DigitAll

Politique de confidentialité

Dernière mise à jour : 10 août 2026

Digit4all (marque DigiT4LL) accorde une importance particulière à la protection des données personnelles. La présente politique décrit les traitements réalisés dans le cadre du service « Le Portier Digital », conformément au règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.

1.Responsable de traitement

Le responsable de traitement est Digit4all, SASU au capital de 500 euros, immatriculée au RCS de Bobigny sous le numéro 941500951, dont le siège social est situé 39 avenue Anatole France 93600 Aulnay sous Bois.

Pour toute question relative à vos données, écrivez à jamal.idbouja@gmail.com.

Lorsque le site hébergé pour un client collecte des données auprès de ses propres visiteurs, Digit4all agit en qualité de sous-traitantau sens de l'article 28 du RGPD, le client demeurant responsable de traitement.

2.Données collectées

  • Données d'identification : nom, prénom, adresse e-mail, numéro de téléphone, mot de passe (stocké sous forme chiffrée et jamais accessible en clair).
  • Données professionnelles : raison sociale, SIRET, secteur d'activité, adresse, numéro de TVA, zone géographique d'intervention.
  • Données de facturation : historique des paiements, factures, offre souscrite, périodicité. Aucune donnée bancaire n'est stockée sur nos serveurs : les paiements sont traités exclusivement par Stripe.
  • Contenus fournis: logo, photographies, documents, textes transmis lors de l'onboarding ou via la messagerie.
  • Échanges avec l'assistant IA : historique des conversations, messages vocaux et leur transcription automatique, fichiers joints.
  • Données techniques: adresse IP, type de navigateur et horodatage, collectés à des fins de sécurité et de preuve d'acceptation contractuelle.

3.Finalités et bases légales

FinalitéBase légaleConservation
Création et gestion du compte clientExécution du contratDurée du contrat + 3 ans
Fourniture des prestations (site, SEO, publicité)Exécution du contratDurée du contrat + 3 ans
Assistance et échanges avec l’assistant IAExécution du contratDurée du contrat, ou suppression sur demande
Facturation et comptabilitéObligation légale10 ans (art. L123-22 C. com.)
Preuve d’acceptation du contrat (IP, horodatage)Intérêt légitime — preuve5 ans après la fin du contrat
Notifications e-mail, push et WhatsAppExécution du contrat / consentementJusqu’au retrait du consentement
Sécurité, prévention de la fraude et journalisationIntérêt légitime12 mois
Prospection commerciale (clients uniquement)Intérêt légitime — droit d’opposition3 ans après le dernier contact

4.Destinataires et sous-traitants

Les données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles sont accessibles au personnel habilité de Digit4allet aux sous-traitants suivants, engagés contractuellement au respect du RGPD :

Sous-traitantFinalitéLocalisation
SupabaseBase de données, authentification, stockage des fichiersUnion européenne (Francfort)
VercelHébergement de la plateforme webÉtats-Unis(hors UE)
StripeTraitement des paiements et facturationÉtats-Unis / Irlande(hors UE)
AnthropicAgents conversationnels et génération de contenus (IA)États-Unis(hors UE)
OpenAITranscription automatique des messages vocauxÉtats-Unis(hors UE)
ReplicateGénération d’images et de visuelsÉtats-Unis(hors UE)
ResendEnvoi des e-mails transactionnelsUnion européenne (Irlande)
TwilioEnvoi de notifications SMS et WhatsAppÉtats-Unis(hors UE)
OVHEnregistrement et gestion des noms de domaineFrance
HostingerHébergement des sites web produits pour les clientsFrance
SE RankingMesure des positions et du trafic SEOUnion européenne
Google (Business Profile)Gestion de la fiche d’établissement, sur autorisation du clientÉtats-Unis(hors UE)
PennylaneComptabilité et archivage des facturesFrance

Transferts hors UE : certains sous-traitants sont établis aux États-Unis. Ces transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne, complétées par des mesures de sécurité techniques et organisationnelles.

5.Hébergement et sécurité

Les bases de données et les fichiers clients sont hébergés dans l'Union européenne (Francfort, Allemagne). Les mesures de sécurité mises en œuvre comprennent le chiffrement des communications (TLS), le chiffrement des mots de passe, un cloisonnement strict des données par client au niveau de la base (Row Level Security), une authentification obligatoire pour tout accès et une journalisation des actions sensibles.

6.Intelligence artificielle

Les échanges dans l'espace de discussion se font avec un assistant conversationnel automatisé, et non avec une personne physique. Les messages sont transmis à notre prestataire d'IA (Anthropic) pour générer une réponse, et les messages vocaux sont transcrits par OpenAI.

  • Les contenus transmis ne sont pas utilisés pour entraîner les modèles de nos prestataires.
  • Seules les données nécessaires à la prestation sont transmises : nous n’envoyons ni données bancaires, ni données de santé.
  • Aucune décision produisant des effets juridiques n’est prise de façon entièrement automatisée : chaque livrable est validé par un humain avant publication.
  • Vous pouvez demander à tout moment à échanger avec un interlocuteur humain.

7.Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • Droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie.
  • Droit de rectification : faire corriger des données inexactes ou incomplètes.
  • Droit à l'effacement : demander la suppression de vos données, sous réserve des obligations légales de conservation (factures notamment).
  • Droit à la portabilité : recevoir vos données dans un format structuré et lisible par machine.
  • Droit d'opposition et à la limitation: vous opposer à un traitement fondé sur l'intérêt légitime ou en demander la limitation.
  • Droit de retirer votre consentement à tout moment, pour les traitements qui en dépendent.

Suppression de l'historique de conversation : vous pouvez supprimer directement l'intégralité de vos échanges avec l'assistant IA depuis votre espace client, rubrique « Mon espace » → « Mes données », sans avoir à nous en faire la demande.

Pour exercer vos autres droits, écrivez à jamal.idbouja@gmail.com en précisant votre demande. Une réponse vous sera apportée dans un délai d'un mois, pouvant être prolongé de deux mois en cas de demande complexe.

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07.

8.Cookies et traceurs

Le site n'utilise ni cookie publicitaire, ni traceur tiers à des fins de profilage ou de mesure d'audience comportementale.

Seuls sont déposés les cookies strictement nécessaires au fonctionnement du service : cookie de session d'authentification (durée de vie limitée à la session ou jusqu'à déconnexion) et cookie technique de sécurité lors de la connexion à des services tiers autorisés par vous (Google Business Profile). Ces cookies sont exemptés de consentement au titre de l'article 82 de la loi Informatique et Libertés.

9.Modification de la politique

La présente politique peut être mise à jour pour refléter une évolution du service ou de la réglementation. Toute modification substantielle est notifiée par courriel. La date de dernière mise à jour figure en haut de cette page.

Voir également les conditions générales et les mentions légales.