Politique de confidentialité
Quelles données personnelles SDEN collecte, qui les traite, pourquoi, pendant combien de temps, et ce que vous pouvez nous demander.
Dernière mise à jour : 18 août 2026
Qui est responsable
SDEN AI LLC, 254 Chapman Rd, Ste 208 #28196, Newark, DE 19702, États-Unis, est le responsable du traitement des données personnelles décrites dans la présente politique. Vous pouvez nous joindre à info@sden.ai.
La présente politique couvre sden.ai et les sous-domaines SDEN, l'espace comptes, les outils d'IA, la boutique, les formations et le support. Elle ne couvre pas les logiciels que nous construisons pour un client et qui tournent sur l'infrastructure de ce client : le client y est responsable du traitement et sa propre politique s'applique.
Lorsque nous agissons en sous-traitant dans le cadre d'une mission client, nous le faisons en vertu d'un accord de traitement des données signé et non de la présente politique.
Ce que nous collectons et d'où cela vient
Depuis les formulaires que vous remplissez : votre nom, votre adresse courriel, votre société, votre fonction, votre numéro de téléphone si vous le donnez, le contenu de votre message, les détails de projet que vous transmettez, et le pays d'origine de votre demande.
Depuis votre compte : votre adresse courriel, votre nom et votre photo de profil si votre fournisseur de connexion les transmet, et les informations de facturation que vous saisissez (raison sociale, numéro de TVA, adresse postale, téléphone).
Depuis vos achats : ce que vous avez acheté, quand, le montant, et les identifiants de notre prestataire de paiement. Nous ne voyons ni ne conservons jamais votre numéro de carte.
Depuis le support : le ticket que vous ouvrez, sa catégorie, les messages échangés, et tout e-mail que vous nous envoyez, conservé avec son contenu pour que nous puissions répondre et garder une trace.
Depuis les formations : votre progression, vos tentatives de quiz, et les conversations que vous avez avec l'assistant de formation.
Depuis les réunions : lorsqu'un appel planifié est enregistré, l'enregistrement, la transcription, un résumé, ainsi que les noms et adresses e-mail des participants.
Depuis la messagerie : lorsque vous nous contactez sur WhatsApp, la conversation et ses messages.
Automatiquement : pages consultées, référent, paramètres UTM et identifiants de clic, type d'appareil et de navigateur, pays approximatif, et événements produit comme l'étape de formulaire atteinte. Votre adresse IP sert à la limitation de débit et à la prévention des abus, et elle est conservée sur un petit nombre d'enregistrements tels que l'historique de connexion, les téléchargements et les entrées d'audit.
Pourquoi nous les utilisons, et sur quelle base légale
Pour vous répondre et prendre à votre demande des mesures précontractuelles, puis pour exécuter le contrat lorsqu'il existe. Cela couvre les demandes, devis, commandes, livraisons, factures, support et accès aux formations.
Pour respecter des obligations légales, notamment les obligations fiscales et comptables et les réponses aux demandes légitimes des autorités.
Sur la base de notre intérêt légitime à exploiter et sécuriser l'activité : prévention des abus et de la fraude, tenue des journaux d'audit et de connexion, mesure agrégée des performances du site, et information de nos clients existants sur des services similaires à ceux que nous leur fournissons déjà. Vous pouvez vous opposer à tout traitement fondé sur l'intérêt légitime.
Sur la base de votre consentement, lorsque vous l'avez donné : cookies analytiques et publicitaires, e-mails marketing adressés à des personnes qui ne sont pas déjà clientes, et enregistrement des appels. Vous pouvez retirer votre consentement à tout moment, sans effet sur les traitements déjà réalisés.
Nous ne vendons pas de données personnelles et nous ne les partageons pas à des fins de publicité comportementale intercontextuelle au sens du CCPA/CPRA.
Cookies, mesure d'audience et ce qui se passe si vous refusez
Notre bandeau cookies vous permet d'accepter ou de refuser les cookies analytiques et marketing. Refuser signifie que PostHog n'est jamais chargé et qu'aucun cookie analytique ou publicitaire n'est déposé.
