Politique de confidentialité
Version 1.0, projet · Service Growth Roster, édité par Growth Consult · Dernière mise à jour : juin 2026
1. Qui est responsable de vos données ?
Le responsable du traitement des données personnelles collectées dans le cadre du service Growth Roster est :
Mehdi Naceri, entrepreneur individuel (EI) exerçant sous le nom commercial Growth Consult, 122 rue Ambroise Croizat, 93700 Drancy, SIREN 803 160 712, TVA FR14803160712.
Contact pour toute question relative aux données personnelles (DPO / point de contact privacy) : contact@growthconsult.net, à défaut : contact@growthconsult.net.
La présente politique décrit comment nous collectons, utilisons, partageons et protégeons les données personnelles des prospects, clients et utilisateurs du service Growth Roster. Elle complète, pour ce qui concerne le produit, les mentions générales du site growthconsult.net.
Important : données de vos prospects. Growth Roster vous permet d'exécuter des agents IA dans votre propre environnement Claude/Anthropic. Les données des prospects ou contacts que vous traitez au moyen de ces agents ne transitent pas par nos serveurs et ne sont pas collectées par Growth Consult. Vous en êtes le seul responsable de traitement. La présente politique ne couvre donc que les données que nous traitons pour gérer votre relation avec Growth Roster.
2. Quelles données, pour quelles finalités, sur quelle base légale ?
| # | Traitement / finalité | Données concernées | Base légale (RGPD) |
|---|---|---|---|
| 1 | Création et gestion du compte client (authentification, accès au Service, sièges) | Nom, prénom, e-mail, identifiant, mot de passe (haché), société, logs de connexion | Exécution du contrat (art. 6.1.b) |
| 2 | Gestion des abonnements et facturation (commande, paiement, factures, comptabilité) | Identité, coordonnées, société, données de commande, données de paiement (via Stripe), historique de facturation | Exécution du contrat (6.1.b) et obligation légale comptable/fiscale (6.1.c) |
| 3 | Livraison des fichiers et traçabilité (téléchargements, watermark, logs de délivrance, anti-fraude) | Identité, e-mail, logs de téléchargement, identifiant de watermark | Exécution du contrat (6.1.b) et intérêt légitime (6.1.f) : protection de notre PI |
| 4 | Support et relation client (réponses aux demandes, suivi) | Identité, e-mail, contenu des échanges | Exécution du contrat (6.1.b) / intérêt légitime (6.1.f) |
| 5 | Prospection et marketing Growth Consult (newsletter, informations produit, relances panier, mesure) | E-mail, nom, société, centres d'intérêt déduits, statut d'abonnement | Consentement (6.1.a) pour la prospection B2C / newsletter ; intérêt légitime (6.1.f) pour la prospection B2B de produits analogues vers nos clients, avec opt-out |
| 6 | Sécurité, logs techniques et prévention des abus | Adresse IP, journaux d'accès, données techniques de navigation | Intérêt légitime (6.1.f) : sécurité du Service |
| 7 | Respect des obligations légales et gestion des litiges | Données utiles à la preuve et à la défense de nos droits | Obligation légale (6.1.c) / intérêt légitime (6.1.f) |
| 8 | Cookies et mesure d'audience (sur app et site) | Identifiants de cookies, données de navigation | Consentement (6.1.a), sauf cookies strictement nécessaires |
| 9 | Historique des conversations avec les agents IA et mémoire d'équipe (pour retrouver vos échanges, fournir aux agents une mémoire partagée de votre contexte, et améliorer le service ; réservé aux comptes connectés) | Contenu des questions et réponses échangées avec les agents, résumé de contexte (secteur, activité, objectifs), horodatage | Exécution du contrat (6.1.b) et intérêt légitime (6.1.f) : fourniture et amélioration du Service. Suppression sur demande. |
Le caractère obligatoire ou facultatif des données est indiqué lors de la collecte. Les données marquées comme obligatoires sont nécessaires à la fourniture du Service ; à défaut, nous ne pourrons pas traiter la commande.
