Politique de confidentialité
Comment Captia collecte, utilise et protège tes données personnelles, en application du Règlement (UE) 2016/679 (RGPD) et de la loi Informatique et Libertés.
Dernière mise à jour : 9 juin 2026
1. Responsable de traitement
Le responsable du traitement des données collectées via le service Captia est Lemon Ventures, SASU au capital de 500 €, immatriculée au RCS de Paris sous le numéro 104 773 403, dont le siège est situé 30 boulevard de Sébastopol, 75004 Paris.
Contact : hello@captia-messages.fr
2. Données collectées et finalités
Captia traite les catégories de données suivantes :
2.1 Données du Client (utilisateur du service)
- Identité et contact : email, numéro de téléphone, mot de passe (chiffré par bcrypt)
- Données de facturation : nom du titulaire, adresse, identifiant de paiement (stocké par Stripe, jamais par Captia)
- Logs d'utilisation : adresse IP, dates de connexion, actions effectuées sur la plateforme
- Configuration : contexte business, messages types, plages d'envoi configurés par le Client
- Session WhatsApp : numéro WhatsApp lié, état de la connexion (stocké sous forme de cookies de session WhatsApp Web)
2.2 Données des prospects (importées ou collectées par le Client)
- Données publiquement disponibles depuis Google Maps : nom commercial, téléphone, adresse, ville, secteur d'activité, site web, avis
- Conversations WhatsApp : messages envoyés et reçus, dates, statuts (lu, répondu, etc.)
- Catégorisation : statut commercial (contacté, répondu, closé, etc.) attribué par le Client ou par l'IA
Concernant les prospects, le Client est responsable de traitementet l'Éditeur Lemon Ventures agit comme sous-traitant au sens de l'article 28 du RGPD.
2.3 Finalités du traitement
- Exécution du contrat (fourniture du service, gestion du compte, facturation)
- Envoi de communications transactionnelles (vérification email, alertes paiement, reset mot de passe)
- Amélioration du service et détection des dysfonctionnements (logs)
- Amélioration et entraînement de nos modèles d'intelligence artificielle : nous exploitons des extraits de conversations terminées et des indicateurs de performance des messages (accroches, réponses, issue de la conversation) afin d'améliorer la qualité des réponses et suggestions générées par le service (cf. section 2.4).
- Respect des obligations légales (comptabilité, prévention de la fraude)
2.4 Amélioration de notre intelligence artificielle
Pour améliorer en continu la pertinence des messages et réponses générés par Captia, nous constituons à partir de l'usage du service des jeux de données d'apprentissage, selon deux mécanismes :
- Apprentissage propre à chaque espace de travail (non partagé). Lorsqu'une conversation aboutit, nous pouvons conserver des extraits tronqués de cette conversation (message du prospect et réponse de l'IA) afin de réinjecter ces exemples pertinents uniquement au profit du Client à l'origine de la conversation. Ces extraits ne sont jamais partagés avec d'autres Clients.
- Apprentissage collectif et agrégé (mutualisé). Pour améliorer la génération des accroches au bénéfice de l'ensemble des Clients, nous conservons, pour chaque accroche envoyée : le texte de l'accroche, la cible commerciale visée, un résumé de l'offre du Client et un indicateur binaire de réussite (réponse positive ou non). Ces éléments sont des contenus de nature commerciale et ne contiennent aucun message ni aucune donnée personnelle d'un prospect. Ils sont exploités sous forme agrégée et statistique.
Pour ce traitement d'amélioration, l'Éditeur Lemon Ventures agit en qualité de responsable de traitement (et non de sous-traitant), sur le fondement de son intérêt légitime (art. 6, § 1, f RGPD) à améliorer et sécuriser son service. Les données utilisées sont minimisées (extraits tronqués), pseudonymisées ou agrégées dès que possible, et ne sont jamais revendues ni cédées à des tiers à des fins publicitaires.
3. Bases légales
- Exécution du contrat (art. 6, § 1, b RGPD) : pour les données du Client nécessaires à la fourniture du service.
- Intérêt légitime (art. 6, § 1, f RGPD) : pour la prospection commerciale B2B effectuée par les Clients vers des entreprises ou professionnels en lien avec leur activité, sous réserve du respect du droit d'opposition.
- Obligation légale (art. 6, § 1, c RGPD) : pour la conservation des données comptables (10 ans).
- Intérêt légitime (art. 6, § 1, f RGPD) : pour l'amélioration, l'entraînement et la sécurisation de nos modèles d'intelligence artificielle, à partir de données minimisées, pseudonymisées ou agrégées (cf. section 2.4). Tu peux t'y opposer à tout moment en écrivant à hello@captia-messages.fr.
4. Durées de conservation
- Données de compte Client : pendant toute la durée de l'abonnement, puis archivage 3 ans après résiliation (preuve en cas de litige).
