Responsable du traitement
Le responsable du traitement des données personnelles est Epsylon Systems LLC, société immatriculée au Nouveau-Mexique (USA), dont le siège est situé 1000 Brickell Avenue, Suite #715, Miami, FL 33131, USA.
Données collectées
2.1 Données fournies directement
Lors de la création d'un compte et de l'utilisation des services : nom, prénom, adresse électronique, coordonnées professionnelles, informations de facturation, ainsi que les documents et données que vous transmettez dans le cadre des services.
2.2 Données collectées automatiquement
Données de connexion et de navigation (adresse IP, journaux d'accès, type de navigateur), collectées à des fins de sécurité et de mesure d'audience.
Données spécifiques par produit
Selon le produit utilisé, des catégories de données particulières sont traitées :
Finalités du traitement
Vos données sont utilisées pour :
- fournir les services (extraction sémantique, analyse, génération de rapports techniques, exécution des mandats) ;
- gérer la relation contractuelle, la facturation et le support ;
- assurer la sécurité des services et prévenir la fraude ;
- respecter nos obligations légales et réglementaires.
Traitement par l'intelligence artificielle
Certains services reposent sur des technologies d'intelligence artificielle pour l'analyse documentaire et la génération de rapports. Ces traitements sont automatisés mais demeurent des outils d'aide à la décision : ils ne se substituent pas à l'appréciation d'un professionnel habilité et n'emportent aucune décision produisant des effets juridiques sans intervention humaine.
Base légale du traitement
- Exécution du contrat : fourniture des services souscrits ;
- Intérêt légitime : notamment le recouvrement de créances pour le compte du créancier (RGPD, art. 6.1.f), la sécurité et l'amelioration des services ;
- Obligation légale : conservation des données de facturation ;
- Consentement : cookies analytiques et communications commerciales.
Durée de conservation
| Type de données | Durée de conservation |
|---|---|
| Documents d'audit (Epsy-Grant) | 72 heures (suppression auto) |
| Données clients actifs | Durée de la relation |
| Données après fin de contrat | 3 ans |
| Données de facturation | 10 ans (obligation légale) |
| Journaux de connexion | 1 an |
| Cookies analytiques | 13 mois maximum |
Destinataires des données
Vos données sont destinées aux services habilités d'Epsylon Systems LLC et à ses sous-traitants techniques (hébergement, solution de paiement, envoi d'e-mails), agissant sur instruction et dans le respect du RGPD. Dans le cadre d'Epsy-Recouvrement, les données strictement nécessaires sont communiquées au débiteur concerné. Aucune donnée n'est vendue à des tiers.
Transferts hors Union Européenne
Les données sont hébergées au sein de l'Union Européenne. Lorsqu'un transfert hors UE est nécessaire, il est encadré par des garanties appropriées (clauses contractuelles types approuvées par la Commission Européenne), assurant un niveau de protection équivalent.
Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès.
Pour exercer ces droits, contactez privacy@epsylight.com. Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente.
Sécurité et hébergement
Epsylon Systems LLC met en œuvre des mesures techniques et organisationnelles inspirées des principes de sécurité « Zero Trust » : chiffrement des données au repos et en transit, cloisonnement strict des accès par client, et authentification renforcée. L'infrastructure est hébergée au sein de l'Union Européenne (région Francfort), sur Supabase.
Contact
La présente politique peut être modifiée pour refléter les évolutions légales ou fonctionnelles. La version en vigueur est celle publiée sur cette page.
