Politique de protection des données
Dernière mise à jour : 31 juillet 2026
1. Engagement Pharos-AI
Pharos-AI SAS s’engage à protéger les données personnelles de ses utilisateurs et à respecter strictement la finalité pédagogique pour laquelle elles sont collectées. Pharos Crisis Simulator est un outil de simulation et de pédagogie immersive destiné à la formation et au commandement opérationnel ; les données traitées le sont uniquement dans ce cadre.
2. Responsable de traitement
- Responsable
- Pharos-AI SAS
- Siège
- 170 rue des Monges, 13100 Aix-en-Provence
- SIRET
- 106 100 886 00014
- Référent RGPD interne
- Cyril Fournier
- Contact RGPD
- contact@pharos-ai.fr
Pharos-AI n’a pas désigné de DPO externe (non obligatoire au regard de la taille actuelle de la structure et du périmètre des données traitées).
3. Finalités de traitement
Les données personnelles collectées par PCS sont utilisées exclusivement aux fins suivantes :
- Suivi pédagogique des stagiaires en formation
- Production de bilans individuels et collectifs pour les formateurs et l’établissement de formation
- Gestion des comptes utilisateurs et des organisations clientes (collectivités, SDIS, écoles de commandement, etc.)
- Gestion des demandes de démonstration commerciale
Aucune finalité commerciale, publicitaire ou de revente de données n’est appliquée.
4. Données collectées
Les données collectées sont organisées par catégorie :
Identification
- Nom et prénom
- Email professionnel
Finalité : Identifier l’utilisateur et lui permettre de se connecter à son espace.
Affectation professionnelle
- SDIS ou structure d’appartenance
- Formation suivie
- Promotion
Finalité : Contextualiser le parcours pédagogique et permettre les bilans collectifs par promotion.
Données pédagogiques
- Réponses aux exercices et décisions prises
- Main courante et observations formateur
- Bilans individuels et collectifs
Finalité : Permettre l’évaluation pédagogique et la traçabilité des compétences travaillées.
Données techniques
- Logs de connexion (date, heure, adresse IP)
- Journal d’audit (AuditLog)
Finalité : Sécuriser la plateforme et tracer les actions sensibles (créations de comptes, changements de rôle, exports).
5. Base légale du traitement
Les traitements reposent sur deux bases légales selon le contexte :
- Intérêt légitime (article 6.1.f du RGPD) — pour le suivi pédagogique des stagiaires en formation, dans le cadre des conventions avec les écoles partenaires.
- Exécution contractuelle (article 6.1.b du RGPD) — pour les clients commerciaux et les organisations sous contrat avec Pharos-AI.
6. Durées de conservation
- Données pédagogiques
- Durée de la formation + 5 ans
- Logs techniques (AuditLog)
- 1 an
- Données client commercial
- Durée de la relation contractuelle + 5 ans
- Demandes de démonstration
- 3 ans après le dernier contact
Au terme de la durée de conservation, les données sont anonymisées ou supprimées définitivement.
7. Destinataires des données
- Personnels habilités de Pharos-AI (administration, support, équipe technique)
- Formateurs habilités de l’organisation cliente (école de commandement, SDIS, etc.) — strictement pour les données concernant leurs stagiaires
- Hébergeur Scaleway SAS, dans le cadre de la sous-traitance technique d’hébergement (transferts limités à l’hébergement, sans accès aux contenus applicatifs)
- Prestataires d’intelligence artificielle — le contexte nécessaire à la génération d’un scénario, d’un RETEX ou d’une adaptation transite par ces prestataires, sans rétention ni entraînement au-delà du temps strictement nécessaire à la génération du résultat (voir §10)
- Prestataire d’envoi d’emails — pour les courriels transactionnels (invitations, notifications, bilans individuels)
- Prestataire de supervision technique — en cas d’erreur applicative, un contexte technique (trace de pile, page visitée) peut être transmis à des fins de diagnostic ; aucune collecte de données personnelles n’est activée par défaut sur ce canal
Aucun autre destinataire externe ne reçoit ces données. En particulier, aucun de ces prestataires ne reçoit vos contenus à des fins commerciales ou publicitaires qui leur seraient propres.
8. Transferts hors Union européenne
Aucun transfert hors Union européenne. L’ensemble des données est hébergé en France et dans l’Union européenne (cf. hébergeur Scaleway, Paris).
9. Cookies — section transparence
Pharos Crisis Simulator n’utilise que des cookies strictement nécessaires au fonctionnement du service :
__Secure-next-auth.session-token— cookie d’authentification NextAuth, indispensable pour maintenir votre session connectée- Cookies de session (CSRF, sécurité)
Ces cookies sont exemptés de consentement préalable au titre de l’article 82 de la loi Informatique et Libertés et de la délibération CNIL n° 2020-091 du 17 septembre 2020. C’est pourquoi PCS n’affiche pas de bandeau de consentement cookies.
Aucun cookie de tracking, analytique ou publicitaire n’est utilisé. Si Pharos-AI intègre à l’avenir un outil analytique, un bandeau de consentement sera mis en place à ce moment-là.
10. Non-utilisation pour entraîner une IA
Pharos-AI prend l’engagement explicite que les données utilisateurs de PCS ne sont jamais utilisées pour entraîner un modèle d’intelligence artificielle.
Les bilans pédagogiques sont produits par notre moteur d’analyse qui combine règles métier (référentiel RNAC notamment) et modèles IA, sans rétention ni entraînement sur vos saisies. Les données qui transitent par les modèles IA ne sont pas stockées par les fournisseurs concernés au-delà du temps strictement nécessaire à la génération du résultat.
11. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données personnelles :
- Droit d’accès à vos données personnelles
- Droit de rectification des données inexactes ou incomplètes
- Droit d’effacement (« droit à l’oubli »)
- Droit à la portabilité (récupérer vos données dans un format structuré)
- Droit d’opposition au traitement de vos données
- Droit à la limitation du traitement
- Droit de définir des directives post-mortem concernant la conservation, l’effacement et la communication de vos données après votre décès
Comment exercer ces droits ? Si vous avez un compte sur PCS, rendez-vous directement sur la page Mes droits qui vous permet de soumettre vos demandes en quelques clics. Sinon, contactez-nous par email à contact@pharos-ai.fr. Nous vous répondrons sous 30 jours.
12. Réclamation auprès de la CNIL
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l’Informatique et des Libertés (CNIL) :
- Adresse
- 3 Place de Fontenoy — TSA 80715
- Code postal
- 75334 PARIS CEDEX 07
- Site web
- www.cnil.fr
13. Date de mise à jour
La présente politique de confidentialité a été mise à jour le 31 juillet 2026. Toute modification ultérieure sera notifiée sur cette même page, avec mise à jour de la date.
Document juridiquement structuré, soumis à validation finale par un conseil juridique avant tout usage contraignant.