Fit 2 Start De l'idée à la startup qui réussit
Fonctionnalités Financement Programmes Secteurs Tarifs
Se connecter Commencer gratuitement

Politique de confidentialité

Fit 2 Start s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD - UE 2016/679) et à la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement de vos données est Fit 2 Start SAS, joignable à l'adresse privacy@fit2start.fr.

2. Données collectées

Nous collectons les données suivantes selon votre usage de la plateforme :

CatégorieDonnéesFinalité
CompteNom, prénom, email, mot de passe hashéAuthentification et communication
ProjetNom du projet, description, secteur, stadePersonnalisation de l'accompagnement IA
Conversations IAMessages envoyés à l'assistantFourniture du service IA, amélioration
Journal de bordEntrées chiffrées AES-256Mémoire personnelle, analyses IA
PaiementIdentifiant client Stripe (pas de carte)Facturation et abonnement
NavigationHash anonymisé IP+UA, pages visitéesStatistiques d'usage (sans cookie)
SécuritéAdresse IP, tentatives de connexionProtection contre les attaques

3. Bases légales des traitements

TraitementBase légale
Fourniture du serviceExécution du contrat (art. 6.1.b RGPD)
Statistiques d'usage anonymesIntérêt légitime (art. 6.1.f RGPD)
Newsletters et communications marketingConsentement (art. 6.1.a RGPD)
Logs de sécuritéObligation légale et intérêt légitime
Données de facturationObligation légale (conservation 10 ans)

4. Durée de conservation

DonnéesDurée
Compte utilisateur actifDurée de l'abonnement + 3 ans
Conversations IA12 mois glissants
Journal de bordDurée du compte (suppression à la demande)
Données de facturation10 ans (obligation légale)
Logs de sécurité12 mois
Statistiques anonymes24 mois

5. Sous-traitants et transferts

Nous faisons appel aux sous-traitants suivants, tous soumis à des garanties appropriées :

PrestataireRôleLocalisation
OVHcloudHébergement des donnéesFrance (UE)
AnthropicTraitement IA des messagesUSA (Clauses contractuelles types)
StripePaiement en ligneUSA (Clauses contractuelles types)

Aucune donnée n'est vendue ni cédée à des tiers à des fins publicitaires. Fit 2 Start ne diffuse pas de publicité.

6. Sécurité

Nous mettons en oeuvre les mesures techniques et organisationnelles suivantes pour protéger vos données :

Chiffrement TLS en transit sur toutes les communications. Chiffrement AES-256-CBC des entrées du journal de bord au repos. Mots de passe hashés avec bcrypt (coût 12). Authentification à deux facteurs pour les comptes administrateurs. Accès à la base de données restreint aux seuls serveurs d'application. Journalisation des événements de sécurité avec alertes en temps réel.

7. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles. Pour les exercer, contactez privacy@fit2start.fr en joignant une copie d'un justificatif d'identité.

DroitDescriptionDélai de réponse
Accès (art. 15)Obtenir une copie de vos données30 jours
Rectification (art. 16)Corriger des données inexactes30 jours
Effacement (art. 17)Suppression de votre compte et de vos données30 jours
Portabilité (art. 20)Export de vos données en format lisible30 jours
Opposition (art. 21)S'opposer au traitement pour intérêt légitime30 jours
Limitation (art. 18)Suspendre un traitement temporairement30 jours

Vous pouvez également introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr.

8. Cookies

Fit 2 Start n'utilise aucun cookie de traçage publicitaire. Seuls deux cookies techniques strictement nécessaires sont déposés :

CookieRôleDurée
fit2start_sessionSession authentifiéeSession navigateur
csrf_tokenProtection des formulairesSession navigateur

Ces cookies ne peuvent pas être refusés car ils sont nécessaires au fonctionnement du service. Aucun bandeau de consentement n'est requis pour ces cookies (directive ePrivacy, art. 5.3).

9. Intelligence artificielle et données

Les messages que vous envoyez à Aria transitent par l'API d'Anthropic (prestataire). Anthropic s'engage contractuellement à ne pas utiliser les données de ses clients API pour entraîner ses modèles, sauf option explicite. Fit 2 Start a désactivé cette option.

Les entrées de votre journal de bord sont chiffrées côté serveur avant toute transmission à l'IA et ne sont accessibles qu'en clair lors de la session en cours.

Dernière mise à jour : 2026 - Version 1.0

Mentions légales → Exercer vos droits →
Fit 2 Start
De l'idée à la startup qui réussit
Plateforme
Fonctionnalités Financement Tarifs Journal de bord
Programmes
BPI France Subventions startup Business Angels
Légal
Mentions légales Confidentialité RGPD Contact Statut des services
© 2026 Fit 2 Start | www.fit2start.fr