Dernière mise à jour : 29 septembre 2026
Politique de confidentialité
Advisor IA traite des données personnelles dans deux rôles distincts : pour son propre compte (site, prospects, relation commerciale) et pour le compte de ses clients (les données de leurs collaborateurs). Cette politique décrit ces deux situations, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi Informatique et Libertés.
1. Qui sommes-nous ?
Le service Advisor IA est édité par [Raison sociale], [Forme juridique et capital social], dont le siège est situé [Adresse du siège] (voir les mentions légales). Pour toute question relative à vos données, contactez-nous à dpo@advisor-ia.com.
2. Deux rôles distincts
Advisor IA, responsable de traitement
Advisor IA détermine seul les finalités et les moyens des traitements concernant : les visiteurs du site, les personnes qui remplissent le formulaire de contact ou de demande de démonstration, les administrateurs et interlocuteurs des comptes clients (souscription, facturation, support) et la mesure d'audience du site.
Advisor IA, sous-traitant (article 28 du RGPD)
Lorsqu'une ESN ou un cabinet de conseil utilise Advisor IA, il y enregistre les données de ses collaborateurs : consultants, managers, candidats, contacts clients. Pour ces données, le client est responsable de traitement ; Advisor IA agit comme sous-traitant, uniquement sur ses instructions documentées. Ces engagements figurent dans l'accord de traitement des données (DPA) annexé aux conditions générales. Si vous êtes salarié ou candidat d'un client et souhaitez exercer vos droits, adressez-vous en priorité à votre employeur ; nous lui transmettrons toute demande reçue directement et l'assisterons pour y répondre.
3. Traitements dont Advisor IA est responsable
| Finalité | Données | Base légale | Durée de conservation |
|---|---|---|---|
| Répondre à une demande de contact ou de démonstration | Nom, email professionnel, société, message ; taille d'équipe si renseignée | Intérêt légitime (répondre à la demande), mesures précontractuelles | 3 ans après le dernier contact émanant du prospect |
| Prospection commerciale B2B par email | Nom, email professionnel, société, fonction | Intérêt légitime ; opposition possible à tout moment via le lien de désinscription | 3 ans après le dernier contact émanant du prospect |
| Création et gestion du compte client, essai gratuit, support | Identité et coordonnées de l'administrateur, société, échanges avec le support | Exécution du contrat | Durée du contrat, puis 5 ans (prescription) en archive intermédiaire |
| Facturation et comptabilité | Raison sociale, adresse de facturation, contact, factures, historique d'abonnement | Obligation légale | 10 ans à compter de la clôture de l'exercice (art. L. 123-22 du Code de commerce) |
| Sécurité du service (authentification, journaux) | Email de connexion, mot de passe haché, adresse IP, horodatage, actions sensibles | Intérêt légitime (sécurité), obligation de sécurité (art. 32 RGPD) | Session : 12 heures ; journaux : 12 mois maximum |
| Mesure d'audience du site | Pages vues, référent, type d'appareil, pays (données agrégées) | Consentement | 13 mois maximum ; choix de consentement conservé 6 mois |
Minimisation. Le formulaire de contact ne demande que ce qui est nécessaire pour vous répondre : aucun numéro de téléphone, aucune donnée sur vos collaborateurs. Les champs facultatifs sont signalés comme tels. Nous n'achetons ni ne louons de fichiers de prospects et ne vendons aucune donnée.
4. Données traitées pour le compte de nos clients
Selon les modules activés par le client, Advisor IA héberge et traite pour son compte les catégories suivantes :
- Identité et organisation : nom, prénom, email professionnel, rôle, manager, délégations.
- Données contractuelles et économiques : dates d'entrée et de sortie, salaire ou coût journalier, taux journalier moyen (TJM) des missions — accessibles aux seuls rôles habilités par le client.
- Temps et absences : comptes rendus d'activité (CRA), demandes et soldes de congés et RTT. Les arrêts maladie ne sont enregistrés que comme un type d'absence avec ses dates : Advisor IA ne demande et ne doit recevoir aucun motif médical ni justificatif de santé. Nous recommandons au client de restreindre la consultation de ce type d'absence aux personnes qui en ont besoin.
- Missions et activité commerciale : affectations, clients, plafonds de jours, contacts opérationnels (CRM).
- Recrutement (offre Entreprise) : informations de candidature transmises par le client.
Le client définit les finalités (gestion administrative, pilotage de l'activité, paie, recrutement), la base légale et les durées de conservation, et informe ses collaborateurs. Advisor IA ne réutilise jamais ces données pour son propre compte, ni pour entraîner des modèles d'intelligence artificielle. À la fin du contrat, elles sont restituées sur demande puis supprimées dans les délais prévus par les conditions générales.
