AEP Paris Île-de-France

Politique de Confidentialité

Conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

Dernière mise à jour : juillet 2026

1. Responsable du traitement

AEP SAS au capital de 200 000 € 17 chemin des Bœufs, ZA n°2 Les Bosquets, 95540 Méry-sur-Oise SIRET : 537 487 613 00052

Représentant légal : M. Karim SEGUENI, Président Contact données personnelles : commercial@aep-tech.fr Téléphone : 01 34 40 13 30

2. Données collectées

Dans le cadre de l'utilisation du site boutique.aep-tech.fr, AEP est susceptible de collecter les données suivantes :

2.1 Données fournies directement par l'utilisateur

  • Formulaire de demande de devis : nom, prénom, raison sociale, adresse e-mail professionnelle, numéro de téléphone, adresse postale, message (description du besoin).
  • Formulaire de contact : nom, adresse e-mail, message.
  • Création d'un compte client : adresse e-mail, mot de passe (stocké chiffré par hashage bcrypt — jamais en clair), prénom, nom, raison sociale, numéro de téléphone. Lors de la création du compte, la date et la version des CGV acceptées sont également enregistrées (preuve du consentement).
  • Assistant conversationnel (chatbot) : contenu textuel des messages que vous envoyez à notre assistant pour la qualification de votre besoin. Les coordonnées bancaires (numéros de carte, IBAN) éventuellement saisies par inadvertance sont automatiquement masquées avant tout traitement.

2.2 Données collectées automatiquement

Données de navigation : adresse IP (anonymisée), type et version du navigateur, système d'exploitation, pages visitées, date et heure de la visite, durée de la session, source de trafic.

Ces données sont collectées via Matomo, solution d'analyse d'audience auto-hébergée sur nos propres serveurs. Aucune donnée de navigation n'est transmise à des tiers.

3. Finalités et bases légales du traitement

FinalitéBase légaleDonnées concernées
Répondre aux demandes de devisIntérêt légitime (relation commerciale B2B)Nom, e-mail, téléphone, société, message
Répondre aux demandes de contactIntérêt légitimeNom, e-mail, message
Gestion du compte client (inscription, connexion, suivi des demandes)Exécution du contrat (CGU/CGV)E-mail, mot de passe chiffré, profil, historique des demandes
Assistance via chatbotIntérêt légitime (qualification du besoin avant devis)Contenu des messages échangés avec l'assistant
Analyse d'audience et amélioration du siteIntérêt légitimeDonnées de navigation anonymisées
Respect des obligations légalesObligation légaleDonnées de facturation

4. Destinataires des données — Sous-traitants

Les données personnelles collectées sont accessibles aux collaborateurs d'AEP habilités (équipe commerciale, direction). Pour fournir nos services, nous faisons également appel à des prestataires techniques agissant en qualité de sous-traitants au sens de l'article 28 du RGPD :

  • OVHcloud (Roubaix, France) — hébergement du site, de la base de données et des fichiers (Object Storage). Aucune donnée ne quitte l'Union Européenne.
  • Mistral AI (Paris, France) — propulse notre assistant conversationnel intelligent. Lorsque vous utilisez le chatbot, le contenu textuel de vos messages est transmis à Mistral pour analyse et génération de réponses. Mistral est une société française soumise au RGPD européen ; les données ne quittent pas l'Union Européenne et ne sont pas utilisées pour entraîner les modèles (engagement contractuel API B2B). Les coordonnées bancaires éventuellement saisies sont masquées automatiquement avant transmission.
  • Resend, Inc. (États-Unis) — délivrance technique des e-mails transactionnels (vérification de compte, confirmation de devis, réinitialisation de mot de passe). Voir section 5 sur l'encadrement de ce transfert.
  • IONOS (Allemagne) — gestion du nom de domaine. Aucune donnée personnelle ne transite par ce prestataire.

AEP ne vend, ne loue ni ne transmet les données personnelles de ses utilisateurs à des tiers à des fins commerciales.

5. Transfert hors Union Européenne

L'essentiel du traitement de vos données personnelles a lieu en France ou dans l'Union Européenne :

  • Hébergement et base de données : OVHcloud, datacenters français.
  • Assistant conversationnel : Mistral AI, infrastructure européenne.
  • Nom de domaine : IONOS, Allemagne.

Exception — Transit e-mail : Les e-mails transactionnels (vérification de compte, confirmation de devis, réinitialisation de mot de passe) sont acheminés par le prestataire Resend, Inc. (États-Unis). Ce transfert est encadré par le EU-U.S. Data Privacy Framework (décision d'adéquation de la Commission européenne du 10 juillet 2023). Les données transmises à Resend sont strictement limitées au contenu nécessaire au routage de l'e-mail (adresse de l'expéditeur, du destinataire, objet, corps du message). Aucune donnée n'est stockée par Resend au-delà du temps nécessaire à la délivrance du message.

6. Durée de conservation

Type de donnéesDurée de conservation
Données de demande de devis3 ans à compter du dernier contact
Données de contact3 ans à compter du dernier contact
Compte client actifTant que le compte n'est pas supprimé par l'utilisateur ou inactif depuis plus de 3 ans
Compte client suppriméAnonymisation immédiate ; trace technique conservée 3 ans
Messages échangés avec l'assistant conversationnelConservation côté Mistral AI : journaux d'API ~30 jours, puis purge
Données de navigation (Matomo)13 mois (recommandation CNIL)
Données de facturation10 ans (obligation comptable, article L.123-22 du Code de commerce)

Au terme de ces durées, les données sont supprimées ou anonymisées de manière irréversible.

