Dernière mise à jour : 9 août 2026

Politique de confidentialité

Cette politique décrit les traitements de données personnelles réalisés dans le cadre du site souver.ai et du service Souver, conformément au Règlement (UE) 2016/679 dit RGPD.

Rôles au titre du RGPD

ALPHACORP SASU, 99 Avenue Achille Peretti, 92200 Neuilly-sur-Seine, est responsable des traitements liés au site, à la prospection, aux comptes, à la sécurité, à la relation contractuelle et à la facturation.

Lorsque Souver traite des prompts, documents ou données métier pour le compte d'une organisation cliente, ALPHACORP agit en principe comme sous-traitant selon les instructions du client et le DPA applicable. Pour toute question ou exercice de droits : contact@souver.ai.

Données collectées et finalités

Souver peut traiter les données d'identification et de contact nécessaires à la relation commerciale et contractuelle, notamment l'adresse email professionnelle, le nom, le rôle et les informations de compte.

Le service peut traiter des données d'usage, des métriques de consommation, des journaux techniques, des événements de sécurité et des informations nécessaires à l'administration des tenants, à la facturation, au support, à la supervision et à la réversibilité.

Les pages publiques peuvent collecter une mesure d'audience first-party minimale : chemin normalisé, variante de page, domaine référent, paramètres de campagne autorisés, événement de conversion, pays approximatif, catégorie d'appareil et de navigateur. Un identifiant pseudonyme journalier est calculé à partir de signaux techniques ; l'adresse IP brute et le user-agent complet ne sont pas enregistrés dans la table marketing.

Design Partners et traces expurgées

Pour un Design Partner, Souver ne conserve des traces expurgées à des fins d’amélioration qu’après un consentement explicite, distinct et non nécessaire à l’accès au service. Seules des métriques techniques minimisées peuvent être conservées. Les cohortes exigent au moins 20 organisations et 100 événements, sans vue individuelle ; ces seuils ne constituent pas une preuve juridique d’anonymisation.

Les champs collectés sont minimisés au périmètre convenu. La durée exacte est présentée avant le consentement et ne peut dépasser 365 jours. Le consentement peut être refusé ou révoqué à tout moment sans fermer le compte ; la preuve de consentement et de révocation est incluse dans l’export du tenant. La pseudonymisation ne retire pas le caractère personnel des données. Tant que le processus n’a pas démontré sa résistance à l’individualisation, la corrélation et l’inférence, le RGPD continue de s’appliquer. Souver réévalue régulièrement le risque de ré-identification.

Bases légales

Les traitements reposent, selon les cas, sur l'exécution du contrat ou de mesures précontractuelles, l'intérêt légitime d'ALPHACORP à sécuriser, administrer et améliorer le service, le respect d'obligations légales, ou le consentement lorsque celui-ci est requis.

Durées de conservation

Les événements d'analytics marketing sont conservés pendant 12 mois maximum. Les données de compte, d'administration, de service sont conservées pendant la durée du contrat, puis archivées ou supprimées selon les obligations légales et les engagements contractuels. Les factures et pièces comptables sont conservées pendant 10 ans.

Les logs techniques et de sécurité sont conservés pour une durée proportionnée aux besoins de sécurité, d'audit, de conformité et de preuve.

Droits des personnes

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition dans les conditions prévues par le RGPD. Vous pouvez exercer ces droits en écrivant à contact@souver.ai. Vous pouvez également introduire une réclamation auprès de la CNIL.

Sous-traitants

Selon l'environnement et l'offre activée, les principales catégories de sous-traitants sont les suivantes :

  • Netlify, Inc. — hébergement du site public.
  • Hébergement applicatif et base de données — fournisseur, localisation et rôle documentés dans la liste des sous-traitants applicable au contrat.
  • Stripe Payments Europe, Ltd. — paiement et facturation, lorsque cette fonction est activée.
  • Fournisseurs d'infrastructure d'inférence — sélectionnés selon l'offre, la localisation et les exigences prévues au devis.

La liste applicable et un DPA sont fournis dans le cadre contractuel.

Cookies et analytics

Souver n'utilise pas de cookies publicitaires ni de tracking tiers sur le site public. La mesure d'audience actuelle est first-party, minimisée et ne dépose pas de cookie d'audience. Les modalités sont détaillées dans la politique « Cookies et mesure d'audience ».

Transferts hors Union européenne

La localisation des données d'inférence dépend de l'offre et du périmètre contractualisé ; les configurations souveraines prévoient un traitement en France. L'hébergement du site public et certains services de paiement ou de support peuvent impliquer des transferts hors de l'Espace économique européen. Lorsqu'ils existent, ils sont encadrés par un mécanisme reconnu par le RGPD et documentés dans le cadre contractuel.