Politique de confidentialité
Quelles données nous collectons, pourquoi, combien de temps, et comment reprendre la main dessus.
Dernière mise à jour : 30 juillet 2026
Données que nous collectons
- Identité : nom, prénom, adresse e-mail, préférences de langue et de fuseau horaire.
- Organisation : raison sociale, secteur, pays, taille d'équipe, stade de développement.
- Diagnostic : vos réponses au questionnaire, y compris des informations économiques (chiffre d'affaires, budget, marge) que vous choisissez de nous confier.
- Exécution : actions créées, statuts, résultats et apprentissages notés.
- Facturation : références de commande, montants, statut des paiements. Aucune donnée de carte bancaire n'est stockée par nos soins.
- Technique : journaux d'accès et identifiants de trace, expurgés des données personnelles.
Pourquoi nous les traitons
- Produire votre dossier stratégique et le mettre à jour : c'est l'exécution du contrat.
- Assurer la sécurité du service et prévenir les abus : intérêt légitime.
- Facturer et respecter nos obligations comptables : obligation légale.
- Vous informer d'une évolution importante du service : intérêt légitime.
Vos réponses ne sont jamais utilisées pour entraîner un modèle d'intelligence artificielle, ni partagées avec une autre organisation.
Sous-traitants
- Hébergement et base de données : infrastructure européenne chiffrée.
- Génération du dossier : fournisseur de modèle de langage, avec un contexte réduit au strict nécessaire.
- Paiement : PayTech et Stripe, selon les moyens activés pour votre marché.
- Envoi d'e-mails transactionnels.
Chaque sous-traitant est lié par un contrat encadrant la confidentialité et la sécurité des données.
Durée de conservation
- Compte et dossiers : tant que le compte existe, puis suppression sur demande.
- Sessions d'authentification : 90 jours maximum.
- Journaux techniques : 12 mois.
- Pièces comptables et paiements : selon les obligations légales applicables.
Vos droits
Vous pouvez à tout moment accéder à vos données, les corriger, les exporter ou demander leur suppression, depuis Paramètres puis Données, ou en écrivant à confidentialite@comzimut.com. Nous répondons sous trente jours.
Sécurité
Les mesures techniques sont décrites en détail sur la page Sécurité : isolation au niveau de la base de données, chiffrement en transit et au repos, permissions vérifiées côté serveur, journal d'audit en ajout seul.