Dernière mise à jour : 2 août 2026
Hyperion Consulting (SASU)
SIRET: 94804171000013
TVA: FR73948041710
126 Avenue du Général Leclerc, 92100 Boulogne-Billancourt, France
contact@hyperion-consulting.io
Director: Mohammed Cherifi
Aux fins du Règlement Général sur la Protection des Données (RGPD), le responsable du traitement est :
Hyperion Consulting
Compte tenu de la taille et de la nature de nos activités, la désignation d'un Délégué à la Protection des Données (DPO) n'est pas obligatoire au titre de l'article 37 du RGPD. Néanmoins, pour toute question relative à la protection des données, vous pouvez contacter :
Un registre des activités de traitement (ROPA), tel qu'exigé par l'article 30 du RGPD, est tenu en interne et est disponible sur demande auprès de l'autorité de contrôle.
Nous collectons plusieurs catégories d'informations :
Informations permettant de vous identifier directement ou indirectement :
Nous utilisons des cookies et des technologies de suivi similaires. Voir la Section 9 pour des informations détaillées.
Nous traitons vos données personnelles sur les bases juridiques suivantes :
Nous utilisons vos données personnelles aux fins suivantes :
Lors de la collecte de données, nous indiquerons si la fourniture de certaines informations est :
Conséquences de la non-fourniture des données obligatoires : Nous pourrions ne pas être en mesure de vous fournir certains services.
Nous conservons vos données personnelles uniquement aussi longtemps que nécessaire aux fins énoncées dans cette Politique de Confidentialité :
Demandes et contacts CRM
durée de la relation plus 2 ans, puis suppression par le balayage hebdomadaire de rétention
Fiches prospects (recherche sortante)
2 ans après la dernière activité, puis suppression
Journaux d’activité CRM
3 mois
Scores de qualification et enrichissement
90 jours
Conversations avec l’assistant IA et mémoire de l’agent
30 jours après la dernière activité
Évaluations soumises et pièces jointes
avec la fiche contact CRM ; les pièces jointes ne sont pas conservées après analyse
Abonnements marketing
jusqu’au retrait du consentement, ou 2 ans après la dernière interaction
Comptes Marketplace
durée de vie du compte ; 30 jours après demande de suppression, puis purge définitive
Registres de paiement (Stripe/PayPal)
10 ans, conformément au droit commercial et fiscal français
Registre des demandes de personnes concernées
3 ans, comme preuve de traitement
Entrées du registre de conformité
7 jours si jamais complétées, 90 jours sinon
Surveillance des erreurs et rejeu de session
90 jours (valeur Sentry par défaut)
Alertes opérationnelles (Slack/Telegram)
conservées dans ces canaux selon leurs propres réglages
Sauvegardes
30 jours glissants, au-delà desquels la restauration n’est plus possible
Journaux techniques
3 mois
Cookies et stockage du navigateur
voir la section 9
Vos données personnelles peuvent être partagées avec :
Nous recourons aux sous-traitants suivants pour l'exploitation de nos services. Chacun est lié par un contrat de sous-traitance (DPA) conforme à l'article 28 du RGPD :
Mistral AI
Inférence IA, embeddings, OCR et fonctions vocales pour les outils demandés par l’utilisateur et des flux internes limités
📍 Fournisseur établi en France ; la région de traitement dépend de l’endpoint configuré et du contrat
DPA / PrivacyResend
Envoi d'e-mails transactionnels et marketing
📍 États-Unis (clauses contractuelles types de l'UE en place)
DPA / PrivacyStripe Payments Europe, Ltd.
Traitement des paiements des abonnements de la Marketplace
📍 Irlande (UE) avec transferts vers les États-Unis encadrés par des CCT
DPA / PrivacyPayPal (Europe) S.à r.l. et Cie, S.C.A.
Moyen de paiement alternatif pour la Marketplace
📍 Luxembourg (UE)
DPA / PrivacySentry (Functional Software, Inc.)
Supervision des erreurs applicatives et télémétrie de performance
📍 États-Unis (clauses contractuelles types de l'UE en place)
DPA / PrivacyGoogle Analytics 4 (Google Ireland Ltd.)
Mesure d'audience anonymisée avec Consent Mode v2. La balise côté client ne s'active qu'après consentement explicite. L'API GA4 Data est également utilisée côté serveur par le tableau de bord d'administration pour la production de rapports agrégés.
📍 Traitement des données dans l'UE, sous-transferts vers les États-Unis encadrés par des CCT
DPA / PrivacyCloudflare Web Analytics (Cloudflare, Inc.)