- Données de facturation : 10 ans à compter de la fin de l'exercice (article L.123-22 du Code de commerce).
- Logs techniques : 12 mois.
- Données de prospects collectés par le Client : 3 ans à compter du dernier contact effectif, conformément aux recommandations CNIL pour la prospection B2B. Le Client peut purger ses bases à tout moment depuis l'interface.
- Conversations WhatsApp : pendant toute la durée du compte du Client, supprimables à tout moment depuis l'interface.
- Données d'apprentissage de l'IA : extraits de conversations conservés au maximum 36 mois, puis supprimés ou anonymisés ; indicateurs de performance agrégés des accroches conservés sous forme statistique anonymisée.
5. Sous-traitants et destinataires
Pour fournir le service, Captia s'appuie sur les sous-traitants suivants. Chacun a signé des engagements contractuels de sécurité et de confidentialité conformes à l'article 28 du RGPD :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Vercel Inc. | Hébergement de l'application | États-Unis |
| Supabase Inc. | Base de données | Union européenne (région UE) |
| Stripe Payments Europe Ltd. | Paiement | Irlande |
| Resend Inc. | Emails transactionnels | États-Unis (région Irlande) |
| Anthropic PBC | Génération de réponses IA et analyse d'extraits de conversation pour l'amélioration du service (Claude) | États-Unis |
| Upstash Inc. | Cache et rate limiting | Union européenne |
| OVH SAS | Domaine et acheminement email | France |
6. Transferts hors Union européenne
Certains de nos sous-traitants (Vercel, Resend, Anthropic) sont établis aux États-Unis ou hébergent une partie des traitements hors de l'Union européenne. Ces transferts sont encadrés par les Clauses Contractuelles Types adoptées par la Commission européenne (Décision d'exécution (UE) 2021/914) et, le cas échéant, par le cadre Data Privacy FrameworkUE-États-Unis (Décision d'adéquation du 10 juillet 2023).
Lorsque ces protections sont insuffisantes au regard de la nature des données, des mesures techniques complémentaires sont mises en œuvre (chiffrement en transit et au repos, accès limité).
7. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose des droits suivants :
- Droit d'accès à ses données et aux informations sur leur traitement
- Droit de rectification des données inexactes
- Droit à l'effacement (« droit à l'oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité des données
- Droit d'opposition au traitement, notamment à la prospection commerciale
- Droit de définir des directives relatives au sort de ses données après son décès
Ces droits s'exercent par email à hello@captia-messages.fr. Captia répond dans un délai d'un mois maximum (prorogeable de deux mois en cas de demande complexe).
8. Droit d'opposition des prospects contactés via Captia
Toute personne contactée par un Client via Captia (en B2B comme à titre personnel) peut s'opposer à recevoir de nouveaux messages, en demander la suppression ou exercer ses autres droits RGPD.
- Opt-out par réponse: tout message contenant « STOP », « désinscription », « ne plus me contacter » ou équivalent est détecté automatiquement par notre système et la personne est ajoutée à une liste de non-contact pour le Client concerné. Plus aucun message ne lui sera envoyé via le service.
- Demande directe à Captia : tu peux écrire à hello@captia-messages.fr en précisant le numéro de téléphone ou nom commercial concerné. Nous transmettons la demande au Client responsable dans un délai de 7 jours et veillons à son traitement effectif.
- Effacement des données d'apprentissage: lorsqu'une demande d'effacement est traitée, les éventuels extraits de conversation concernant la personne et conservés à des fins d'amélioration de l'IA (cf. section 2.4) sont également supprimés. Les données agrégées et anonymisées, qui ne permettent plus de réidentifier la personne, ne sont pas concernées.
9. Sécurité
Captia met en œuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité des données traitées : chiffrement HTTPS systématique, hashage des mots de passe (bcrypt), isolation multi-tenant en base, journalisation des accès, sauvegardes régulières.
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, Captia notifie la CNIL dans un délai de 72 heures et informe les personnes concernées si le risque est élevé.
10. Cookies
Captia utilise uniquement des cookies strictement nécessaires au fonctionnement du service (cookie de session d'authentification, exempté de consentement préalable au titre de l'article 82 de la loi Informatique et Libertés). Aucun cookie de mesure d'audience, de publicité ou de traçage tiers n'est déposé sans consentement préalable.
11. Réclamation auprès de la CNIL
Si tu estimes que tes droits ne sont pas respectés, tu peux à tout moment introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
cnil.fr/fr/plaintes
3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
12. Évolution de la politique
La présente politique peut évoluer pour s'adapter aux évolutions légales, techniques ou aux nouvelles fonctionnalités du service. Toute modification fait l'objet d'une notification par email au moins 30 jours avant son entrée en vigueur.