Politique de confidentialité

Dernière mise à jour : 31 mars 2026

1. Introduction

Gravenos (opérant sous le nom Gravenos, immatriculée à Londres, Royaume-Uni) est le responsable du traitement de vos données personnelles. La présente Politique de confidentialité explique comment nous collectons, utilisons, conservons et protégeons vos informations personnelles lorsque vous utilisez nos sites (gravenos.com et drusus.ai) et les services associés (collectivement, les « Services »).

Nous nous engageons à protéger votre vie privée et à traiter vos données conformément au Règlement général sur la protection des données du Royaume-Uni (UK GDPR) et au Data Protection Act 2018.

2. Quelles données nous collectons

Nous collectons les catégories suivantes de données personnelles :

  • Informations de compte : Lorsque vous créez un compte, nous collectons votre nom et votre adresse électronique. Si vous souscrivez à une formule payante, nous collectons également votre adresse de facturation.
  • Données d'utilisation : Nous collectons des informations sur la façon dont vous utilisez la Plateforme, y compris les pages visitées, les fonctionnalités utilisées, les requêtes analytiques effectuées, les horodatages et les schémas d'interaction généraux.
  • Données de paiement : Les paiements sont traités par Stripe. Nous ne stockons pas vos coordonnées de carte sur nos serveurs. Stripe peut collecter et traiter les informations de paiement conformément à sa propre politique de confidentialité.
  • Données de communication : Lorsque vous soumettez un formulaire de contact sur notre site ou vous abonnez à notre lettre d'information, nous collectons les informations que vous fournissez, y compris votre nom, votre adresse électronique et le contenu du message.
  • Données techniques : Nous pouvons collecter votre adresse IP, le type de navigateur, le système d'exploitation et les informations relatives à l'appareil, à des fins de sécurité et d'amélioration du service.

3. Comment nous utilisons vos données

Nous utilisons vos données personnelles aux fins suivantes :

  • Fournir et exploiter la plateforme Drusus, y compris la livraison d'analytiques, le traitement des requêtes et la maintenance de votre compte.
  • Traiter les paiements et gérer votre abonnement.
  • Vous envoyer des actualités produit, des annonces de service et des lettres d'information (uniquement avec votre consentement pour les communications marketing).
  • Améliorer nos Services, notamment en analysant les schémas d'utilisation et en développant de nouvelles fonctionnalités.
  • Répondre à vos demandes soumises via notre formulaire de contact.
  • Respecter nos obligations légales et protéger nos intérêts légitimes.

4. Base juridique du traitement

En vertu de l'article 6 du UK GDPR, nous traitons vos données personnelles sur les bases juridiques suivantes :

  • Exécution d'un contrat (article 6(1)(b)) : Traitement nécessaire à la fourniture des Services que vous avez demandés, y compris la gestion du compte, la facturation de l'abonnement et l'accès à la plateforme.
  • Intérêts légitimes (article 6(1)(f)) : Traitement nécessaire à nos intérêts légitimes, y compris l'amélioration du service, la surveillance de la sécurité et la prévention de la fraude, lorsque ces intérêts ne sont pas supplantés par vos droits et libertés.
  • Consentement (article 6(1)(a)) : Lorsque vous avez donné un consentement explicite, par exemple en vous abonnant à notre lettre d'information ou en optant pour des communications marketing. Vous pouvez retirer votre consentement à tout moment.

5. Partage des données

Nous partageons vos données personnelles avec les prestataires tiers suivants, exclusivement aux fins de l'exploitation de nos Services :

  • Supabase — Hébergement de la base de données. Les données sont stockées dans la région UE (eu-north-1).
  • Vercel — Hébergement du site et diffusion de contenu.
  • Stripe — Traitement des paiements pour les abonnements.
  • Resend — Livraison des courriels transactionnels et marketing.

Nous ne vendons pas vos données personnelles à des tiers. Nous ne partageons les données qu'avec les prestataires énumérés ci-dessus, et chaque prestataire traite les données conformément à sa propre politique de confidentialité et aux accords de protection des données applicables.

6. Conservation des données

  • Données de compte : Conservées pour la durée de votre compte actif plus 12 mois après la clôture ou la suppression du compte.
  • Soumissions du formulaire de contact : Conservées pendant 24 mois à compter de la date de soumission.
  • Données des abonnés à la lettre : Conservées jusqu'à votre désabonnement de notre liste de diffusion.
  • Enregistrements de paiement : Conservés conformément à la réglementation fiscale et comptable applicable.
  • Données d'utilisation : Conservées sous forme anonymisée ou agrégée à des fins d'analyse.

7. Vos droits au titre du RGPD

Au titre du UK GDPR, vous disposez des droits suivants concernant vos données personnelles :

  • Droit d'accès : Vous pouvez demander une copie des données personnelles que nous détenons à votre sujet.
  • Droit de rectification : Vous pouvez demander la correction de données personnelles inexactes ou incomplètes.
  • Droit à l'effacement : Vous pouvez demander la suppression de vos données personnelles, sous réserve de nos obligations légales.
  • Droit à la limitation : Vous pouvez demander que nous limitions le traitement de vos données dans certaines circonstances.
  • Droit à la portabilité des données : Vous pouvez demander une copie de vos données dans un format structuré, couramment utilisé et lisible par machine.
  • Droit d'opposition : Vous pouvez vous opposer au traitement fondé sur les intérêts légitimes ou à des fins de prospection directe.

Pour exercer l'un quelconque de ces droits, veuillez nous contacter à contact@gravenos.com. Nous répondrons à votre demande dans un délai d'un mois, comme l'exige la loi. Vous avez également le droit d'introduire une réclamation auprès de l'Information Commissioner's Office (ICO) si vous estimez que vos droits en matière de protection des données ont été enfreints.

8. Cookies

La Plateforme utilise des cookies essentiels strictement nécessaires à l'authentification et aux fonctionnalités essentielles. Ces cookies vous permettent de rester connecté et de naviguer sur la Plateforme en toute sécurité.

Nous n'utilisons pas de cookies publicitaires, ni de cookies de pistage, ni de cookies d'analyse tiers. Aucune donnée personnelle n'est partagée avec les réseaux publicitaires.

9. Transferts internationaux

Vos données peuvent être traitées en dehors du Royaume-Uni et de l'Espace économique européen (EEE) par nos prestataires. Plus précisément :

  • Vercel traite les données aux États-Unis.
  • Supabase stocke les données dans la région UE (eu-north-1).

Lorsque des données sont transférées en dehors du Royaume-Uni / EEE, nous veillons à ce que des garanties appropriées soient en place, y compris les clauses contractuelles types approuvées par les autorités concernées, afin de protéger vos données personnelles.

10. Enfants

La Plateforme n'est pas destinée à un usage par des personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si nous apprenions que nous avons collecté des données personnelles d'un enfant de moins de 18 ans, nous prendrons des mesures pour supprimer ces données promptement.

11. Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter les changements dans nos pratiques, notre technologie ou les exigences légales. Nous informerons les utilisateurs enregistrés des changements substantiels par courriel. La date de « Dernière mise à jour » en tête de la présente page indique la date de la dernière révision de la politique.

12. Contact

Pour toute demande relative à la protection des données, à l'exercice de vos droits ou toute question concernant la présente Politique de confidentialité, veuillez nous contacter à contact@gravenos.com.

Gravenos · Londres, Royaume-Uni