Analyse de performance et de trafic en temps réel (RUM — Real User Monitoring). Sans cookie et respectueux de la vie privée : aucun cookie persistant, aucun suivi intersites, aucune empreinte numérique. Collecte uniquement des métriques agrégées de pages vues et de Core Web Vitals.
📍 États-Unis (clauses contractuelles types de l'UE en place)
DPA / PrivacyUpstash / Redis local
Stockage de session, compteurs de limitation de débit, cache
📍 Auto-hébergé en France (UE) sur le VPS OVHcloud
DPA / PrivacyCloudflare, Inc. (R2 Object Storage)
Stockage d'objets pour les ressources de livraison de produits et les sauvegardes hors site
📍 Union européenne (compartiment à juridiction UE) ; Cloudflare est une société américaine — transferts encadrés par des clauses contractuelles types de l'UE
DPA / PrivacyTwenty CRM (auto-hébergé)
Fiches de relation client pour les demandes, prospects et évaluations. Auto-hébergé sur notre infrastructure OVHcloud en France — l’éditeur n’y a pas accès.
📍 France (UE) — notre propre infrastructure
DPA / PrivacySlack (Salesforce)
Alertes opérationnelles internes. Reçoit la page, le référent, l’agent utilisateur, l’IP tronquée, le pays, l’appareil et le navigateur pour les notifications de visite et de prospect.
📍 États-Unis (CCT / DPF)
DPA / PrivacyTelegram
Alertes opérationnelles internes (erreurs et prospects) vers l’appareil du fondateur.
📍 Hors EEE (CCT)
DPA / PrivacyCloudflare, Inc. (CDN et WAF)
Diffuse et protège chaque requête vers ce site. Traite nécessairement les métadonnées de connexion, dont votre adresse IP. Il s’agit d’infrastructure, pas d’analytique.
📍 Réseau edge mondial (CCT / DPF)
DPA / PrivacyNous ne vendons, n'échangeons ni ne louons vos informations personnelles à des tiers.
Vos informations, y compris les Données Personnelles, peuvent être transférées et maintenues sur des ordinateurs situés en dehors de votre état, province, pays ou autre juridiction gouvernementale où les lois sur la protection des données peuvent différer.
Si nous transférons des données en dehors de l'Espace Économique Européen (EEE), nous veillons à ce que des garanties appropriées soient en place :
Vous avez le droit d'obtenir des informations sur ces garanties en nous contactant.
En vertu du RGPD, vous disposez des droits suivants concernant vos données personnelles :
Droit d'accès
Obtenir la confirmation que nous traitons vos données et y accéder
Droit de rectification
Corriger des données inexactes ou incomplètes
Droit à l'effacement (« droit à l'oubli »)
Demander la suppression de vos données dans certaines circonstances
Droit à la limitation du traitement
Demander la limitation du traitement dans certaines circonstances
Droit à la portabilité des données
Recevoir vos données dans un format structuré et couramment utilisé
Droit d'opposition
S'opposer au traitement basé sur des intérêts légitimes ou à des fins de marketing direct
Droit de retirer votre consentement
Lorsque le traitement est basé sur le consentement, vous pouvez le retirer à tout moment
Droit de ne pas faire l'objet de décisions automatisées
Y compris le profilage
Droit à réparation (art. 82)
demander l'indemnisation d'un dommage matériel ou moral en cas de violation du RGPD
Droit d'introduire une réclamation (art. 77)
déposer une réclamation directement auprès de l'autorité de contrôle française (CNIL) — détails ci-dessous
Pour exercer ces droits, soumettez une demande via notre formulaire de Demande d'Exercice des Droits à /data-subject-request, ou contactez-nous à : dpo@hyperion-consulting.io. Nous pouvons avoir besoin de vérifier votre identité avant de traiter votre demande. La vérification sera proportionnée à la sensibilité des données concernées.
Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Tel: +33 (0)1 53 73 22 22
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, notamment :
Cependant, aucune méthode de transmission sur Internet ou de stockage électronique n'est sécurisée à 100%.
Les cookies sont de petits fichiers texte placés sur votre appareil lorsque vous visitez notre site web. Nous utilisons les types de cookies suivants :
Cookies essentiels
Nécessaires au fonctionnement du site web
Cookies analytiques
Nous aident à comprendre comment les visiteurs utilisent notre site web
Cookies fonctionnels
Mémorisent vos préférences
Cookies marketing
Utilisés pour diffuser des publicités pertinentes
Nous demanderons votre consentement avant de placer des cookies non essentiels sur votre appareil. Vous pouvez retirer votre consentement à tout moment via les paramètres de votre navigateur ou notre outil de gestion des cookies.
Certaines de nos pages peuvent contenir du contenu provenant de services tiers (par exemple, Google Analytics) qui peuvent définir leurs propres cookies. Nous ne contrôlons pas ces cookies.
