Politique de confidentialité
Quelles données nous collectons, pourquoi, et comment les contrôler.
Dernière mise à jour : 5 juillet 2026
1. Responsable de traitement
Hocine Azzoug, entrepreneur individuel, 153 rue des Meuniers, 92220 Bagneux, France — contact@axendly.fr (voir mentions légales).
2. Données collectées
- —Compte: email, nom, mot de passe (haché), métier choisi, préférences. L'email et le mot de passe sont nécessaires à la création du compte ; sans eux, le Service ne peut pas être fourni.
- —Données saisies par vous : mémoire entreprise (activité, tarifs, ton…), fiches clients, factures suivies, contenus des demandes aux agents.
- —Contenus générés : brouillons produits par les agents, historique des actions (avec aperçu, modèle utilisé et tokens consommés).
- —Facturation : gérée par Stripe (nous ne stockons jamais votre numéro de carte).
- —Mesure d'audience: événements d'usage via PostHog (hébergement UE), sans cookie ni traceurpour les visiteurs ; pour les utilisateurs connectés, les événements sont rattachés à l'identifiant du compte (données pseudonymisées) afin de mesurer l'activation du produit.
- —Formulaire de contact / support : nom, email et contenu du message — conservés 12 mois après le dernier échange.
3. Finalités et bases légales
- —Fourniture du Service et de ses automatisations — exécution du contrat.
- —Facturation et comptabilité — obligation légale.
- —Emails de cycle de vie (activation, résumé hebdomadaire, relance) — intérêt légitime ; désactivables dans les réglages. Seul l'email de bienvenue, envoyé une unique fois à la création du compte, ne dépend pas de ces préférences.
- —Personnalisation des générations (« mémoire apprenante », voir art. 4) — exécution du contrat ; fonction désactivable et réinitialisable à tout moment dans les réglages.
- —Amélioration du produit (statistiques d'usage agrégées) — intérêt légitime.
- —Traitement des demandes de contact et de support — intérêt légitime / mesures précontractuelles.
4. Mémoire apprenante
Lorsque vous corrigez un brouillon avant de le valider, Axendly peut en déduire des préférences d'écriture (formulations, signature, longueur) appliquées à vos prochaines générations. Cette fonction est désactivable et réinitialisableà tout moment dans les réglages. Les textes ne servent jamais à entraîner des modèles d'IA.
5. Destinataires et sous-traitants
Vos données sont traitées par les prestataires suivants, pour notre compte :
- —Supabase — base de données et authentification (serveurs UE).
- —Vercel— hébergement de l'application (États-Unis, clauses contractuelles types).
- —Stripe — paiements et facturation.
- —Resend— envoi d'emails (transactionnels et, si vous l'utilisez, envoi de vos brouillons validés).
- —PostHog (EU)— mesure d'audience sans cookie, hébergée dans l'UE.
- —Fournisseurs d'IA(Mistral AI, OpenAI, Anthropic) — génération de texte : le contenu de vos demandes leur est transmis le temps du traitement, via des offres qui excluent l'entraînement de leurs modèles sur vos données.
Certains prestataires sont situés aux États-Unis ; les transferts sont encadrés par des clauses contractuelles types et/ou le Data Privacy Framework.
Important : les données de vos propres clients que vous saisissez dans Axendly sont traitées pour votre compte — vous en restez responsable de traitement, Axendly agit comme sous-traitant (voir les CGV, art. 12).6. Durées de conservation
- —Données de compte et contenus : pendant la durée d'inscription. La fermeture du compte se demande par écrit à contact@axendly.fr — suppression effective sous 30 jours.
- —Documents de facturation : 10 ans (obligation comptable).
- —Messages du formulaire de contact : 12 mois après le dernier échange.
- —Journaux techniques : 12 mois au maximum.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité (l'export CSV de vos clients est disponible directement dans le tableau de bord). Pour les exercer : contact@axendly.fr — réponse sous 30 jours.
Vous pouvez également définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).
Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
9. Sécurité
Données chiffrées en transit (TLS), isolation par compte au niveau de la base de données (row-level security), secrets stockés côté serveur uniquement. En cas de violation de données susceptible d'engendrer un risque pour vos droits, vous serez informé conformément à la réglementation.