Conformité RGPD
Cette page résume la manière dont Teext applique le Règlement général sur la protection des données (UE 2016/679). Elle complète la politique de confidentialité et le DPA.
Minimisation par conception
Teext est conçu pour traiter le moins de données possible : pas de compte requis pour le plan gratuit, pas d'historique, pas de stockage des textes. La donnée la plus sensible que nous manipulons, ton texte, n'existe chez nous que le temps de sa correction.
Bases légales
Chaque traitement repose sur une base légale identifiée : exécution du contrat pour la correction, obligation légale pour la facturation, intérêt légitime pour la sécurité et la mesure d'audience anonyme. Aucun traitement ne repose sur du profilage publicitaire.
Transferts hors Union européenne
Le traitement IA est réalisé par Anthropic (États-Unis). Ce transfert est encadré par des clauses contractuelles types de la Commission européenne, avec des engagements de non-conservation et de non-entraînement sur tes contenus.
Sécurité
Chiffrement TLS de bout en bout des échanges, accès aux systèmes limité au strict nécessaire, journalisation anonymisée, mises à jour de sécurité régulières.
Registre et gouvernance
Un registre des traitements est tenu à jour. Les demandes d'exercice de droits sont traitées sous 30 jours via hello@teext.io. En cas de violation de données susceptible d'engendrer un risque, la CNIL serait notifiée sous 72 heures et les personnes concernées informées.
Sous-traitance
Les clients professionnels peuvent s'appuyer sur notre accord de traitement des données (DPA), qui liste les sous-traitants ultérieurs et les engagements de l'article 28 du RGPD.