, un service en ligne d'aide à la prospection commerciale (recherche, enrichissement, scoring et génération de messages de prospection). Selon la donnée concernée, MyAgentIA agit à deux titres différents au sens du RGPD :

RôleDonnées concernées
Responsable de traitement Vos données si vous êtes vous-même titulaire d'un compte ALEX (section 2).
Sous-traitant Vos données si vous avez été identifié·e ou contacté·e dans le cadre d'une campagne de prospection menée par un Utilisateur d'ALEX (section 3).

Cette distinction détermine qui contacter pour exercer vos droits : voir la section 8.

02

Si vous êtes Utilisateur d'ALEX

Les traitements suivants concernent les personnes titulaires d'un compte ALEX, pour lesquelles MyAgentIA est responsable de traitement.

A1Compte et authentification
Finalité
Créer et gérer votre compte, vous authentifier, maintenir votre session.
Base légale
Exécution du contrat qui nous lie (art. 6.1.b RGPD).
Données traitées
  • Nom et email de connexion ;
  • Mot de passe (haché, jamais stocké en clair) ;
  • Identifiant de compte et plan d'abonnement souscrit ;
  • Jetons de session (cookies strictement nécessaires, voir section 9).
Conservation
Durée de vie de votre compte, jusqu'à sa suppression via votre espace ou sur simple demande à [email protected]. Cette suppression est immédiate dans notre base active ; une copie peut néanmoins subsister jusqu'à 6 mois dans nos sauvegardes chiffrées, le temps de leur rotation naturelle (voir fiche A4).
A2Abonnement et facturation
Finalité
Gérer votre abonnement, traiter les paiements, émettre les factures.
Base légale
Exécution du contrat ; obligation légale de conservation comptable (art. 6.1.b et 6.1.c RGPD).
Données traitées
Identité, email, plan souscrit, identifiant client Stripe. Nous ne recevons ni ne stockons jamais vos coordonnées bancaires : elles sont traitées directement par notre prestataire de paiement, Stripe.
Destinataire
Stripe (voir section 4).
Conservation
10 ans à compter de la clôture de l'exercice comptable concerné, conformément à nos obligations comptables légales.
A3Identifiants de messagerie (SMTP/IMAP)
Finalité
Envoyer, depuis votre propre boîte mail, les emails de prospection et de relance générés par le Service, en votre nom.
Base légale
Exécution du contrat (art. 6.1.b RGPD) : cette fonctionnalité ne fonctionne qu'avec vos identifiants, que vous configurez vous-même.
Données traitées
Adresse, hôtes, ports et mot de passe applicatif de votre messagerie, tels que vous les renseignez dans votre espace.
Destinataire
Aucun destinataire externe : ces identifiants ne servent qu'en interne, pour les envois déclenchés depuis votre compte.
Conservation
Le temps de votre configuration active, jusqu'à sa suppression manuelle depuis votre espace ou jusqu'à la clôture de votre compte. Cette suppression est immédiate dans notre base active ; une copie peut néanmoins subsister jusqu'à 6 mois dans nos sauvegardes chiffrées, le temps de leur rotation naturelle (voir fiche A4).
A4Sécurité et sauvegardes
Finalité
Sécuriser le Service et assurer la continuité d'activité par des sauvegardes régulières.
Base légale
Intérêt légitime de MyAgentIA à assurer la sécurité de son système d'information (art. 6.1.f RGPD).
Données traitées
L'ensemble des données de votre compte, incluses de façon incidente dans les sauvegardes chiffrées de la base de données.
Conservation
Sauvegardes conservées 7 jours, puis 4 semaines, puis 6 mois selon leur ancienneté, avant suppression automatique.
03

Si vous avez été démarché·e via ALEX

Vous avez peut-être reçu un message de prospection, ou identifié votre profil professionnel ou vos centres d'intérêt publics dans un outil utilisant ALEX. Dans ce cas, MyAgentIA n'est pas responsable de vos données : elle agit uniquement en qualité de sous-traitant, pour le compte de l'entreprise ou du professionnel indépendant qui a mené cette campagne (l'« Utilisateur »), seul responsable de traitement à votre égard.

