Politique de confidentialité
Champ d'application : elisabit.de, agentbit.de et l'application web agentbit
Mise à jour : 29 mai 2026 · version v2-2026-05-29
1. Introduction
Nous vous remercions de l'intérêt que vous portez à ElisaBit UG (haftungsbeschränkt) et à notre plateforme SaaS assistée par l'IA, agentbit. La protection des données est pour nous une priorité absolue. Le traitement des données personnelles s'effectue toujours dans le respect du règlement général sur la protection des données (RGPD), de la loi fédérale allemande sur la protection des données (BDSG), de la loi allemande sur la protection des données dans les télécommunications et les médias (TTDSG) et du règlement européen sur l'IA (règlement (UE) 2024/1689, « EU AI Act »).
2. Responsable du traitement
ElisaBit UG (haftungsbeschränkt)
Fuchsversteck 15
22457 Hambourg, Allemagne
E-mail : hey@elisabit.de
Protection des données : datenschutz@elisabit.de
Gérant : Stefan Mahendiran
Registre du commerce : HRB 197025, tribunal d’instance de Hambourg
N° de TVA : DE460362093
3. Délégué externe à la protection des données
Jan Hansen, Gervinusstraße 46, 64287 Darmstadt
E-mail : datenschutz@elisabit.de (transmis en interne)
4. Hébergement
Ce site et l'application web agentbit sont hébergés chez un fournisseur d'infrastructure cloud dont les centres de données se trouvent en Allemagne – aucun transfert hors UE dans la chaîne d'hébergement. Un contrat de sous-traitance conforme à l'art. 28 RGPD est conclu avec l'hébergeur.
5. Fichiers journaux du serveur
Lors de votre visite, nous enregistrons les données de connexion techniquement nécessaires : adresse IP (tronquée au bout de 7 jours), type et version du navigateur, système d'exploitation, référent ainsi que date et heure. Suppression au bout de 14 jours. Base légale : art. 6 § 1 f) RGPD.
6. Cookies et consentement
Nous utilisons des cookies. Avant votre première visite, un bandeau de consentement conforme au TTDSG apparaît, avec le réglage par défaut « tous les cookies non essentiels refusés ». Vous pouvez modifier ou retirer votre choix à tout moment via le lien « Paramètres des cookies » en pied de page. Base légale : § 25 al. 1 TTDSG en liaison avec l'art. 6 § 1 a) RGPD.
7. Google Analytics 4
Sur ce site, nous utilisons Google Analytics 4 (fournisseur : Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlande) — uniquement après votre consentement via le bandeau de consentement (catégorie « Analyse »). Sans consentement, aucune connexion aux serveurs de Google n’est établie et aucun script d’analyse n’est chargé. Nous utilisons le Google Consent Mode v2 ; Google Analytics 4 ne journalise ni ne conserve d’adresses IP. Pour d’éventuels transferts vers la maison mère américaine Google LLC, des clauses contractuelles types (UE) 2021/914 et une certification au titre de l’EU-US Data Privacy Framework sont en place. Base légale : art. 6 § 1 a) RGPD ; retrait possible à tout moment via « Paramètres des cookies » en pied de page.
8. Formulaire de contact et e-mail
Les messages envoyés via le formulaire de contact arrivent dans notre boîte aux lettres par l'intermédiaire d'un prestataire d'envoi d'e-mails. Lorsque le traitement est assuré par un prestataire lié aux États-Unis, il repose sur les clauses contractuelles types 2021/914 (CCT) et sur l'EU-US Data Privacy Framework (DPF). Conservation : 24 mois après la dernière interaction.
9. Application web agentbit
Pour les comptes d'essai et sous contrat, nous traitons le nom, l'e-mail, la société ainsi que les données d'usage et de configuration. Ces données sont stockées exclusivement dans des centres de données situés en Allemagne.