Voici la liste complète des cookies et des entrées de stockage du navigateur utilisés par ce site. Les entrées de stockage local ne sont pas des cookies ; les entrées de tiers n’apparaissent qu’après le chargement volontaire de la fonctionnalité concernée.
| Cookie | Purpose | Type | Duration | Provider |
|---|---|---|---|---|
| hyperion_cookie_consent | Conserve vos choix de consentement aux cookies. Il s’agit d’un STOCKAGE LOCAL, pas d’un cookie. | Nécessaire · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion:first-touch:v1 | Après votre consentement aux analyses, le stockage de session conserve un chemin de page publique limité, des libellés de campagne non identifiants, l’origine du site référent, l’appel à l’action choisi et le résultat d’un diagnostic. Les identifiants de clic publicitaire et les URL complètes de référent sont exclus. Si vous envoyez une demande, ce même contexte limité est joint avec votre consentement de confidentialité du formulaire. | Analyse · Stockage de session | Onglet actuel ; supprimé lors du retrait du consentement aux analyses | Hyperion Consulting |
| hyperion_booking_embed_consent | Mémorise votre choix de charger le calendrier de réservation tiers sur /book. | Nécessaire · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion_lead_access | Enregistre le déverrouillage d’une ressource protégée, pour ne plus vous la redemander. | Nécessaire · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion_store_cart | Conserve le contenu de votre panier entre les visites. | Nécessaire · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion_ai_act_register_id | Relie votre navigateur au registre de conformité EU AI Act que vous avez créé. | Nécessaire · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion_sticky_cta_dismissed / hyperion-ambient-dismiss-* | Mémorise les invites que vous avez fermées, afin qu’elles le restent. | Fonctionnel · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion-jarvis-* | Conserve dans votre navigateur la conversation avec l’assistant, l’identifiant de session et vos préférences. | Fonctionnel · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| admin_token | Authentification pour le tableau de bord d’administration. | Nécessaire | 2 heures | Hyperion Consulting |
| marketplace_session | Session authentifiée pour l’espace Marketplace (JWT). | Nécessaire | 24 heures | Hyperion Consulting |
| portal_session | Session authentifiée pour le portail (JWT). | Nécessaire | 7 jours | Hyperion Consulting |
| NEXT_LOCALE | Conserve votre langue préférée. | Fonctionnel | 1 an | Hyperion Consulting |
| _ga, _ga_* | Google Analytics 4. Déposés UNIQUEMENT après votre consentement analytique — le tag n’est pas chargé avant. | Analytique | 2 ans / 24 heures | |
| sentryReplaySession | Rejeu de session Sentry. Ne fonctionne qu’avec le consentement analytique, et est arrêté et effacé si vous le retirez. La surveillance des erreurs fonctionne sans rejeu. | Analytique · Stockage local | Session de l’onglet | Sentry |
| __cf_bm, _cfuvid (Calendly) | Déposés par Calendly UNIQUEMENT après que vous avez cliqué pour charger le calendrier. Rien n’est contacté avant. | Tiers | Session | Calendly |
| m (Stripe) | Déposé par Stripe, chargé par le widget Calendly. N’apparaît qu’après le chargement du calendrier. | Tiers | Jusqu’à ~400 jours (défini par Stripe) | Stripe |
| (no cookie set) | Cloudflare Web Analytics — sans cookie, mesures agrégées uniquement, aucun suivi intersites. Cloudflare assure aussi la diffusion du site (CDN et WAF). | Analytique | Aucun cookie persistant | Cloudflare, Inc. |
Vous pouvez retirer ou modifier votre consentement aux cookies à tout moment en cliquant sur le lien 'Paramètres des Cookies' dans le pied de page de n'importe quelle page. Le retrait du consentement n'affecte pas la licéité du traitement fondé sur le consentement avant son retrait.
Nous n'utilisons pas de prise de décision automatisée ni de profilage produisant des effets juridiques ou vous affectant de manière significative similaire.
La qualification des demandes combine des règles déterministes et un score assisté par IA. Lorsque vous nous contactez, nous pouvons rechercher des informations publiquement disponibles sur votre organisation (y compris une recherche d’entreprise LinkedIn et une recherche web) et transmettre votre demande ainsi que ce contexte à Mistral AI afin d’estimer votre niveau de responsabilité, l’adéquation et une action recommandée. Il s’agit d’un profilage au sens de l’art. 4(4) du RGPD. Il sert uniquement à prioriser et préparer une réponse humaine : aucune décision produisant des effets juridiques ou significatifs n’est automatisée, et une personne décide si et comment nous répondons. Base légale : notre intérêt légitime à prioriser les demandes (art. 6(1)(f)). Les scores sont conservés 90 jours. Vous pouvez vous y opposer à tout moment à dpo@hyperion-consulting.io.
