NeuraAPI

Politique de Confidentialité

Conforme au Règlement Général sur la Protection des Données (RGPD — UE 2016/679)

Dernière mise à jour : 22/06/2026

1. Responsable du traitement

Responsable : NeuraAPI SAS

Siège social : 12 Rue de la Paix, 75002 Paris, France

SIRET : À compléter

Délégué à la Protection des Données (DPO) :

12 Rue de la Paix, 75002 Paris, France

2. Données collectées

Dans le cadre de nos services, nous collectons les catégories de données suivantes :

Données d'identification

  • Nom et prénom
  • Adresse email
  • Mot de passe (chiffré)
  • Nom d'utilisateur

Données de facturation

  • Adresse de facturation
  • Informations de paiement (traitées par Stripe, nous n'avons pas accès aux numéros de carte)
  • Historique des transactions

Données d'utilisation

  • Clés API (chiffrées)
  • Historique des appels API (prompts, réponses, horodatages)
  • Statistiques d'utilisation (nombre d'appels, crédits consommés)
  • Données de performance et de diagnostic

Données de connexion

  • Adresse IP
  • Type de navigateur et système d'exploitation
  • Date et heure de connexion
  • Pages visitées et actions effectuées

3. Finalités du traitement

Vos données sont traitées pour les finalités suivantes :

  • Gestion des comptes : Création, gestion et authentification des comptes utilisateurs
  • Fourniture des services : Accès aux API, livraison des templates, gestion des crédits
  • Facturation : Émission de factures, suivi des paiements, relances
  • Support client : Réponse aux demandes et résolution des problèmes
  • Amélioration du service : Statistiques d'utilisation, optimisation des performances
  • Sécurité : Prévention de la fraude, détection d'abus, protection contre les attaques
  • Communication : Envoi de notifications importantes relatives au service
  • Obligations légales : Conservation des données comptables et fiscales

4. Base légale du traitement

Chaque traitement de données repose sur une base légale :

  • Exécution du contrat (art. 6.1.b RGPD) : Fourniture des services, gestion des comptes, facturation
  • Intérêt légitime (art. 6.1.f RGPD) : Sécurité du service, amélioration, prévention de la fraude
  • Obligation légale (art. 6.1.c RGPD) : Conservation des données comptables et fiscales
  • Consentement (art. 6.1.a RGPD) : Cookies non essentiels, communications marketing

5. Durée de conservation

Vos données sont conservées pour les durées suivantes :

  • Données de compte : Pendant toute la durée de la relation contractuelle, puis 3 ans après la dernière connexion
  • Données de facturation : 10 ans (obligation légale comptable)
  • Historique des appels API : 12 mois après le dernier appel
  • Données de connexion : 12 mois
  • Cookies : 13 mois maximum
  • Données de prospection : 3 ans après le dernier contact

À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.

6. Destinataires des données

Vos données peuvent être partagées avec les catégories de destinataires suivantes :

  • Prestataires techniques : Vercel (hébergement), Stripe (paiements), Vercel Analytics (statistiques)
  • Prestataires de paiement : Stripe Inc. — traitement sécurisé des paiements
  • Autorités compétentes : En cas d'obligation légale ou de réquisition judiciaire

Ces prestataires sont soumis à des obligations contractuelles garantissant la protection de vos données conformément au RGPD. Nous ne vendons jamais vos données à des tiers.

7. Transferts hors Union européenne

Certains de nos prestataires sont situés hors de l'Union européenne (notamment aux États-Unis). Ces transferts sont encadrés par :

  • Des clauses contractuelles types (CCT) conformes à la décision d'exécution de la Commission européenne
  • Le Privacy Shield (pour les prestataires certifiés)
  • Des garanties supplémentaires appropriées conformément aux articles 46 et suivants du RGPD

8. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données à caractère personnel :

  • Droit d'accès (art. 15) : Obtenir une copie de vos données
  • Droit de rectification (art. 16) : Corriger des données inexactes
  • D'effacement (art. 17) : Demander la suppression de vos données
  • À la limitation du traitement (art. 18) : Limiter le traitement de vos données
  • À la portabilité (art. 20) : Recevoir vos données dans un format structuré
  • D'opposition (art. 21) : Vous opposer au traitement de vos données
  • De retirer votre consentement : À tout moment, sans affecter la licéité du traitement antérieur

Pour exercer vos droits, contactez-nous à : dpo@neuraapi.com

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr

9. Cookies

Notre site utilise des cookies conformément à la réglementation en vigueur. Pour plus d'informations, consultez notre Politique de Cookies.

Vous pouvez gérer vos préférences de cookies via le bandeau de consentement affiché lors de votre première visite.

10. Sécurité des données

Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

  • Chiffrement TLS/SSL pour toutes les communications
  • Chiffrement au repos des données sensibles
  • Authentification multi-facteurs (MFA) disponible
  • Clés API chiffrées et gérées de manière sécurisée
  • Accès restreint aux données (principe du moindre privilège)
  • Journalisation et surveillance des accès
  • Audits de sécurité réguliers

11. Contact

Pour toute question relative à la protection de vos données personnelles :

Adresse : NeuraAPI SAS — DPO, 12 Rue de la Paix, 75002 Paris, France

Nous nous engageons à répondre à votre demande dans un délai d'un mois.