Politique de Confidentialité
Dernière mise à jour : 3 septembre 2026 • Version 1.0
Chez Hermès Core, la protection de vos données d'entreprise et de vos données personnelles est au cœur de notre engagement technologique. La présente Politique de Confidentialité détaille la manière dont nous collectons, traitons, sécurisons et conservons vos données dans le respect strict du Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) et de la loi Informatique et Libertés.
Point de contact officiel RGPD & Vie Privée
Pour toute question, exercice de vos droits ou demande relative à vos données :
Article 1. Principes Directeurs & Conformité RGPD
Hermès Core s'engage expressément à être en conformité totale avec l'ensemble des exigences du Règlement Général sur la Protection des Données (RGPD - Règlement UE 2016/679) du Parlement européen et du Conseil, ainsi qu'avec la loi française n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.
Notre politique de traitement des données repose sur des principes cardinaux :
- Licéité, loyauté et transparence : Vos données sont traitées sur des bases juridiques claires et documentées.
- Minimisation des données : Nous ne collectons que les informations strictement nécessaires à la délivrance de nos services.
- Étanchéité et confidentialité : Vos données professionnelles ne sont jamais partagées, cédées, ni réutilisées à des fins externes.
- Intégrité et sécurité renforcée : Des protections cryptographiques de pointe protègent l'ensemble des échanges.
Article 2. Responsable du Traitement & Contact Données Personnelles
Le responsable du traitement des données personnelles collectées dans le cadre de l'exploitation du site vitrine et de la relation contractuelle est :
- Éditeur / Dénomination : Hermès Core
- Responsable légal : Thibaut QUINZAIN (Entrepreneur Individuel)
- Siège d'exploitation : France
- Délégué / Référent à la protection des données (DPO) : Service Protection des Données Hermès Core
- Email officiel dédié : dataprotection@hermescore.com
Pour toute notification légale, demande d'information ou exercice de vos droits RGPD, vous devez adresser un courrier électronique à l'adresse dataprotection@hermescore.com.
Article 3. Distinction des Rôles RGPD (Responsable vs Sous-Traitant)
Compte tenu de la nature des services B2B fournis par Hermès Core, les responsabilités au titre du RGPD sont réparties selon deux statuts distincts :
1. Hermès Core en tant que Responsable de Traitement
Hermès Core agit en qualité de Responsable de Traitement pour la gestion des relations commerciales, la gestion des comptes sur l'Espace Client, l'émission des devis et factures, ainsi que la conformité comptable et fiscale.
2. Hermès Core en tant que Sous-Traitant (Art. 28 RGPD)
Lorsque le Client injecte des documents ou connecte ses propres bases de données aux agents IA (ex: factures de ses clients, fiches prospects, tickets support), le Client demeure le Responsable de Traitement et Hermès Core agit exclusivement en qualité de Sous-Traitant exécutant des instructions documentées.
Article 4. Données Collectées & Finalités par Service
Les données personnelles traitées par Hermès Core varient selon le mode d'interaction avec notre plateforme :
A. Visiteurs du site web & formulaires de contact
Données : Nom, prénom, adresse email professionnelle, numéro de téléphone (optionnel), nom de l'entreprise, contenu du message.
Finalité : Répondre aux sollicitations commerciales, organiser des démonstrations des agents IA, établir des propositions tarifaires sur mesure.
B. Espace Client & Abonnements
Données : Identifiants de connexion, coordonnées de facturation, historique des licences actives, journaux de session techniques.
Finalité : Exécution du contrat d'abonnement, gestion de l'accès aux agents IA et aux tableaux de bord de suivi.
C. Données exploitées par les 4 Agents d'Hermès Core
Article 5. Fondements Juridiques des Traitements
Conformément à l'article 6 du RGPD, tout traitement de données personnelles mis en œuvre par Hermès Core repose sur l'une des bases légales suivantes :
- Exécution d'un contrat ou de mesures précontractuelles (Art. 6.1.b) : Fourniture du service Hermès Core, mise à disposition de l'Espace Client, gestion et exécution des requêtes déléguées aux agents IA.
- Respect d'obligations légales (Art. 6.1.c) : Émission et conservation des pièces comptables, tenue des livres légaux, conformité fiscale.
- Intérêt légitime de l'Éditeur (Art. 6.1.f) : Sécurité informatique des infrastructures, prévention des cyberattaques et fraudes, supervision télémétrique des performances opérationnelles.
- Consentement préalable (Art. 6.1.a) : Lorsque l'utilisateur remplit un formulaire de contact ou accepte expressément d'être recontacté pour une proposition commerciale.
