Légal

Politique de confidentialité

1. Préambule

Clementia SAS (« nous ») accorde une importance fondamentale à la protection de vos données personnelles. Cette politique de confidentialité décrit comment nous collectons, utilisons et protégeons vos données dans le cadre de l'utilisation du site clementia.ai et des services Clementia.

Nous nous conformons au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679), à la Loi française n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés ») et, pour les utilisateurs marocains, à la Loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.

2. Identité du responsable de traitement

Le responsable du traitement est :

Pour les services SaaS, Clementia agit en tant que sous-traitant au sens du RGPD pour le compte de ses clients (responsables de traitement). Les modalités sont précisées dans un Accord de Sous-Traitance des Données (DPA) signé avec chaque client.

3. Données personnelles collectées

Nous collectons les catégories de données suivantes :

3.1 Via le site clementia.ai (visiteurs et prospects)

CatégorieDonnées concernéesSource
IdentificationEmail professionnel, nom de l'entrepriseFormulaire de demande de démo
Préférences commercialesTaille d'équipe, cas d'usage prioritaireFormulaire
NavigationPages consultées, source de trafic, durée de visite, appareilCookies analytiques (sous réserve de consentement)
IP et géolocalisationAdresse IP, pays/ville approximativeConnexion automatique

3.2 Via les services Clementia (clients souscripteurs)

CatégorieDonnées concernées
CompteIdentifiants, email, rôle dans l'entreprise
FacturationCoordonnées bancaires (via Stripe), historique de facturation
Configuration agentsPrompts, base de connaissances, intégrations API
Données traitées par les agentsContenu des conversations, emails, fichiers — relevant de la responsabilité du Client (DPA)

4. Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

5. Bases légales

Conformément à l'article 6 du RGPD, les bases légales applicables sont :

6. Destinataires et sous-traitants

Vos données sont accessibles à :

Aucune donnée n'est vendue à des tiers à des fins commerciales.

7. Transferts hors Union Européenne

Certains de nos sous-traitants peuvent traiter des données hors UE (notamment les fournisseurs de modèles IA américains). Ces transferts sont encadrés par :

Pour le marché marocain, le Maroc bénéficie d'une reconnaissance d'adéquation partielle dans certains contextes ; les transferts sont également encadrés par contrat.

8. Particularité BYOK (Bring Your Own Keys)

Pour l'utilisation des modèles d'IA (LLM), le Client fournit ses propres clés API auprès de fournisseurs tiers (OpenAI, Anthropic, Google, etc.). Les conversations transitent alors directement entre la plateforme Clementia et le fournisseur LLM choisi par le Client. Clementia n'a pas accès au compte LLM du Client et n'est pas responsable de la politique de confidentialité du fournisseur LLM choisi. Le Client est invité à consulter directement les politiques de ces fournisseurs.

9. Durées de conservation

DonnéeDurée
Compte client actifPendant toute la durée du contrat + 3 ans à des fins commerciales
Factures et données comptables10 ans (obligation légale)
Prospects (formulaire démo)3 ans à compter du dernier contact
Cookies analytiques13 mois maximum
Données utilisateurs traitées par les agents IASelon les instructions du Client (DPA), 30 jours par défaut après résiliation
Logs de sécurité1 an

10. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

Pour exercer vos droits, contactez-nous à : rgpd@clementia.ai en précisant votre demande et en joignant un justificatif d'identité. Nous répondons dans un délai d'1 mois (extensible à 3 mois pour les demandes complexes).

11. Cookies et traceurs

Lors de votre visite sur clementia.ai, des cookies et traceurs peuvent être déposés sur votre terminal par Clementia SAS, responsable du traitement, ou par ses partenaires. Un cookie est un petit fichier texte enregistré par votre navigateur qui permet de reconnaître votre terminal lors de vos visites.

Durée de conservation. Les cookies soumis à consentement ont une durée de vie maximale de 13 mois. Les informations collectées par leur intermédiaire sont conservées au maximum 25 mois.

Gérer vos choix. À votre première visite, un bandeau vous permet d'accepter, de refuser ou de personnaliser ces cookies. Vous pouvez modifier votre choix à tout moment en cliquant sur « Gérer les cookies » en bas de chaque page, ou via les paramètres de votre navigateur. Le refus n'a aucune incidence sur votre navigation ni sur l'accès à nos services.

Vos droits. Vous pouvez exercer vos droits d'accès, de rectification, d'effacement, de limitation et d'opposition en écrivant à rgpd@clementia.ai (voir section 14), et introduire une réclamation auprès de la CNIL (www.cnil.fr).

12. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :

Notre infrastructure technique s'appuie sur des sous-traitants audités selon les standards reconnus de l'industrie (ISO 27001, SOC 2 Type II). Les certifications applicables sont communicables sur demande dans le cadre de l'évaluation fournisseur, sous accord de confidentialité.

13. Modifications de la présente politique

Cette politique peut être mise à jour pour refléter les évolutions légales ou de nos services. La date de dernière mise à jour figure en tête du document. En cas de modification substantielle, nous vous en informerons par email ou via une notification sur le site.

14. Contact

Pour toute question relative à cette politique ou à vos données personnelles :