Politique de confidentialité

Dernière mise à jour : 29 août 2026

AI SOFT SAS (ci-après « AELIAM » ou « nous ») accorde une importance particulière à la protection de vos données à caractère personnel. La présente politique décrit comment nous collectons, utilisons et protégeons vos données dans le cadre de l'utilisation de la plateforme AELIAM disponible sur app.aeliam.ai.

1. Responsable de traitement

Le responsable du traitement des données est AI SOFT SAS, dont le siège social est situé 128 rue La Boétie, 75008 Paris, immatriculée au RCS de Paris sous le numéro 984 804 104.

Contact : [email protected].

2. Données collectées

Nous sommes susceptibles de collecter les catégories de données suivantes :

  • Données d'identification : nom, prénom, email professionnel, fonction, raison sociale du cabinet.
  • Données de connexion : identifiants, journaux de connexion, adresse IP, agent utilisateur.
  • Données d'usage : actions réalisées dans la plateforme, contenus créés, paramétrages.
  • Données métiers : portefeuilles clients, devis, contrats, sinistres saisis ou importés par le courtier (sous sa propre responsabilité).
  • Données de facturation : coordonnées de facturation, historique des paiements (le traitement des paiements est délégué à un prestataire conforme PCI-DSS).
  • Données de prospection : téléphone, SIRET et numéro ORIAS, réponses au questionnaire de qualification (comment vous nous avez connus, compagnies chez lesquelles vous êtes codé, effectif du cabinet, difficultés rencontrées), demandes de rappel et écran depuis lequel elles ont été faites.
  • Données issues de registres publics : informations d'immatriculation consultées dans la base SIRENE et le registre ORIAS pour vérifier votre qualité professionnelle et, à l'ouverture de l'essai, informations publiques sur votre cabinet destinées à préparer votre accompagnement.

3. Finalités et bases légales

  • Exécution du contrat (art. 6.1.b RGPD) : fourniture de la plateforme, support, facturation.
  • Intérêt légitime (art. 6.1.f RGPD) : sécurité, prévention de la fraude, amélioration du service, mesures d'audience anonymisées.
  • Obligation légale (art. 6.1.c RGPD) : conservation des données comptables, conformité DDA, lutte anti-blanchiment.
  • Consentement (art. 6.1.a RGPD) : communications commerciales, cookies non essentiels.
  • Prospection et accompagnement professionnels (art. 6.1.f RGPD) : préparer et personnaliser l'accompagnement des cabinets qui découvrent le service. Vous pouvez vous y opposer à tout moment. Lorsque vous demandez vous-même un rappel, le traitement relève de mesures précontractuelles prises à votre demande (art. 6.1.b).
  • Messages de service (art. 6.1.b RGPD) : e-mails et SMS strictement liés à votre parcours, par exemple pour vous prévenir que votre accès est ouvert.

Les vérifications automatiques effectuées dans les registres publics (SIRENE, ORIAS) ne produisent aucune décision de refus entièrement automatisée : elles peuvent ouvrir un accès immédiatement, mais tout refus est décidé par une personne et motivé.

4. Destinataires des données

Vos données peuvent être transmises :

  • aux personnels habilités d'AI SOFT SAS, dans le cadre de leurs missions ;
  • à nos sous-traitants techniques, dont le rôle et les données confiées sont détaillés dans l'Annexe RGPD des CGV, tous engagés contractuellement à respecter le RGPD. Leur identité est communiquée à nos clients professionnels sur demande ;
  • aux autorités administratives ou judiciaires, sur requête légale.

Aucune donnée n'est revendue à des tiers à des fins commerciales.

Le détail de nos engagements de sécurité — hébergement, chiffrement, isolation par cabinet, réversibilité — est publié sur la page Sécurité & confiance, accessible sans compte.

5. Hébergement et transferts hors UE

Le site vitrine est hébergé par Hostinger International Ltd. (siège à Chypre, UE). La plateforme et ses données reposent sur une infrastructure distincte, opérée par des prestataires établis dans l'Union européenne. Le rôle de chacun et les données qui lui sont confiées figurent dans l'Annexe RGPD ; leur identité est communiquée à nos clients professionnels sur demande.

Lorsqu'un transfert hors Union européenne est nécessaire, il s'effectue dans le cadre d'une décision d'adéquation de la Commission européenne ou, à défaut, des clauses contractuelles types.

6. Durée de conservation

  • Compte actif : pendant toute la durée de votre abonnement.
  • Après résiliation : jusqu'à 12 mois en base active, puis archivage légal (5 à 10 ans selon obligations comptables et DDA).
  • Logs de sécurité : 12 mois maximum.
  • Cookies : 13 mois maximum.
  • Prospects n'ayant pas souscrit : 3 ans à compter du dernier contact.
  • Demandes de rappel : 3 ans.
  • Données de démonstration : supprimées au plus tard 30 jours après la fin de la démonstration ou, au choix du cabinet, à sa souscription.

7. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

  • droit d'accès, de rectification, d'effacement ;
  • droit à la limitation et à l'opposition au traitement ;
  • droit à la portabilité de vos données ;
  • droit de définir des directives post-mortem ;
  • droit de retirer votre consentement à tout moment lorsque celui-ci est la base du traitement.

Pour exercer ces droits, contactez-nous à [email protected]. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :www.cnil.fr/fr/plaintes.

8. Cookies

Le site utilise des cookies strictement nécessaires au fonctionnement (authentification, sécurité, préférences) ainsi que, sous réserve de votre consentement, des cookies de mesure d'audience et de marketing. Vous pouvez gérer vos préférences via le bandeau de consentement affiché lors de votre première visite et le modifier à tout moment.

Mesure d'audience et rejeu de navigation (PostHog). Nous utilisons l'outil PostHog, hébergé exclusivement dans l'Union européenne (Francfort, Allemagne), pour comprendre comment nos pages sont utilisées. Cette mesure comprend les pages consultées, les zones cliquées, et un enregistrement anonyme de la navigation (déplacements de souris, clics, défilement) qui nous permet de reproduire un incident sans avoir à vous le faire décrire.

Ce qui est enregistré, et ce qui ne l'est pas :

  • Les champs de saisie sont masqués par défaut : ce que vous tapez — mots de passe, coordonnées, contenu de formulaire — n'est jamais collecté.
  • Dans l'espace connecté, les zones affichant des données de vos clients(fiches, contrats, documents, messages) sont caviardées dans l'enregistrement : elles apparaissent masquées à nos équipes.
  • Aucun enregistrement audio ni vidéo de votre appareil, aucune capture de votre écran hors de nos pages, aucun accès à vos autres onglets.

Sur le site public (pages de présentation), cette mesure n'est activée qu'après votre consentement, donné via le bandeau affiché à votre première visite, et révocable à tout moment. Dans l'espace connecté, elle repose sur notre intérêt légitime (art. 6.1.f RGPD) à diagnostiquer les incidents et améliorer le service ; vous pouvez vous y opposer en écrivant à [email protected]. Ces enregistrements ne sont jamais utilisés à des fins publicitaires, ni transmis à des tiers.

9. Sécurité

AI SOFT met en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la perte, l'accès non autorisé, la divulgation ou la modification : chiffrement en transit (TLS) et au repos, contrôle d'accès strict, journalisation, sauvegardes, segmentation par cabinet, revues de sécurité régulières.

10. Extension de navigateur « Aeliam Navigateur »

L'extension de navigateur Aeliam Navigateur permet à un utilisateur de confier à l'assistant Aeliam une tâche sur un site tiers, typiquement l'extranet d'un assureur : demander un tarif, relever une information, déposer un document. Elle s'exécute dans le navigateur de l'utilisateur, sur sa propre session.

Elle ne traite de données que pendant une tâche que l'utilisateur a lui-même démarrée, et uniquement sur l'onglet concerné :

  • Contenu de la page consultée : sa structure d'accessibilité (rôles, libellés, valeurs visibles), transmise à nos serveurs pour déterminer l'étape suivante. Les champs de type mot de passe, code à usage unique, IBAN, carte bancaire et numéro de sécurité sociale sont masqués à la source : ils ne nous parviennent jamais.
  • Données saisies : les informations que l'utilisateur demande à l'assistant de reporter dans un formulaire.
  • Journal des actions : la liste des actions effectuées, conservée 30 jours pour que l'utilisateur puisse relire le déroulé d'une tâche, puis supprimée. Les captures d'écran éventuelles sont conservées 7 jours.
  • Identifiant technique de l'appareil et jeton d'authentification, révocables depuis l'espace Aeliam.

En dehors d'une tâche en cours, l'extension ne collecte rien : aucun historique de navigation, aucune page non concernée, aucune collecte en arrière-plan. Elle ne connaît pas les identifiants des extranets : l'utilisateur s'y connecte lui-même, et l'extension refuse de saisir un mot de passe ou un code de vérification. Aucune donnée n'est vendue ni transmise à des tiers en dehors des sous-traitants mentionnés à la section 4, parmi lesquels le fournisseur du modèle de langage qui analyse la structure de la page.

11. Modifications

La présente politique peut être amenée à évoluer. La date de dernière mise à jour figure en haut de cette page. En cas de modification substantielle, vous en serez informé par email ou via la plateforme.

12. Contact

Pour toute question relative à la protection de vos données :[email protected].