Deux choses continuent néanmoins, et nous préférons le dire plutôt que laisser le bandeau suggérer le contraire. D'abord, nous enregistrons côté serveur un petit nombre d'événements internes (une page a été vue, un formulaire a été envoyé) rattachés à un identifiant de session aléatoire et non à votre identité, sur la base de l'intérêt légitime, afin de savoir si le site fonctionne. Ensuite, lorsque vous envoyez un formulaire, nous enregistrons cette conversion côté serveur car elle fait partie du traitement de votre demande.
Les e-mails marketing contiennent un pixel d'ouverture et un suivi des clics, qui nous permettent de savoir si un message a été utile. Si vous préférez l'éviter, désabonnez-vous ou dites-le-nous et nous désactiverons le suivi pour votre adresse.
La politique relative aux cookies détaille chaque cookie et sa durée de vie.
L'intelligence artificielle et vos données
SDEN est une entreprise d'IA et l'IA est utilisée à l'intérieur du produit, pas seulement dans les outils que vous voyez. Cette section existe parce qu'une politique générique masquerait ce fait.
Les contenus susceptibles d'être transmis à un fournisseur d'IA comprennent : ce que vous saisissez dans l'un des outils d'IA publics, le texte d'un e-mail que vous nous envoyez et toute réponse que nous rédigeons, le contenu d'un ticket de support, les questions posées à un assistant de formation, et des données client lorsqu'un membre de notre équipe interroge l'assistant interne sur un compte.
Les requêtes sont acheminées vers le fournisseur configuré pour la tâche concernée. L'un quelconque des fournisseurs suivants peut recevoir ces contenus : Anthropic PBC (United States) ; OpenAI, L.L.C. (United States) ; Google LLC, Gemini models (United States) ; Mistral AI SAS (France) ; Groq, Inc. (United States) ; OpenRouter, Inc. (United States) ; Cloudflare, Inc., Workers AI (United States).
Nous enregistrons également les invites et les réponses dans un système d'observabilité auto-hébergé sur notre propre serveur, afin de suivre la qualité et le coût. Ce système n'est pas un tiers.
Deux limites énoncées honnêtement. Nous ne supprimons ni ne masquons aujourd'hui les données personnelles avant de les transmettre à un fournisseur, et nous ne disposons pas aujourd'hui d'un engagement de non-conservation auprès de chacun des fournisseurs utilisés. N'entrez donc pas dans nos outils des informations que vous n'êtes pas autorisé à divulguer à un service d'IA tiers. Si vous avez besoin d'un engagement écrit sur le traitement par IA dans le cadre d'une mission, demandez-le-nous et nous l'inscrirons au contrat.
Nous n'utilisons pas vos données personnelles pour entraîner nos propres modèles et nous ne les vendons à personne qui le ferait.
Qui traite les données pour notre compte
Nous faisons appel aux sous-traitants suivants. Chacun ne traite les données personnelles que sur nos instructions et dans le cadre d'un contrat.
Cloudflare, Inc., United States, global edge network. Hébergement, diffusion de contenu, stockage objet, protection anti-bots et contrôle d'accès du personnel. Traite chaque requête vers le site.
Supabase, Inc., United States. La base de données PostgreSQL gérée qui stocke les enregistrements décrits dans la présente politique : demandes, comptes, commandes, tickets de support et dossiers clients.
Stripe, Inc., United States and Ireland. Traitement des paiements. Les données de carte sont saisies directement chez Stripe et n'atteignent jamais nos serveurs ; nous ne conservons que les identifiants client et paiement de Stripe.
Resend, Inc., United States. Acheminement des e-mails transactionnels : liens de connexion, confirmations de commande, liens de téléchargement, factures et réponses du support.
PostHog, Inc., United States. Analytique produit, chargée uniquement après acceptation des cookies analytiques. Certains événements côté serveur sont enregistrés sur la base de l'intérêt légitime et sont décrits dans la section analytique ci-dessous.
