Retour
🔒 RGPD
Politique de Confidentialité
Service Artio — monartio.fr Version 2.5 — 30 juillet 2026

1. Qui sommes-nous ?

Le responsable du traitement de vos données personnelles est :

Nous déterminons les finalités et les moyens du traitement de vos données conformément au RGPD (Règlement UE 2016/679) et à la loi Informatique et Libertés.

2. Quelles données collectons-nous ?

2.1 Données d'identification et de contact

2.2 Données liées à l'activité professionnelle

2.3 Données de facturation

2.4 Données techniques

2.5 Données transmises à l'IA

Lors de l'utilisation des fonctionnalités IA, le contenu dicté ou saisi (descriptions de prestations, montants, coordonnées client) est transmis à l'API Anthropic pour générer le document demandé.

Important : Conformément à la politique de l'API Anthropic, les données transmises via l'API ne sont pas utilisées pour entraîner les modèles d'Anthropic. Artio n'a pas activé d'opt-in d'entraînement. Anthropic peut conserver les requêtes temporairement à des fins de sécurité, conformément à sa propre politique (consultable sur anthropic.com).

2.6 Données issues de l'intégration Gmail (si activée)

2.6 bis Données issues de l'intégration Google Calendar (si activée)

2.7 Données de la liste d'attente (waitlist)

Avant la souscription à un Abonnement, vous pouvez vous inscrire à la liste d'attente. Nous collectons alors uniquement votre adresse email, votre éventuel statut Fondateur et la date d'inscription.

3. Pourquoi collectons-nous vos données ?

FinalitéBase légaleDurée de conservation
Création et gestion du compteExécution du contrat3 ans après clôture
Fourniture du Service (devis, factures)Exécution du contrat10 ans (obligation comptable)
Facturation et abonnements StripeContrat + obligation légale10 ans
Emails transactionnels (OTP, notifications)Exécution du contrat1 an
Signature électroniqueContrat + intérêt légitime (preuve)10 ans
Génération IA (transmission à Anthropic)Exécution du contratNon conservé au-delà du temps strictement nécessaire
Journaux de sécurité et détection de fraudeIntérêt légitime1 an (courant), 3 ans (incidents)
Statistiques d'amélioration du ServiceIntérêt légitime2 ans (données anonymisées)
Communication sur mises à jour et offresConsentementJusqu'au désabonnement
Intégration Gmail (envoi uniquement)Consentement explicite OAuthRévocable à tout moment
Intégration Google Calendar (synchronisation RDV)Consentement explicite OAuthRévocable à tout moment

4. Avec qui partageons-nous vos données ?

Nous ne vendons jamais vos données. Certaines données sont partagées avec des sous-traitants nécessaires au fonctionnement du Service, soumis à des obligations contractuelles conformes au RGPD.

Sous-traitantRôlePaysGaranties
SupabaseBase de donnéesUnion européenne (Paris)Hébergement en UE, aucun transfert hors UE
VercelHébergement appUSA / UESCCs RGPD + DPA
StripePaiementsUSA / UESCCs + PCI-DSS + DPF
ResendEmails transactionnelsUSASCCs RGPD + DPA
AnthropicIA générative (Claude)USASCCs RGPD + DPA + pas d'entraînement
Google (Gmail API)Intégration messagerie (opt.)USA / UESCCs + Data Privacy Framework (DPF) 2023, ou tout mécanisme équivalent reconnu par la Commission européenne
Google (Calendar API)Synchronisation des rendez-vous (opt.)USA / UESCCs + Data Privacy Framework (DPF) 2023, ou tout mécanisme équivalent reconnu par la Commission européenne
FactPulseFacturation électronique (PDP agréée DGFiP)France / UEConformité RGPD, données hébergées en France
PappersLookup SIRET / annuaire entreprisesFranceConformité RGPD, requête ponctuelle
Expo (push notifications)Notifications mobiles (app mobile)USASCCs RGPD, token d'appareil uniquement

4.1 Transferts hors Union européenne

Les transferts hors UE sont encadrés par :

Ces garanties assurent un niveau de protection substantiellement équivalent au RGPD.

5. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

Droit d'accès
Obtenir une copie de vos données
Droit de rectification
Corriger des données inexactes
Droit à l'effacement
Demander la suppression (sous réserve des obligations légales)
Droit à la portabilité
Recevoir vos données en CSV ou JSON, sur demande
Droit d'opposition
S'opposer aux traitements sur intérêt légitime
Droit à la limitation
Restreindre temporairement l'utilisation
Retrait du consentement
Révoquer Gmail et/ou Google Calendar depuis les paramètres ou myaccount.google.com
Recours CNIL
Déposer une réclamation sur cnil.fr

Pour exercer vos droits : artio.contact.dev@gmail.com. Réponse sous 30 jours.