Conformément à l'article 50 du règlement (UE) 2024/1689 établissant des règles harmonisées concernant l'intelligence artificielle (règlement IA), nous vous informons que les systèmes d'IA suivants sont mis en œuvre sur ce site :
Répond aux questions relatives à nos services et à nos contenus au moyen d'une génération augmentée par récupération (RAG)
Model: Mistral Large (fournisseur : Mistral AI, France)
Disclosure: L'interface indique clairement que vous interagissez avec un système d'IA et non avec un être humain.
Your rights: Vous pouvez à tout moment demander à être mis en relation avec un interlocuteur humain à l'adresse contact@hyperion-consulting.io. Les sorties du système ne sont pas utilisées à des fins de prise de décision automatisée.
Génère un score de maturité IA personnalisé et des recommandations à partir de vos réponses au questionnaire
Model: Logique de scoring déterministe combinée à des recommandations facultatives générées par Mistral
Disclosure: Les résultats sont fournis à titre purement informatif, ne constituent pas un conseil professionnel et ne produisent pas d'effets juridiques ou significatifs de manière analogue.
Your rights: Vous pouvez demander la suppression de vos résultats et des données personnelles associées au titre de l'article 17 du RGPD.
Les articles de blog, synthèses de recherche et guides d'outils peuvent être rédigés avec l'aide de l'IA et passent une vérification automatisée par rapport à leurs sources citées avant publication
Model: Mistral Large (fournisseur : Mistral AI, France)
Disclosure: Les articles contenant du contenu généré par l'IA sont signalés comme tels. Les articles publiés automatiquement passent des contrôles automatisés de vérification des sources ; ils ne font pas l'objet d'une relecture humaine individuelle avant publication.
Your rights: Vous pouvez signaler tout contenu généré par IA inexact à contact@hyperion-consulting.io.
Nous ne mettons en œuvre aucune des pratiques d'IA interdites au titre de l'article 5 du règlement IA (notation sociale, reconnaissance d'émotions sur le lieu de travail, catégorisation biométrique, manipulation subliminale, exploitation des vulnérabilités, moissonnage non ciblé d'images faciales, identification biométrique à distance en temps réel).
Les systèmes d'IA exploités sur ce site ne relèvent pas des catégories à haut risque énumérées à l'annexe III du règlement IA.
Conformément à l’article 4 du règlement sur l’IA, le fondateur — seule personne exploitant ces systèmes d’IA — maintient un niveau suffisant de maîtrise de l’IA, entretenu par un travail d’ingénierie direct sur ces systèmes.
Pour une notice de transparence détaillée, système par système, consultez notre page Transparence IA.
Nous avons examiné nos activités de traitement au regard des critères de l'article 35 du RGPD. Aucune activité de traitement ne déclenche actuellement la réalisation obligatoire d'une analyse d'impact (AIPD) : nous ne traitons pas de catégories particulières de données à grande échelle, ne pratiquons pas de profilage systématique à effets juridiques et ne conduisons pas de surveillance à grande échelle d'espaces publics. Nous maintenons cette évaluation sous revue et réaliserons des AIPD pour tout nouveau traitement susceptible d'engendrer un risque élevé pour les personnes concernées.
Notre Service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 18 ans.
Conformément à l'article 8 du RGPD et à l'article 45 de la loi Informatique et Libertés, l'âge du consentement numérique en France est fixé à 15 ans. Pour les utilisateurs de moins de 15 ans résidant en France, le consentement d'un titulaire de l'autorité parentale est requis pour tout service de la société de l'information offert directement à l'enfant.
Notre Service peut contenir des liens vers des sites web tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces sites externes. Nous vous encourageons à consulter leurs politiques de confidentialité.
Nous pouvons mettre à jour notre Politique de Confidentialité de temps à autre. Nous vous informerons de tout changement important en :
Il vous est conseillé de consulter périodiquement cette Politique de Confidentialité. L'utilisation continue de notre Service après les modifications constitue l'acceptation de la politique mise à jour.
Si vous avez des questions concernant cette Politique de Confidentialité ou souhaitez exercer vos droits, veuillez nous contacter :
126 Avenue du General Leclerc
92100 Boulogne-Billancourt, France
Délai de réponse : Nous répondrons à vos demandes dans un délai d'un mois suivant leur réception, conformément au RGPD.
Cette Politique de Confidentialité est régie par le droit français et est conforme au Règlement Général sur la Protection des Données (UE) 2016/679.