3. Qui a accès à vos données ? (Destinataires et sous-traitants)
Vos données sont traitées par le personnel habilité de Growth Consult et par des sous-traitants agissant sur instruction et liés par un accord de traitement (DPA, art. 28 RGPD) :
| Sous-traitant | Rôle | Localisation / garanties |
|---|---|---|
| Anthropic PBC | Traitement des conversations par le modèle d'intelligence artificielle : le contenu que vous écrivez à un agent, et les pièces jointes que vous ajoutez, sont transmis à Anthropic pour produire la réponse. C'est le sous-traitant central du Service. | USA ; transferts encadrés par Clauses Contractuelles Types (CCT). Les contenus transmis via l'API ne sont pas utilisés pour entraîner les modèles. |
| Supabase | Hébergement de la base de données, authentification des comptes, stockage des conversations et des mémoires | Région d'hébergement UE ; transferts éventuels encadrés par CCT |
| Vercel, Inc. | Hébergement de l'application web et journaux techniques | UE/USA ; transferts encadrés par CCT |
| Stripe Payments Europe, Ltd. | Paiement, facturation, gestion des abonnements. Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est stockée. | UE (Irlande) ; transferts éventuels vers les USA encadrés par CCT et le Data Privacy Framework |
| Resend (Plus Five Five, Inc.) | Envoi des e-mails transactionnels et de cycle de vie (bienvenue, relances, préférences) | USA ; transferts encadrés par CCT. Désinscription un-clic sur chaque envoi. |
| Upstash, Inc. | Limitation du débit des requêtes (protection contre les abus). Stocke des compteurs dérivés de l'adresse IP, à durée de vie courte. | UE/USA ; transferts encadrés par CCT |
| Google Ireland Ltd. | Mesure d'audience du site (Google Tag Manager, Google Analytics) | UE/USA ; transferts encadrés par CCT et Data Privacy Framework |
La liste exacte et à jour des sous-traitants est tenue à disposition sur demande à contact@growthconsult.net. Aucune donnée n'est vendue à des tiers. Des données peuvent être communiquées aux autorités si la loi l'exige.
4. Transferts hors de l'Union européenne
Certains sous-traitants peuvent traiter des données en dehors de l'UE/EEE (notamment aux États-Unis). Dans ce cas, nous nous assurons que le transfert est encadré par des garanties appropriées au sens des articles 44 et suivants du RGPD :
- Clauses Contractuelles Types (CCT) de la Commission européenne ;
- adhésion, le cas échéant, au EU-US Data Privacy Framework ;
- mesures techniques et organisationnelles complémentaires (chiffrement, minimisation).
Une copie des garanties mises en place peut être obtenue sur demande à contact@growthconsult.net.
5. Combien de temps conservons-nous vos données ?
| Données | Durée de conservation |
|---|---|
| Compte client et données de service | Pendant la durée de la relation contractuelle, puis suppression ou anonymisation dans un délai raisonnable (cible : 3 ans) après la fin de la relation |
| Données de facturation / pièces comptables | 10 ans (obligation légale comptable) |
| Logs de délivrance / watermark (preuve PI) | Durée de la relation + durée des prescriptions applicables (jusqu'à 5 ans) |
| Logs techniques et de sécurité | 6 à 12 mois |
| Données de prospection (prospects non clients) | 3 ans à compter du dernier contact, sauf opposition antérieure |
| Données liées à un litige | Jusqu'au terme des voies de recours |
| Cookies | Selon la finalité, 13 mois maximum (durée de vie), consentement renouvelé périodiquement |
6. Vos droits
Conformément au RGPD et à la loi « Informatique et Libertés », vous disposez des droits suivants sur vos données :
- droit d'accès ;
- droit de rectification ;
- droit à l'effacement (« droit à l'oubli »), dans les limites des obligations légales ;
- droit à la limitation du traitement ;
- droit d'opposition (notamment à la prospection, à tout moment et sans frais) ;
- droit à la portabilité des données que vous nous avez fournies ;
- droit de retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement (sans effet rétroactif) ;
- droit de définir des directives relatives au sort de vos données après votre décès.
Comment exercer vos droits ? Adressez votre demande à contact@growthconsult.net (ou contact@growthconsult.net), en justifiant de votre identité si nécessaire. Nous répondons dans un délai d'un (1) mois, prorogeable.
Réclamation. Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr).
7. Cookies et traceurs
Aucun traceur de mesure n'est déposé avant votre choix. À votre première visite, un bandeau vous demande si vous acceptez la mesure d'audience. Tant que vous n'avez pas répondu, et si vous refusez, Google Tag Manager n'est pas chargé du tout : ni Google Analytics, ni Microsoft Clarity ne s'exécutent, et rien n'est écrit sur votre appareil à cette fin.
Refuser se fait en un clic, exactement comme accepter, et ne retire aucune fonctionnalité du service. Votre choix est conservé sur votre appareil (et nulle part ailleurs) pour ne pas vous être redemandé à chaque page. Vous pouvez en changer à tout moment : le lien « Cookies et mesure d'audience », en pied de page, rouvre le bandeau.
Restent, indépendamment de ce choix, les cookies strictement nécessaires au fonctionnement : ceux qui maintiennent votre session lorsque vous êtes connecté. Ils sont exemptés de consentement parce que sans eux le service ne peut pas fonctionner.
8. Sécurité
Growth Consult met en oeuvre des mesures techniques et organisationnelles appropriées pour protéger les données : chiffrement des mots de passe, contrôle d'accès, cloisonnement, hébergement en région UE lorsque possible, journalisation, et minimisation des données collectées.
9. Modifications
La présente politique peut être mise à jour pour refléter des évolutions légales, techniques ou de nos traitements. La version applicable est celle publiée à la date de votre interaction. Les modifications substantielles vous seront notifiées.
Version 1.0, projet du 10 juin 2026. À valider par Mehdi Naceri Dali avant publication.