7. Cookies et traceurs

7.1 Matomo Analytics

Le site utilise Matomo, une solution d'analyse d'audience auto-hébergée et conforme au RGPD. Matomo est configuré conformément aux recommandations de la CNIL :

  • Les adresses IP sont anonymisées (masquage des deux derniers octets) ;
  • La fonctionnalité « Do Not Track » du navigateur est respectée — si vous l'activez, aucune donnée ne sera collectée ;
  • Aucun cookie tiers, aucun partage de données vers un service externe ;
  • Période de rétention limitée à 13 mois maximum.

Conformément aux lignes directrices de la CNIL, Matomo ainsi configuré bénéficie de l'exemption de consentement et ne nécessite pas de bandeau cookies.

Droit d'opposition au suivi : vous pouvez à tout moment vous opposer à la mesure d'audience :

  • en activant l'option « Do Not Track » dans les paramètres de votre navigateur ;
  • en bloquant le domaine analytics.aep-tech.fr via une extension (uBlock Origin, Privacy Badger, etc.) ou les paramètres de votre navigateur ;
  • en supprimant les cookies déposés par le site dans votre navigateur.

7.2 Cookies techniques

Le site utilise des cookies strictement nécessaires à son fonctionnement, qui ne requièrent pas de consentement conformément à l'article 82 de la loi Informatique et Libertés :

  • aep_access_token, aep_refresh_token, aep_csrf_token — cookies techniques posés lors de la connexion à l'espace client. Permettent la persistance de la session, la sécurisation des routes protégées et la protection contre les attaques CSRF (durée : 15 minutes à 7 jours selon le cookie, supprimés à la déconnexion).
  • Préférences d'affichage et de session, gérées exclusivement côté navigateur.

7.3 Absence de cookies tiers

Le site n'utilise aucun cookie tiers (pas de Google Analytics, pas de pixel publicitaire, pas de réseau social intégré, pas de tag manager externe).

8. Droits des utilisateurs

Conformément aux articles 15 à 22 du RGPD, tout utilisateur dispose des droits suivants :

  • Droit d'accès — obtenir la confirmation que des données le concernant sont traitées et en recevoir une copie ;
  • Droit de rectification — demander la correction de données inexactes ou incomplètes ;
  • Droit à l'effacement — demander la suppression de ses données, dans les limites prévues par la loi ;

Précision importante : Conformément à l'article L.123-22 du Code de commerce, les données de facturation (nom, adresse, SIRET, montants) doivent être conservées pendant 10 ans à des fins comptables et fiscales. Le droit à l'effacement ne peut pas s'appliquer à ces données tant que ce délai légal n'est pas écoulé. Ce délai s'impose à AEP indépendamment de toute demande de l'utilisateur.

  • Droit à la limitation du traitement — demander la suspension du traitement dans certaines conditions ;
  • Droit d'opposition — s'opposer au traitement de ses données pour des motifs légitimes ;
  • Droit à la portabilité — recevoir ses données dans un format structuré et couramment utilisé.

Exercer vos droits depuis votre espace client

Si vous disposez d'un compte client, certains droits sont accessibles directement en ligne, depuis l'espace Mon compte > Paramètres & RGPD :

  • Téléchargement de vos données au format JSON (article 20 — droit à la portabilité) ;
  • Suppression de votre compte avec anonymisation immédiate (article 17 — droit à l'oubli).

Précision sur les demandes de devis : conformément à l'article 17.3.b du RGPD et à l'article L.123-22 du Code de commerce (obligation de conservation comptable), les coordonnées que vous avez fournies au moment de chaque demande de devis (nom, email, entreprise, téléphone) sont conservées sur ces demandes pendant 10 ans, indépendamment de la suppression de votre compte. Ces coordonnées ne sont pas réutilisées à des fins commerciales et restent strictement accessibles à l'équipe AEP habilitée pour assurer le suivi du dossier et répondre à toute obligation comptable, fiscale ou contentieuse.

Comment exercer les autres droits

Pour exercer vos autres droits (accès, rectification, limitation, opposition) ou si vous n'avez pas de compte client, toute demande peut être adressée par :

  • E-mail : commercial@aep-tech.fr
  • Courrier : AEP — Données personnelles, 17 chemin des Bœufs, ZA n°2 Les Bosquets, 95540 Méry-sur-Oise

AEP s'engage à répondre dans un délai d'un (1) mois à compter de la réception de la demande. Un justificatif d'identité pourra être demandé en cas de doute raisonnable.

9. Sécurité des données

AEP met en œuvre les mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre tout accès non autorisé, toute altération, divulgation ou destruction, notamment :

  • Chiffrement des échanges via HTTPS (certificat SSL/TLS) ;
  • Hébergement sécurisé sur serveur dédié (OVHcloud, France) ;
  • Accès restreint aux données selon les habilitations ;
  • Sauvegardes régulières.

10. Réclamation auprès de la CNIL

En cas de difficulté dans l'exercice de vos droits, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :

  • Site : www.cnil.fr
  • Adresse : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07

11. Modification de la politique

AEP se réserve le droit de modifier la présente Politique de Confidentialité à tout moment. La date de dernière mise à jour est indiquée en haut de cette page. Les utilisateurs sont invités à consulter régulièrement cette page.

AEP — SAS au capital de 200 000 € — SIRET 537 487 613 00052 — RCS Pontoise 17 chemin des Bœufs, ZA n°2 Les Bosquets, 95540 Méry-sur-Oise commercial@aep-tech.fr — 01 34 40 13 30

Voir aussi : Mentions légales · Conditions Générales de Vente