Politique de confidentialité
Date d'entrée en vigueur : 8 octobre 2026
Cette Politique de confidentialité explique comment COMPANY_LEGAL_NAME, qui exploite le service Klipt Studio (« Klipt Studio », « nous »), collecte, utilise et partage des données personnelles dans le cadre du Service. Elle est rédigée conformément aux exigences du Règlement général sur la protection des données (RGPD) et des lois équivalentes (y compris l'UK GDPR pour les clients britanniques).
Klipt Studio est un service B2B. Nos clients directs sont des entreprises ; cette Politique couvre les données personnelles que nous traitons sur (a) les personnes physiques qui utilisent l'espace client pour le compte d'un Client (propriétaire, validateur, lecteur), et (b) les données personnelles susceptibles de figurer dans les contenus du Client ou dans les données d'audience/engagement, dans le cadre de l'exécution du Service.
1. Rôles de responsable de traitement et de sous-traitant
- Nous agissons en tant que responsable de traitement pour : les données de compte et de facturation des utilisateurs du Client et des prospects, les journaux d'utilisation et de sécurité de l'espace client, les statistiques du site vitrine, et nos propres registres d'entreprise (contrats, factures, échanges support). Voir section 3.
- Nous agissons en tant que sous-traitant, sur instructions documentées du Client, pour : les Informations de marque, les Médias du Client, les brouillons, légendes, le contenu des conversations lié à une pièce de contenu, et les données d'audience/d'engagement importées des comptes sociaux connectés du Client. Notre Accord de sous-traitance (article 28 du RGPD) régit ce traitement ; le Client est responsable de traitement de ces données et doit disposer d'une base légale pour nous les communiquer (par exemple le consentement des personnes figurant dans des photos ou témoignages).
Cette répartition suit notre politique interne de gouvernance des données : les données métier/contenu du client sont traitées strictement sur instructions ; l'administration du compte/abonnement relève de notre contrôle.
2. Catégories de données personnelles
| Catégorie | Exemples |
|---|---|
| Données de compte | nom, email professionnel, rôle (propriétaire/validateur/lecteur), identifiants d'authentification |
| Données de facturation | raison sociale, adresse de facturation, numéro de TVA, statut d'abonnement ; les données de carte sont détenues par Stripe, pas par nous |
| Informations de marque (rôle sous-traitant) | site web, identifiants sociaux, secteur, objectifs, ton, règles de marque |
| Médias du Client (rôle sous-traitant) | photos/vidéos/témoignages téléversés par le Client, pouvant représenter des personnes identifiables |
| Conversations (rôle sous-traitant) | messages échangés dans l'espace client, pièces jointes, historique de validation/demande de modification |
| Données d'audience sociale (rôle sous-traitant) | statistiques agrégées de publication et de compte (portée, engagement, abonnés) importées des réseaux connectés ; nous ne cherchons pas à identifier individuellement les abonnés |
| Données techniques | adresse IP, informations appareil/navigateur, horodatages, journaux de sécurité et d'audit |
| Communications | demandes de support envoyées à hello@klipt-ai.com |
Nous demandons aux Clients de ne pas fournir de données personnelles sensibles (santé, opinions politiques, données biométriques, etc.) sauf nécessité stricte et base légale, et jamais de données concernant des enfants sans base légale.
3. Finalités et bases légales (rôle de responsable de traitement)
| Finalité | Base légale (art. 6 RGPD) |
|---|---|
| Créer et administrer le compte Client et ses utilisateurs | Exécution d'un contrat |
| Facturation, conformité fiscale | Exécution d'un contrat ; obligation légale |
| Sécurité, prévention de la fraude et des abus, journaux d'accès | Intérêt légitime |
| Répondre aux demandes de support | Exécution d'un contrat ; intérêt légitime |
| Exploiter, déboguer et améliorer le Service | Intérêt légitime |
| Envoyer des communications de service (et marketing, sur consentement séparé) | Intérêt légitime / consentement |
| Respecter nos obligations légales, comptables et fiscales | Obligation légale |
Lorsque nous nous appuyons sur l'intérêt légitime, nous avons mis en balance cet intérêt avec les droits des personnes concernées ; vous pouvez vous y opposer à tout moment (section 8).
