1. Statut de conformité
Rank.ai est conforme au Règlement Général sur la Protection des Données (règlement UE 2016/679, dit RGPD). Notre infrastructure primaire est hébergée dans l'Union européenne (Google Cloud europe-west1, Belgique). Cette notice résume vos droits et nos engagements. La politique complète est disponible dans notre politique de confidentialité.
2. Responsable de traitement
waxapp LLC, société de droit américain, agit en tant que responsable de traitement (art. 4.7 RGPD) pour toutes les données personnelles collectées via rank.waxapp.ai. Contact délégué à la protection des données : [email protected].
3. Vos 8 droits RGPD et comment les exercer
| Droit | Article | Comment l'exercer chez Rank |
|---|---|---|
| Droit d'accès | Art. 15 | Export JSON complet self-serve depuis /compte — instantané. |
| Droit de rectification | Art. 16 | Modification directe depuis /compte pour nom / email / mot de passe. |
| Droit à l'effacement (« droit à l'oubli ») | Art. 17 | Bouton « Supprimer mon compte » depuis /compte — effacement immédiat, irréversible. |
| Droit à la limitation du traitement | Art. 18 | Demande à [email protected] — réponse sous 30 jours. |
| Droit à la portabilité | Art. 20 | Export JSON identique au droit d'accès + export CSV disponible en tier PRO. |
| Droit d'opposition | Art. 21 | Désactivation des traitements marketing depuis /compte. Pour les traitements techniques nécessaires, contact [email protected]. |
| Décisions automatisées | Art. 22 | Rank.ai n'applique aucune décision juridique ni contractuelle par algorithme seul. Les recommandations et scores sont indicatifs, la décision de publier reste humaine (mode draft) ou paramétrée par vous (mode full-auto avec seuils choisis). |
| Droit à la réclamation | Art. 77 | Réclamation auprès de la CNIL en France, ou de votre autorité locale de contrôle dans l'UE. |
4. Transferts hors UE et Data Privacy Framework
Certains sous-traitants sont situés hors UE (USA principalement). Ces transferts sont encadrés par :
- Clauses contractuelles types (SCC) de la Commission européenne (décision UE 2021/914) — signées avec chaque sous-traitant américain
- Data Privacy Framework (DPF) — certification consultable dans le registre DPF officiel pour les sous-traitants qui y adhèrent (Google, Microsoft, Amazon, Stripe, Cloudflare, Sentry)
- Analyses d'impact des transferts (TIA) documentées et disponibles sur demande à [email protected]
5. Data Protection Impact Assessment (DPIA)
Une analyse d'impact sur la protection des données a été conduite pour Rank.ai. Résultat : risque résiduel faible compte tenu de la nature des données traitées (pas de données sensibles au sens de l'art. 9 RGPD, pas de profilage à effets juridiques, pas de mineurs ciblés), de l'hébergement UE, du chiffrement at-rest AES-256-GCM et des mécanismes d'audit.
Le rapport DPIA complet est disponible pour les clients Enterprise sur demande à [email protected].
6. Data Processing Agreement (DPA)
Un accord de sous-traitance conforme à l'art. 28 RGPD est disponible gratuitement pour tous nos clients BASIC, PRO et Enterprise. Contact : [email protected].
7. Notification de violation de données
En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous nous engageons à :
- Notifier l'autorité de contrôle compétente sous 72 heures (art. 33 RGPD)
- Vous notifier personnellement dans les meilleurs délais si le risque est élevé (art. 34 RGPD)
- Documenter l'incident, sa cause, ses conséquences et les mesures correctives prises
8. Contact
Toute question relative à la protection de vos données personnelles : [email protected]. Nous répondons sous 30 jours maximum (art. 12.3 RGPD), généralement sous 72 heures ouvrées.