1. Qui traite vos données
Le responsable du présent site et service est PHAROS-AI, SAS, 170 rue des Monges, 13100 Aix-en-Provence (contact@pharos-ai.fr).
Rôles RGPD. Pharos OS est un service professionnel (SaaS). Pour les données que vous, client abonné, saisissez dans le service concernant vos propres contacts, salariés, signataires, etc., vous êtes responsable de traitement et PHAROS-AI agit comme sous-traitant (voir l'Accord de traitement des données). Pour les données que PHAROS-AI traite pour son propre compte — gestion de votre compte client, facturation, sécurité — PHAROS-AI est responsable de traitement ; c'est l'objet de la présente politique.
2. Données traitées
- Compte et authentification : nom, prénom, adresse e-mail professionnelle, mot de passe (haché, jamais stocké en clair), données d'authentification à deux facteurs.
- Données techniques et de sécurité : journaux de connexion, adresse IP, horodatages, événements de sécurité.
- Facturation : données nécessaires à la gestion de l'abonnement, traitées via notre prestataire de paiement.
3. Finalités et bases légales
| Finalité | Base légale |
|---|---|
| Fournir et gérer votre accès au service | Exécution du contrat |
| Facturation et gestion des abonnements | Exécution du contrat / obligation légale |
| Sécurité, prévention de la fraude et des intrusions | Intérêt légitime |
| Support et amélioration du service | Intérêt légitime |
| Communications relatives au service | Exécution du contrat |
4. Durées de conservation
| Donnée | Durée | Fondement |
|---|---|---|
| Compte et données d'usage | Durée de la relation contractuelle | Exécution du contrat |
| Données client après résiliation | 5 ans (archivage intermédiaire, accès restreint) | Prescription commerciale — art. L110-4 Code de commerce |
| Factures et pièces comptables | 10 ans à compter de la clôture de l'exercice | Art. L123-22 Code de commerce |
| Journaux de connexion et de sécurité | 12 mois maximum | Doctrine CNIL |
| Données de prospection (prospects) | 3 ans à compter du dernier contact | Référentiel CNIL |
| Données de carte bancaire | Non conservées par PHAROS-AI (traitées par le prestataire de paiement) | — |
À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
5. Destinataires et sous-traitants
Vos données ne sont ni vendues ni cédées à des tiers à des fins commerciales. Elles peuvent être traitées par nos sous-traitants techniques :
| Sous-traitant | Rôle | Localisation | Encadrement des transferts |
|---|---|---|---|
| Scaleway SAS | Hébergement, stockage, sauvegarde | France (UE) | Aucun transfert hors UE |
| Stripe Payments Europe Ltd | Traitement des paiements | Irlande (UE) | Transferts vers Stripe Inc. (États-Unis) encadrés par le Data Privacy Framework UE–États-Unis et, à titre subsidiaire, par les Clauses contractuelles types (décision d'exécution UE 2021/914) |
6. Intelligence artificielle (BYOK)
PHAROS-AI ne fournit pas de service d'intelligence artificielle et n'utilise aucune clé d'IA pour son propre compte. Lorsque vous activez les fonctions d'IA, vous connectez votre propre clé auprès du fournisseur de votre choix. Les traitements sont alors réalisés par ce fournisseur, sous votre responsabilité et selon ses propres conditions. Certains fournisseurs sont établis hors de l'Union européenne ; l'information sur leur localisation vous est fournie au moment du choix.
7. Sécurité
PHAROS-AI met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (TLS), chiffrement des données au repos, cloisonnement strict entre les espaces clients, authentification à deux facteurs, journalisation des accès, détection d'intrusion, sauvegardes chiffrées et redondées, gestion des secrets par coffre dédié. Le détail figure dans l'Accord de traitement des données.
8. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.
Pour les exercer : contact@pharos-ai.fr. Une réponse vous sera apportée dans un délai d'un mois.
Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Pour les données saisies dans le service dont votre organisation est responsable de traitement, adressez votre demande directement à cette organisation.
9. Cookies
Pharos OS n'utilise que des cookies strictement nécessaires au fonctionnement du service : maintien de la session et authentification. Ces cookies sont exemptés de consentement préalable en application de la doctrine de la CNIL, car indispensables à la fourniture du service que vous demandez.
Aucun cookie de mesure d'audience, de publicité ou de suivi tiers n'est déposé. La présente section sera mise à jour et un mécanisme de recueil du consentement sera mis en place si de tels cookies venaient à être utilisés.
