← GTB

GTB · Architecture IA sur-mesure

Politique de confidentialité

Dernière mise à jour : mai 2026

1. Responsable du traitement

Le responsable du traitement des données collectées sur ce site est :

GTB — Architecture IA sur-mesure
Contact : thomas@codethelaw.eu

2. Données collectées et finalités

Ce site collecte des données personnelles uniquement lorsqu'un visiteur engage une conversation avec l'agent de qualification et communique volontairement son adresse email. Cette adresse fait l'objet d'une vérification par code à usage unique (double opt-in) : aucune donnée n'est transmise ni le récapitulatif envoyé tant que le visiteur n'a pas confirmé être propriétaire de l'adresse.

DonnéeFinalitéBase légale
Adresse emailPrise de contact, envoi du récapitulatif de conversationIntérêt légitime (art. 6.1.f RGPD)
Code de confirmation (temporaire)Vérification de la propriété de l'adresse email (double opt-in), prévention des abusIntérêt légitime (art. 6.1.f RGPD)
Contenu de la conversationQualification du besoin, génération du rapport interneIntérêt légitime (art. 6.1.f RGPD)
Adresse IP (hachée, tronquée)Limitation des abus (rate limiting)Intérêt légitime (art. 6.1.f RGPD)
Métriques de navigationMesure d'audience agrégée et anonyme (Vercel Analytics)Intérêt légitime — aucun cookie déposé

Aucune donnée sensible (santé, opinions politiques, données financières) n'est collectée.

3. Sous-traitants

Le traitement des données implique les services tiers suivants, liés par des obligations contractuelles de protection des données :

ServiceRôleLocalisation
OpenRouterTraitement des messages par un modèle de langage (LLM)États-Unis
ResendEnvoi des emails transactionnelsÉtats-Unis
NeonStockage des données en base PostgreSQLUnion européenne (Frankfurt)
VercelHébergement du site et des fonctions serveurÉtats-Unis (politique de confidentialité publique)

Les transferts vers des prestataires établis hors de l'Union européenne sont encadrés par des clauses contractuelles types (CCT) conformes au chapitre V du RGPD.

4. Durée de conservation

DonnéeDurée
Données prospect (email, conversation, rapport)12 mois à compter du dernier échange
Audit des envois emails (identifiants Resend)3 ans (prescription commerciale)
Adresse IP hachée12 mois
Code de confirmation15 minutes (supprimé après expiration)

À l'issue de ces délais, les données sont supprimées automatiquement.

5. Cookies et traceurs

Ce site ne dépose aucun cookie non essentiel sur votre appareil.

L'outil de mesure d'audience Vercel Analytics fonctionne sans cookie : il collecte des métriques agrégées et anonymisées (pages vues, performances) sans identifier les visiteurs ni transmettre de données vers des tiers publicitaires.

Aucun bandeau de consentement aux cookies n'est affiché car aucun cookie soumis à consentement n'est utilisé.

6. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données :

  • Droit d'accès (obtenir une copie des données vous concernant)
  • Droit de rectification (corriger des données inexactes)
  • Droit à l'effacement (demander la suppression de vos données)
  • Droit d'opposition (vous opposer au traitement fondé sur l'intérêt légitime)
  • Droit à la portabilité (recevoir vos données dans un format structuré)
  • Droit à la limitation (suspendre temporairement le traitement)

Pour exercer vos droits, contactez : thomas@codethelaw.eu. Délai de réponse : 1 mois maximum (art. 12 RGPD).

Vous avez également le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : cnil.fr

7. Sécurité

Les données sont stockées dans une base PostgreSQL hébergée en Union européenne, accessible uniquement via des connexions chiffrées (TLS). L'adresse IP n'est jamais stockée en clair : seuls les 8 premiers caractères suivis d'un masque sont conservés à des fins de limitation des abus.

Toute adresse email est vérifiée par un code à usage unique avant le moindre envoi : cela empêche l'utilisation de votre adresse par un tiers et limite les envois non sollicités.

En cas de violation de données susceptible d'engendrer un risque pour vos droits et libertés, GTB s'engage à notifier la CNIL dans un délai de 72 heures (art. 33 RGPD).

8. Contact

Pour toute question relative à cette politique ou à vos données personnelles :

thomas@codethelaw.eu