Conformité RGPD

Politique de Confidentialité

Dernière mise à jour : 20 mars 2026 sethosaicreation.fr
Sethos AI Creation s'engage à protéger la vie privée de ses utilisateurs. Cette politique décrit quelles données sont collectées, pourquoi, comment elles sont utilisées et comment vous pouvez exercer vos droits conformément au Règlement Général sur la Protection des Données (RGPD).

 Sommaire

  1. Responsable du traitement
  2. Données collectées
  3. Finalités et bases légales
  4. Destinataires des données
  5. Durée de conservation
  6. Sécurité
  7. Vos droits
  8. Cookies
  9. Contact

1. Responsable du traitement

Le responsable du traitement de vos données personnelles est :

🏢

Entité

Sethos AI Creation — auto-entrepreneur

📧

Email

sethos.ai.creation@gmail.com

🌐

Site web

sethosaicreation.fr

📍

Pays

France (Union européenne)

2. Données collectées

Nous collectons les données personnelles suivantes selon votre utilisation du site :

Catégorie Données Source
Identité Prénom, nom de famille Formulaire d'inscription / commande
Contact Adresse e-mail, numéro de téléphone (optionnel) Formulaire d'inscription / contact
Authentification Identifiant, mot de passe haché (bcrypt), token Google OAuth Inscription ou connexion Google
Navigation Adresse IP, user-agent, pages visitées, durée de session Automatique (serveur Apache)
Commandes Détail de la prestation commandée, historique des échanges Processus de commande / messagerie interne
Paiement Référence de transaction PayPal (aucune donnée bancaire stockée) Processeur PayPal
Les mots de passe ne sont jamais stockés en clair. Ils sont hachés avec l'algorithme bcrypt avant toute persistance en base de données.

3. Finalités et bases légales du traitement

Finalité Base légale (RGPD art. 6)
Création et gestion de votre compte utilisateur Exécution du contrat (art. 6.1.b)
Traitement des commandes et devis Exécution du contrat (art. 6.1.b)
Envoi d'un email d'activation de compte Exécution du contrat (art. 6.1.b)
Communication sur l'avancement de vos projets Exécution du contrat (art. 6.1.b)
Réponse à vos messages de contact Intérêt légitime (art. 6.1.f)
Sécurité et prévention des fraudes Intérêt légitime (art. 6.1.f)
Envoi de newsletters ou offres promotionnelles Consentement (art. 6.1.a) — opt-in explicite uniquement
Analyse statistique et amélioration du site Intérêt légitime (art. 6.1.f)

4. Destinataires des données

Vos données sont traitées par Sethos AI Creation et peuvent être transmises aux sous-traitants suivants, dans le strict cadre de la fourniture du service :

📨

Brevo (ex-Sendinblue)

Envoi des emails transactionnels (activation, confirmations). Hébergé en UE.

💳

PayPal

Traitement sécurisé des paiements. Aucune donnée bancaire n'est stockée sur nos serveurs.

🤖

Google (OAuth)

Connexion optionnelle via compte Google. Seul l'identifiant et l'email Google sont utilisés.

📡

Telegram

Notification interne admin uniquement. Aucune donnée cliente transmise.

Vos données ne sont jamais vendues ni louées à des tiers à des fins commerciales.

Certains prestataires (Google, PayPal) peuvent être établis hors de l'UE. Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.

5. Durée de conservation

Type de données Durée
Données de compte actif Durée de vie du compte + 3 ans après la dernière activité
Données de compte en attente d'activation 30 jours (suppression automatique si non activé)
Historique des commandes 10 ans (obligation légale comptable)
Logs de connexion / IP 12 mois maximum
Messages de contact 3 ans après la dernière réponse
Tokens de réinitialisation de mot de passe 1 heure (expiration automatique)

6. Mesures de sécurité

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

🔒

Chiffrement HTTPS

Toutes les communications entre votre navigateur et nos serveurs sont chiffrées via TLS (HTTPS).

🔑

Hachage bcrypt

Les mots de passe sont hachés avec bcrypt, un algorithme conçu pour résister aux attaques par force brute.

🗄️

Base de données isolée

La base de données MySQL est accessible uniquement depuis le serveur applicatif, jamais exposée directement.

🛡️

Sessions sécurisées

Sessions stockées en base de données avec expiration automatique. Cookies HTTPOnly et Secure.

🔐

Accès admin restreint

Le panneau d'administration est protégé par authentification et accessible uniquement aux personnes autorisées.

📋

Journalisation

Les accès et modifications sensibles sont enregistrés dans des logs sécurisés pour détecter toute activité anormale.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à notifier l'autorité compétente (CNIL) dans les 72 heures et à vous informer sans délai indu si le risque est élevé.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

Pour exercer ces droits, contactez-nous à : sethos.ai.creation@gmail.com en précisant votre nom, prénom et la nature de votre demande. Nous répondrons dans un délai maximum d'un mois.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr

8. Cookies et traceurs

Cookie Type Durée Finalité
PHPSESSID Essentiel Session (fermeture du navigateur) Maintien de la session de connexion
selectedLanguage Fonctionnel Persistant (localStorage) Mémorisation de la langue choisie
Cookies Google OAuth Tiers (optionnel) Variable Connexion via compte Google — uniquement si utilisé

Les cookies essentiels sont nécessaires au fonctionnement du site et ne peuvent pas être désactivés. Les cookies tiers (Google) ne sont déposés que si vous choisissez de vous connecter via Google.

9. Contact

Pour toute question relative à cette politique ou à l'exercice de vos droits :

Contacter le responsable du traitement

Nous nous engageons à répondre à toute demande dans un délai d'un mois.

sethos.ai.creation@gmail.com