Politique de Confidentialité

Dernière mise à jour : 29 août 2026

1. Responsable du traitement

Monsieur Pipeline — éditeur de la plateforme Epure (epure.app)
Contact DPO : privacy@epure.app

2. Données collectées

Nous collectons les données suivantes :

  • Données de compte : email, nom, mot de passe hashé (bcrypt)
  • Données de facturation : gérées via Qonto et son prestataire de paiement — nous ne stockons jamais vos coordonnées bancaires
  • Clés API connecteurs : chiffrées en AES-256 au repos, jamais exposées en clair, révocables à tout moment
  • Données CRM importées : contacts (nom, email, téléphone, entreprise, poste) fournis par l'utilisateur via ses connecteurs REST
  • Données d'usage et de scoring : logs d'activité, scores ICP, signaux détectés, actions de l'agent IA
  • Données techniques : adresse IP, navigateur, cookies de session
  • Télémétrie du site : page consultée, Web Vitals, événements de conversion et messages d’erreur techniques, sans cookie publicitaire ni fingerprint

3. Finalités du traitement

  • Fourniture du service et gestion du compte utilisateur
  • Synchronisation et analyse des données CRM via connecteurs REST
  • Production de scores ICP, détection de signaux et recommandations commerciales
  • Traitement des paiements et gestion des accès mensuels (Epure Reveal / Epure Recover)
  • Amélioration du service et statistiques anonymisées
  • Envoi de communications transactionnelles (confirmation, factures, alertes)

4. Base légale (RGPD)

  • Exécution du contrat (art. 6.1.b) pour la fourniture du service et l'analyse des données CRM
  • Intérêt légitime (art. 6.1.f) pour l'amélioration du service et la sécurité
  • Consentement (art. 6.1.a) pour les communications marketing

5. Sous-traitants

  • Supabase — hébergement base de données (région UE)
  • Qonto / Mollie — traitement sécurisé des paiements
  • Vercel — hébergement frontend
  • Anthropic — modèles d'intelligence artificielle utilisés pour le scoring et la détection de signaux (données transmises de façon anonymisée ou pseudonymisée)

Tous nos sous-traitants sont liés par des DPA conformes au RGPD. Aucune donnée personnelle identifiante n'est transmise aux modèles d'IA sans pseudonymisation préalable.

6. Durée de conservation

  • Données de compte : durée du contrat + 3 ans
  • Données CRM et scores : supprimés à la résiliation du compte
  • Clés API connecteurs : supprimées immédiatement à la révocation ou résiliation
  • Logs d'activité : 12 mois glissants
  • Données de facturation : 10 ans (obligation légale)

7. Sécurité

Epure met en œuvre les mesures techniques suivantes pour protéger vos données :

  • Chiffrement TLS en transit sur toutes les communications
  • Chiffrement AES-256 au repos pour les clés API connecteurs
  • Authentification sécurisée avec hachage bcrypt des mots de passe
  • Isolation des données par utilisateur (Row Level Security)
  • Accès aux données de production restreint et tracé

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès, de rectification et d'effacement
  • Droit à la portabilité de vos données
  • Droit d'opposition et de limitation du traitement
  • Droit de retirer votre consentement à tout moment

Pour exercer ces droits : privacy@epure.app
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

9. Cookies

Epure utilise uniquement des cookies strictement nécessaires au fonctionnement du service (session d'authentification). Aucun cookie publicitaire ou de tracking tiers n'est utilisé. La mesure d’audience first-party utilise un identifiant de session stocké dans le navigateur, ne réalise aucun fingerprint et est désactivée lorsque le signal « Do Not Track » est actif.