Politique de confidentialité
Dernière mise à jour : 13 avril 2026
PilotCrew accorde une importance majeure à la protection des données personnelles de ses utilisateurs. Cette politique décrit, en toute transparence, comment nous collectons, utilisons, partageons et protégeons vos informations, en conformité avec le Règlement Général sur la Protection des Données (RGPD) et le Règlement européen sur l'intelligence artificielle (EU AI Act).
1. Responsable du traitement
Le responsable du traitement est KEY FOR AI SAS (marque commerciale : PilotCrew), société par actions simplifiée au capital de 100 €, immatriculée au RCS de Paris sous le numéro 994 487 775, dont le siège social est situé 229 Rue Saint-Honoré, 75001 Paris, France. Pour toute question relative à la protection de vos données, vous pouvez nous contacter à l'adresse : support@pilotcrew.io.
2. Données collectées
Nous collectons les catégories de données suivantes :
- Données de compte : nom, prénom, email, mot de passe (chiffré), nom de l'entreprise, secteur d'activité, ville.
- Données d'usage : pages consultées, actions effectuées, logs techniques, adresse IP, user-agent.
- Contenus générés : textes, images, briefs, configurations que vous fournissez ou que nos agents IA produisent.
- Données de paiement : traitées par Stripe. Nous ne stockons aucune donnée bancaire sur nos serveurs.
3. Finalités du traitement
- Fourniture du Service et des agents IA
- Facturation et gestion des abonnements
- Support client et résolution des incidents
- Amélioration continue du produit (analyses agrégées, anonymisées)
- Communication transactionnelle (emails liés au compte)
- Conformité aux obligations légales et fiscales
4. Bases légales RGPD
- Exécution du contrat (art. 6.1.b) : fourniture du Service, facturation, support.
- Consentement (art. 6.1.a) : communications marketing optionnelles, cookies non essentiels.
- Intérêt légitime (art. 6.1.f) : amélioration du Service, prévention de la fraude, sécurité.
- Obligation légale (art. 6.1.c) : conservation des données de facturation.
5. Destinataires et sous-traitants
Vos données peuvent être transmises aux sous-traitants suivants, strictement pour les besoins du Service :
- Vercel — hébergement de l'application
- Supabase — base de données et authentification (UE)
- Stripe — traitement des paiements
- Anthropic (Claude) — traitement IA
- Google (Gemini) — traitement IA
- OpenAI (GPT) — traitement IA
- Resend — envoi d'emails transactionnels
- Upstash — cache et file d'attente
- Cloudflare — CDN et sécurité réseau
- Langfuse — observabilité IA
6. Transferts hors Union européenne
Certains sous-traitants (notamment Anthropic, OpenAI, Google) sont établis aux États-Unis. Ces transferts sont encadrés par des clauses contractuelles types adoptées par la Commission européenne, garantissant un niveau de protection équivalent à celui exigé par le RGPD.
7. Durée de conservation
- Compte actif : durée de l'abonnement + 3 ans après résiliation
- Logs techniques : 13 mois maximum
- Données de facturation : 10 ans (obligation légale)
- Contenus générés : supprimés sur demande ou 30 jours après clôture du compte
8. Vos droits RGPD
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données
- Droit de rectification — corriger des données inexactes
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la portabilité — récupérer vos données dans un format structuré
- Droit d'opposition au traitement pour motif légitime
- Droit de limitation du traitement
- Droit de ne pas faire l'objet d'une décision automatisée
Pour exercer ces droits : support@pilotcrew.io. Vous avez également le droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Cookies
PilotCrew utilise exclusivement des cookies techniques strictement nécessaires au fonctionnement du Service (authentification, préférences). Nous n'utilisons aucun cookie de tracking publicitaire ni d'analytics tiers. Aucun consentement préalable n'est donc requis, conformément à la recommandation CNIL.
10. Conformité EU AI Act
PilotCrew s'engage au respect du Règlement européen sur l'intelligence artificielle :
- Transparence : tout contenu généré par IA est identifiable via un marquage interne (labeling IA).
- Audit logs : chaque appel à un modèle d'IA est tracé (agent, coût, latence) pour garantir la traçabilité.
- Opt-out : vous pouvez désactiver à tout moment la génération automatique et passer en mode approbation manuelle.
- Supervision humaine : les agents opèrent sous le contrôle de l'utilisateur, avec validation possible à chaque étape.
11. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement AES-256 au repos, TLS 1.3 en transit, contrôles d'accès stricts, rotation des secrets, audit trimestriel des dépendances.
12. DPO et contact
Délégué à la protection des données : support@pilotcrew.io