Politique de confidentialité
Comment PHIRA collecte, traite et protège vos données personnelles, conformément au RGPD et à la loi Informatique et Libertés.
Dernière mise à jour : 28 mai 2026
Cette politique de confidentialité est un modèle initial conforme au RGPD (Règlement UE 2016/679) et à la loi n° 78-17 du 6 janvier 1978 modifiée. Les champs en surbrillance jaune doivent être complétés par PHIRA, et l'ensemble validé par un juriste avant publication.
PHIRA collecte uniquement les données nécessaires à la fourniture de ses services (formulaire de contact, démo, exécution du service). Vos données restent en Europe, ne sont jamais revendues, sont conservées au maximum 24 mois après la fin de la relation, et vous pouvez exercer vos droits à tout moment en écrivant à sam1chirat@gmail.com.
Sommaire
01 — Identité du responsable de traitement
Le responsable du traitement de vos données personnelles est :
- PHIRA, représenté par Samuel Chirat
- Adresse postale : [à compléter dans les mentions légales]
- Email : sam1chirat@gmail.com
- SIREN : [à compléter après immatriculation]
PHIRA agit en qualité de responsable de traitement pour les données collectées via le site phira.fr (visites, formulaires, démos).
PHIRA agit en qualité de sous-traitant pour les données traitées dans le cadre de l'exécution du service souscrit par un Client. Les obligations correspondantes sont encadrées par un Data Processing Agreement (DPA) signé séparément avec chaque Client, conformément à l'article 28 du RGPD.
02 — Données personnelles collectées
Données collectées via le site phira.fr
| Catégorie | Données | Collecte |
|---|---|---|
| Identification | Nom, prénom, email professionnel | Formulaire de contact, réservation de démo |
| Coordonnées professionnelles | Société, fonction, taille d'entreprise | Formulaire de contact |
| Communication | Contenu du message, demandes | Formulaire de contact |
| Données de navigation | Adresse IP, type de navigateur, pages consultées | Logs serveur (anonymisés sous 30 jours) |
Données traitées dans le cadre du service PHIRA
Lorsqu'un Client souscrit au service, PHIRA traite, en qualité de sous-traitant, les données suivantes concernant les prospects et clients du Client :
| Catégorie | Données | Origine |
|---|---|---|
| Identification | Nom, prénom, email, téléphone | Formulaire web du Client |
| Données professionnelles | Société, fonction, secteur, taille | Formulaire web du Client |
| Données commerciales | Besoin exprimé, budget annoncé, échéance | Formulaire web du Client |
| Données générées par PHIRA | Score de qualification (HOT/WARM/COLD), persona déduit | Analyse par modèle Mistral |
| Traces d'usage | Logs des envois email, ouvertures, clics opt-out | Exécution du service |
Les données sont systématiquement filtrées des informations sensibles (PII) avant tout appel à un modèle de langage. Les téléphones, identifiants gouvernementaux, données bancaires et adresses personnelles sont masqués automatiquement par le module GUARDIAN.
Données que PHIRA ne collecte jamais
- Données sensibles au sens de l'article 9 du RGPD (origine, opinions, religion, santé, vie sexuelle, biométrie, génétique)
- Numéros de carte bancaire (le paiement est délégué à un prestataire dédié)
- Données concernant des mineurs
03 — Finalités et bases légales
| Finalité | Base légale (art. 6 RGPD) | Durée |
|---|---|---|
| Répondre à une demande de contact ou de démo | Mesures précontractuelles (art. 6.1.b) | 3 ans après le dernier contact |
| Exécuter le service PHIRA souscrit | Exécution du contrat (art. 6.1.b) | Durée du contrat + 5 ans (prescription) |
| Émettre une facture et tenir la comptabilité | Obligation légale (art. 6.1.c) | 10 ans (art. L.123-22 C.com) |
| Envoyer des emails de prospection | Intérêt légitime B2B (art. 6.1.f) avec opt-out | 3 ans après le dernier contact |
| Améliorer le service (statistiques anonymisées) | Intérêt légitime (art. 6.1.f) | 24 mois |
| Tracer les actions automate (audit RGPD) | Obligation légale liée à l'accountability (art. 5.2) | 24 mois |
04 — Destinataires des données
Vos données ne sont jamais revendues, louées ou cédées à des tiers à des fins commerciales. Elles peuvent être communiquées aux destinataires suivants, dans la limite de leurs missions :
- Samuel Chirat, en qualité de représentant de PHIRA
- Sous-traitants techniques de PHIRA (hébergeurs, fournisseurs LLM, outils de monitoring), encadrés par des contrats conformes à l'article 28 RGPD
- Prestataires comptables, dans le cadre des obligations comptables
- Autorités administratives et judiciaires, sur réquisition légale
Liste des sous-traitants principaux
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| n8n cloud | Orchestration des workflows | Frankfurt, Allemagne (UE) |
| Railway | Hébergement GUARDIAN et base de données | UE |
| Mistral AI | Modèle de langage (qualification, rédaction) | France |
| HubSpot (selon Client) | CRM par défaut | UE (tenant européen) |
| Google Workspace (selon Client) | Messagerie | UE (tenant européen) |
| [Hébergeur du site phira.fr] | Hébergement du site web | [à préciser] |
Le Client peut substituer ces sous-traitants par d'autres équivalents (Pipedrive, Outlook, etc.) selon sa stack existante. La liste à jour est annexée au DPA signé avec chaque Client.