Comment exercer vos droits Adressez votre demande directement à l'entreprise ou à la personne qui vous a contacté·e, dont les coordonnées figurent normalement dans le message reçu. Si vous ne parvenez pas à identifier cette personne, vous pouvez nous écrire à [email protected] : nous transmettrons votre demande à l'Utilisateur concerné, en notre qualité de sous-traitant technique.
B1Recherche, enrichissement et scoring
Finalité
Identifier des prospects pertinents pour l'activité de l'Utilisateur, enrichir leur profil, les noter (scoring) et générer des messages de prospection personnalisés.
Catégories concernées
  • B2B : interlocuteurs professionnels d'entreprises ciblées (nom, poste, entreprise, email professionnel) ;
  • B2C : particuliers identifiés par centre d'intérêt public affiché sur les réseaux sociaux.
Origine des données
Sources publiquement accessibles (recherche web, réseaux sociaux, sites d'entreprise), collectées de façon automatisée.
Base légale
Si vous êtes un interlocuteur professionnel (B2B), ce traitement repose sur l'intérêt légitime de l'Utilisateur à vous solliciter dans le cadre de son activité commerciale (art. 6.1.f du RGPD) ; vous pouvez vous y opposer à tout moment, notamment via la mention de désinscription figurant dans tout email envoyé directement par le Service. Si vous êtes un particulier (B2C), votre consentement préalable à être sollicité·e est requis (art. L34-5 du Code des postes et des communications électroniques). Le recueil de ce consentement relève de l'Utilisateur qui vous a démarché·e ; avant de générer un message vous concernant, le Service exige de lui qu'il déclare disposer de ce consentement et précise comment il l'a obtenu, cette déclaration étant horodatée et conservée.
Nature du traitement
Un score et un rapport vous concernant sont générés par un modèle d'intelligence artificielle à partir des données collectées. Ce score aide l'Utilisateur à prioriser ses actions ; il ne déclenche aucune décision automatique produisant des effets juridiques à votre égard — la décision de vous contacter, et son contenu, reste prise par une personne physique du côté de l'Utilisateur.
Conservation
Aucune purge automatique : la suppression relève d'une action manuelle de l'Utilisateur qui vous a démarché·e, sur la base d'une durée qu'il détermine (3 ans à compter du dernier contact utile, à titre de repère recommandé par la CNIL). Cette suppression est immédiate dans notre base active ; une copie peut néanmoins subsister jusqu'à 6 mois dans nos sauvegardes chiffrées, le temps de leur rotation naturelle (voir fiche A4).
Vos droits
Vous pouvez notamment vous opposer à ce traitement à tout moment ; voir section 8.
04

Destinataires et sous-traitants

Nous recourons à des prestataires techniques pour exécuter les traitements décrits ci-dessus. Chacun n'accède qu'aux données strictement nécessaires à sa mission. La plupart sont engagés contractuellement à un niveau de protection adapté ; le cas particulier de Serper.dev est précisé à l'article 5.

PrestataireRôlePays
StripePaiement, facturationÉtats-Unis (entité UE : Stripe Payments Europe Ltd)
BrevoEnvoi d'emails transactionnels (ex. confirmation de suppression de compte)France / Union européenne
Mistral AIGénération de contenus par IA (emails, stratégies, scoring)France
Serper.devAPI de recherche web utilisée pour l'identification des prospectsÉtats-Unis
CloudflareExposition publique sécurisée de notre infrastructure (tunnel)États-Unis

Notre infrastructure d'exploitation (orchestration des workflows, base de données, navigation automatisée) est auto-hébergée par MyAgentIA sur son propre serveur ; elle n'implique aucun sous-traitant tiers supplémentaire.