Google LLC and Google Ireland Ltd, United States and Ireland. Mesure d'audience et publicitaire, selon votre choix en matière de cookies. Par ailleurs, Google Workspace héberge notre messagerie, notre agenda et le disque où sont copiés les documents clients.
Meta Platforms, Inc. and Meta Platforms Ireland Ltd, United States and Ireland. Mesure publicitaire et formulaires de contact, et messagerie WhatsApp Business si vous nous contactez par ce canal. Lorsque nous transmettons des données de conversion, les coordonnées sont hachées avant l'envoi.
Sentry (Functional Software, Inc.), United States. Supervision des erreurs, configurée pour ne pas joindre de données personnelles aux rapports.
Discord, Inc., United States. Notifications internes à notre équipe lors de l'arrivée d'une demande, d'une commande ou d'un ticket, et fils de discussion client lorsqu'un client en dispose.
Fathom Video, Inc., United States. Enregistrement, transcription et synthèse des appels planifiés, lorsque la réunion est enregistrée. Les participants en sont informés au début de l'appel.
Cal.com, Inc., United States. Prise de rendez-vous lorsque vous réservez un appel avec nous.
Backblaze, Inc., United States. Copies de sauvegarde chiffrées hors site de la base de données et des documents stockés.
GitHub, Inc., United States. Gestion de code source, et les dépôts que nous provisionnons pour les missions clients.
Nous exploitons également certains services sur nos propres serveurs plutôt que chez un prestataire : notre système d'envoi de newsletter, nos outils d'automatisation et d'observabilité de l'IA. Ce ne sont pas des tiers, mais ils contiennent des données personnelles et relèvent des mêmes mesures de sécurité.
Cette liste est tenue à jour. En cas de changement de sous-traitant, si vous êtes client, nous vous en informons au titre de votre accord de traitement des données.
Où vont vos données
SDEN est établie aux États-Unis et la plupart de nos sous-traitants le sont également : les données personnelles sont donc transférées et traitées aux États-Unis et, via le réseau périphérique de Cloudflare, potentiellement en d'autres lieux dans le monde.
Pour les transferts hors de l'Espace économique européen, du Royaume-Uni et de la Suisse, nous nous appuyons sur les clauses contractuelles types de la Commission européenne, complétées de l'addendum britannique le cas échéant, et sur le cadre de protection des données UE-États-Unis lorsque le destinataire y est certifié.
Nous ne proposons pas aujourd'hui de stockage verrouillé par région pour nos propres produits. Si la localisation des données dans une juridiction donnée est une exigence pour vous, indiquez-le avant le démarrage d'une mission, car cela change la façon dont nous construisons.
Combien de temps nous les conservons
Les enregistrements de pages vues à des fins de mesure sont agrégés puis supprimés au bout de 90 jours.
Les demandes et prospects qui ne deviennent pas clients sont conservés 24 mois après la dernière interaction, puis supprimés.
Les dossiers clients, contrats, factures et documents rattachés à une mission sont conservés pendant la durée de la relation puis aussi longtemps que l'exigent les délais fiscaux, comptables et de prescription, soit en pratique jusqu'à dix ans pour les pièces financières.
Les tickets de support et l'historique d'e-mails rattaché à un compte sont conservés 24 mois après la clôture du ticket.
La progression de formation et les attestations sont conservées pendant la durée de votre accès puis 24 mois, afin de pouvoir rééditer une attestation.
Les enregistrements et transcriptions de réunions sont conservés 12 mois, sauf si la mission concernée impose une durée plus longue.
L'historique de connexion, les journaux de téléchargement et les entrées d'audit, qui contiennent des adresses IP, sont conservés 12 mois.
Les sauvegardes suivent leur propre cycle : un enregistrement dont vous avez demandé la suppression peut donc subsister dans une sauvegarde jusqu'à son expiration, normalement sous 30 jours.
Vous pouvez nous demander de supprimer vos données plus tôt. Voir vos droits ci-dessous.
