Pharos OS

Politique de confidentialité

Dernière mise à jour : 24 juillet 2026

1. Qui traite vos données

Le responsable du présent site et service est PHAROS-AI, SAS, 170 rue des Monges, 13100 Aix-en-Provence (contact@pharos-ai.fr).

Rôles RGPD. Pharos OS est un service professionnel (SaaS). Pour les données que vous, client abonné, saisissez dans le service concernant vos propres contacts, salariés, signataires, etc., vous êtes responsable de traitement et PHAROS-AI agit comme sous-traitant (voir l'Accord de traitement des données). Pour les données que PHAROS-AI traite pour son propre compte — gestion de votre compte client, facturation, sécurité — PHAROS-AI est responsable de traitement ; c'est l'objet de la présente politique.

2. Données traitées

  • Compte et authentification : nom, prénom, adresse e-mail professionnelle, mot de passe (haché, jamais stocké en clair), données d'authentification à deux facteurs.
  • Données techniques et de sécurité : journaux de connexion, adresse IP, horodatages, événements de sécurité.
  • Facturation : données nécessaires à la gestion de l'abonnement, traitées via notre prestataire de paiement.

3. Finalités et bases légales

FinalitéBase légale
Fournir et gérer votre accès au serviceExécution du contrat
Facturation et gestion des abonnementsExécution du contrat / obligation légale
Sécurité, prévention de la fraude et des intrusionsIntérêt légitime
Support et amélioration du serviceIntérêt légitime
Communications relatives au serviceExécution du contrat

4. Durées de conservation

DonnéeDuréeFondement
Compte et données d'usageDurée de la relation contractuelleExécution du contrat
Données client après résiliation5 ans (archivage intermédiaire, accès restreint)Prescription commerciale — art. L110-4 Code de commerce
Factures et pièces comptables10 ans à compter de la clôture de l'exerciceArt. L123-22 Code de commerce
Journaux de connexion et de sécurité12 mois maximumDoctrine CNIL
Données de prospection (prospects)3 ans à compter du dernier contactRéférentiel CNIL
Données de carte bancaireNon conservées par PHAROS-AI (traitées par le prestataire de paiement)

À l'expiration de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

5. Destinataires et sous-traitants

Vos données ne sont ni vendues ni cédées à des tiers à des fins commerciales. Elles peuvent être traitées par nos sous-traitants techniques :

Sous-traitantRôleLocalisationEncadrement des transferts
Scaleway SASHébergement, stockage, sauvegardeFrance (UE)Aucun transfert hors UE
Stripe Payments Europe LtdTraitement des paiementsIrlande (UE)Transferts vers Stripe Inc. (États-Unis) encadrés par le Data Privacy Framework UE–États-Unis et, à titre subsidiaire, par les Clauses contractuelles types (décision d'exécution UE 2021/914)

6. Intelligence artificielle (BYOK)

PHAROS-AI ne fournit pas de service d'intelligence artificielle et n'utilise aucune clé d'IA pour son propre compte. Lorsque vous activez les fonctions d'IA, vous connectez votre propre clé auprès du fournisseur de votre choix. Les traitements sont alors réalisés par ce fournisseur, sous votre responsabilité et selon ses propres conditions. Certains fournisseurs sont établis hors de l'Union européenne ; l'information sur leur localisation vous est fournie au moment du choix.

7. Sécurité

PHAROS-AI met en œuvre des mesures techniques et organisationnelles adaptées : chiffrement des échanges (TLS), chiffrement des données au repos, cloisonnement strict entre les espaces clients, authentification à deux facteurs, journalisation des accès, détection d'intrusion, sauvegardes chiffrées et redondées, gestion des secrets par coffre dédié. Le détail figure dans l'Accord de traitement des données.

8. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données.

Pour les exercer : contact@pharos-ai.fr. Une réponse vous sera apportée dans un délai d'un mois.

Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).

Pour les données saisies dans le service dont votre organisation est responsable de traitement, adressez votre demande directement à cette organisation.

9. Cookies

Pharos OS n'utilise que des cookies strictement nécessaires au fonctionnement du service : maintien de la session et authentification. Ces cookies sont exemptés de consentement préalable en application de la doctrine de la CNIL, car indispensables à la fourniture du service que vous demandez.

Aucun cookie de mesure d'audience, de publicité ou de suivi tiers n'est déposé. La présente section sera mise à jour et un mécanisme de recueil du consentement sera mis en place si de tels cookies venaient à être utilisés.