Sécurité & confidentialité
Vos données business doivent rester protégées et compréhensibles
BizzyAI manipule des conversations, documents, devis, factures et éléments de mémoire business. Cette page résume les mesures prévues, les limites à connaître et les liens utiles pour exercer vos droits.
Tester BizzyAI gratuitementTransparence : cette page n'est pas une certification ni un audit juridique. Elle complète la politique de confidentialité, les CGU et les mentions légales.
Principes de protection
Accès par compte
Les données utilisateur sont associées au compte connecté. Les règles Firestore limitent l'accès aux données du compte concerné.
Clés côté serveur
Les clés API sensibles ne sont pas exposées dans le navigateur. Les appels aux modèles IA passent par l'API serveur.
Paiement séparé
Stripe traite les paiements. BizzyAI ne stocke pas les numéros de carte bancaire.
Données non revendues
Les conversations et documents ne sont pas vendus et ne servent pas à faire de publicité ciblée.
Données concernées
- Compte : email, identité de connexion et état d'abonnement.
- Conversations : messages envoyés à BizzyAI, historique et exports demandés.
- Mémoire : informations que l'utilisateur choisit d'enregistrer pour personnaliser les réponses.
- Documents : fichiers envoyés pour analyse, devis ou factures générés dans l'outil.
- Paiement : données d'abonnement gérées par Stripe, sans stockage du numéro de carte par BizzyAI.
Hébergement et sous-traitants
BizzyAI s'appuie sur des services spécialisés pour fournir le produit : Firebase/Google Cloud pour l'authentification et les données applicatives, Anthropic Claude pour la génération IA, Stripe pour les paiements et Vercel pour l'hébergement web.
Les données transmises à ces services le sont pour fournir la fonctionnalité demandée : réponse IA, historique, paiement, hébergement ou support.
Bonnes pratiques suivies
La CNIL rappelle, dans son guide de la sécurité des données personnelles, que la protection des données repose sur des mesures techniques et organisationnelles maintenues dans le temps. BizzyAI aligne sa feuille de route sur ces thèmes : authentification, gestion des accès, sécurisation du site, API côté serveur, sauvegarde, traçabilité et gestion des incidents.
Conservation, export et suppression
La politique de confidentialité précise les durées de conservation annoncées : compte actif, conversations et mémoire liées au compte, documents commerciaux conservés selon les obligations applicables, et paiement géré par Stripe.
Pour demander l'export, la rectification ou la suppression de vos données, utilisez la page contact ou écrivez à bizzyai.support@gmail.com. Le support répond sous 30 jours maximum.
Ce qui reste à renforcer
Espace Entreprise
Rôles d'équipe, accès partagés, historique client, gouvernance et support prioritaire sont prévus dans l'offre Entreprise.
Exports self-service
L'objectif est de rendre l'export et la suppression plus autonomes depuis le compte, en plus du support par email.
Traçabilité produit
Les prochaines briques doivent mieux journaliser les actions sensibles, notamment autour des devis, factures et documents.
Liens utiles
Politique de confidentialité · CGU · Mentions légales · BizzyAI Entreprise · Centre d'aide