Politique de confidentialité
Comment PromptDeck traite et protège vos données personnelles.
1. Responsable de traitement
Le responsable du traitement des données est STEIN KILLIAN (nom commercial CivilisationIT), éditeur de PromptDeck, dont le siège est situé 45 rue Gabriel Péri, 57300 Hagondange. Pour toute question relative à vos données, vous pouvez écrire à killian.stein@civilisation-it.fr.
2. Données traitées
PromptDeck traite les catégories de données suivantes :
- Compte : adresse e-mail, nom affiché, identifiants de connexion et données de session.
- Présentations (decks) : contenus Markdown et métadonnées créés par l'utilisateur ou via son assistant IA.
- Assets : fichiers et visuels importés par l'utilisateur (logos, images).
- Contextes et templates : éléments réutilisables rattachés au compte pour personnaliser les présentations.
- Clés API et jetons OAuth : utilisés pour connecter un assistant IA via MCP.
- Journaux d'audit et de support : traces techniques des actions sensibles, à des fins de sécurité et d'assistance.
- Statistiques de consultation : mesures agrégées de vues sur les présentations publiées.
- Facturation : données d'abonnement gérées via Stripe (PromptDeck ne stocke pas les données complètes de carte bancaire).
3. Finalités
- Fournir et faire fonctionner le service (création, édition, publication de présentations).
- Gérer les comptes, l'authentification et les abonnements.
- Assurer la sécurité, la traçabilité et le support.
- Mesurer l'usage de manière agrégée pour améliorer le service.
4. Sous-traitants et services tiers
Pour fournir le service, PromptDeck s'appuie sur des prestataires tiers, notamment :
- Stripe — paiement et gestion des abonnements.
- CivilisationIT (Talange) — hébergement et stockage objet compatible S3, en Europe.
- Umami (cloud.umami.is) — mesure d'audience cookieless du site vitrine, activée après consentement uniquement ; statistiques agrégées, sans suivi publicitaire.
- Le fournisseur d'e-mail transactionnel utilisé pour les notifications de service.
- Le fournisseur d'IA choisi par l'utilisateur (par exemple Claude / Anthropic) : la génération de contenu est exécutée sur le compte IA de l'utilisateur, non par PromptDeck.
5. Pas d'entraînement de modèle
Vos présentations, contextes et assets ne sont jamais utilisés pour entraîner un modèle d'IA propre à PromptDeck. Le service stocke et restitue ce que vous créez.
6. Conservation
Les données sont conservées tant que le compte est actif. Vous pouvez supprimer vos ressources depuis l'application ; la suppression complète du compte peut être demandée par e-mail. Les données de facturation sont conservées conformément aux obligations comptables et fiscales applicables.
7. Suppression de votre compte et de vos données
Depuis les paramètres de votre compte (rubrique « Compte & données »), vous pouvez demander la suppression de votre compte et des données associées : présentations, assets, contextes, templates, clés API / accès MCP et builds/exports liés. La demande exige une confirmation explicite et son état reste consultable et annulable tant qu'elle n'a pas été traitée. Certaines données peuvent être conservées le temps requis par la loi (factures Stripe, logs techniques et de sécurité, audit minimal). La résiliation de tout abonnement reste opérée via Stripe, l'accès payant étant maintenu jusqu'à la fin de la période déjà payée. Vous pouvez aussi nous écrire à killian.stein@civilisation-it.fr pour exercer ce droit.
8. Vos droits
Conformément à la réglementation applicable (notamment le RGPD), vous disposez de droits d'accès, de rectification, d'effacement, d'opposition et de portabilité. Pour les exercer, écrivez à killian.stein@civilisation-it.fr.
9. Sécurité
Les permissions sont vérifiées côté serveur à chaque appel (interface comme MCP), chaque ressource appartient à son compte, et les mutations sensibles sont consignées dans un journal d'audit. Le contenu Markdown des utilisateurs est traité comme une donnée : le HTML rendu est assaini et le CSS des templates est isolé au conteneur de la présentation.