Politique RGPD

Responsable de traitement

lecoq.ai SAS.

Base légale

Exécution du contrat de service + intérêt légitime (sécurité, facturation). Pas de consentement marketing en SP2.

Droits Articles 15 + 17

Export : GET /api/admin/gdpr/{tenant_id}/export. Effacement (kill-switch cryptographique par destruction KEK Vault) : POST /api/admin/gdpr/{tenant_id}/erase. Cf. docs/07-security.md.

Durée de conservation

5 ans pour les logs AI Act Article 12 (litellm_events). 30 jours de grâce après résiliation pour les exports.