SUAR.

RGPD — Protection des Données

Dernière mise à jour: Février 2026

SUAR est pleinement conforme au Règlement (UE) 2016/679 — le Règlement Général sur la Protection des Données (RGPD) — et au PDPA de Singapour.

Base Juridique du Traitement

• Exécution du contrat (Art. 6(1)(b) RGPD) — nécessaire pour fournir le service • Consentement (Art. 6(1)(a) RGPD) — pour les communications marketing • Intérêt légitime (Art. 6(1)(f) RGPD) — pour l'amélioration du service et la prévention de la fraude

Transferts Internationaux

Les données sont stockées sur des serveurs UE (Supabase). Lorsque les données sont transférées hors de l'EEE (traitement IA via Anthropic aux USA), nous assurons des garanties adéquates via les Clauses Contractuelles Types (Art. 46 RGPD).

Droits des Personnes Concernées

• Droit d'accès (Art. 15) • Droit de rectification (Art. 16) • Droit à l'effacement / "Droit à l'oubli" (Art. 17) • Droit à la limitation du traitement (Art. 18) • Droit à la portabilité des données (Art. 20) • Droit d'opposition (Art. 21) • Droit de ne pas faire l'objet d'une décision automatisée (Art. 22)

Délégué à la Protection des Données (DPO)

Pour exercer vos droits ou déposer une réclamation : Email : privacidade@suardot.com Vous avez également le droit de déposer une plainte auprès d'une autorité de contrôle (CNIL en France, CNPD au Portugal, AEPD en Espagne, etc.).

Sous-traitants

• Supabase Inc. — Base de données et authentification (UE) • Anthropic — Traitement IA (USA, avec SCCs) • Stripe Inc. — Traitement des paiements (USA/UE) • Airwallex — Traitement des paiements (Singapour/UE) • OpenAI — Synthèse vocale (USA, avec SCCs) • Vercel Inc. — Hébergement (réseau edge mondial)

Mesures de Sécurité

• Chiffrement TLS 1.3 sur toutes les communications • Chiffrement AES-256 pour les données au repos • Authentification OAuth 2.0 (pas de stockage de mots de passe) • Contrôle d'accès basé sur les rôles (RBAC) • Audits de sécurité réguliers • Aucun stockage de données de paiement (PCI DSS via Stripe/Airwallex)

Durée de Conservation

Données de compte : conservées tant que le compte est actif + 30 jours après suppression. Données de simulation : conservées 12 mois pour le suivi de progression. Données de paiement : selon les obligations légales (7 ans à des fins fiscales).

← Retour