IAMHuman

    🍪 Gestion des cookies

    Nous utilisons des cookies pour améliorer votre expérience sur notre site. Les cookies nécessaires sont indispensables au fonctionnement du site. Vous pouvez accepter, refuser ou personnaliser vos préférences. En savoir plus

    Politique de Confidentialité

    Dernière mise à jour : 18 août 2026

    IAMH SASU, agissant sous la marque IAMHuman, s'engage à protéger la vie privée et les données personnelles de ses utilisateurs, clients et prospects. La présente politique de confidentialité décrit nos pratiques concernant la collecte, l'utilisation et la protection de vos données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD - UE 2016/679) et à la loi Informatique et Libertés.

    Article 1 - Responsable du traitement

    Le responsable du traitement des données personnelles est :

    IAMH SASU - Agence AAA Premium
    Société par Actions Simplifiée Unipersonnelle
    SIRET : 93157091500013
    TVA intracommunautaire : FR70931570915
    Représentant légal : Monsieur Seuny BONNAUD, Président

    Siège social : 60 rue François 1er, 75008 Paris, France
    Email : contact@iamhuman.fr
    Support client : support@iamhuman.fr
    Téléphone : +33 (0)7 71 18 15 73

    Délégué à la Protection des Données (DPO) :
    En raison de la taille de notre structure et de la nature de nos traitements, la désignation d'un DPO n'est pas obligatoire (article 37 RGPD). Néanmoins, pour toute question relative à vos données personnelles, vous pouvez contacter :contact@iamhuman.fr

    Article 2 - Données collectées

    Nous collectons les catégories de données suivantes :

    2.1 Données d'identification

    • Nom et prénom
    • Adresse email professionnelle et/ou personnelle
    • Numéro de téléphone
    • Adresse postale (si applicable)

    2.2 Données professionnelles

    • Nom de l'entreprise
    • Fonction/Poste
    • Secteur d'activité
    • Numéro SIRET/SIREN (clients professionnels)

    2.3 Données de connexion et techniques

    • Adresse IP
    • Type et version du navigateur
    • Système d'exploitation
    • Pages visitées et parcours de navigation
    • Date, heure et durée de connexion
    • Données de cookies (voir notre Politique de Cookies)

    2.4 Données contractuelles et financières

    • Informations relatives aux devis et contrats
    • Historique des commandes et factures
    • Coordonnées bancaires (pour les paiements, stockées par notre prestataire de paiement sécurisé)

    2.5 Données sensibles

    Nous ne collectons pas de données sensibles au sens de l'article 9 du RGPD (origine raciale, opinions politiques, croyances religieuses, données de santé, orientation sexuelle, etc.) sauf si expressément nécessaire et avec votre consentement explicite.

    Article 3 - Finalités et bases légales du traitement

    FinalitéBase légale (art. 6 RGPD)
    Gestion de la relation client et prospectExécution du contrat / Intérêt légitime
    Fourniture des services d'automatisation IAExécution du contrat
    Facturation et gestion comptableObligation légale / Exécution du contrat
    Envoi de communications marketingConsentement
    Amélioration du site et des servicesIntérêt légitime
    Mesure d'audience (analytics)Consentement
    Réponse aux demandes de contactConsentement / Mesures précontractuelles
    Gestion des réclamations et du SAVExécution du contrat / Obligation légale
    Respect des obligations légales et réglementairesObligation légale

    Article 4 - Durée de conservation

    Nous conservons vos données pendant les durées suivantes, conformément aux recommandations de la CNIL :

    Type de donnéesDurée de conservationFondement
    Données clients actifsDurée de la relation contractuelleExécution du contrat
    Données clients (archivage)5 ans après fin du contratPrescription civile
    Données prospects3 ans après le dernier contactRecommandation CNIL
    Factures et pièces comptables10 ansArticle L.123-22 Code de commerce
    Contrats commerciaux10 ans après exécutionPrescription commerciale
    Cookies et traceurs13 mois maximumRecommandation CNIL
    Logs de connexion1 anLCEN

    À l'expiration de ces délais, les données sont supprimées ou anonymisées de manière irréversible.

    Article 5 - Destinataires des données

    Vos données personnelles peuvent être transmises aux catégories de destinataires suivantes :

    5.1 Destinataires internes

    • Les collaborateurs habilités d'IAMH SASU, dans la limite de leurs attributions

    5.2 Sous-traitants

    • Hébergement : Supabase Inc., Lovable (GPT Engineer Inc.)
    • Paiement : Prestataire de paiement sécurisé (conforme PCI-DSS)
    • Emailing : Prestataire d'envoi d'emails (si applicable)
    • Analytics : Google Analytics et Microsoft Clarity — heatmaps et enregistrements de sessions anonymisés, champs de saisie automatiquement masqués (avec votre consentement)

    Tous nos sous-traitants sont liés par des contrats conformes à l'article 28 du RGPD, garantissant la protection de vos données.

    5.3 Tiers autorisés

    • Autorités administratives et judiciaires (sur réquisition légale)
    • Experts-comptables et commissaires aux comptes
    • Avocats et conseils juridiques

    ✅ Nous ne vendons jamais vos données personnelles à des tiers.

    Article 6 - Transferts hors UE

    Certaines de vos données peuvent être transférées vers des pays situés hors de l'Union Européenne (notamment les États-Unis pour certains de nos prestataires cloud).

