Fit 2 Start De l'idee a la startup qui reussit
Fonctionnalités Financement Programmes Secteurs Tarifs
Se connecter Commencer gratuitement

Politique de confidentialite - Fit 2 Start

LES 3 RUCHES, exploitant la plateforme Fit 2 Start, accorde une importance particulière à la protection des données personnelles de ses utilisateurs. La présente politique est conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.

1. Responsable du traitement

Le responsable du traitement de vos données est LES 3 RUCHES, micro-entreprise représentée par Fabian OSMOND.

Siège54385 Rosières-En-Haye, France
SIRET494 916 273 00035
Email DPOcontact@fit2start.fr

2. Données collectées

CatégorieDonnées concernéesFinalité
Compte utilisateurNom, prénom, adresse email, mot de passe (hashé bcrypt), photo de profil optionnelleCréation et gestion du compte
ProjetNom du projet, description, secteur, stade de maturité, forme juridique, SIRETPersonnalisation de l'accompagnement IA
Contenus générésBusiness plans, pitchs, analyses de marché, documents juridiques, KPI, prévisions financièresFourniture du service
Conversations IAMessages échangés avec l'assistant AriaFourniture du service IA
Journal de bordEntrées personnelles (chiffrées AES-256-CBC au repos)Suivi personnel du projet
CRMContacts professionnels ajoutés par l'utilisateurGestion relationnelle
Data RoomDocuments déposés par l'utilisateurPartage sécurisé avec des tiers
PaiementIdentifiant client Stripe (aucune donnée de carte bancaire)Facturation, gestion des abonnements
NavigationHash anonymisé (IP + User-Agent), pages visitéesStatistiques d'usage (sans cookie traceur)
SécuritéAdresse IP, tentatives de connexion, jetons 2FADétection d'intrusions, protection des comptes

3. Bases légales des traitements

TraitementBase légale (RGPD)
Fourniture du service (compte, projets, IA)Exécution du contrat (art. 6.1.b)
Statistiques d'usage anonymiséesIntérêt légitime (art. 6.1.f)
Emails de service (digest, notifications)Exécution du contrat (art. 6.1.b)
Communications marketingConsentement (art. 6.1.a)
Journalisation de sécuritéIntérêt légitime et obligation légale
Conservation des facturesObligation légale (art. 6.1.c, conservation 10 ans)

4. Durées de conservation

DonnéesDurée de conservation
Compte utilisateur actifDurée de l'abonnement + 3 ans d'archivage
Compte supprimé (soft delete)30 jours avant purge définitive
Conversations IA12 mois glissants
Journal de bordDurée du compte (suppression à la demande)
Données de facturation10 ans (obligation légale)
Logs de sécurité12 mois
Statistiques anonymes24 mois

5. Sous-traitants et transferts de données

PrestataireRôleLocalisationGaranties
Mistral AIFournisseur de modèles d'IA (Aria)France (UE)Hébergement UE
OpenAIFournisseur de modèles d'IA (Aria)USAClauses contractuelles types
AnthropicFournisseur de modèles d'IA (Aria)USAClauses contractuelles types
OVHcloudHébergement de l'infrastructureFrance (UE)ISO 27001, SOC 1/2
StripeTraitement des paiementsUSA / UECCT, PCI-DSS

Aucune donnée personnelle n'est vendue, louée ou cédée à des tiers. LES 3 RUCHES ne diffuse aucune publicité sur sa plateforme.

6. Mesures de sécurité

Chiffrement TLS (HTTPS) pour toutes les communications. Chiffrement AES-256-CBC des entrées du journal de bord au repos. Mots de passe hashés avec bcrypt (coût 12). Authentification à deux facteurs (2FA) disponible pour tous les utilisateurs, obligatoire pour les administrateurs. Accès à la base de données restreint aux seuls serveurs applicatifs. Jetons CSRF sur tous les formulaires. Limitation du nombre d'appels IA par utilisateur. Journalisation des événements de sécurité.

7. Vos droits

DroitCe qu'il vous permetComment l'exercer
Accès (art. 15)Obtenir une copie de vos données personnellesPage Profil (export RGPD) ou email
Rectification (art. 16)Corriger des informations inexactesPage Profil ou email
Effacement (art. 17)Supprimer vos données et votre comptePage Profil ou email
Portabilité (art. 20)Récupérer vos données en format ZIPPage Profil (export RGPD)
Opposition (art. 21)Refuser un traitement fondé sur l'intérêt légitimeEmail
Limitation (art. 18)Suspendre temporairement un traitementEmail

Contact : contact@fit2start.fr (joindre un justificatif d'identité). Réponse sous 30 jours.

Réclamation possible auprès de la CNIL : www.cnil.fr.

8. Cookies et traceurs

Fit 2 Start n'utilise aucun cookie publicitaire ni aucun outil de traçage tiers.

Nom du cookieFonctionDurée
fit2start_sessionMaintien de la session authentifiéeSession navigateur
csrf_tokenProtection CSRF des formulairesSession navigateur

Ces cookies sont exemptés de consentement (article 5.3 de la directive ePrivacy). Les statistiques sont collectées via un hash anonymisé, sans cookie.

9. Modifications de la politique

Cette politique peut être mise à jour. En cas de modification substantielle, les utilisateurs seront informés par email ou notification.

Dernière mise à jour : avril 2026, version 2.0

Fit 2 Start
De l'idee a la startup qui reussit
Plateforme
Fonctionnalités Financement Tarifs Journal de bord
Programmes
BPI France Subventions startup Business Angels
Légal
Mentions légales CGU Confidentialité RGPD Contact Statut des services
© 2026 Fit 2 Start | www.fit2start.fr