Politique de confidentialité

Responsable du traitement

Le responsable du traitement des données personnelles est :
Estéban Lefoye Lebrun
E-mail : contact@aa-correction.fr

Données collectées

Les données personnelles suivantes peuvent être collectées via le formulaire de contact :

  • Nom et prénom
  • Adresse e-mail
  • Numéro de téléphone
  • Type de client (particulier, entreprise, auteur, maison d'édition, etc.)
  • Type de projet (livre, site web, article, etc.)
  • Besoins en correction
  • Description libre de la demande
  • Taille du texte
  • Fichier joint (extrait de texte)
  • Préférence de contact

Documents transmis dans le cadre d'une mission

Au-delà des données collectées via le formulaire de contact, les documents transmis dans le cadre d'une mission de relecture/révision (manuscrits, textes, extraits) peuvent contenir des informations sensibles ou confidentielles, y compris des données à caractère personnel relatives à des tiers mentionnés dans les textes. Ils sont traités selon les mêmes principes de confidentialité et de sécurité décrits ci-dessous, utilisés exclusivement aux fins de la mission, et ne sont jamais soumis à un outil d'intelligence artificielle générative, notamment aux modèles de langage (LLM), à quelque étape que ce soit du traitement. Un accord de non-divulgation (NDA) peut être signé à la demande du client.

Finalités du traitement

Les données sont collectées pour les finalités suivantes :

  • Répondre aux demandes de contact
  • Établir des devis
  • Gérer la relation client
  • Assurer le suivi contractuel et les paiements

Base légale

Le traitement des données repose sur :

  • L'intérêt légitime pour répondre aux demandes entrantes
  • L'exécution de mesures précontractuelles et contractuelles
  • Les obligations légales applicables
  • Le consentement (art. 6.1.a RGPD) pour les cookies et traceurs analytiques

Durée de conservation

Les données sont conservées :

  • 3 ans après le dernier contact pour les prospects
  • Pendant la durée de la relation contractuelle, puis archivées conformément aux obligations légales pour les clients
  • Les documents sources et leurs versions corrigées transmis dans le cadre d'une mission sont conservés pendant la durée de la relation contractuelle, puis supprimés dans un délai de 3 ans après la livraison finale, sauf demande contraire du client

Destinataires des données

Les données sont accessibles uniquement par le responsable du traitement.

Elles peuvent être traitées via les outils suivants :

  • Tally (formulaire de contact)
  • Notion (gestion administrative interne : coordonnées de contact, suivi de l'avancement des projets ; aucun contenu de document client n'y est stocké)
  • Make (automatisation des flux entre Tally, Proton Mail, Notion et pCloud)
  • Proton Mail (e-mails)
  • pCloud (stockage des documents)
  • Wire (communication client après signature)
  • kMeet (visioconférence)
  • Antidote (assistance à la correction, utilisé en local — aucune donnée client transmise à un tiers)
  • Shine (facturation et gestion comptable)
  • Google Analytics (mesure d'audience)
  • Microsoft Clarity (analyse du comportement de navigation)

Sous‑traitants, RGPD et transferts hors UE

Les données sont traitées par des sous‑traitants sélectionnés pour leur conformité au RGPD et la sécurité de leurs systèmes.

Les données collectées via le formulaire de contact sont traitées par Tally, hébergées en Europe (Belgique), conformément au RGPD. Tally agit comme sous‑traitant pour le compte du responsable de traitement.

Les automatisations entre Tally, Proton Mail, Notion et pCloud sont gérées via Make (anciennement Integromat), société tchèque dont les serveurs sont hébergés en Europe. Make agit comme sous-traitant et traite les données personnelles en transit lors des transferts automatisés.

Les données de gestion administrative (coordonnées de contact, suivi de l'avancement des projets) sont stockées et gérées via Notion, qui traite les données pour mon compte en tant que sous‑traitant. Le contenu des documents clients n'y est jamais stocké. Notion étant établi aux États‑Unis, les transferts de données vers ce pays sont encadrés par des clauses contractuelles types (SCC), conformément aux exigences du RGPD.