05

Transferts hors Union Européenne

Certains de nos prestataires (Stripe, Serper.dev, Cloudflare) sont susceptibles de traiter des données depuis les États-Unis. Les transferts vers Stripe et Cloudflare sont encadrés par les clauses contractuelles types de la Commission européenne ou par l'entité européenne du prestataire. Le transfert vers Serper.dev, utilisé lors de l'enrichissement d'un profil déjà identifié, n'est aujourd'hui encadré par aucune de ces garanties, ce prestataire ne proposant ni clauses contractuelles types ni certification au titre du cadre européen de protection des données (Data Privacy Framework) ; ce point fait l'objet d'un suivi de notre part en vue d'une mise en conformité ou d'un changement de prestataire. Aucune autre donnée n'est transférée hors de l'Union européenne.

06

Durées de conservation

Nous conservons vos données pendant la durée strictement nécessaire aux finalités décrites ci-dessus :

DonnéeDurée
Compte UtilisateurJusqu'à suppression du compte
Données de facturation10 ans (obligation comptable légale)
Identifiants de messagerieJusqu'à suppression manuelle ou clôture du compte
Sauvegardes7 jours, 4 semaines puis 6 mois selon l'ancienneté
Données de prospects (pour le compte d'un Utilisateur)Aucune purge automatique ; suppression manuelle par l'Utilisateur, sur la base d'une durée qu'il détermine (3 ans à compter du dernier contact utile, à titre de repère recommandé par la CNIL)

Ces durées s'entendent pour la base de données active. Toute suppression (compte, prospects, identifiants de messagerie) est exécutée sans délai dans cette base active ; une copie peut néanmoins subsister temporairement dans nos sauvegardes chiffrées, selon la durée de rotation indiquée ci-dessus (7 jours à 6 mois maximum), avant sa disparition complète.

07

Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées pour protéger vos données, notamment :

  • Hachage des mots de passe de compte, chiffrement du mot de passe SMTP/IMAP que vous configurez pour l'envoi d'emails, et jetons de session en cookies httpOnly non accessibles en JavaScript ;
  • Cloisonnement strict des données entre Utilisateurs au niveau de la base de données ;
  • Sauvegardes quotidiennes chiffrées ;
  • Accès restreint au personnel technique habilité, sur la base du besoin d'en connaître ;
  • Exposition publique de notre infrastructure via un tunnel sécurisé plutôt qu'une ouverture directe de ports.
08

Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données : accès, rectification, effacement, limitation du traitement, opposition, portabilité, et définition de directives relatives à leur sort après votre décès. Pour les traitements dont MyAgentIA est responsable (section 2), exercez ces droits directement auprès de nous à [email protected]. Pour les traitements dont MyAgentIA est sous-traitant (section 3), adressez votre demande à l'Utilisateur concerné ou, à défaut, à nous-mêmes qui la transmettrons. Nous répondons à toute demande dans un délai maximal d'un mois.

09

Cookies et traceurs

ALEX n'utilise à ce jour que des cookies strictement nécessaires au fonctionnement du Service : des jetons de session (httpOnly) permettant de vous maintenir authentifié·e. Aucun cookie publicitaire, de mesure d'audience ou de traçage n'est déposé. Ces cookies strictement nécessaires ne requièrent pas de consentement préalable au sens de l'article 82 de la loi Informatique et Libertés. Si cela venait à évoluer, une politique de cookies dédiée serait publiée et un recueil de consentement mis en place le cas échéant.

10

Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.

11

Modifications de la présente politique

Cette politique peut être mise à jour pour refléter une évolution du Service ou de la réglementation. La date de dernière mise à jour figure en tête de ce document et dans le panneau latéral. En cas de modification substantielle, les Utilisateurs seront informés par email ou par une notification au sein du Service.

VersionDateModification
1.028/07/2026Création de la politique de confidentialité.