CitanciaRetour / Back
Version du 24 août 2026
Last updated August 24, 2026

Cette notice couvre le diagnostic, les missions de service et Citancia Operator.

Politique de confidentialité
Privacy policy

1. Données traitées

Pour une demande de diagnostic, Citancia reçoit le prénom, le nom, l’email professionnel, l’entreprise, l’URL du site, le secteur, le concurrent éventuellement indiqué, l’objectif commercial, la langue, la page d’origine et les paramètres de campagne présents dans l’URL. Pour une mission, Citancia Operator traite aussi le contexte de l’entreprise, les prompts, réponses et erreurs brutes des fournisseurs IA, citations, versions de protocole, décisions de relecture, actions, rapports et temps de production.

2. Mesure d’usage

Le site enregistre des événements fonctionnels limités — par exemple l’ouverture ou l’envoi du formulaire et les clics sur les offres — avec la page, l’emplacement et les paramètres de campagne. Ces événements n’incluent pas les valeurs saisies dans le formulaire et ne sont pas destinés à créer un profil publicitaire.

3. Finalités et bases

Les données servent à répondre aux demandes, préparer un diagnostic ou une proposition, exécuter les prestations convenues, sécuriser et exploiter le portail, gérer la relation contractuelle et améliorer la fiabilité du service. Selon le contexte, ces traitements reposent sur les démarches précontractuelles, l’exécution du contrat, les obligations légales et l’intérêt légitime à exploiter un service B2B sûr.

4. Destinataires et prestataires

Les données sont accessibles aux personnes autorisées pour traiter la demande ou la mission. Selon le protocole approuvé, les prompts sont transmis aux API d’OpenAI, Google Gemini, Perplexity et Anthropic Claude afin d’obtenir les réponses mesurées. L’hébergeur traite les données nécessaires au fonctionnement ; Stripe traite la facturation lorsqu’il est utilisé. Les numéros de carte ne sont pas stockés par Citancia.

5. Conservation et apprentissage

Les informations sont conservées pendant la durée nécessaire au traitement de la demande, à la relation commerciale ou contractuelle, à la sécurité et aux obligations légales applicables, puis supprimées ou anonymisées. Les réponses brutes et décisions sont conservées pour assurer la traçabilité de la mission. Une fiche d’apprentissage globale ne peut être créée qu’après remplacement des noms de marque, domaines et concurrents par des placeholders et validation humaine. Les prompts ne sont pas supprimés : leur structure anonymisée est conservée pour améliorer la méthode.

6. Sécurité

Les opérations sensibles sont vérifiées côté serveur. Les secrets d’intégration sont chiffrés avant stockage, les webhooks Stripe sont contrôlés et les espaces client sont protégés par authentification. Aucun système ne pouvant être garanti sans risque, tout incident confirmé est traité conformément aux obligations applicables.

7. Vos droits

Selon le droit applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données. Utilisez les coordonnées publiées dans les mentions légales. Si ces coordonnées ne sont pas encore complétées, aucune souscription commerciale publique ne doit être finalisée avant leur publication.

English summary

Citancia uses the data submitted for diagnostics, client workspaces and billing to respond to requests and deliver the agreed service. Usage events do not contain form values. Rights requests can be sent using the contact information published in the legal notice.