Proton Mail et Wire sont édités par des sociétés suisses. Les transferts de données vers la Suisse sont couverts par la décision d'adéquation de la Commission européenne relative à ce pays, qui reconnaît un niveau de protection équivalent à celui de l'Union européenne.

Les factures sont gérées via Shine, solution française de facturation et de gestion bancaire. Shine agit comme sous-traitant et traite les données de facturation des clients (nom, adresse, montants) pour mon compte, conformément au RGPD.

Google LLC (Google Analytics) et Microsoft Corporation (Microsoft Clarity) peuvent être amenés à traiter des données de navigation anonymisées, uniquement après recueil de votre consentement. Ces sociétés sont établies aux États‑Unis et encadrent les transferts de données par des clauses contractuelles types (SCC) conformément au RGPD.

Pour les intégrations utilisées, je m'assure que les données ne sont transmises qu'entre ces outils conformes RGPD ou soumis à des garanties de protection équivalentes (décision d'adéquation ou clauses contractuelles types). Des accords de traitement de données (DPA) sont mis en place lorsque cela est proposé par le prestataire comme condition de son service.

Cookies et traceurs

Avec votre consentement, le site www.aa-correction.fr utilise les outils de mesure d'audience suivants :

  • Google Analytics (Google LLC) — mesure d'audience et analyse du comportement de navigation
  • Microsoft Clarity (Microsoft Corporation) — enregistrement de sessions et heatmaps

Ces outils déposent des cookies uniquement après votre acceptation via la bannière de consentement. Aucun cookie de suivi ou de publicité n'est déposé sans votre accord préalable.

Vous pouvez retirer votre consentement à tout moment en vidant les cookies de votre navigateur. La base légale de ce traitement est votre consentement (art. 6.1.a RGPD).

Intelligence artificielle

Aucun document ou contenu transmis par un client n'est soumis à un outil d'intelligence artificielle générative, notamment aux modèles de langage (LLM), à quelque étape que ce soit du traitement. Toute relecture et révision est réalisée intégralement par une intervention humaine directe.

Sécurité

Des mesures techniques et organisationnelles sont mises en place pour protéger les données personnelles, notamment :

  • Accès restreint aux données (uniquement le responsable du traitement)
  • Authentification forte (2FA, gestion de mots de passe sécurisés via Proton Pass)
  • Stockage sur des services chiffrés (pCloud)
  • Hébergement des outils privilégiant l'Union européenne ou des pays bénéficiant d'une décision d'adéquation de la Commission européenne (notamment la Suisse), à l'exception de Notion (États-Unis), utilisé exclusivement pour la gestion administrative interne

Rôle dans le traitement des données et droits des personnes concernées

Pour les données transmises via le formulaire de contact, j'agis en tant que responsable du traitement. Pour les données à caractère personnel de tiers éventuellement contenues dans les documents transmis dans le cadre d'une mission, j'interviens en tant que sous-traitant au sens de l'article 28 du RGPD, le client restant responsable du traitement ; toute demande d'exercice de droits reçue à ce titre lui serait transmise sans délai pour instruction.

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à l'effacement ("droit à l'oubli")
  • Droit à la limitation du traitement
  • Droit d'opposition
  • Droit à la portabilité des données

Vous pouvez exercer ces droits en contactant : contact@aa-correction.fr.

Violation de données

En cas de violation de données concernant des documents traités pour le compte d'un client, je m'engage à l'en informer dans les meilleurs délais après en avoir pris connaissance.

Réclamation

Vous avez la possibilité de déposer une réclamation auprès de la CNIL (www.cnil.fr) si vous considérez que le traitement de vos données ne respecte pas le RGPD.

Évolution de la politique

La présente politique de confidentialité peut être modifiée à tout moment afin de rester conforme aux évolutions légales ou techniques, notamment en cas de mise en place de nouveaux services tels que le paiement en ligne.