Retour à l'accueil
PHIRA · Confidentialité

Politique de confidentialité

Comment PHIRA collecte, traite et protège vos données personnelles, conformément au RGPD et à la loi Informatique et Libertés.

Dernière mise à jour : 28 mai 2026

Document de travail

Cette politique de confidentialité est un modèle initial conforme au RGPD (Règlement UE 2016/679) et à la loi n° 78-17 du 6 janvier 1978 modifiée. Les champs en surbrillance jaune doivent être complétés par PHIRA, et l'ensemble validé par un juriste avant publication.

En résumé

PHIRA collecte uniquement les données nécessaires à la fourniture de ses services (formulaire de contact, démo, exécution du service). Vos données restent en Europe, ne sont jamais revendues, sont conservées au maximum 24 mois après la fin de la relation, et vous pouvez exercer vos droits à tout moment en écrivant à sam1chirat@gmail.com.

01 — Identité du responsable de traitement

Le responsable du traitement de vos données personnelles est :

  • PHIRA, représenté par Samuel Chirat
  • Adresse postale : [à compléter dans les mentions légales]
  • Email : sam1chirat@gmail.com
  • SIREN : [à compléter après immatriculation]

PHIRA agit en qualité de responsable de traitement pour les données collectées via le site phira.fr (visites, formulaires, démos).

PHIRA agit en qualité de sous-traitant pour les données traitées dans le cadre de l'exécution du service souscrit par un Client. Les obligations correspondantes sont encadrées par un Data Processing Agreement (DPA) signé séparément avec chaque Client, conformément à l'article 28 du RGPD.

02 — Données personnelles collectées

Données collectées via le site phira.fr

CatégorieDonnéesCollecte
IdentificationNom, prénom, email professionnelFormulaire de contact, réservation de démo
Coordonnées professionnellesSociété, fonction, taille d'entrepriseFormulaire de contact
CommunicationContenu du message, demandesFormulaire de contact
Données de navigationAdresse IP, type de navigateur, pages consultéesLogs serveur (anonymisés sous 30 jours)

Données traitées dans le cadre du service PHIRA

Lorsqu'un Client souscrit au service, PHIRA traite, en qualité de sous-traitant, les données suivantes concernant les prospects et clients du Client :

CatégorieDonnéesOrigine
IdentificationNom, prénom, email, téléphoneFormulaire web du Client
Données professionnellesSociété, fonction, secteur, tailleFormulaire web du Client
Données commercialesBesoin exprimé, budget annoncé, échéanceFormulaire web du Client
Données générées par PHIRAScore de qualification (HOT/WARM/COLD), persona déduitAnalyse par modèle Mistral
Traces d'usageLogs des envois email, ouvertures, clics opt-outExécution du service

Les données sont systématiquement filtrées des informations sensibles (PII) avant tout appel à un modèle de langage. Les téléphones, identifiants gouvernementaux, données bancaires et adresses personnelles sont masqués automatiquement par le module GUARDIAN.

Données que PHIRA ne collecte jamais

  • Données sensibles au sens de l'article 9 du RGPD (origine, opinions, religion, santé, vie sexuelle, biométrie, génétique)
  • Numéros de carte bancaire (le paiement est délégué à un prestataire dédié)
  • Données concernant des mineurs

03 — Finalités et bases légales

FinalitéBase légale (art. 6 RGPD)Durée
Répondre à une demande de contact ou de démoMesures précontractuelles (art. 6.1.b)3 ans après le dernier contact
Exécuter le service PHIRA souscritExécution du contrat (art. 6.1.b)Durée du contrat + 5 ans (prescription)
Émettre une facture et tenir la comptabilitéObligation légale (art. 6.1.c)10 ans (art. L.123-22 C.com)
Envoyer des emails de prospectionIntérêt légitime B2B (art. 6.1.f) avec opt-out3 ans après le dernier contact
Améliorer le service (statistiques anonymisées)Intérêt légitime (art. 6.1.f)24 mois
Tracer les actions automate (audit RGPD)Obligation légale liée à l'accountability (art. 5.2)24 mois

04 — Destinataires des données

Vos données ne sont jamais revendues, louées ou cédées à des tiers à des fins commerciales. Elles peuvent être communiquées aux destinataires suivants, dans la limite de leurs missions :

  • Samuel Chirat, en qualité de représentant de PHIRA
  • Sous-traitants techniques de PHIRA (hébergeurs, fournisseurs LLM, outils de monitoring), encadrés par des contrats conformes à l'article 28 RGPD
  • Prestataires comptables, dans le cadre des obligations comptables
  • Autorités administratives et judiciaires, sur réquisition légale

