Politique de confidentialité
Dernière mise à jour : 17 juin 2026
La présente politique décrit la manière dont Aedrix collecte, utilise, partage et protège les données à caractère personnel, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
1. Responsable du traitement et rôle d'Aedrix
Le responsable du traitement des données collectées via le site et le service Aedrix est [À COMPLÉTER], dont le siège et les coordonnées figurent dans les Mentions légales.
Double rôle d'Aedrix
Aedrix agit en qualité de RESPONSABLE DE TRAITEMENT pour les données relatives à ses propres clients et utilisateurs (comptes des agences et de leurs collaborateurs, facturation, sécurité, amélioration du service).
Aedrix agit en qualité de SOUS-TRAITANT, au sens de l'article 28 du RGPD, pour les données que les agences clientes saisissent dans l'outil au sujet de leurs propres prospects et clients (contacts, biens, visites, transactions, documents). Dans ce cas, l'agence est responsable de traitement et Aedrix traite ces données pour son compte et selon ses instructions. Un accord de sous-traitance (DPA) peut être conclu sur demande.
Pour toute question relative aux données personnelles, vous pouvez contacter : contact@aedrix.fr.
2. Données que nous collectons
- Données de compte et d'identification : nom, prénom, e-mail professionnel, mot de passe (stocké sous forme chiffrée/hachée), rôle, agence de rattachement, numéro de téléphone le cas échéant.
- Données d'utilisation et techniques : journaux de connexion, adresse IP, horodatages, pages consultées, type de navigateur et d'appareil.
- Données de facturation : plan souscrit, historique d'abonnement et de paiement. Les données de carte bancaire sont traitées directement par notre prestataire de paiement (Stripe) et ne sont jamais stockées par Aedrix.
- Données métier saisies par l'agence : informations relatives aux contacts, prospects, biens, visites, transactions et documents. Aedrix agit comme sous-traitant pour ces données.
- Contenus traités par l'IA : notes vocales transcrites, textes générés, documents soumis à reconnaissance optique (OCR), lorsque ces fonctionnalités sont utilisées.
3. Finalités et bases légales
Nous traitons les données personnelles pour les finalités suivantes, chacune reposant sur une base légale au sens de l'article 6 du RGPD :
| Finalité | Base légale |
|---|---|
| Création et gestion du compte agence | Exécution du contrat |
| Fourniture des fonctionnalités CRM et IA | Exécution du contrat |
| Facturation et gestion des abonnements | Exécution du contrat / obligation légale |
| Envoi d'e-mails et SMS transactionnels | Exécution du contrat |
| Sécurité, prévention de la fraude, journalisation | Intérêt légitime |
| Amélioration du service et statistiques agrégées | Intérêt légitime |
| Prospection commerciale (le cas échéant) | Consentement / intérêt légitime |
| Respect des obligations légales et comptables | Obligation légale |
4. Destinataires et sous-traitants
Les données ne sont jamais vendues. Elles peuvent être traitées par des prestataires techniques (sous-traitants) agissant pour le compte d'Aedrix, uniquement dans la mesure nécessaire à la fourniture du Service. En configuration par défaut, aucun service tiers n'est sollicité ; les sous-traitants ci-dessous interviennent lorsque les fonctionnalités correspondantes sont activées :
| Destinataire | Finalité | Localisation | Encadrement |
|---|---|---|---|
| Vercel Inc. | Hébergement de l'application | États-Unis | Hors UE — clauses contractuelles types (CCT) |
| Neon Inc. | Hébergement de la base de données | Union européenne (Francfort) | UE |
| OpenAI | Fonctionnalités d'IA (génération de texte, transcription audio, embeddings) | États-Unis | Hors UE — CCT |
| Resend | Envoi des e-mails transactionnels | Union européenne | UE |
| Twilio Inc. | Envoi des SMS | États-Unis | Hors UE — CCT |
| Stripe Payments Europe, Ltd. | Paiement et gestion des abonnements | Irlande / États-Unis | UE / Hors UE — CCT |
| Cloudflare, Inc. (R2) | Stockage des documents et pièces jointes | Union européenne / États-Unis | CCT |
| Yousign SAS | Signature électronique | France | UE |
| DocuSign, Inc. | Signature électronique (option) | États-Unis | Hors UE — CCT |
| OCR.space (a9t9 software GmbH) | Reconnaissance de texte sur les documents (OCR) | Allemagne | UE |
5. Transferts hors Union européenne
La base de données est hébergée au sein de l'Union européenne. Certains sous-traitants sont toutefois situés en dehors de l'UE (notamment aux États-Unis). Ces transferts sont encadrés par des garanties appropriées au sens du chapitre V du RGPD : clauses contractuelles types de la Commission européenne et, le cas échéant, adhésion au Data Privacy Framework.
6. Durées de conservation
- Données de compte : pendant toute la durée de la relation contractuelle, puis supprimées ou anonymisées dans un délai raisonnable après la résiliation.
- Données métier saisies par l'agence : conservées pour le compte de l'agence pendant la durée du contrat, puis restituées et/ou supprimées à son terme (sauvegardes purgées sous 30 jours).
- Données de facturation : conservées 10 ans conformément aux obligations comptables.
- Données de prospection commerciale : 3 ans à compter du dernier contact, conformément aux recommandations de la CNIL.
- Journaux techniques et de sécurité : de 6 à 12 mois.
- Cookies : 13 mois maximum.
7. Vos droits
Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants sur vos données :
- Droit d'accès, de rectification et d'effacement ;
- Droit à la limitation et droit d'opposition au traitement ;
- Droit à la portabilité de vos données ;
- Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci ;
- Droit de définir des directives relatives au sort de vos données après votre décès.
Pour exercer ces droits, écrivez à contact@aedrix.fr. Nous répondons dans un délai maximum d'un mois. Lorsque les données concernent un prospect ou un client d'une agence (Aedrix étant sous-traitant), la demande doit être adressée à l'agence concernée, responsable de traitement ; Aedrix l'assiste dans le traitement de la demande.
Vous avez également le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — https://www.cnil.fr.
8. Sécurité des données
Aedrix met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données : chiffrement des communications (HTTPS/TLS), stockage des mots de passe sous forme hachée, hébergement de la base de données dans l'Union européenne, contrôle d'accès fondé sur les rôles, isolation stricte des données par agence et journalisation des accès.
10. Modifications de la politique
La présente politique peut être mise à jour pour refléter l'évolution du Service ou de la réglementation. La date de dernière mise à jour figure en tête de document. Nous vous invitons à la consulter régulièrement.