Atlas IQ

Politique de Confidentialité

Dernière mise à jour: 2026-04-21

Atlas Concept SASU — SIRET 98002778300011

1. Responsable du traitement

Atlas Concept SASU

Forme juridique: Société par actions simplifiée unipersonnelle

SIRET: 98002778300011 | N° TVA: FR72980027783

RCS Strasbourg

Siège social: 8 rue Alfred Kastler, 67300 Schiltigheim, France

DPO: info@atlasiq.app

En vertu du Règlement (UE) 2016/679 (RGPD) et de la loi n° 78-17 du 6 janvier 1978 modifiée, Atlas Concept SASU est responsable du traitement de vos données personnelles collectées via la plateforme AtlasIQ.

2. Données collectées

Données de compte

  • Nom, prénom
  • Adresse email
  • Mot de passe (haché bcrypt)
  • Photo de profil (optionnel)
  • Entreprise (optionnel)

Données d'utilisation

  • Adresse IP
  • Type de navigateur et OS
  • Pages visitées et actions
  • Horodatages des sessions

Jetons OAuth

  • Meta Ads (chiffré AES-256-GCM)
  • TikTok Ads (chiffré)
  • Google Ads (chiffré)
  • Shopify/Amazon (chiffré)
  • CJ Dropshipping (chiffré)

Données de paiement

  • Traité par Stripe — NON stocké
  • Email de facturation
  • Historique des transactions

4. Sous-traitants

NomFinalitéPaysTransfert
Supabase (PostgreSQL)Hébergement de base de données principaleEU (Frankfurt)EU hosting, no international transfer
Redis (Self-hosted)Cache et gestion des sessionsFrance (OVH)EU hosting, no international transfer
OVH SASHébergement infrastructure VPSFranceNo international transfer
OpenAIGénération de contenu IA (copies publicitaires, descriptions produits)United StatesStandard Contractual Clauses (SCCs)
StripeTraitement des paiementsUnited States / IrelandStandard Contractual Clauses (SCCs), Stripe is PCI DSS Level 1 certified
SendGrid (Twilio)Envoi d'emails transactionnelsUnited StatesStandard Contractual Clauses (SCCs)
SentrySuivi des erreurs et surveillance de l'applicationUnited StatesStandard Contractual Clauses (SCCs)
AWS (S3/SES)Stockage de fichiers et infrastructure emailEU (eu-west-3, Paris)EU hosting, no international transfer
Meta PlatformsGestion des campagnes publicitaires via OAuth utilisateurUnited States / IrelandStandard Contractual Clauses (SCCs)
TikTok (ByteDance)Gestion des campagnes publicitaires via OAuth utilisateurSingapore / IrelandStandard Contractual Clauses (SCCs)
Google (Google Ads)Gestion des campagnes publicitaires via OAuth utilisateurUnited States / IrelandStandard Contractual Clauses (SCCs), EU–US Data Privacy Framework

5. Transferts internationaux

Certains transferts hors EEE sont encadrés par des Clauses Contractuelles Types (CCT) conformément aux articles 46(2)(c) du RGPD.

OpenAI

US

SCCs

Contenu IA uniquement — AUCUNE donnée personnelle

Meta

US/IE

SCCs

Campagnes via OAuth utilisateur

TikTok

SG/IE

SCCs

Campagnes via OAuth utilisateur

Stripe

US/IE

SCCs + PCI DSS L1

Paiements

Google

US/IE

SCCs + DPF

Campagnes via OAuth

SendGrid

US

SCCs

Emails transactionnels

6. Mesures de sécurité

Chiffrement OAuth

AES-256-GCM, clés par locataire

Transport

TLS 1.3

Mots de passe

bcrypt, facteur ≥ 12

Contrôle d'accès

RBAC

Sauvegardes

Chiffrées, quotidiennes, 30j

Audit

Journalisation complète

AtlasIQ ne dispose pas de certifications SOC 2 Type II ou ISO 27001.

7. Conservation des données

DonnéesPériode activePost-suppressionObligation légale
Données de compte (nom, email)Durée du compte30 jours (suppression réversible)Factures : 10 ans (Code de commerce)
Jetons OAuth (Meta, TikTok, Google, Shopify)Durée de la connexion d'intégrationImmédiatement révoqués et supprimésAucune
Logs d'utilisation et analytiques24 mois glissantsAnonymisés après 30 joursLogs de connexion : 1 an (LCEN)
Données de paiementTraité par Stripe — non stocké sur nos serveursN/A (géré par Stripe)Relevés de transactions : 10 ans
Tickets d'assistance et communicationsDurée du compte + 12 moisSupprimés après 30 joursAucune
Registres de consentement aux cookies13 mois (recommandation CNIL)Supprimés avec le comptePreuve de consentement : 3 ans (prescription)

8. Vos droits (RGPD)

Art. 15

Droit d'accès

Obtenir une copie de vos données via « Export » dans votre compte ou par email.

Art. 16

Droit de rectification

Corriger ou mettre à jour vos données via les paramètres du compte.

Art. 17

Droit à l'effacement

Demander la suppression (30 jours réversible). Exclut les factures (10 ans, Code de commerce).

Art. 18

Droit à la limitation

Limiter le traitement dans certaines circonstances.

Art. 20

Droit à la portabilité

Recevoir vos données en JSON ou CSV.

Art. 21

Droit d'opposition

S'opposer au traitement basé sur l'intérêt légitime.

Art. 7(3)

Retrait du consentement

Retirer votre consentement aux cookies à tout moment via la bannière.

Art. 77

Réclamation CNIL

Déposer une réclamation auprès de la CNIL (voir section 10).

Contactez info@atlasiq.app. Réponse sous 1 mois (Art. 12(3) RGPD).

9. Protection des mineurs

Conformément à l'article 8 du RGPD, AtlasIQ n'est pas destiné aux personnes de moins de 16 ans (âge minimum en France). Nous ne collectons pas sciemment de données de mineurs.

10. DPO et CNIL

Délégué à la Protection des Données

Atlas Concept SASU8 rue Alfred Kastler, 67300 Schiltigheim, France

Email: info@atlasiq.app

CNIL

3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

Tél: +33 1 53 73 22 22

www.cnil.fr/fr/plaintes

11. Modifications

En cas de modification substantielle, nous vous notifierons par email, afficherons un bandeau dans l'application et mettrons à jour la date ci-dessus. Si la modification concerne un traitement basé sur le consentement, un nouveau consentement sera demandé.