05 — Durée de conservation
Les durées de conservation sont précisées au tableau de la section 03. À l'expiration de ces durées, les données sont :
- Soit supprimées définitivement de tous les supports actifs et de sauvegarde
- Soit archivées en accès restreint pour la durée de la prescription légale applicable
- Soit anonymisées de manière irréversible à des fins statistiques
Les logs d'audit RGPD (chaque appel LLM, chaque email envoyé, chaque action automate) sont conservés 24 mois conformément à l'obligation de traçabilité (article 5.2 du RGPD) puis purgés automatiquement.
06 — Hébergement et transferts
L'ensemble des données traitées par PHIRA est hébergé exclusivement dans l'Union européenne :
- Workflows n8n : datacenter Frankfurt (Allemagne)
- GUARDIAN gateway et base PostgreSQL : Railway, UE
- Modèles Mistral : France
PHIRA ne procède à aucun transfert de données hors Union européenne dans le cadre de son fonctionnement nominal. Si un Client choisit d'utiliser un CRM ou une messagerie hébergée hors UE (par exemple un tenant Salesforce US), PHIRA en informe explicitement le Client lors de la phase de setup pour qu'il puisse choisir un tenant européen équivalent.
07 — Sécurité des données
PHIRA met en œuvre les mesures techniques et organisationnelles suivantes pour garantir la confidentialité, l'intégrité et la disponibilité de vos données :
- Chiffrement en transit (TLS 1.3) et au repos (AES-256)
- Authentification forte et signatures HMAC sur toutes les API internes
- Filtrage automatique des PII avant tout appel à un modèle de langage
- Tokens d'opt-out signés HMAC, expirant après 90 jours
- Logs d'audit complets et traçabilité de chaque action (24 mois)
- Sauvegardes quotidiennes chiffrées, restauration testée mensuellement
- Accès aux données strictement limité aux personnes habilitées
- Suppression sécurisée des données à l'expiration des durées de conservation
08 — Vos droits
Conformément aux articles 12 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez à tout moment des droits suivants sur vos données personnelles :
- Droit d'accès — obtenir confirmation que vos données sont traitées et en obtenir une copie
- Droit de rectification — corriger toute donnée inexacte ou incomplète
- Droit à l'effacement ("droit à l'oubli") — demander la suppression de vos données
- Droit à la limitation — restreindre temporairement le traitement
- Droit à la portabilité — recevoir vos données dans un format structuré, lisible par machine
- Droit d'opposition — vous opposer au traitement pour motif légitime
- Droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement
- Droit de définir des directives post-mortem concernant vos données
Pour exercer ces droits, écrivez à sam1chirat@gmail.com en précisant l'objet de votre demande. Une réponse vous sera apportée dans un délai d'un mois (prolongeable à trois mois pour les demandes complexes).
Vous pouvez également utiliser le lien d'opt-out 1-clic présent dans chaque email reçu de la part de PHIRA ou via le service PHIRA. Ce lien, signé cryptographiquement (HMAC), désinscrit immédiatement sans inscription nécessaire.
09 — Cookies et traceurs
Le site phira.fr utilise un nombre minimal de cookies, exclusivement pour assurer le bon fonctionnement du site. Aucun cookie publicitaire ou de profilage n'est déposé.
| Cookie | Finalité | Durée | Consentement |
|---|---|---|---|
| Cookies techniques | Permettre la navigation | Session | Exempté (art. 82 LIL) |
| [Si analytics ajouté] | Mesure d'audience anonymisée | 13 mois | Exempté si conforme aux recommandations CNIL |
Vous pouvez configurer votre navigateur pour refuser tous les cookies ou être notifié à chaque dépôt. Le refus peut affecter le bon fonctionnement de certaines fonctionnalités.
10 — Contact et réclamations
Pour toute question concernant cette politique de confidentialité ou le traitement de vos données :
- Email : sam1chirat@gmail.com
- Courrier postal : [à compléter — adresse PHIRA]
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- Téléphone : 01 53 73 22 22
- Site web : www.cnil.fr