AI Compliance Connexion

Politique de confidentialité

Dernière mise à jour : 5 avril 2026

La présente politique décrit la manière dont [ENTITÉ_LÉGALE] (ci-après « nous ») traite les données personnelles dans le cadre du Service ai.krp.lu, conformément au Règlement (UE) 2016/679 (« RGPD »).

1. Responsable de traitement

[ENTITÉ_LÉGALE], [ADRESSE], privacy@krp.lu.

Pour les données traitées pour le compte de nos clients entreprises (questions posées par leurs utilisateurs, documents analysés), nous agissons en qualité de sous-traitant au sens de l'article 28 RGPD. Un accord de sous-traitance (DPA) est disponible sur demande.

2. Données collectées

CatégorieDonnéesBase légaleConservation
Compte utilisateurEmail, mot de passe haché (Argon2id), secret 2FA chiffré, rôle, langueExécution du contrat (art. 6.1.b)Durée du compte + 3 ans
AuthentificationIP, user-agent, horodatage des sessions, JTIIntérêt légitime — sécurité (art. 6.1.f)13 mois
FacturationRaison sociale, adresse, TVA, transactions StripeObligation légale (art. 6.1.c)10 ans (obligations comptables)
UsageNombre de requêtes, tokens, coût, horodatageExécution du contrat (art. 6.1.b)24 mois
Questions poséesContenu des messages envoyés à l'IAExécution du contrat (art. 6.1.b)Non stockées durablement — log technique 7 jours
Documents uploadésFichiers PDF/images pour OCRExécution du contrat (art. 6.1.b)Jamais stockés — analysés en mémoire puis supprimés
Journal d'auditActions administratives (chaîne HMAC-SHA256)Obligation légale / intérêt légitime5 ans
Formulaire de contactEmail, entreprise, messageMesures précontractuelles (art. 6.1.b)24 mois

3. Destinataires et sous-traitants

Nous recourons aux sous-traitants suivants, tous situés dans l'UE :

Aucun transfert hors UE n'est effectué dans le cadre du Service.

4. Cookies

Nous utilisons uniquement des cookies strictement nécessaires (session d'authentification, préférence de langue). Aucun cookie publicitaire ou de suivi tiers n'est posé.

5. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

Pour exercer ces droits : privacy@krp.lu. Nous répondons sous un délai d'un mois.

6. Sécurité

7. Notification de violation

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les personnes concernées, nous notifierons l'autorité de contrôle dans les 72 heures (art. 33 RGPD) et, le cas échéant, les personnes concernées (art. 34 RGPD).

8. Modifications

Toute modification substantielle de la présente politique sera notifiée aux utilisateurs inscrits par email avec un préavis de 30 jours.