Dernière mise à jour : 13 août 2026
1. Responsable de traitement
Syctra, Paris, France — contact : contact@syctra.com.
2. Données collectées
- Compte : email, nom (optionnel), mot de passe (haché avec bcrypt, jamais stocké en clair), langue.
- Missions : briefs soumis et livrables générés, conservés pour constituer l'historique du compte.
- Facturation : identifiant client Stripe, historique des mouvements de crédits. Les données bancaires sont traitées exclusivement par Stripe et ne transitent jamais par nos serveurs.
- Techniques : journaux serveur (adresse IP, horodatage) conservés à des fins de sécurité.
3. Finalités et bases légales
Fourniture du Service (exécution du contrat) ; facturation (obligation légale et contrat) ; sécurité et prévention de la fraude (intérêt légitime) ; communications relatives au Service (exécution du contrat).
4. Sous-traitants
- Google (Gemini, via API) : traitement des briefs et documents soumis pour la génération des livrables. Les éventuels transferts hors UE sont encadrés par les clauses contractuelles types de la Commission européenne ; les données soumises via l'API ne sont pas utilisées par Google pour entraîner ses modèles selon ses conditions API en vigueur.
- Stripe : paiements.
- infrastructure hébergée dans l'Union européenne (identité de l'hébergeur communiquée sur demande et précisée dans les mentions légales) : hébergement des serveurs et de la base de données.
5. Durées de conservation
Données de compte : durée de vie du compte, puis 30 jours après suppression. Historique de facturation : 10 ans (obligation comptable). Journaux techniques : 12 mois.
6. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Exercez-les à contact@syctra.com. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
7. Cookies
Le Service utilise uniquement des cookies techniques indispensables (session d'authentification, préférence de langue). Aucun cookie publicitaire ou de pistage tiers n'est déposé.
8. Sécurité
Chiffrement TLS en transit, mots de passe hachés, isolement strict des données par compte, moteur IA non exposé publiquement.