6. Sécurité des données

En cas de violation de données, nous notifions la CNIL sous 72 heures (article 33 RGPD) et vous informons dans les meilleurs délais si le risque est élevé.

7. Intégration Gmail — traitement spécifique

7.1 Données accédées

L'intégration Gmail d'Artio est limitée à l'envoi d'emails uniquement. Le scope OAuth utilisé est gmail.send. Artio n'accède pas à la boîte de réception, ne lit pas les emails reçus, et n'effectue aucune action sur les étiquettes ou dossiers Gmail.

7.2 Utilisation des données Gmail

La connexion Gmail est utilisée exclusivement pour envoyer, au nom de l'Utilisateur, des emails rédigés ou générés dans l'interface Artio, sur validation explicite de l'Utilisateur. Le contenu des emails envoyés n'est pas stocké par Artio après envoi. Il n'est pas utilisé à des fins publicitaires, partagé avec des tiers, ni utilisé pour entraîner des modèles d'IA.

7.3 Conformité Google

L'utilisation de l'API Gmail est conforme à la Google API Services User Data Policy, notamment la politique d'utilisation limitée (Limited Use Policy). Le scope gmail.send est classifié comme sensible (non restreint) par Google et ne requiert pas d'évaluation de sécurité CASA.

8. Intégration Google Calendar — traitement spécifique

8.1 Données accédées

L'intégration Google Calendar d'Artio permet la synchronisation bidirectionnelle des rendez-vous professionnels entre Artio et votre calendrier Google principal. Les scopes OAuth utilisés sont calendar.events (lecture et écriture des événements) et calendar.readonly (lecture des métadonnées du calendrier). L'accès est limité au calendrier primary de l'Utilisateur. Aucun calendrier secondaire, partagé ou tiers n'est lu ni modifié.

8.2 Utilisation des données Calendar

La connexion Calendar est utilisée exclusivement pour :

Les données de calendrier ne sont pas utilisées à des fins publicitaires, partagées avec des tiers, ni utilisées pour entraîner des modèles d'IA.

8.3 Données stockées côté Artio

Pour chaque événement synchronisé, Artio conserve : l'identifiant Google de l'événement, le titre, les horaires de début et de fin, et un jeton de synchronisation (sync token). Les participants ne sont conservés que si vous les ajoutez explicitement à un événement créé dans Artio.

8.4 Conformité Google

L'utilisation de l'API Google Calendar est conforme à la Google API Services User Data Policy, notamment la politique d'utilisation limitée (Limited Use Policy). Les scopes calendar.events et calendar.readonly sont classifiés comme sensibles (non restreints) par Google et ne requièrent pas d'évaluation de sécurité CASA.

8.5 Révocation

Vous pouvez révoquer l'accès à Google Calendar à tout moment depuis les paramètres d'Artio ou depuis myaccount.google.com/permissions. Après révocation, les tokens sont supprimés côté Artio et la synchronisation cesse immédiatement. Les événements déjà importés dans Artio peuvent être conservés (ils sont considérés comme vos données propres) ou supprimés sur demande.

9. IA — traitement spécifique

9.1 Données transmises à Anthropic

Le contenu dicté ou saisi est transmis à l'API Anthropic pour générer le document demandé. Ces transmissions sont limitées au strict minimum nécessaire.

9.2 Absence d'entraînement

Les données transmises via l'API ne sont pas utilisées pour entraîner les modèles d'Anthropic. Artio n'a pas activé de programme d'opt-in d'entraînement.

9.3 Données sensibles

L'Utilisateur est invité à ne pas transmettre de données personnelles sensibles au sens de l'article 9 du RGPD (santé, origine ethnique, religion, etc.) via les fonctionnalités IA.

10. Cookies et traceurs

Artio utilise uniquement des cookies strictement nécessaires au fonctionnement du Service (session, authentification). Aucun cookie publicitaire ou de pistage tiers. Si des outils d'analyse étaient ajoutés à l'avenir, cette politique serait mise à jour et un bandeau de consentement proposé.

11. Mineurs

Le Service est exclusivement destiné aux professionnels majeurs. Nous ne collectons pas sciemment de données de personnes de moins de 18 ans.

12. Modifications

Cette politique peut être modifiée à tout moment. En cas de modification substantielle, vous serez notifié par email au moins 15 jours avant l'entrée en vigueur. La version en vigueur est toujours accessible sur monartio.fr/confidentialite.

13. Contact