Politique de confidentialité

Dernière mise à jour : 24 février 2026

1. Introduction

MaveilleIA (ci-après "nous", "notre" ou "la Plateforme") est un service édité par MaveilleIA SAS, dont le siège social est situé en France. Nous nous engageons à protéger la vie privée de nos utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

2. Données collectées

Nous collectons les catégories de données suivantes :

Données de compte

  • Adresse e-mail
  • Nom et prénom
  • Informations de connexion (via Clerk, notre fournisseur d'authentification)

Données d'utilisation

  • Marques et concurrents que vous surveillez
  • Résultats d'analyses de visibilité IA
  • Historique des requêtes effectuées
  • Données de navigation et logs techniques

Données de paiement

  • Les paiements sont traités par Stripe. Nous ne stockons jamais vos numéros de carte bancaire.
  • Identifiant client Stripe et détails d'abonnement

3. Finalités du traitement

Vos données sont utilisées pour :

  • Fournir et améliorer nos services de veille IA
  • Gérer votre compte et votre abonnement
  • Exécuter les analyses de visibilité auprès des moteurs IA (ChatGPT, Claude, Gemini, Perplexity)
  • Vous envoyer des alertes et notifications liées à vos marques
  • Assurer la sécurité et prévenir les abus
  • Respecter nos obligations légales

4. Bases légales

  • Exécution du contrat : traitement nécessaire à la fourniture du service
  • Intérêt légitime : amélioration du service, sécurité, prévention de la fraude
  • Consentement : communications marketing (si applicable)
  • Obligation légale : conservation des données de facturation

5. Sous-traitants et transferts de données

Nous faisons appel aux sous-traitants suivants :

  • Clerk (États-Unis) — Authentification et gestion des comptes
  • Stripe (États-Unis) — Traitement des paiements
  • Railway (États-Unis) — Hébergement de l'application et base de données
  • OpenAI, Anthropic, Google, Perplexity (États-Unis) — Exécution des requêtes IA

Ces transferts vers les États-Unis sont encadrés par les clauses contractuelles types (CCT) de la Commission européenne et/ou le Data Privacy Framework UE-US.

6. Durée de conservation

  • Données de compte : conservées pendant la durée de votre abonnement, puis supprimées sous 30 jours après clôture
  • Données d'analyse : conservées 12 mois pour l'historique, puis anonymisées
  • Données de facturation : conservées 10 ans conformément aux obligations comptables
  • Logs techniques : conservés 12 mois maximum

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir une copie de vos données personnelles
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : demander la suppression de vos données
  • Droit à la portabilité : recevoir vos données dans un format structuré
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : demander la restriction du traitement

Pour exercer ces droits, contactez-nous à privacy@maveilleia.com. Nous répondrons dans un délai de 30 jours.

8. Cookies

Lors de votre première visite, un bandeau vous permet de choisir les cookies que vous acceptez. Vos préférences sont enregistrées localement et peuvent être modifiées à tout moment.

Cookies essentiels (toujours actifs)

  • __clerk_db_jwt, __session, __client_uat — Authentification et session utilisateur (Clerk)
  • ga_temp_tokens — Stockage temporaire chiffré des jetons OAuth lors de la connexion Google Analytics (10 min, httpOnly)

Cookies fonctionnels (avec votre consentement)

  • __stripe_mid, __stripe_sid — Prévention de la fraude et affichage de la grille tarifaire (Stripe). Ces cookies sont déposés par stripe.com lorsque vous consultez la page de tarification.

Stockage local

  • maveille-theme, maveille-color-mode — Préférences d'affichage (thème et mode clair/sombre)
  • maveille-cookie-consent — Vos choix en matière de cookies

Nous n'utilisons aucun cookie publicitaire, de tracking ou d'analyse comportementale.

9. Intégration Google Analytics

Si vous connectez votre compte Google Analytics à notre plateforme, nous stockons vos jetons d'accès OAuth de manière chiffrée (AES-256-GCM) dans notre base de données. Ces jetons sont utilisés uniquement pour récupérer les données de trafic provenant des moteurs IA vers votre site. Vous pouvez révoquer cet accès à tout moment depuis les paramètres d'intégration.

10. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement en transit (HTTPS/TLS), chiffrement au repos pour les données sensibles, contrôle d'accès strict, et audits réguliers.

11. Contact

Pour toute question relative à cette politique ou à vos données personnelles :

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) sur www.cnil.fr.

Politique de confidentialité | MaveilleIA