Politique de Confidentialité
Conforme au Règlement Général sur la Protection des Données (RGPD — UE 2016/679)
Dernière mise à jour : 22/06/2026
1. Responsable du traitement
Responsable : NeuraAPI SAS
Siège social : 12 Rue de la Paix, 75002 Paris, France
SIRET : À compléter
Délégué à la Protection des Données (DPO) :
12 Rue de la Paix, 75002 Paris, France
2. Données collectées
Dans le cadre de nos services, nous collectons les catégories de données suivantes :
Données d'identification
- Nom et prénom
- Adresse email
- Mot de passe (chiffré)
- Nom d'utilisateur
Données de facturation
- Adresse de facturation
- Informations de paiement (traitées par Stripe, nous n'avons pas accès aux numéros de carte)
- Historique des transactions
Données d'utilisation
- Clés API (chiffrées)
- Historique des appels API (prompts, réponses, horodatages)
- Statistiques d'utilisation (nombre d'appels, crédits consommés)
- Données de performance et de diagnostic
Données de connexion
- Adresse IP
- Type de navigateur et système d'exploitation
- Date et heure de connexion
- Pages visitées et actions effectuées
3. Finalités du traitement
Vos données sont traitées pour les finalités suivantes :
- Gestion des comptes : Création, gestion et authentification des comptes utilisateurs
- Fourniture des services : Accès aux API, livraison des templates, gestion des crédits
- Facturation : Émission de factures, suivi des paiements, relances
- Support client : Réponse aux demandes et résolution des problèmes
- Amélioration du service : Statistiques d'utilisation, optimisation des performances
- Sécurité : Prévention de la fraude, détection d'abus, protection contre les attaques
- Communication : Envoi de notifications importantes relatives au service
- Obligations légales : Conservation des données comptables et fiscales
4. Base légale du traitement
Chaque traitement de données repose sur une base légale :
- Exécution du contrat (art. 6.1.b RGPD) : Fourniture des services, gestion des comptes, facturation
- Intérêt légitime (art. 6.1.f RGPD) : Sécurité du service, amélioration, prévention de la fraude
- Obligation légale (art. 6.1.c RGPD) : Conservation des données comptables et fiscales
- Consentement (art. 6.1.a RGPD) : Cookies non essentiels, communications marketing
5. Durée de conservation
Vos données sont conservées pour les durées suivantes :
- Données de compte : Pendant toute la durée de la relation contractuelle, puis 3 ans après la dernière connexion
- Données de facturation : 10 ans (obligation légale comptable)
- Historique des appels API : 12 mois après le dernier appel
- Données de connexion : 12 mois
- Cookies : 13 mois maximum
- Données de prospection : 3 ans après le dernier contact
À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
6. Destinataires des données
Vos données peuvent être partagées avec les catégories de destinataires suivantes :
- Prestataires techniques : Vercel (hébergement), Stripe (paiements), Vercel Analytics (statistiques)
- Prestataires de paiement : Stripe Inc. — traitement sécurisé des paiements
- Autorités compétentes : En cas d'obligation légale ou de réquisition judiciaire
Ces prestataires sont soumis à des obligations contractuelles garantissant la protection de vos données conformément au RGPD. Nous ne vendons jamais vos données à des tiers.
7. Transferts hors Union européenne
Certains de nos prestataires sont situés hors de l'Union européenne (notamment aux États-Unis). Ces transferts sont encadrés par :
- Des clauses contractuelles types (CCT) conformes à la décision d'exécution de la Commission européenne
- Le Privacy Shield (pour les prestataires certifiés)
- Des garanties supplémentaires appropriées conformément aux articles 46 et suivants du RGPD
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données à caractère personnel :
- Droit d'accès (art. 15) : Obtenir une copie de vos données
- Droit de rectification (art. 16) : Corriger des données inexactes
- D'effacement (art. 17) : Demander la suppression de vos données
- À la limitation du traitement (art. 18) : Limiter le traitement de vos données
- À la portabilité (art. 20) : Recevoir vos données dans un format structuré
- D'opposition (art. 21) : Vous opposer au traitement de vos données
- De retirer votre consentement : À tout moment, sans affecter la licéité du traitement antérieur
Pour exercer vos droits, contactez-nous à : dpo@neuraapi.com
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL : www.cnil.fr
9. Cookies
Notre site utilise des cookies conformément à la réglementation en vigueur. Pour plus d'informations, consultez notre Politique de Cookies.
Vous pouvez gérer vos préférences de cookies via le bandeau de consentement affiché lors de votre première visite.
10. Sécurité des données
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :
- Chiffrement TLS/SSL pour toutes les communications
- Chiffrement au repos des données sensibles
- Authentification multi-facteurs (MFA) disponible
- Clés API chiffrées et gérées de manière sécurisée
- Accès restreint aux données (principe du moindre privilège)
- Journalisation et surveillance des accès
- Audits de sécurité réguliers
11. Contact
Pour toute question relative à la protection de vos données personnelles :
Nous nous engageons à répondre à votre demande dans un délai d'un mois.