    Garanties mises en place :

    • Clauses Contractuelles Types (CCT) approuvées par la Commission européenne (Décision 2021/914)
    • EU-US Data Privacy Framework pour les entreprises américaines certifiées
    • Évaluation des risques (Transfer Impact Assessment) lorsque nécessaire

    Vous pouvez obtenir une copie des garanties appropriées en nous contactant à :contact@iamhuman.fr

    Article 7 - Vos droits

    Conformément au RGPD (articles 15 à 22) et à la loi Informatique et Libertés, vous disposez des droits suivants :

    Droit d'accès (art. 15 RGPD)

    Obtenir la confirmation que vos données sont traitées et en recevoir une copie.

    Droit de rectification (art. 16 RGPD)

    Faire corriger des données inexactes ou compléter des données incomplètes.

    Droit à l'effacement / "droit à l'oubli" (art. 17 RGPD)

    Demander la suppression de vos données dans les conditions prévues par la loi.

    Droit à la limitation du traitement (art. 18 RGPD)

    Demander la suspension temporaire du traitement de vos données.

    Droit à la portabilité (art. 20 RGPD)

    Recevoir vos données dans un format structuré et couramment utilisé.

    Droit d'opposition (art. 21 RGPD)

    Vous opposer au traitement pour des motifs légitimes ou à la prospection commerciale.

    Droit de retirer votre consentement

    À tout moment, sans affecter la licéité du traitement antérieur.

    Droit de définir des directives post-mortem

    Définir le sort de vos données après votre décès (art. 85 loi Informatique et Libertés).

    Comment exercer vos droits ?

    Envoyez votre demande par email à : contact@iamhuman.fr

    Ou par courrier à : IAMH SASU, 60 rue François 1er, 75008 Paris, France

    Délai de réponse : 1 mois maximum (prolongeable de 2 mois en cas de demande complexe).
    Justificatif : En cas de doute sur votre identité, nous pouvons demander une copie d'une pièce d'identité.

    Réclamation auprès d'une autorité de contrôle

    Conformément à l'article 77 du RGPD, si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) en France :

    CNIL
    3 Place de Fontenoy - TSA 80715
    75334 Paris Cedex 07
    Site web : www.cnil.fr

    Résidents d'autres pays de l'Union Européenne : vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle de votre État membre de résidence, de votre lieu de travail ou du lieu de la violation présumée. La liste des autorités européennes est disponible sur le site du Comité européen de la protection des données (EDPB).

    Article 8 - Cookies et traceurs

    Pour une information complète sur les cookies utilisés sur notre site, leurs finalités, durées de conservation et vos options de gestion, veuillez consulter notre Politique de Cookies dédiée.

    Article 9 - Sécurité des données

    Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles contre tout accès non autorisé, altération, divulgation ou destruction :

    • Chiffrement : HTTPS/TLS pour toutes les communications, chiffrement des données sensibles au repos
    • Contrôle d'accès : Authentification forte, principe du moindre privilège
    • Sauvegardes : Sauvegardes régulières et chiffrées
    • Surveillance : Détection et réponse aux incidents de sécurité
    • Formation : Sensibilisation du personnel à la protection des données
    • Audits : Évaluations régulières de sécurité

    Article 10 - Violation de données

    En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :

    • Notifier la CNIL dans les 72 heures (article 33 RGPD)
    • Vous informer dans les meilleurs délais si le risque est élevé (article 34 RGPD)
    • Documenter l'incident et les mesures correctives prises

    Article 11 - Mineurs

    Nos services s'adressent aux professionnels et aux personnes majeures. Nous ne collectons pas sciemment de données personnelles de mineurs de moins de 16 ans.

    Si vous êtes parent ou tuteur et que vous pensez que votre enfant nous a fourni des données personnelles, contactez-nous pour en demander la suppression.

    Article 12 - Décisions automatisées, profilage et IA

    12.1 Décisions automatisées (RGPD art. 22)
    Nous n'effectuons pas de décisions entièrement automatisées produisant des effets juridiques ou vous affectant de manière significative au sens de l'article 22 du RGPD.

    Si nous devions mettre en place un tel traitement à l'avenir, nous vous en informerions préalablement et mettrions en place les garanties appropriées (droit à intervention humaine, droit d'expression, droit de contestation).

    12.2 Transparence sur l'usage de l'IA (AI Act - art. 50 UE 2024/1689)
    Conformément au Règlement européen sur l'Intelligence Artificielle, nous vous informons que :

    • Certains de nos services peuvent utiliser des systèmes d'IA générative ou conversationnelle
    • Lors d'une interaction avec un agent conversationnel IA, vous serez clairement informé(e) que vous communiquez avec un système d'IA et non avec un humain
    • Les contenus générés par IA (texte, image, audio, vidéo) sont identifiés comme tels lorsque cela est techniquement faisable
    • Vous pouvez à tout moment demander à interagir avec un humain via : contact@iamhuman.fr

    12.3 Données utilisées pour l'entraînement de modèles IA
    Nous n'utilisons pas vos données personnelles pour entraîner des modèles d'IA généralistes sans votre consentement explicite et préalable.

    Article 13 - Modifications de la politique

    Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment.

    En cas de modification substantielle :

    • Nous mettrons à jour la date de "dernière mise à jour" en haut de ce document
    • Nous vous informerons par email si vous êtes client ou prospect
    • Une notification sera affichée sur le site
    • Votre consentement sera à nouveau sollicité si nécessaire

    Article 14 - Contact

    Pour toute question concernant cette politique ou vos données personnelles :

    IAMH SASU
    Représentant légal : Seuny BONNAUD
    Adresse : 60 rue François 1er, 75008 Paris, France
    Email : contact@iamhuman.fr
    Support client : support@iamhuman.fr
    Téléphone : +33 (0)7 71 18 15 73