Vos droits
Vous pouvez nous demander une copie des données personnelles que nous détenons sur vous, leur rectification si elles sont inexactes, leur effacement, la limitation de leur utilisation, vous opposer à un traitement fondé sur l'intérêt légitime, et les recevoir dans un format portable. Vous pouvez retirer votre consentement à tout moment et vous désabonner du marketing en un clic depuis n'importe quel e-mail marketing.
Si vous résidez en Californie, vous disposez également du droit de savoir ce que nous collectons et divulguons, de le faire supprimer, de le faire corriger, de limiter l'usage des informations sensibles, et de ne pas subir de discrimination pour avoir exercé ces droits. Au Canada, vous disposez de droits équivalents au titre de la LPRPDE et, au Québec, de la Loi 25.
Pour exercer l'un de ces droits, écrivez à info@sden.ai depuis l'adresse que nous détenons, ou indiquez-nous l'adresse concernée. Nous répondons sous 30 jours et vous prévenons si nous avons besoin de plus de temps, en expliquant pourquoi. Nous pouvons vous demander de confirmer votre identité avant d'agir, et nous ne facturons rien sauf demande manifestement infondée ou excessive.
Nous traitons aujourd'hui ces demandes manuellement plutôt que par un bouton en libre-service dans votre compte. C'est plus lent que cela ne devrait l'être et nous sommes en train de le changer.
Si vous estimez que nous nous sommes trompés, vous pouvez saisir votre autorité de protection des données : la CNIL en France, le Garante en Italie, l'AEPD en Espagne, l'ICO au Royaume-Uni, le CPVP au Canada, ou l'autorité de votre lieu de résidence. Nous apprécierions de pouvoir corriger le problème d'abord.
Si nous détenons des données sur vous sans que vous nous ayez contactés
Deux cas. Si vous avez participé à un appel avec nous qui a été enregistré, nous détenons votre nom, votre adresse e-mail et le contenu des échanges, parce que vous y étiez participant. Si une personne d'une organisation cliente nous a communiqué vos coordonnées comme contact d'un projet, nous les détenons à cette fin.
Dans les deux cas, la source est la personne ou l'organisation qui nous les a transmises, nous conservons les données pour les durées indiquées ci-dessus, et vous disposez des mêmes droits que toute autre personne. Écrivez à info@sden.ai : nous vous dirons ce que nous détenons et le supprimerons si vous le souhaitez.
Mineurs
Nos produits s'adressent à des adultes. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans et nous ne destinons aucune partie du service aux enfants. Si vous pensez qu'un enfant nous a communiqué des données personnelles, écrivez à info@sden.ai et nous les supprimerons.
Sécurité
Le trafic est chiffré en transit, les données sont chiffrées au repos par les plateformes qui les hébergent, les systèmes internes sont derrière une authentification unique en échec fermé, et les enregistrements les plus sensibles sont conservés dans une base séparée avec une couche de chiffrement supplémentaire. Notre page sécurité décrit les contrôles en place et, tout aussi important, ceux qui ne le sont pas.
Si vous découvrez une vulnérabilité, écrivez à security@sden.ai. Nous répondons sous un jour ouvré.
Modification de la présente politique
Nous pouvons mettre à jour la présente politique. Chaque version porte une date et la version en vigueur est toujours publiée ici. Lorsqu'une modification affecte substantiellement l'usage de données que nous détenons déjà, nous vous en informons avant son entrée en vigueur.
Contact
SDEN AI LLC, 254 Chapman Rd, Ste 208 #28196, Newark, DE 19702, États-Unis. Questions et demandes relatives à la vie privée : info@sden.ai. Signalements de sécurité : security@sden.ai.
Résidents du Québec (Loi 25)
Si vous résidez au Québec, le traitement de vos renseignements personnels est aussi encadré par la Loi sur la protection des renseignements personnels dans le secteur privé, telle que modernisée par la Loi 25. Vous pouvez exercer vos droits d'accès, de rectification et de retrait du consentement en nous écrivant à info@sden.ai.
L'autorité de surveillance compétente au Québec est la Commission d'accès à l'information du Québec (CAI), auprès de laquelle vous pouvez aussi porter plainte.