Article 6. Garantie d'Étanchéité & Non-Entraînement des Modèles d'IA
L'intelligence artificielle pose des défis majeurs en matière de confidentialité des données d'affaires. Hermès Core a bâti son architecture technique autour d'une garantie contractuelle fondamentale :
Aucune donnée transmise par le Client, aucun document d'entreprise (factures, fichiers clients, mémoires d'appels d'offres) ni aucune conversation menée avec les agents IA n'est utilisée pour entraîner, réentraîner ou affiner des modèles d'intelligence artificielle publics ou tiers.
Nos intégrations aux modèles de langage (LLM) utilisent exclusivement des protocoles d'API d'entreprise soumis à des accords de non-rétention des données d'inférence (Zero Data Retention / Opt-out permanent d'entraînement).
Article 7. Mesures Techniques de Sécurité & Hébergement
Hermès Core applique les standards de sécurité les plus rigoureux pour assurer l'intégrité, la résilience et la confidentialité des données traitées :
- Chiffrement des flux (en transit) : L'ensemble des communications réseau est chiffré via le protocole TLS 1.3 avec suites cryptographiques renforcées.
- Chiffrement au repos : Les données persistées font l'objet d'un chiffrement fort (AES-256).
- Isolation des contextes : Chaque client bénéficie d'un cloisonnement logique hermétique de ses sessions d'agents, empêchant tout accès croisé ou fuite de contexte d'un compte à un autre.
- Principe du moindre privilège : Les accès aux consoles d'administration et de supervision télémétrique sont strictement limités au personnel autorisé et surveillés en continu.
Article 8. Durée de Conservation des Données
Les données personnelles sont conservées uniquement pendant la durée nécessaire à l'accomplissement des finalités pour lesquelles elles ont été collectées :
| Catégorie de données | Durée de conservation | Sort à l'échéance |
|---|---|---|
| Données de prospection / Contact | 3 ans à compter du dernier contact émanant du prospect | Suppression définitive |
| Comptes Clients & Abonnements | Durée de la relation contractuelle | Archivage ou suppression sous 30 jours après résiliation |
| Pièces de facturation & comptabilité | 10 ans (obligation légale - Code de commerce) | Purge après expiration du délai légal |
| Données traitées par les Agents IA | Durée définie par le Client (ou résiliation du contrat) | Exportation (JSON/CSV) puis suppression définitive |
| Journaux techniques (Logs & Télémétrie) | 90 jours maximum | Écrasement automatique rotatif |
Article 9. Vos Droits & Modalités d'Exercice (RGPD)
Conformément aux articles 15 à 22 du RGPD, chaque utilisateur et personne concernée dispose des droits inaliénables suivants à l'égard de ses données à caractère personnel :
- Droit d'accès (Art. 15) : Obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie intégrale.
- Droit de rectification (Art. 16) : Faire corriger ou compléter des données inexactes ou incomplètes.
- Droit à l'effacement (Art. 17) : Demander la suppression définitive de vos données personnelles (« droit à l'oubli »).
- Droit à la limitation (Art. 18) : Demander le gel temporaire du traitement de certaines de vos données.
- Droit à la portabilité (Art. 20) : Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine (JSON/CSV).
- Droit d'opposition (Art. 21) : Vous opposer à tout moment, pour des motifs légitimes, au traitement de vos données.
Comment exercer vos droits ?
Pour exercer l'un de ces droits ou pour toute réclamation relative à la protection de vos données, vous devez vous adresser directement à notre service dédié en envoyant un courriel à :
Courriel direct : dataprotection@hermescore.com
Conformément à la réglementation, nous nous engageons à répondre à toute demande dans un délai maximum de trente (30) jours à compter de sa réception. En cas de doute raisonnable sur votre identité, un justificatif pourra vous être demandé afin de prévenir toute usurpation.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente en France, la Commission Nationale de l'Informatique et des Libertés (CNIL), via son site officiel : www.cnil.fr.
Article 10. Cookies et Traceurs
Hermès Core applique une politique stricte de respect de la navigation :
- Zéro cookie publicitaire tiers : Nous n'utilisons aucun traceur tiers de ciblage comportemental ou publicitaire (Google Ads, Facebook Pixel, régies publicitaires).
- Cookies techniques strictement nécessaires : Seuls des témoins de session techniques temporaires (notamment pour l'authentification et le maintien de session au sein de l'Espace Client ou de l'Espace Admin) sont déposés. Ces traceurs sont exemptés de consentement préalable conformément à l'article 82 de la loi Informatique et Libertés.
Article 11. Mises à Jour de la Politique
Hermès Core se réserve le droit de modifier la présente Politique de Confidentialité à tout moment afin de tenir compte des évolutions techniques de ses agents IA ou des modifications législatives et réglementaires.
La version en vigueur est celle publiée sur cette page, accompagnée de sa date de dernière mise à jour. Nous invitons les utilisateurs et clients à la consulter régulièrement. En cas de modification substantielle affectant les droits des utilisateurs enregistrés, une notification préalable sera transmise par courrier électronique.