Déclaration de conformité et RGPD
Date d'entrée en vigueur : 15 octobre 2025
Dernière mise à jour : 12 novembre 2025
Entité responsable
CONTENT24 TECHNOLOGIES LIMITED (opérant sous le nom Content24).
Enregistrée à : 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Contact : privacy@content24.ai.
Introduction
Content24, exploité par CONTENT24 TECHNOLOGIES LIMITED, s'engage à maintenir une conformité totale avec le Règlement général sur la protection des données (RGPD) (UE 2016/679), la Loi européenne sur l'IA et les autres lois applicables en matière de protection des données et de confidentialité.
Nous appliquons les principes de protection de la vie privée dès la conception, de minimisation des données et de sécurité par défaut dans l'ensemble de nos systèmes et processus.
Portée de la conformité
La présente déclaration s'applique à toutes les données collectées et traitées via la plateforme Content24, y compris l'inscription des utilisateurs, les abonnements, les paiements, le contenu généré et les interactions API.
Elle couvre à la fois les utilisateurs finaux et les clients professionnels utilisant Content24 pour la génération de contenu par IA.
Base légale du traitement
Nous traitons les données personnelles sur les bases légales suivantes :
- Nécessité contractuelle pour fournir l'accès à la plateforme et aux services.
- Obligation légale pour se conformer aux lois fiscales, comptables et de protection des consommateurs.
- Intérêt légitime pour maintenir la qualité du service, la sécurité et le support client.
- Consentement de l'utilisateur pour les communications marketing et l'analytique optionnelle.
Hébergement et infrastructure
Notre infrastructure principale est hébergée dans les centres de données certifiés ISO 27001 de Hetzner Cloud situés en Allemagne, offrant des environnements VPS sécurisés et conformes.
Pour l'optimisation, la redondance et la distribution CDN, nous utilisons Amazon Web Services (AWS) pour le stockage et les intégrations IA, et Cloudflare pour la protection DDoS, les performances CDN et le stockage de données R2.
Tous les systèmes sont configurés pour garantir que les données restent dans des juridictions conformes au RGPD (UE/EEE).
Contrôles de sécurité et de chiffrement
Nous employons des protocoles de sécurité et de chiffrement conformes aux normes de l'industrie, notamment :
- Chiffrement des données : AES-256 au repos et TLS 1.2+ en transit.
- Gestion des accès : contrôle d'accès basé sur les rôles (RBAC) et authentification multifacteur (MFA) pour les administrateurs.
- Protection réseau : Cloudflare WAF, politiques de pare-feu et atténuation DDoS.
- Sessions sécurisées : cookies HTTP-only, same-site et jetons de session chiffrés.
- Audits réguliers : scans quotidiens des dépendances, vérifications d'audit composer et tests d'intrusion trimestriels.
- Surveillance : détection d'intrusion, journalisation et alertes de sécurité automatisées.
Gestion des fournisseurs et sous-traitants
Nous n'engageons que des sous-traitants et fournisseurs respectant les normes RGPD et ISO 27001/9001. Chaque sous-traitant est lié par un accord de traitement des données (DPA) précisant les obligations de confidentialité, de limitation des finalités et de sécurité.
Nos principaux sous-traitants comprennent Hetzner Cloud GmbH (VPS et hébergement principal en Allemagne), Amazon Web Services (AWS) (intégrations cloud et de modèles IA), Cloudflare Inc. (CDN, DNS et sécurité réseau), Stripe, Klarna et PayPal (traitement des paiements, y compris carte bancaire et virement bancaire) et OpenAI / Anthropic / AWS Bedrock (génération de contenu IA, y compris la rétention zéro de données le cas échéant).
Transferts de données hors de l'EEE
Lorsque des données sont transférées hors de l'EEE, nous mettons en œuvre des garanties comprenant les Clauses contractuelles types (CCT) approuvées par la Commission européenne, la certification au Cadre de protection des données UE-États-Unis pour les fournisseurs américains éligibles et des Analyses d'impact des transferts (TIA) pour évaluer et atténuer les risques.
Les garanties techniques comprennent le chiffrement, la pseudonymisation et la restriction d'accès.
Traitement et conservation des données
Nous conservons les données personnelles et d'utilisation uniquement aussi longtemps que nécessaire pour fournir le service ou respecter les obligations légales.
