Politique de confidentialité
1. Responsable du traitement
AsterRoute est exploité par Chaofan XU, entrepreneur individuel, 162 rue Blomet, 75015 Paris, France (SIREN 992 545 806). Le responsable du traitement des données décrites ci-dessous est cette entreprise.
Les demandes relatives aux données personnelles sont adressées à [email protected].
Le service est réservé aux clients agissant pour leur activité professionnelle. Les données traitées sont celles des contacts professionnels et des utilisateurs autorisés par le client ; le service n'est pas destiné aux consommateurs.
2. Données traitées
Identité et coordonnées professionnelles : nom ou dénomination, adresse de facturation, pays, numéro d'immatriculation, numéro de TVA lorsqu'il s'applique, adresse électronique de facturation et de service.
Données de compte : identifiant, mot de passe conservé sous forme de hachage, clés d'accès aux interfaces de programmation, clés d'authentification sans mot de passe lorsqu'elles sont activées, jetons de session, état du compte et version d'authentification.
Données d'usage et de facturation : crédit disponible, historique de consommation, modèles appelés, unités mesurées, références de paiement, factures, avoirs et instantanés des informations de facturation figées avec la commande.
Données techniques et de sécurité : adresse IP, agent utilisateur, horodatages, journaux d'accès et d'erreurs, et jeton de vérification anti-robot lorsque cette protection est active.
Contenu transmis au service : les instructions et contenus adressés aux modèles ainsi que les réponses renvoyées, traités pour exécuter la requête demandée.
3. Finalités et bases légales
Fournir le service, authentifier les accès, mesurer la consommation et facturer : exécution du contrat conclu avec le client (article 6.1.b du règlement général sur la protection des données).
Émettre, conserver et justifier les factures et les avoirs : respect d'une obligation légale (article 6.1.c).
Assurer la sécurité du service, prévenir la fraude, les abus et les usages interdits, et protéger l'infrastructure : intérêt légitime du responsable du traitement (article 6.1.f).
Répondre aux demandes d'assistance et gérer la relation contractuelle : exécution du contrat et intérêt légitime.
Déposer des traceurs non strictement nécessaires : consentement (article 6.1.a), lorsqu'un tel consentement est requis.
4. Destinataires et sous-traitants
Paiements : Stripe, par l'intermédiaire de Stripe Payments Europe, Limited, traite les données de transaction et de moyen de paiement. AsterRoute ne conserve pas les numéros de carte bancaire.
Courriel transactionnel, notamment la vérification d'adresse et les notifications de service : Resend.
Diffusion, filtrage du trafic et protection anti-robot : Cloudflare, Inc., y compris le service Turnstile.
Hébergement : The Constant Company, LLC (Vultr).
Fournisseurs de modèles en amont : les requêtes nécessaires à l'exécution sont transmises au fournisseur retenu pour le modèle demandé, afin qu'il produise la réponse.
Les données personnelles ne sont ni vendues ni louées. Elles peuvent être communiquées aux autorités compétentes lorsque la loi l'impose.
5. Transferts hors de l'Union européenne
Certains destinataires sont établis hors de l'Union européenne, notamment aux États-Unis. Ces transferts s'appuient sur les clauses contractuelles types adoptées par la Commission européenne et, lorsque le destinataire est certifié à cet effet, sur le cadre de protection des données entre l'Union européenne et les États-Unis.
Une copie des garanties applicables peut être demandée à [email protected].
6. Durées de conservation
Données de compte : pendant la durée de la relation contractuelle, puis archivées selon les obligations applicables.
Journaux techniques : trente jours.
Indicateurs de performance : quatre-vingt-dix jours.
Factures, avoirs, instantanés de facturation, preuves de paiement et journaux d'émission : dix ans à compter de la clôture de l'exercice concerné, conformément aux obligations comptables.
Jetons de session : jusqu'à leur expiration ou leur révocation.
Les journaux d'usage sont conservés pour justifier la facturation et répondre aux demandes de rapprochement.
7. Vos droits
Toute personne concernée dispose des droits d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition et de portabilité, ainsi que du droit de retirer son consentement à tout moment lorsque le traitement repose sur celui-ci.
Ces droits s'exercent en écrivant à [email protected]. Une réponse est apportée dans les délais prévus par la réglementation. Un élément permettant de vérifier l'identité du demandeur peut être requis en cas de doute raisonnable.
Certaines données peuvent être conservées malgré une demande d'effacement lorsque la loi impose leur conservation, notamment les factures et les pièces comptables.
8. Réclamation
En cas de désaccord sur le traitement de ses données, une réclamation peut être adressée à la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France, www.cnil.fr.
9. Décisions automatisées et traceurs
Aucune décision produisant des effets juridiques n'est prise au moyen d'un traitement entièrement automatisé. Aucun profilage publicitaire n'est réalisé.
Le service utilise un cookie de session strictement nécessaire au maintien de la connexion et, lorsque la protection anti-robot est active, un jeton Turnstile. Aucun traceur publicitaire n'est déployé.
10. Sécurité
Les mesures mises en œuvre comprennent le chiffrement des échanges, la conservation des mots de passe sous forme de hachage, la limitation de l'accès aux clés d'interface de programmation, la journalisation des accès et le cloisonnement des environnements d'exploitation.
Le client protège ses clés d'accès et limite les autorisations accordées à ses collaborateurs.
11. Modifications
La version applicable est celle publiée sur cette page. Toute modification substantielle donne lieu à une nouvelle version datée. Les commandes déjà conclues restent régies par la version qui leur était applicable.