Liste des sous-traitants principaux

Sous-traitantFinalitéLocalisation
n8n cloudOrchestration des workflowsFrankfurt, Allemagne (UE)
RailwayHébergement GUARDIAN et base de donnéesUE
Mistral AIModèle de langage (qualification, rédaction)France
HubSpot (selon Client)CRM par défautUE (tenant européen)
Google Workspace (selon Client)MessagerieUE (tenant européen)
[Hébergeur du site phira.fr]Hébergement du site web[à préciser]

Le Client peut substituer ces sous-traitants par d'autres équivalents (Pipedrive, Outlook, etc.) selon sa stack existante. La liste à jour est annexée au DPA signé avec chaque Client.

05 — Durée de conservation

Les durées de conservation sont précisées au tableau de la section 03. À l'expiration de ces durées, les données sont :

  • Soit supprimées définitivement de tous les supports actifs et de sauvegarde
  • Soit archivées en accès restreint pour la durée de la prescription légale applicable
  • Soit anonymisées de manière irréversible à des fins statistiques

Les logs d'audit RGPD (chaque appel LLM, chaque email envoyé, chaque action automate) sont conservés 24 mois conformément à l'obligation de traçabilité (article 5.2 du RGPD) puis purgés automatiquement.

06 — Hébergement et transferts

L'ensemble des données traitées par PHIRA est hébergé exclusivement dans l'Union européenne :

  • Workflows n8n : datacenter Frankfurt (Allemagne)
  • GUARDIAN gateway et base PostgreSQL : Railway, UE
  • Modèles Mistral : France

PHIRA ne procède à aucun transfert de données hors Union européenne dans le cadre de son fonctionnement nominal. Si un Client choisit d'utiliser un CRM ou une messagerie hébergée hors UE (par exemple un tenant Salesforce US), PHIRA en informe explicitement le Client lors de la phase de setup pour qu'il puisse choisir un tenant européen équivalent.

07 — Sécurité des données

PHIRA met en œuvre les mesures techniques et organisationnelles suivantes pour garantir la confidentialité, l'intégrité et la disponibilité de vos données :

  • Chiffrement en transit (TLS 1.3) et au repos (AES-256)
  • Authentification forte et signatures HMAC sur toutes les API internes
  • Filtrage automatique des PII avant tout appel à un modèle de langage
  • Tokens d'opt-out signés HMAC, expirant après 90 jours
  • Logs d'audit complets et traçabilité de chaque action (24 mois)
  • Sauvegardes quotidiennes chiffrées, restauration testée mensuellement
  • Accès aux données strictement limité aux personnes habilitées
  • Suppression sécurisée des données à l'expiration des durées de conservation

08 — Vos droits

Conformément aux articles 12 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez à tout moment des droits suivants sur vos données personnelles :

  • Droit d'accès — obtenir confirmation que vos données sont traitées et en obtenir une copie
  • Droit de rectification — corriger toute donnée inexacte ou incomplète
  • Droit à l'effacement ("droit à l'oubli") — demander la suppression de vos données
  • Droit à la limitation — restreindre temporairement le traitement
  • Droit à la portabilité — recevoir vos données dans un format structuré, lisible par machine
  • Droit d'opposition — vous opposer au traitement pour motif légitime
  • Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement
  • Droit de définir des directives post-mortem concernant vos données

Pour exercer ces droits, écrivez à sam1chirat@gmail.com en précisant l'objet de votre demande. Une réponse vous sera apportée dans un délai d'un mois (prolongeable à trois mois pour les demandes complexes).

Vous pouvez également utiliser le lien d'opt-out 1-clic présent dans chaque email reçu de la part de PHIRA ou via le service PHIRA. Ce lien, signé cryptographiquement (HMAC), désinscrit immédiatement sans inscription nécessaire.

09 — Cookies et traceurs

Le site phira.fr utilise un nombre minimal de cookies, exclusivement pour assurer le bon fonctionnement du site. Aucun cookie publicitaire ou de profilage n'est déposé.

CookieFinalitéDuréeConsentement
Cookies techniquesPermettre la navigationSessionExempté (art. 82 LIL)
[Si analytics ajouté]Mesure d'audience anonymisée13 moisExempté si conforme aux recommandations CNIL

Vous pouvez configurer votre navigateur pour refuser tous les cookies ou être notifié à chaque dépôt. Le refus peut affecter le bon fonctionnement de certaines fonctionnalités.

10 — Contact et réclamations

Pour toute question concernant cette politique de confidentialité ou le traitement de vos données :

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
  • Téléphone : 01 53 73 22 22
  • Site web : www.cnil.fr