Protection des données

Politique de Confidentialité

Comment Epsylon Systems LLC collecte, utilise et protège vos données personnelles, dans le respect du Règlement Général sur la Protection des Données (RGPD).

Responsable Epsylon Systems LLC
Dernière mise à jour 30 juillet 2026
ARTICLE 1

Responsable du traitement

Le responsable du traitement des données personnelles est Epsylon Systems LLC, société immatriculée au Nouveau-Mexique (USA), dont le siège est situé 1000 Brickell Avenue, Suite #715, Miami, FL 33131, USA.

ARTICLE 2

Données collectées

2.1 Données fournies directement

Lors de la création d'un compte et de l'utilisation des services : nom, prénom, adresse électronique, coordonnées professionnelles, informations de facturation, ainsi que les documents et données que vous transmettez dans le cadre des services.

2.2 Données collectées automatiquement

Données de connexion et de navigation (adresse IP, journaux d'accès, type de navigateur), collectées à des fins de sécurité et de mesure d'audience.

ARTICLE 3

Données spécifiques par produit

Selon le produit utilisé, des catégories de données particulières sont traitées :

Epsy-Recouvrement
Données d'identité des débiteurs, montants et références des créances, coordonnées bancaires (IBAN) nécessaires aux virements. Traitement fondé sur l'intérêt légitime du créancier.
Epsy-Lease
Copies numériques des baux commerciaux, quittances de loyers, décomptes de charges et bilans financiers. Ces documents sont chiffrés et isolés par un cloisonnement strict des accès.
Epsy-Grant
Documents d'audit relatifs à l'entreprise (données financières, éléments d'éligibilité aux dispositifs d'aides publiques), traités le temps de l'analyse.
ARTICLE 4

Finalités du traitement

Vos données sont utilisées pour :

  • fournir les services (extraction sémantique, analyse, génération de rapports techniques, exécution des mandats) ;
  • gérer la relation contractuelle, la facturation et le support ;
  • assurer la sécurité des services et prévenir la fraude ;
  • respecter nos obligations légales et réglementaires.
ARTICLE 5

Traitement par l'intelligence artificielle

Certains services reposent sur des technologies d'intelligence artificielle pour l'analyse documentaire et la génération de rapports. Ces traitements sont automatisés mais demeurent des outils d'aide à la décision : ils ne se substituent pas à l'appréciation d'un professionnel habilité et n'emportent aucune décision produisant des effets juridiques sans intervention humaine.

ARTICLE 6

Base légale du traitement

  • Exécution du contrat : fourniture des services souscrits ;
  • Intérêt légitime : notamment le recouvrement de créances pour le compte du créancier (RGPD, art. 6.1.f), la sécurité et l'amelioration des services ;
  • Obligation légale : conservation des données de facturation ;
  • Consentement : cookies analytiques et communications commerciales.
ARTICLE 7

Durée de conservation

Type de données Durée de conservation
Documents d'audit (Epsy-Grant) 72 heures (suppression auto)
Données clients actifs Durée de la relation
Données après fin de contrat 3 ans
Données de facturation 10 ans (obligation légale)
Journaux de connexion 1 an
Cookies analytiques 13 mois maximum
ARTICLE 8

Destinataires des données

Vos données sont destinées aux services habilités d'Epsylon Systems LLC et à ses sous-traitants techniques (hébergement, solution de paiement, envoi d'e-mails), agissant sur instruction et dans le respect du RGPD. Dans le cadre d'Epsy-Recouvrement, les données strictement nécessaires sont communiquées au débiteur concerné. Aucune donnée n'est vendue à des tiers.

ARTICLE 9

Transferts hors Union Européenne

Les données sont hébergées au sein de l'Union Européenne. Lorsqu'un transfert hors UE est nécessaire, il est encadré par des garanties appropriées (clauses contractuelles types approuvées par la Commission Européenne), assurant un niveau de protection équivalent.

ARTICLE 10

Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.

Pour exercer ces droits, contactez privacy@epsylight.com. Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.

ARTICLE 11

Sécurité et hébergement

Epsylon Systems LLC met en œuvre des mesures techniques et organisationnelles inspirées des principes de sécurité « Zero Trust » : chiffrement des données au repos et en transit, cloisonnement strict des accès par client, et authentification renforcée. L'infrastructure est hébergée au sein de l'Union Européenne (région Francfort), sur Supabase.

ARTICLE 12

Contact

Protection données privacy@epsylight.com
Adresse Epsylon Systems LLC, 1000 Brickell Avenue, Suite #715, Miami, FL 33131, USA

La présente politique peut être modifiée pour refléter les évolutions légales ou fonctionnelles. La version en vigueur est celle publiée sur cette page.