4. Traitement automatisé et IA
Nous utilisons des systèmes d'IA, sous supervision humaine, pour rédiger des contenus, lire les Informations de marque fournies et répondre aux conversations de l'espace client. Voir notre page Transparence IA pour le fonctionnement et les modalités de divulgation. Ce traitement sert à l'exécution du contrat avec le Client et ne constitue pas, en lui-même, une décision ayant un effet juridique ou l'affectant de manière significative au sens de l'article 22 du RGPD : le contenu est relu et validé par le Client (ou régi par les règles de pilote automatique que le Client a lui-même configurées) avant publication.
Nous n'utilisons pas le contenu du Client, les Médias du Client ni les conversations de l'espace client pour entraîner nos propres modèles d'IA généralistes ou ceux de tiers. Les conditions commerciales de nos sous-traitants IA et médias excluent de même l'entraînement sur ces données ; voir Sous-traitants pour le fondement spécifique à Anthropic.
5. Sous-traitants et destinataires
Nous partageons des données personnelles avec des prestataires agissant pour notre compte dans le cadre d'accords de sous-traitance, listés intégralement sur notre page Sous-traitants, notamment des prestataires d'hébergement, de base de données/authentification/stockage, de génération de contenu et de médias par IA, de synthèse vocale, de publication sociale, de paiement et d'envoi d'emails. Nous ne vendons pas de données personnelles. Nous informerons les Clients de toute modification de cette liste comme décrit dans notre Accord de sous-traitance.
6. Transferts internationaux
Nous hébergeons les données applicatives dans l'UE (Supabase, AWS eu-west-3, Paris ; Scaleway, France).
Lorsqu'un sous-traitant transfère des données personnelles hors de l'Espace économique européen
(notamment des prestataires basés aux États-Unis), nous nous appuyons sur les clauses contractuelles
types de la Commission européenne et, lorsque le destinataire y est auto-certifié, sur le cadre de
protection des données UE-États-Unis (Data Privacy Framework), comme garanties appropriées au titre du
chapitre V du RGPD. Des précisions sont disponibles sur demande à hello@klipt-ai.com.
7. Durées de conservation
| Données | Durée de conservation |
|---|---|
| Données de compte/facturation | durée du contrat + durées légales de conservation comptable/fiscale (voir notre tableau de conservation, disponible sur demande) |
| Contenus, médias, conversations du Client | durée du contrat ; exportés ou supprimés sur demande ou dans le délai indiqué dans l'Accord de sous-traitance après résiliation |
| Journaux de sécurité/d'audit | durée limitée nécessaire à des fins de sécurité |
| Statistiques du site vitrine | agrégées, sans cookie ; voir Politique de cookies |
Les durées précises sont définies dans notre tableau de conservation (disponible sur demande) et peuvent être ajustées pour respecter les règles françaises de conservation des documents comptables et commerciaux.
8. Vos droits
Sous réserve du droit applicable, toute personne dispose d'un droit d'accès, de rectification, d'effacement, de limitation et de portabilité de ses données personnelles, d'un droit d'opposition au traitement fondé sur l'intérêt légitime, et d'un droit de retrait du consentement lorsque le traitement en repose. Pour exercer ces droits, contactez PRIVACY_CONTACT_EMAIL (ou hello@klipt-ai.com). Nous répondrons dans les délais prévus par la loi. Vous pouvez également saisir votre autorité de contrôle ; en France, la Commission Nationale de l'Informatique et des Libertés (CNIL), www.cnil.fr.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque, résumées dans notre Accord de sous-traitance (annexe sécurité), notamment l'isolation par client, le chiffrement en transit, le contrôle d'accès et des identifiants à moindre privilège. Aucun système n'est parfaitement sécurisé.
10. Contact protection des données
DATA_PROTECTION_CONTACT — à notre échelle actuelle, nous avons évalué qu'un délégué à la protection des données (DPO) n'est pas obligatoire au sens de l'article 37 du RGPD ; ce contact traite les demandes relatives à la vie privée et peut être joint à l'adresse ci-dessus.
11. Mineurs
Le Service s'adresse aux entreprises et n'est pas destiné aux enfants. Les Médias du Client ne doivent pas inclure de contenu impliquant des mineurs, sauf base légale et consentement appropriés détenus par le Client.
12. Cookies
Voir notre Politique de cookies : le site vitrine utilise une mesure d'audience sans cookie et l'espace client n'utilise que des cookies strictement nécessaires.
13. Modifications
Nous pouvons mettre à jour cette Politique ; les modifications substantielles seront notifiées comme décrit dans nos Conditions générales de service. La « Date d'entrée en vigueur » ci-dessus reflète la dernière version.