Offre de lancement · 19€·PREMIER19

Politique de Confidentialité

Version du 9 mai 2026 · Conforme RGPD (Règl. UE 2016/679) et Loi Informatique & Libertés (Loi n° 78-17 modifiée).

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées sur opportunix.org est :

  • IKKI, société par actions simplifiée unipersonnelle au capital de 1 000 €, éditrice de la marque Opportunix
  • Siège social : 117 rue Lamarck, 75018 Paris
  • RCS Paris 979 951 340 — représentée par M. Frédéric Magnin, Président
  • Contact RGPD : privacy@opportunix.org

Aucun délégué à la protection des données (DPO) n'est désigné à ce jour (l'effectif et la nature des traitements ne déclenchent pas l'obligation de l'art. 37 RGPD). Toute demande relative aux données peut être adressée au contact ci-dessus.

2. Catégories de données collectées

  • Identité & contact : prénom, nom, adresse email, mot de passe (haché bcrypt).
  • Données professionnelles : raison sociale, SIREN/SIRET, code NAF, fonction, taille de l'organisation.
  • Données de connexion : adresse IP, user-agent, horodatages, identifiants OAuth (Google/LinkedIn) le cas échéant.
  • Données métier : DCE chargés, mémoires d'entreprise (références, CV, certifications), prix historiques, secteurs d'activité, alertes sauvegardées.
  • Données de paiement : traitées par Stripe Payments Europe Ltd. — nous ne conservons aucune donnée carte.
  • Mesure d'usage : événements anonymisés (clics, parcours) si vous avez consenti aux cookies analytiques.

3. Finalités & bases légales

FinalitéBase légale (RGPD art. 6)Conservation
Création de compte & fourniture du serviceExécution du contrat (art. 6.1.b)Durée du compte + 3 ans après dernière activité
Génération & export de dossiers RFP via IAExécution du contrat (art. 6.1.b)10 ans (obligation comptable + preuve) ; suppression à la demande pour les contenus métier non liés à une facture
Veille BOAMP & envoi d'alertes emailConsentement (art. 6.1.a) avec double opt-inJusqu'à désinscription (lien dans chaque email)
Facturation & comptabilitéObligation légale (art. 6.1.c) — Code de commerce L123-2210 ans
Mesure d'audience & amélioration produitConsentement (cookies — art. 82 LIL)13 mois maximum (recommandation CNIL)
Sécurité, prévention de la fraude, journalisationIntérêt légitime (art. 6.1.f)12 mois (logs techniques)

4. Sous-traitants & transferts hors UE

Pour fournir le service, nous faisons appel aux sous-traitants suivants (au sens de l'art. 28 RGPD). Chaque sous-traitant est lié par un accord de traitement (DPA) intégrant les clauses contractuelles types lorsque les données transitent hors UE.

PrestataireRôleLocalisationGaranties transfert
Vercel Inc.Hébergement frontend (CDN)UE (région Paris)UE — sans transfert
DigitalOcean LLCHébergement backend & bases vectoriellesUE (Frankfurt, AMS3)UE — sans transfert
MongoDB Atlas (MongoDB Inc.)Base de données principaleUE (Frankfurt)UE — DPA + SCC standby
Upstash, Inc.Cache & files de jobs (Redis)UE (Frankfurt)UE — sans transfert
Anthropic Ireland Ltd.Modèle Claude (rédacteur, reviewer IA)Irlande / UEUE — pas d'entraînement sur les données client (DPA)
Google Ireland Ltd. (Vertex AI)Modèle Gemini (analyste DCE)UE (région europe-west1)UE — Data Privacy Framework + DPA Google Cloud
Mistral AI SASModèle Mistral Large (pricer)France (Paris)FR — souverain UE
Stripe Payments Europe Ltd.Traitement des paiementsIrlande / UEUE — PCI-DSS niveau 1
Resend, Inc.Envoi emails transactionnels & alertesUE (région eu-west-1)UE — DPA + SCC standby
PostHog Inc.Mesure d'audience anonymisée (si consentement)UE (région eu.posthog.com)UE — sans transfert
Bright Data Ltd.Proxy de téléchargement DCE (Web Unlocker)Israël (décision d'adéquation UE 2011)Adéquation — pas de données personnelles routées

Aucun fournisseur de modèle IA n'utilise vos données pour l'entraînement de modèles. Les DPA peuvent vous être communiqués sur demande à privacy@opportunix.org.

5. Décisions automatisées & intelligence artificielle

Le service repose sur un pipeline de dix agents IA qui rédigent un dossier de réponse à partir du DCE et de votre mémoire d'entreprise. Aucune décision juridique ou financière n'est prise automatiquement à votre place : le dossier généré est un brouillon (signalé par un filigrane « EXEMPLE — IA » dans tous les fichiers exportés non finalisés) que vous restez libre de modifier, valider, refuser ou ne pas déposer.

Conformément à l'article 22 RGPD et à l'article 50 du Règlement UE 2024/1689 (AI Act), vous êtes informé(e) que le contenu produit l'a été par un système d'IA générative et vous pouvez demander à tout moment une intervention humaine de notre équipe.

6. Vos droits

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits :

  • d'accès à vos données et d'obtenir une copie ;
  • de rectification des données inexactes ;
  • d'effacement (« droit à l'oubli ») dans les conditions de l'art. 17 ;
  • de limitation du traitement ;
  • à la portabilité de vos données dans un format structuré ;
  • d'opposition au traitement fondé sur l'intérêt légitime ;
  • de retrait du consentement à tout moment (sans effet rétroactif) ;
  • de définir des directives post-mortem (art. 85 LIL).

Demande à exercer par email à privacy@opportunix.org. Réponse sous 1 mois maximum (art. 12.3 RGPD).

Vous avez par ailleurs le droit d'introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris · cnil.fr).

7. Cookies & traceurs

Le site utilise deux catégories de cookies :

  • Cookies strictement nécessaires (session, panier, anti-CSRF) — exemptés de consentement (art. 82 LIL, exception fonctionnelle).
  • Cookies de mesure d'audience (PostHog) — soumis à votre consentement préalable, refusable à tout moment via le bandeau cookies.

Vous pouvez modifier vos choix à tout moment en cliquant sur « ».

8. Sécurité

Les mots de passe sont hachés (bcrypt). L'ensemble des échanges est chiffré en TLS 1.2+. Les bases de données sont chiffrées au repos (AES-256). Les accès administrateurs sont journalisés et soumis à authentification renforcée. Les sauvegardes sont conservées 30 jours en région UE.

9. Modifications

La présente politique peut être mise à jour pour refléter les évolutions du service ou de la réglementation. Toute modification substantielle vous sera notifiée par email au moins 15 jours avant son entrée en vigueur.

Dernière mise à jour : 9 mai 2026