Politique de confidentialité
Dernière mise à jour : 2 mai 2026
La présente politique de confidentialité décrit comment Socle (ci-après « nous », « notre ») collecte, utilise et protège vos données personnelles lorsque vous utilisez notre service accessible à l'adresse https://socle-tech.fr (ci-après « le Service »).
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD) et à la loi française Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
Socle Technologies, exerçant sous le nom commercial Socle
- Adresse : 60 rue Raynouard, 75016 Paris, France
- SIRET : 918 154 774 00023
- Email : contact@socle-tech.fr
2. Données collectées
Nous collectons les catégories de données suivantes :
2.1 Données d'inscription et d'identification
Lors de la création de votre compte, nous collectons :
- Adresse email (obligatoire)
- Prénom et nom (optionnels)
- Identifiant utilisateur unique généré par notre prestataire d'authentification
2.2 Données de facturation
Lors de la souscription à un abonnement payant :
- Coordonnées de facturation (nom, adresse)
- Données de paiement (traitées exclusivement par notre prestataire de paiement Stripe — nous ne stockons aucune donnée de carte bancaire)
- Historique des paiements et factures
2.3 Données d'utilisation du service
- Documents que vous téléversez (cahiers des charges, bases de connaissances, templates) pour traitement par le Service
- Documents générés par le Service à votre demande
- Métadonnées de génération (date, plan utilisé, statistiques d'usage)
- Logs techniques (adresse IP, navigateur, horodatage des actions)
2.4 Données de communication
- Échanges par email avec notre support
- Retours et commentaires éventuels
3. Finalités et bases légales du traitement
| Finalité | Base légale |
|---|---|
| Création et gestion de votre compte | Exécution du contrat |
| Fourniture du Service (génération de documents) | Exécution du contrat |
| Facturation et gestion des abonnements | Exécution du contrat / Obligation légale |
| Support client | Exécution du contrat / Intérêt légitime |
| Amélioration du Service | Intérêt légitime |
| Sécurité et prévention de la fraude | Intérêt légitime |
| Conformité aux obligations légales (comptabilité, lutte contre le blanchiment) | Obligation légale |
4. Durée de conservation
| Donnée | Durée de conservation |
|---|---|
| Compte utilisateur actif | Jusqu'à la suppression du compte |
| Documents téléversés et générés | Pendant la durée d'utilisation active, suppression sur demande |
| Données de facturation | 10 ans (obligation légale comptable) |
| Logs techniques | 12 mois |
| Données de support | 3 ans après le dernier échange |
Après suppression de votre compte, vos données sont effacées dans un délai de 30 jours, à l'exception des données conservées au titre d'une obligation légale.
5. Sous-traitants et destinataires des données
Nous faisons appel à des sous-traitants pour fournir le Service. Chacun est lié par un contrat conforme à l'article 28 du RGPD :
| Sous-traitant | Finalité | Localisation des données | Garanties |
|---|---|---|---|
| Vercel Inc. | Hébergement de l'application | États-Unis | Clauses contractuelles types (CCT) |
| Supabase Inc. | Base de données et stockage de fichiers | France (Paris Ouest) | Région France, RGPD natif |
| Clerk Inc. | Authentification et gestion des comptes | États-Unis | CCT |
| Stripe Inc. | Traitement des paiements | États-Unis et UE | CCT, PCI-DSS Level 1 |
| Anthropic | Modèles d'IA générative (Claude) | États-Unis | CCT, données non utilisées pour l'entraînement |
| Voyage AI | Modèles de représentation vectorielle (embeddings) | États-Unis | CCT |
| OVH SAS | Service email et redirection | France | RGPD natif |
Transferts hors Union Européenne
Certains sous-traitants sont situés aux États-Unis. Ces transferts sont encadrés par :
- Les Clauses Contractuelles Types adoptées par la Commission européenne
- Le cadre Data Privacy Framework lorsque le sous-traitant y est certifié
6. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie des données personnelles que nous détenons sur vous
- Droit de rectification : corriger des données inexactes ou incomplètes
- Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données
- Droit à la limitation : demander la suspension temporaire du traitement
- Droit à la portabilité : recevoir vos données dans un format structuré et lisible
- Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime
- Droit de retrait du consentement : à tout moment lorsque le traitement repose sur votre consentement
- Droit de définir des directives relatives au sort de vos données après votre décès
Exercice de vos droits
Pour exercer ces droits, contactez-nous à : contact@socle-tech.fr
Nous répondrons dans un délai d'un mois maximum, prolongeable de deux mois en cas de demande complexe. Une preuve d'identité pourra vous être demandée.
Réclamation auprès de la CNIL
Vous disposez du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Site web : https://www.cnil.fr
- Adresse : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
7. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement des communications (HTTPS/TLS 1.3)
- Chiffrement des données au repos (bases de données et stockage)
- Contrôle d'accès basé sur les rôles
- Authentification forte pour les administrateurs
- Sauvegardes régulières
- Surveillance des accès et journalisation
- Sélection rigoureuse des sous-traitants
8. Cookies et traceurs
Le Service utilise les cookies suivants :
| Cookie | Finalité | Durée |
|---|---|---|
| Cookies de session Clerk | Maintien de votre connexion | Session |
| Cookies Stripe | Sécurisation des paiements | Variable selon Stripe |
Aucun cookie publicitaire ou de mesure d'audience tiers n'est utilisé.
9. Données générées par l'intelligence artificielle
Le Service utilise des modèles d'intelligence artificielle (Claude par Anthropic, Voyage AI) pour générer des documents à partir de vos contenus. Vos documents et leur contenu :
- Ne sont pas utilisés pour entraîner les modèles d'IA des prestataires
- Sont transmis aux prestataires uniquement pour le traitement de votre demande
- Sont conservés conformément aux durées indiquées en section 4
Les contenus que vous téléversez restent votre propriété. Vous nous accordez uniquement une licence d'usage limitée nécessaire à la fourniture du Service.
10. Modifications de la politique
Nous nous réservons le droit de modifier cette politique pour refléter les évolutions du Service ou de la réglementation. Les modifications substantielles vous seront notifiées par email ou via une notification dans le Service.
11. Contact
Pour toute question relative à cette politique ou à vos données personnelles :
Email : contact@socle-tech.fr
Adresse postale : 60 rue Raynouard, 75016 Paris, France