Légal

Politique de confidentialité

L'essentiel : nous ne lisons jamais vos prompts.

Plevoo RSEne stocke que des compteurs (nombre de tokens, fournisseur, modèle, horodatage, latence). Le contenu de vos échanges avec les modèles d'IA n'est jamais enregistré — ni en base de données, ni dans les journaux techniques. C'est une garantie d'architecture, pas une promesse.

1. Responsable du traitement

Plevoo, 60 Rue François 1er, 75008 Paris. Contact : hello@plevoo.com.

2. Données collectées

Données de compte — nom, adresse email professionnelle, mot de passe (haché), organisation de rattachement, rôle et permissions.

Données d'usage IA — volumétrie uniquement : nombre de tokens en entrée et en sortie, fournisseur, modèle, horodatage, latence, statut technique. Aucun contenu de prompt ni de réponse.

Données de facturation— identifiants d'abonnement Stripe. Les coordonnées bancaires sont collectées et conservées exclusivement par Stripe ; elles ne transitent jamais par nos serveurs.

Journal de sécurité — actions de compte (connexions, modifications de configuration) avec adresse IP et navigateur, à des fins de traçabilité et de sécurité.

3. Finalités et bases légales

Fourniture du service et gestion du compte (exécution du contrat) · facturation (exécution du contrat et obligation légale) · sécurité et traçabilité des accès (intérêt légitime) · emails transactionnels et rapports planifiés que vous configurez (exécution du contrat).

Aucune prospection sans consentement. Aucune revente de données.

4. Cookies

Seuls des cookies strictement nécessaires à l'authentification (session) sont utilisés. Aucun cookie publicitaire, aucun traceur tiers — c'est pourquoi aucun bandeau de consentement n'est requis.

5. Destinataires et sous-traitants

Stripe (paiement et facturation) · IONOS (envoi des emails transactionnels) · notre hébergeur (IONOS) pour l'infrastructure. Chaque sous-traitant n'accède qu'aux données nécessaires à sa mission.

Votre trafic IA est relayé directement vers le fournisseur de modèle que vous avez configuré (OpenAI, Anthropic, Google, Mistral…) — leur traitement de vos contenus relève de votre contrat avec eux.

6. Durées de conservation

Données de compte : durée de l'abonnement, puis suppression. Compteurs d'usage : durée de l'abonnement (ils alimentent vos rapports historiques). Journal de sécurité : 12 mois. Données de facturation : durées légales comptables (10 ans).

7. Sécurité

Chiffrement TLS en transit, secrets chiffrés au repos (AES-256-GCM), authentification à deux facteurs (TOTP), contrôle d'accès par rôles, verrouillage progressif des comptes, journal d'audit complet. Les données de chaque organisation sont strictement cloisonnées.

8. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Exercez-les à hello@plevoo.com. Vous pouvez également saisir la CNIL (cnil.fr).

9. Mise à jour

Cette politique peut évoluer avec le produit ; la version en ligne fait foi. Toute modification substantielle sera notifiée aux administrateurs par email.