Version 1.0 — 26 mai 2026 — Conforme au RGPD (UE) 2016/679 et à la loi Informatique et Libertés
Base légale : exécution du contrat (Art. 6.1.b RGPD)
Base légale : exécution du contrat (Art. 6.1.b RGPD)
Base légale : exécution du contrat (Art. 6.1.b RGPD)
Base légale : intérêt légitime — sécurité et prévention des abus (Art. 6.1.f RGPD)
Les données de paiement (numéro de carte, RIB) sont traitées exclusivement par Stripe Inc., certifié PCI-DSS niveau 1. Rugelo n'a accès qu'aux 4 derniers chiffres de votre carte et à la date d'expiration, à des fins d'affichage uniquement.
Base légale : exécution du contrat (Art. 6.1.b RGPD)
| Traitement | Base légale |
|---|---|
| Création et gestion de compte | Contrat — Art. 6.1.b |
| Fourniture des fonctionnalités du Service | Contrat — Art. 6.1.b |
| Analyse IA des messages voyageurs | Contrat — Art. 6.1.b |
| Génération de réponses IA | Contrat — Art. 6.1.b |
| Envoi d'emails transactionnels | Contrat — Art. 6.1.b |
| Gestion des paiements et abonnements | Contrat — Art. 6.1.b |
| Archivage des factures | Obligation légale — Art. 6.1.c |
| Sécurité et prévention de la fraude | Intérêt légitime — Art. 6.1.f |
| Amélioration du Service (données agrégées anonymisées) | Intérêt légitime — Art. 6.1.f |
| Notifications de mise à jour des CGU | Obligation légale — Art. 6.1.c |
Rugelo fait appel aux sous-traitants suivants, chacun lié par un accord de traitement des données (DPA) :
| Sous-traitant | Rôle | Localisation données | Garanties RGPD |
|---|---|---|---|
| Supabase Inc. | BDD, authentification, stockage | UE (eu-west-1) | ✓ Données dans l'UE |
| Vercel Inc. | Hébergement application | USA / Edge mondial | ✓ DPA + SCC |
| Anthropic PBC | Traitement IA des messages | USA | ✓ DPA + SCC |
| Resend Inc. | Emails transactionnels | USA | ✓ DPA + SCC |
| Stripe Inc. | Paiement en ligne | USA / UE | ✓ DPA + SCC + PCI-DSS |
SCC = Clauses Contractuelles Types de la Commission Européenne (décision d'exécution UE 2021/914). DPA = Data Processing Agreement. Ces mécanismes garantissent un niveau de protection adéquat lors des transferts hors UE.
Rugelo ne vend, ne loue et ne partage jamais vos données à des fins publicitaires ou commerciales.
| Catégorie | Durée de conservation | Fondement |
|---|---|---|
| Compte actif | Durée de l'abonnement | Contrat |
| Compte résilié (données utilisateur) | 30 jours après résiliation, puis suppression | Intérêt légitime |
| Données de compte à des fins de preuve | 3 ans après résiliation | Prescription civile (Art. 2224 C. civ.) |
| Factures et pièces comptables | 10 ans à compter de l'émission | Obligation légale (Art. L.123-22 C. com.) |
| Journaux de connexion (IP) | 12 mois | Recommandation CNIL |
| Données de paiement | Gérées par Stripe (13 mois) | Obligation légale PCI-DSS |
| Messages voyageurs | Durée abonnement + 1 mois | Contrat |
| Données de consentement cookies | 6 ans | Recommandation CNIL (preuve de consentement) |
Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :
Droit d'accès (Art. 15)
Obtenir une copie de toutes vos données traitées par Rugelo.
Droit de rectification (Art. 16)
Corriger vos données inexactes ou incomplètes.
Droit à l'effacement (Art. 17)
Demander la suppression de vos données, sous réserve des obligations légales.
Droit à la limitation (Art. 18)
Limiter le traitement de vos données dans certains cas.
Droit à la portabilité (Art. 20)
Recevoir vos données dans un format structuré, lisible par machine (JSON/CSV).
Droit d'opposition (Art. 21)
Vous opposer aux traitements basés sur l'intérêt légitime.
Décisions automatisées (Art. 22)
Ne pas faire l'objet de décisions basées exclusivement sur un traitement automatisé ayant des effets juridiques significatifs.
Retrait du consentement
Retirer votre consentement à tout moment, sans que cela ne remette en cause le traitement antérieur.
Pour exercer vos droits :
Envoyez votre demande à contact@rugelo.com en précisant :
— Votre nom et adresse email de compte
— Le droit que vous souhaitez exercer
— Un justificatif d'identité si nécessaire
Délai de réponse : 30 jours maximum (prorogeable de 2 mois pour les demandes complexes, avec notification motivée).
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la CNIL :
Rugelo utilise des traitements automatisés (intelligence artificielle Claude d'Anthropic) pour :
Ces traitements automatisés n'ont pas d'effets juridiques ou significatifs sur vous. Ils vous fournissent des informations indicatives. Vous êtes libre d'agir ou non selon ces suggestions. Aucune décision contraignante ne vous est imposée par voie automatisée.
Conformément à l'article 22 du RGPD, vous pouvez demander une révision humaine de tout score ou analyse qui vous concernerait en contactant contact@rugelo.com.
Rugelo met en œuvre les mesures de sécurité suivantes :
En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits et libertés, Rugelo vous en notifiera dans les meilleurs délais, conformément à l'article 34 du RGPD.
Rugelo est un service professionnel destiné exclusivement aux adultes. L'inscription et l'utilisation du Service sont interdites aux personnes de moins de 18 ans. Si nous apprenons qu'un mineur a créé un compte, nous supprimerons les données correspondantes sans délai.
Rugelo utilise des cookies fonctionnels nécessaires au fonctionnement du Service (session, préférences, cache). Aucun cookie publicitaire ou de tracking tiers n'est utilisé. Pour la liste complète, consultez notre Politique de cookies.
Rugelo se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle affectant vos droits, vous serez informé par email au moins 15 jours avant l'entrée en vigueur. La version en vigueur est toujours accessible à rugelo.com/politique-confidentialite.
Délégué à la protection des données (DPO) :
Ruggero Hugo — contact@rugelo.com
Réponse garantie sous 30 jours ouvrables.