Politique de confidentialité
Dernière mise à jour : juin 2026. Cette page explique simplement quelles données BizzyAI traite et pourquoi.
1. Données collectées
- Compte : adresse email, prénom (optionnel), mot de passe chiffré — gérés par Google Firebase Authentication.
- Conversations : les messages que vous échangez avec l'IA et votre mémoire personnalisée, stockés dans Google Firestore, associés uniquement à votre compte.
- Paiement : traité intégralement par Stripe. BizzyAI ne voit ni ne stocke jamais votre numéro de carte.
- Fichiers envoyés (images JPEG, PNG, WebP, GIF et PDF) : ils ne sont jamais enregistrés — ni sur nos serveurs, ni dans notre base de données. Le fichier est transmis directement au modèle d'IA le temps de l'analyse, puis disparaît ; seul le texte de votre conversation est conservé dans votre historique. Anthropic, qui opère le modèle, n'utilise pas les données reçues par son API pour entraîner ses modèles. En cas de panne d'Anthropic, le modèle de secours n'est pas sollicité lorsqu'une pièce jointe est présente : votre fichier ne part alors nulle part.
2. Utilisation des données
- Fournir le service (générer les réponses IA, conserver votre historique).
- Gérer votre abonnement et le support client.
- Nous ne vendons jamais vos données. Pas de publicité ciblée.
3. Sous-traitants techniques
- Google Firebase (authentification, base de données) — Google Ireland Ltd.
- Anthropic (modèle d'IA Claude) — traitement des messages pour générer les réponses. Anthropic n'utilise pas les données reçues par son API pour entraîner ses modèles.
- OpenAI (modèle de secours) — sollicité uniquement si le service d'Anthropic est indisponible, afin que votre demande aboutisse malgré la panne. Le texte de la conversation lui est alors transmis ; les fichiers que vous joignez ne le sont jamais (le repli est techniquement désactivé dès qu'une pièce jointe est présente).
- Resend (envoi des e-mails transactionnels : bienvenue, récapitulatif, notifications) — Resend Inc.
- Stripe (paiements) — Stripe Payments Europe Ltd.
- Vercel (hébergement du site et des fonctions serveur) — Vercel Inc.
- Google Analytics et Google Ads (mesure d'audience et suivi publicitaire) — Google Ireland Ltd., uniquement si vous y consentez via le bandeau cookies ; refuser n'enlève rien au service.
3 bis. Transferts hors Union européenne
Certains de ces sous-traitants sont établis aux États-Unis (Anthropic, OpenAI, Vercel, Resend) ou peuvent y traiter des données. Nos fonctions serveur sont hébergées par Vercel dans la région iad1 (Virginie du Nord, États-Unis), et les appels aux modèles d'IA sortent de l'Union européenne. Ces transferts sont encadrés par les garanties prévues au chapitre V du RGPD (clauses contractuelles types et, le cas échéant, certification au Data Privacy Framework des prestataires concernés). Si vous ne souhaitez pas que certaines informations quittent l'Union européenne, ne les saisissez pas dans l'assistant.
4. Durée de conservation
Conformément au RGPD, nous conservons chaque donnée pour une durée déterminée, selon sa finalité :
- Compte : conservé tant que le compte est actif. Vous pouvez le supprimer vous-même depuis vos réglages, avec effet immédiat. Une demande envoyée par e-mail est traitée au plus tard sous un mois (article 12.3 du RGPD). Un compte resté inactif 12 mois est supprimé après un avertissement par e-mail.
- Conversations et mémoire : conservées tant que le compte existe ; supprimables à tout moment depuis l'interface.
- Devis et factures : conservés conformément aux obligations comptables et fiscales françaises (jusqu'à 10 ans), même après clôture du compte, puis supprimés.
- Données de paiement : conservées par Stripe selon ses propres durées légales ; BizzyAI ne stocke aucun numéro de carte.
Vous pouvez demander l'export ou la suppression de vos données à tout moment via la page contact ou par email : support@bizzyai.fr.
5. Vos droits (RGPD)
Vous disposez d'un droit d'accès, de rectification, de suppression et de portabilité de vos données. Pour l'exercer : page contact ou support@bizzyai.fr. Réponse sous 30 jours maximum.
6. Sécurité
Connexions chiffrées (HTTPS), clés d'API stockées exclusivement côté serveur, accès aux données limité à votre propre compte par des règles de sécurité Firestore.