AXIOME

Confidentialité

Politique de confidentialité

Version 2.1.0 - dernière mise à jour 2026-05-02. Cette page publique résume les garanties de traitement des données AXIOME.

Responsable du traitement

  • Responsable: URBINA Raphael
  • Adresse: 16 rue d'auvergne 89000 Auxerre
  • Contact données personnelles: contact@axiome-system.com
  • Contact DPO ou référent données: Assistance@axiome-system.com

Données collectées

  • Données de compte: identifiant, email, rôle applicatif, groupe et rattachements.
  • Réponses aux questionnaires, soumissions, scores, diagnostics, summaries et restitutions.
  • Données de recrutement: candidat, environnement d'accueil, lecture d'intégration, conditions de réussite et statut du parcours.
  • Artefacts IA: sorties, paramètres et snapshots analytiques minimisés.
  • Données de paiement Stripe, emails transactionnels, logs techniques et monitoring.

Finalités

  • Fournir la plateforme, authentifier les utilisateurs et sécuriser les comptes.
  • Collecter les réponses et produire les analyses AXIOME demandées.
  • Restituer les résultats, y compris avec IA lorsque la fonctionnalité est activée.
  • Gérer les campagnes collectives, les parcours d'intégration candidats et les paiements.
  • Assurer support, audit de sécurité, supervision technique et sauvegardes.

Bases légales

  • Exécution du service pour les comptes, questionnaires, analytics, IA activée, recrutement et paiements.
  • Intérêt légitime pour la sécurité, la prévention des abus, les logs et le monitoring minimal.
  • Obligation légale pour les données strictement nécessaires à la comptabilité.
  • Consentement uniquement lorsqu'un traitement optionnel le requiert explicitement.

Cookies et mesure d'audience

  • Les cookies strictement nécessaires au fonctionnement du service, comme les cookies de session et de sécurité, peuvent être utilisés sans consentement préalable.
  • Google Analytics est utilisé uniquement si un identifiant de mesure est configuré et après consentement explicite via la bannière Accepter / Refuser.
  • En cas de refus, le script Google Analytics n'est pas chargé par l'application et les cookies de mesure d'audience ne sont pas déposés par AXIOME.
  • Google Analytics peut traiter des informations de navigation telles que les pages consultées, les interactions, les données techniques du navigateur et des informations de localisation approximative.
  • Plus d'informations sur le traitement par Google: https://policies.google.com/technologies/partner-sites

Conservation

  • Compte utilisateur actif: Conservation pendant la duree du service, suppression sur demande.
  • Reponses, scores, diagnostics et summaries: Suppression avec le compte ou anonymisation si necessaire pour un collectif.
  • Artefacts IA et snapshots analytiques: Suppression automatique apres delai ou avec le compte.
  • Lien d'invitation candidat non active: Expiration puis archivage du token.
  • Donnees candidat et lecture d'integration recrutement: Anonymisation apres cloture/archivage ou suppression sur demande.
  • Logs de securite et audit minimal: Rotation et purge selon configuration d'exploitation.
  • Donnees de paiement et facturation: Conservation limitee aux obligations comptables.

Droits utilisateur

  • Accès et export des données via l'espace Mes données.
  • Rectification des informations de compte et demande de correction support.
  • Suppression ou anonymisation des données rattachées au compte.
  • Portabilité, opposition et limitation lorsque ces droits sont applicables.

Sous-traitants et transferts

  • Hébergement applicatif, PostgreSQL, Redis et sauvegardes selon l'environnement de déploiement.
  • OpenAI pour les restitutions IA lorsque la fonctionnalité est activée: snapshots analytiques minimisés, contexte de restitution et consignes techniques, sans email, nom, token ni secret applicatif.
  • Les restitutions IA servent d'aide à la lecture opérationnelle et ne constituent pas un diagnostic automatisé, clinique ou déterministe.
  • La conservation interne des artefacts IA est limitée par la politique de rétention; les transferts OpenAI doivent être couverts par DPA et garanties contractuelles.
  • Google Analytics pour la mesure d'audience publique, seulement après consentement lorsque la fonctionnalité est configurée.
  • Stripe pour les paiements et fournisseurs email pour les messages transactionnels.
  • Aucun accès tiers ne doit être activé sans base contractuelle, DPA ou garantie équivalente.

Sécurité et chiffrement

  • Les données transitent via HTTPS/TLS en production.
  • Le chiffrement au repos est exigé pour PostgreSQL, Redis persistant le cas échéant, volumes applicatifs et sauvegardes chez l'hébergeur.
  • Les JSON analytiques restent lisibles par l'application afin de préserver les contrats internes, avec accès base strictement restreint.

Contact

  • Pour toute demande: contact@axiome-system.com