9.1 Traitement par l'IA
Pour chaque requête, nous détectons les données personnelles (détection assurée par notre composant « Data Guard ») et les routons en conséquence : lorsqu'une donnée personnelle est détectée, le traitement s'effectue localement, via un modèle open source hébergé sur un serveur en Allemagne – sans transfert hors UE. Les requêtes non sensibles sont traitées par des LLM cloud situés dans l'UE, avec pseudonymisation (voir le point 10).
9.2 Connexions de connecteurs (intégrations tierces)
Lorsque vous connectez un connecteur externe dans la plateforme (par ex. Google Ads, ClickUp, Lexoffice), nous affichons avant l'établissement de la connexion une information au titre de l'art. 13 RGPD indiquant le siège du fournisseur, les catégories de données transmises, la base légale d'un éventuel transfert hors UE (DPF/CCT), la durée de conservation, un renvoi à sa liste de sous-traitants ultérieurs et la mention de votre droit de retrait au titre de l'art. 7 § 3 RGPD. La connexion n'est établie qu'après votre consentement actif ; ce consentement est journalisé avec horodatage et identifiant de version. Vous pouvez révoquer la connexion à tout moment sous Réglages → Connexions.
10. Sous-traitants / sous-traitants ultérieurs
Nous recourons à des sous-traitants des catégories suivantes :
- Infrastructure cloud & hébergement (centres de données en Allemagne)
- Fournisseurs d’IA et de modèles de langage (données hébergées dans l’UE)
- Envoi d’e-mails & services techniques auxiliaires (UE ; pour les fournisseurs américains avec CCT + DPF)
- Prestataire de paiement (UE)
- Logiciel de comptabilité (UE)
- Services tiers connectés par le client lui-même (uniquement si la connexion est active)
Des contrats de sous-traitance conformes à l'art. 28 RGPD sont conclus avec tous les sous-traitants. La liste nominative est fournie aux clients sur demande ou dans le cadre du contrat de sous-traitance.
Pour les fournisseurs américains, nous cumulons : clauses contractuelles types (UE) 2021/914, certification de la maison mère américaine au titre de l'EU-US Data Privacy Framework, verrouillage de la région UE, clés gérées par le client pour les données au repos, pseudonymisation des données personnelles avant chaque appel à un LLM cloud, ainsi que le chiffrement en transit (TLS 1.3) et au repos (AES-256-GCM).
11. Durée de conservation
- Journaux serveur : 14 jours
- Formulaire de contact : 24 mois
- Compte d’essai : 90 jours après la fin de l’essai
- Données clients dans la plateforme : selon le contrat de sous-traitance (en règle générale durée du contrat + 30 jours)
- Comptabilité : 10 ans (§ 147 AO)
- Journaux d’audit : 90 jours en ligne, 7 ans d’archives
- Journaux de consentement (connexions de connecteurs) : durée du contrat + 3 ans (obligation de preuve, art. 7 RGPD)
12. Vos droits
Vous disposez à tout moment d’un droit d’accès (art. 15 RGPD), de rectification (art. 16), d’effacement (art. 17), de limitation du traitement (art. 18), de portabilité (art. 20), d’opposition (art. 21) ainsi que de retrait de votre consentement (art. 7 § 3 RGPD). Merci d’adresser vos demandes à : datenschutz@elisabit.de
Droit de réclamation (art. 77 RGPD) : Commissaire de Hambourg à la protection des données et à la liberté d'information (HmbBfDI), Ludwig-Erhard-Straße 22, 7e étage, 20459 Hambourg, https://datenschutz-hamburg.de
13. Mention IA (art. 50 du règlement européen sur l'IA)
agentbit fait appel à des systèmes d'IA (grands modèles de langage, couches de mémoire, agents autonomes). Les sorties de l'IA sont signalées dans l'application. Ces systèmes ne prennent aucune décision autonome produisant des effets juridiques à l'égard de personnes (art. 22 RGPD) ; les décisions critiques font l'objet d'un examen humain (human in the loop).
14. Modification de cette politique de confidentialité
La version en vigueur est toujours disponible sur ce site. Les clients existants sont informés activement des modifications importantes.