Politique de confidentialité
Dernière mise à jour : 2026-05-17 · Version 1.0
1. Responsable du traitement
Le responsable du traitement des données personnelles est l'éditeur de CLUB (voir Mentions légales).
Pour toute question relative à vos données, contactez : privacy@jointheclub.space.
2. Données collectées
Lors de la création du compte
- Adresse email
- Prénom et nom (optionnel)
- Mot de passe (haché, jamais stocké en clair)
- Préférences de langue
Lors de l'usage du Service
- Contenu des messages échangés avec les agents
- Mémoire long-terme (faits déduits de vos conversations)
- Métadonnées techniques (date/heure, agent contacté, tokens consommés)
- Adresse IP, user-agent, logs d'accès
Pour la facturation (si abonnement)
- Informations de paiement (gérées exclusivement par Stripe — nous n'y avons pas accès)
- Historique des factures
3. Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Fournir le Service (authentification, conversations) | Exécution du contrat (art. 6.1.b) |
| Personnalisation via mémoire long-terme | Consentement (art. 6.1.a) — révocable |
| Facturation, comptabilité | Obligation légale (art. 6.1.c) |
| Amélioration du Service (analytics anonymisés) | Intérêt légitime (art. 6.1.f) |
| Sécurité, prévention de fraude | Intérêt légitime (art. 6.1.f) |
4. Destinataires et sous-traitants
Vos données sont traitées par les sous-traitants suivants, tous engagés par un accord de traitement (DPA) :
- Anthropic (US) — traitement IA. Cadre légal : SCC + DPA Anthropic.
- Hostinger (UE-DE) — hébergement.
- Stripe (UE-IE) — paiements.
- Voyage AI / Cohere (US) — embeddings et reranking. SCC + DPA.
- Resend (UE) — emails transactionnels.
- Meta (WhatsApp Business) — uniquement si vous activez WhatsApp.
5. Transferts hors UE
Certains sous-traitants (Anthropic, Voyage, Cohere) sont situés aux États-Unis. Les transferts sont encadrés par des Clauses Contractuelles Types (SCC) de la Commission européenne. Les contenus sensibles peuvent être chiffrés en transit.
6. Durée de conservation
- Compte actif : durée de l'inscription
- Compte supprimé : suppression sous 30 jours (logs anonymisés)
- Données comptables : 10 ans (obligation légale)
- Logs de sécurité : 12 mois
- Mémoire long-terme : tant que vous le souhaitez, supprimable à tout moment
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données (art. 15)
- Rectification : corriger des données inexactes (art. 16)
- Effacement : supprimer votre compte et vos données (art. 17) — incluant la mémoire long-terme stockée dans notre base vectorielle
- Portabilité : recevoir vos données dans un format structuré (art. 20)
- Limitation : restreindre certains traitements (art. 18)
- Opposition : vous opposer à un traitement (art. 21)
- Réclamation auprès de la CNIL : cnil.fr
Pour exercer vos droits : privacy@jointheclub.space. Réponse sous 30 jours.
8. Sécurité
Les données sont chiffrées en transit (TLS 1.3) et au repos (AES-256). L'accès aux données est restreint et tracé. Aucune donnée n'est vendue à des tiers.