Politique de confidentialité
Dernière mise à jour : 04/08/2026
Cette politique décrit comment Komit (« nous ») collecte, utilise et protège les données personnelles et les documents que vous nous confiez dans le cadre de l'utilisation du service. Elle est rédigée en conformité avec le Règlement Général sur la Protection des Données (RGPD) et la loi française « Informatique et Libertés ».
1. Responsable du traitement
Le responsable du traitement est [Raison sociale — à compléter], dont les coordonnées figurent dans les mentions légales.
Délégué à la protection des données (DPO) : dpo@komit.fr
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement du service :
- Données de compte : nom, prénom, adresse e-mail professionnelle, fonction au sein du CSE, téléphone (facultatif), affiliation syndicale (facultative).
- Documents déposés : contrats, procès-verbaux, factures, devis, courriers et toute pièce déposée par les élus dans l'espace de leur CSE.
- Données d'usage : historique des questions posées, journaux d'activité et de connexion à des fins de sécurité et d'amélioration du service.
- Données techniques : adresse IP, type de navigateur, pages consultées (à des fins de mesure d'audience anonymisée).
3. Finalités et bases légales
- Fourniture du service (exécution du contrat) : gestion du compte, accès aux documents, génération des réponses et alertes.
- Sécurité du service (intérêt légitime) : prévention des accès non autorisés, journalisation des événements, lutte contre la fraude.
- Amélioration du produit (intérêt légitime) : analyse d'usage agrégée et anonymisée.
- Communication (consentement) : envoi d'informations sur le produit, désinscription possible à tout moment.
4. Utilisation des contenus et IA
Les documents que vous déposez sont analysés par des modèles d'intelligence artificielle dans le seul but de répondre à vos questions, d'extraire les informations clés (dates, montants, signataires) et de vous alerter sur les échéances.
Vos documents ne sont jamais utilisés pour entraîner les modèles d'IA des fournisseurs tiers ni de Komit. Ils restent strictement isolés au sein de l'espace de votre CSE.
5. Hébergement et localisation des données
Vos données sont hébergées au sein de l'Union européenne. La base de données et le stockage des documents sont situés en Allemagne (région Francfort). Les échanges sont chiffrés en transit (TLS 1.2+) et au repos.
6. Sous-traitants
Pour fournir le service, nous faisons appel à des sous-traitants encadrés par des accords de traitement de données (DPA) :
- Cloudflare — diffusion applicative et protection contre les attaques.
- Supabase (AWS Francfort) — base de données, authentification et stockage des documents.
- Fournisseurs de modèles IA — analyse des documents et génération des réponses, sans réutilisation de vos données pour l'entraînement.
- Service e-mail transactionnel — envoi des e-mails de connexion et de notifications.
7. Durée de conservation
- Données de compte et documents : conservés pendant toute la durée de l'abonnement du CSE, puis 30 jours après résiliation, période pendant laquelle un export complet peut être demandé.
- Journaux techniques : 12 mois.
- Données de facturation : 10 ans (obligation légale).
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants : accès, rectification, effacement, limitation, portabilité, opposition, et droit de définir des directives sur le sort de vos données après votre décès.
Pour exercer ces droits, écrivez à dpo@komit.fr. Nous répondons dans un délai maximal d'un mois. En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL ( www.cnil.fr).
9. Cookies
Komit utilise uniquement les cookies strictement nécessaires au fonctionnement du service (authentification, sécurité). Aucun cookie publicitaire ou de profilage n'est déposé. Une mesure d'audience anonymisée peut être réalisée à des fins statistiques.
10. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données : chiffrement, isolation stricte entre CSE, contrôle d'accès basé sur les rôles, journalisation, sauvegardes régulières et tests de sécurité.
11. Modifications
Cette politique peut évoluer. Toute modification substantielle vous sera notifiée par e-mail ou via l'application au moins 30 jours avant son entrée en vigueur.
