Politique de Confidentialité

Dernière mise à jour : janvier 2026

1. Responsable du traitement

HexaIA SAS est responsable du traitement de vos données personnelles collectées via la plateforme HexaIA.

2. Données collectées

  • Informations de compte : nom, email, mot de passe (hashé)
  • Données de l'établissement : nom, adresse, site web, identifiant Google
  • Données d'utilisation : audits réalisés, actions consultées, pages visitées
  • Données de paiement : traitées exclusivement par Stripe (nous ne stockons pas vos coordonnées bancaires)

3. Finalités du traitement

  • Fourniture du service d'audit et de recommandations
  • Amélioration de nos algorithmes d'analyse
  • Communication sur l'évolution du service
  • Facturation et gestion des abonnements

4. Base légale

Le traitement est fondé sur l'exécution du contrat (fourniture du service) et votre consentement pour les communications marketing.

5. Sous-traitants

  • Supabase — hébergement base de données (UE)
  • Vercel — hébergement applicatif
  • Stripe — paiement sécurisé
  • OpenAI / Google — analyses IA

6. Durée de conservation

Vos données sont conservées pendant toute la durée de votre compte, puis 3 ans après sa suppression.

7. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, de suppression et de portabilité de vos données. Exercez ces droits en contactant : privacy@hexaia.fr