Politique de confidentialité
Politique de confidentialité
Politique de confidentialité
Dernière mise à jour : 27 août 2026
1. Responsable du traitement
Le responsable des traitements de données personnelles mis en œuvre dans le cadre du service Vulta est Vultek, société par actions simplifiée, dont le siège social est situé 25 boulevard Gordon Bennett, 4e Rés. les Amaryllis, 63100 Clermont-Ferrand, immatriculée sous le numéro 944 178 573.
Toute question relative à la protection des données peut être adressée à contact@vulta.fr.
Aucun délégué à la protection des données n'a été désigné, la nature ainsi que le volume des traitements n'imposant pas cette désignation.
2. Données collectées
Données de compte
Adresse électronique, mot de passe sous forme chiffrée, date de création du compte.
Données de facturation
Nom ou dénomination sociale, adresse de facturation, pays, le cas échéant numéro de TVA, historique des abonnements et des factures. Les données de carte bancaire sont collectées et conservées directement par Stripe. L'éditeur n'y a pas accès et n'en conserve que les quatre derniers chiffres ainsi que la date d'expiration transmis par le prestataire.
Données d'utilisation du service
Descriptions saisies dans le formulaire de génération, contenus générés, documents sauvegardés, paramètres de mise en page, historique des exports.
Données techniques
Adresse IP, type de navigateur, système d'exploitation, pages consultées, dates et heures de connexion, journaux d'événements du serveur.
Données issues des traceurs
Voir la politique de cookies.
3. Finalités et bases légales
Finalité | Base légale | Données concernées |
|---|---|---|
Création et gestion du compte | Exécution du contrat | Données de compte |
Fourniture des fonctionnalités de génération et d'édition | Exécution du contrat | Données d'utilisation |
Gestion des abonnements, facturation et recouvrement | Exécution du contrat et obligation légale | Données de facturation |
Assistance et réponse aux demandes | Exécution du contrat | Données de compte et d'utilisation |
Sécurité du service, prévention de la fraude et des abus | Intérêt légitime | Données techniques |
Amélioration du service et mesure d'audience | Consentement | Données issues des traceurs |
Envoi d'informations commerciales | Consentement, ou intérêt légitime pour les clients sur des services analogues | Adresse électronique |
Respect des obligations comptables et fiscales | Obligation légale | Données de facturation |
4. Traitement par des modèles d'intelligence artificielle
La génération des contenus repose sur un modèle d'intelligence artificielle exploité par Anthropic, agissant en qualité de sous-traitant.
Les descriptions saisies par l'utilisateur sont transmises à ce prestataire aux seules fins de produire le contenu demandé. Conformément aux conditions commerciales de ce prestataire, ces données ne sont pas utilisées pour entraîner ses modèles et sont conservées par lui pour une durée limitée, aux seules fins de détection des usages abusifs.
L'utilisateur est invité à ne pas saisir de données personnelles sensibles ni de données confidentielles dans les champs de génération.
5. Destinataires et sous-traitants
Les données sont accessibles aux personnes habilitées au sein de Vultek ainsi qu'aux prestataires suivants, agissant sur instruction du responsable de traitement.
Prestataire | Rôle | Localisation des données |
|---|---|---|
OVH | Hébergement du service | France |
Stripe | Traitement des paiements | Union européenne et États-Unis |
Anthropic | Génération des contenus | Union européenne et États-Unis |
Brevo | Envoi des courriers électroniques | Union européenne |
Google Analytics | Mesure d'audience | Union européenne et États-Unis |
Microsoft Clarity | Analyse du comportement de navigation | Union européenne et États-Unis |
Meta | Mesure des conversions publicitaires | Union européenne et États-Unis |
Les données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales.
6. Transferts hors de l'Union européenne
Certains prestataires peuvent traiter des données en dehors de l'Union européenne. Ces transferts sont encadrés par les garanties appropriées prévues au chapitre V du règlement général sur la protection des données, notamment les clauses contractuelles types adoptées par la Commission européenne, le cas échéant complétées par des mesures techniques supplémentaires.
7. Durées de conservation
Donnée | Durée |
|---|---|
Compte et données d'utilisation | Durée de l'abonnement, puis douze mois après la fermeture du compte |
Documents et contenus générés | Durée de l'abonnement, puis trente jours après la fermeture du compte |
Données de facturation | Dix ans à compter de la clôture de l'exercice, au titre des obligations comptables |
Journaux techniques | Douze mois |
Données de prospection | Trois ans à compter du dernier contact |
Preuves de consentement aux traceurs | Six mois |
À l'issue de ces durées, les données sont supprimées ou anonymisées.
8. Droits des personnes
Conformément au règlement général sur la protection des données ainsi qu'à la loi Informatique et Libertés, toute personne dispose des droits suivants : droit d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition, de portabilité, ainsi que du droit de définir des directives relatives au sort de ses données après son décès.
Lorsque le traitement repose sur le consentement, celui-ci peut être retiré à tout moment, sans que ce retrait remette en cause la licéité du traitement effectué auparavant.
Ces droits s'exercent à l'adresse contact@vulta.fr. Une réponse est apportée dans un délai d'un mois à compter de la réception de la demande. Une pièce justificative d'identité peut être demandée en cas de doute raisonnable sur l'identité du demandeur.
Toute personne peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur www.cnil.fr.
9. Sécurité
L'éditeur met en œuvre des mesures techniques ainsi qu'organisationnelles adaptées afin de protéger les données contre la destruction, la perte, l'altération ainsi que l'accès non autorisé. Ces mesures comprennent notamment le chiffrement des échanges, le stockage des mots de passe sous forme de condensat, le cloisonnement des accès ainsi que la journalisation des événements.
En cas de violation de données susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées, l'éditeur en informe les personnes concernées ainsi que la Commission nationale de l'informatique et des libertés dans les conditions prévues par la réglementation.
10. Modification de la présente politique
La présente politique peut être mise à jour afin de refléter les évolutions du service ou de la réglementation. La date de dernière mise à jour figure en tête du document. Toute modification substantielle est portée à la connaissance des utilisateurs par courrier électronique.
Dernière mise à jour : 27/08/2026