5. Destinataires et sous-traitants
Les données sont accessibles aux seules personnes habilitées de [Raison sociale] (support, technique, facturation), dans la limite de leurs attributions, et aux sous-traitants suivants :
| Sous-traitant | Service | Localisation |
|---|---|---|
| [Hébergeur — ex. Vercel Inc. / Scaleway / OVHcloud] | Hébergement de l'application et de la base de données | [Pays / région d'hébergement des données — ex. Union européenne (France)] |
| Resend (Resend, Inc.) | Emails transactionnels : invitations, liens de connexion, réinitialisation de mot de passe (adresse email et nom du destinataire) | États-Unis — transfert encadré par les clauses contractuelles types |
| Microsoft (Entra ID) et Google (Workspace) | Connexion par SSO, uniquement si votre entreprise l'a activée et que vous choisissez ce mode : le fournisseur nous transmet votre adresse email, votre nom et un identifiant de connexion. Aucun mot de passe ne nous est transmis. | Selon le fournisseur choisi par votre entreprise |
| Plausible Analytics (Plausible Insights OÜ) | Mesure d'audience du site public, uniquement si vous l'avez acceptée | Union européenne |
| Anthropic (API Claude) | Assistant de planification des congés — uniquement si le client l'a activé (voir ci-dessous) | États-Unis |
Assistant IA de planification
L'assistant est optionnel et désactivé tant que le client ne l'a pas activé. Lorsqu'il est utilisé, Advisor IA calcule d'abord les chiffres de façon déterministe, puis transmet à l'API uniquement ces résultats : nom du consultant tel qu'affiché, noms des clients de mission, plafonds et jours facturés, solde de congés, périodes de congés proposées ou demandées. Aucun salaire, coût, TJM, motif d'absence ou donnée de santé n'est transmis. Les données envoyées via l'API ne sont pas utilisées par Anthropic pour entraîner ses modèles et ne sont conservées que pour une durée limitée, selon ses conditions commerciales.
Transferts hors de l'Union européenne
Lorsqu'un sous-traitant traite des données hors de l'Espace économique européen, le transfert est encadré par la décision d'adéquation UE–États-Unis (Data Privacy Framework) lorsque le destinataire y est certifié, ou à défaut par les clauses contractuelles types de la Commission européenne, complétées si nécessaire de mesures supplémentaires. Une copie de ces garanties peut être obtenue auprès de dpo@advisor-ia.com.
Les clients sont informés au préalable de tout ajout ou remplacement de sous-traitant et peuvent s'y opposer dans les conditions du DPA.
6. Sécurité
- Chiffrement des échanges (HTTPS/TLS) sur l'ensemble du site et du service, avec HSTS.
- Mots de passe jamais stockés en clair : hachage avec sel unique par l'algorithme scrypt.
- Cookie de session signé, httpOnly, limité à 12 heures.
- Isolation stricte des données de chaque client (cloisonnement par organisation, contrôlé à chaque requête).
- Accès par rôle : un consultant ne voit que ses propres données ; salaires et coûts sont réservés aux rôles habilités par le client.
- Journalisation des connexions et actions sensibles, sauvegardes régulières, accès internes restreints.
En cas de violation de données, nous notifions la CNIL dans les conditions de l'article 33 du RGPD pour les traitements dont nous sommes responsables, et informons nos clients dans les meilleurs délais pour ceux que nous réalisons pour leur compte.
7. Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits :
- d'accès à vos données et d'en obtenir une copie ;
- de rectification des données inexactes ou incomplètes ;
- d'effacement, dans les limites de nos obligations légales (notamment comptables) ;
- de limitation du traitement ;
- à la portabilité des données que vous nous avez fournies, lorsque le traitement repose sur le contrat ou le consentement ;
- d'opposition, notamment à la prospection commerciale, à tout moment et sans justification ;
- de retirer votre consentement à tout moment (mesure d'audience) ;
- de définir des directives relatives au sort de vos données après votre décès.
Pour les exercer, écrivez à dpo@advisor-ia.com. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes. Une preuve d'identité ne vous sera demandée qu'en cas de doute raisonnable.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — cnil.fr/plaintes).
8. Cookies
Le site n'utilise que les cookies strictement nécessaires et, avec votre accord seulement, un outil de mesure d'audience. Aucun cookie publicitaire. Le détail et la gestion de vos choix sont présentés dans notre politique de cookies.
9. Modifications
Cette politique peut évoluer, notamment en cas de nouveau sous-traitant ou de nouvelle fonctionnalité. La date de dernière mise à jour figure en haut de la page. Les clients sont informés par email de toute modification substantielle concernant les données qu'ils nous confient.