Les calendriers de conservation comprennent les données de compte jusqu'à la suppression du compte ou une inactivité supérieure à 24 mois, les données de paiement et de transaction pendant 7 ans, les journaux et données de sécurité de 12 à 24 mois selon la finalité, et le contenu généré par IA jusqu'à sa suppression par l'utilisateur.
Toutes les demandes de suppression de données sont traitées dans un délai de 30 jours. Les sauvegardes contenant des données personnelles sont purgées après un cycle de conservation de 30 jours.
Droits des utilisateurs en vertu du RGPD
Les utilisateurs disposent des droits suivants en vertu du RGPD :
- Droit d'accès aux données personnelles.
- Droit de rectification des informations inexactes.
- Droit à l'effacement (droit à l'oubli).
- Droit de restreindre ou de s'opposer au traitement.
- Droit à la portabilité des données.
- Droit de retirer son consentement à tout moment.
Les demandes peuvent être soumises à privacy@content24.ai et sont traitées dans un délai de 30 jours avec vérification d'identité pour des raisons de sécurité.
Traitement des modèles IA et protection des données
Lorsque les utilisateurs génèrent du contenu à l'aide de modèles IA, les entrées et sorties sont traitées de manière sécurisée via des connexions API avec le fournisseur sélectionné.
- Les données des utilisateurs ne sont pas utilisées pour entraîner des modèles IA.
- Des modes de rétention zéro de données (ZDR) sont appliqués lorsqu'ils sont disponibles (par exemple, OpenAI Enterprise).
- Les entrées sont utilisées uniquement pour produire le résultat demandé.
- Aucune prise de décision automatisée n'affecte significativement les utilisateurs.
- Les pratiques de traitement des données des fournisseurs IA sont examinées régulièrement pour garantir la conformité.
Certifications de conformité
CONTENT24 TECHNOLOGIES LIMITED et ses fournisseurs d'infrastructure maintiennent et respectent des certifications et normes comprenant ISO/IEC 27001 (Systèmes de management de la sécurité de l'information), ISO/IEC 9001 (Systèmes de management de la qualité), cadres de conformité RGPD, engagements DPA Hetzner Cloud et programmes de sécurité et de conformité AWS et Cloudflare.
Responsabilité et supervision
Nous maintenons une documentation interne pour démontrer la conformité aux articles 5(2) et 30 du RGPD, y compris les registres des activités de traitement (ROPA), les analyses d'impact des transferts et les rapports d'audit des fournisseurs.
Un Délégué à la protection des données (DPO) dédié supervise la conformité et gère la réponse aux incidents, les évaluations des risques et les procédures de violation de données.
Réponse aux incidents et notification des violations
En cas de violation de données personnelles, l'autorité de contrôle sera notifiée dans les 72 heures (article 33 du RGPD), les utilisateurs concernés seront informés sans retard injustifié (article 34 du RGPD) et les rapports d'incident comprendront les détails de la violation, les impacts potentiels et les actions de remédiation.
Transparence et communication avec les utilisateurs
Nous communiquons de manière transparente sur le traitement des données, le traitement IA et les mises à jour de sécurité.
Les modifications de cette déclaration sont reflétées sur notre site web et, pour les mises à jour importantes, notifiées par e-mail. Les utilisateurs sont encouragés à consulter cette déclaration périodiquement.
Contact avec l'autorité de contrôle
Si vous êtes situé dans l'UE ou l'EEE, vous pouvez contacter votre autorité locale de protection des données ou le Bureau du Commissaire à la protection des données personnelles (Chypre) concernant les plaintes non résolues.
Coordonnées
Pour les questions de confidentialité ou de sécurité :
Contact confidentialité : privacy@content24.ai.
Contact sécurité : security@content24.ai.
Contact support : support@content24.ai.
Société : CONTENT24 TECHNOLOGIES LIMITED, 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Déclaration finale
Content24 opère avec un engagement fort envers la confidentialité, la protection des données et l'utilisation éthique de l'IA.
Notre infrastructure, nos fournisseurs et nos contrôles internes sont alignés sur le RGPD, les normes ISO et les principes de gouvernance responsable de l'IA. Nous examinons et améliorons continuellement notre conformité pour maintenir la confiance et la transparence des utilisateurs.