Politique de Confidentialité
POLITIQUE DE CONFIDENTIALITÉ
Responsable du Traitement : Faciliter AI, une Société par Actions Simplifiée Unipersonnelle (SASU)
Siège Social : 100 chemin de Mireille, 13300 Salon-de-Provence, France
N° TVA Intracommunautaire : FR14938793775
Contact : contact@faciliter.ai
Délégué à la Protection des Données : dpo@faciliter.ai
Version : 1.0
Date d'entrée en vigueur : 1er février 2026
1. INTRODUCTION
Faciliter AI ("nous", "notre") s'engage à protéger votre vie privée et vos données personnelles. La présente Politique de Confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos informations personnelles lorsque vous utilisez la plateforme MyFAQ et les services associés (le "Service").
Cette politique s'applique à tous les utilisateurs du Service, y compris les administrateurs d'organisation, les membres d'équipe invités et les visiteurs de notre site web.
2. DONNÉES QUE NOUS COLLECTONS
2.1 Informations de Compte
Lors de votre inscription ou de votre invitation à utiliser le Service, nous collectons :
- Nom (prénom, nom de famille)
- Adresse e-mail
- Nom et site web de l'entreprise
- Pays de résidence
- Préférences linguistiques
- Intitulé de poste (facultatif)
2.2 Données d'Utilisation
Nous collectons automatiquement des informations sur votre utilisation du Service :
- Données de connexion (adresse IP, type de navigateur, informations sur l'appareil)
- Utilisation des fonctionnalités et schémas d'interaction
- Volumes de requêtes et métriques de performance du service
- Journaux d'erreurs pour le débogage et l'amélioration
2.3 Données de Contenu
Nous traitons le contenu que vous téléchargez sur le Service, notamment :
- Documents (appels d'offres, PDF, fichiers Excel)
- Paires de questions et réponses
- Contenu de base de connaissances
2.4 Enregistrements de Consentement
Nous conservons des enregistrements de votre consentement pour la conformité légale :
- Horodatage d'acceptation des Conditions d'Utilisation
- Horodatage d'acceptation de la Politique de Confidentialité
- Horodatage d'acceptation de la Politique d'Utilisation Acceptable
- Versions des politiques acceptées
3. COMMENT NOUS UTILISONS VOS DONNÉES
3.1 Fourniture du Service (Base juridique : Exécution du contrat)
- Fournir et maintenir le Service
- Traiter vos demandes et requêtes
- Gérer votre compte et abonnement
- Envoyer des communications liées au service
3.2 Amélioration du Service (Base juridique : Intérêt légitime)
- Analyser les schémas d'utilisation pour améliorer les fonctionnalités
- Développer de nouvelles fonctionnalités
- Résoudre les problèmes techniques
- Optimiser les algorithmes de recherche et de récupération IA
3.3 Conformité Légale (Base juridique : Obligation légale)
- Respecter les lois et réglementations applicables
- Répondre aux demandes légitimes des autorités
- Maintenir des pistes d'audit pour la conformité
3.4 Marketing (Base juridique : Consentement)
- Envoi de newsletters et mises à jour produit (avec votre consentement)
- Informations sur les nouvelles fonctionnalités ou services
4. PARTAGE DES DONNÉES
4.1 Prestataires de Services
Nous partageons des données avec des prestataires de confiance qui nous aident à exploiter le Service :
- Infrastructure Cloud : OVH (hébergement basé dans l'UE)
- Traitement des Paiements : Stripe (conforme PCI-DSS)
- Traitement IA : Google (Gemini), Mistral et modèles hébergés OVH - configurés pour NE PAS s'entraîner sur vos données
- Services Email : Pour les e-mails transactionnels et marketing
4.2 Exigences Légales
Nous pouvons divulguer des données lorsque la loi, une procédure judiciaire l'exige, ou pour protéger nos droits et notre sécurité.
4.3 Pas de Vente de Données
Nous NE VENDONS PAS vos données personnelles à des tiers.
5. IA ET VOS DONNÉES
5.1 Engagement de Non-Entraînement
Nous nous engageons à ce que votre contenu ne soit PAS utilisé pour entraîner, affiner ou améliorer des Modèles de Fondation tiers (tels que GPT-4, Claude, Gemini) partagés avec d'autres clients ou le public.
5.2 Traitement pour la Fourniture du Service
Votre contenu est traité uniquement pour générer des réponses et vous fournir le Service. Les fournisseurs d'IA sont contractuellement tenus de traiter les données uniquement pour nos fins spécifiées.
5.3 Améliorations Anonymisées
Nous pouvons utiliser des données anonymisées et agrégées pour améliorer nos algorithmes internes (récupération RAG, optimisation de recherche) de manière à ne pas pouvoir vous identifier ni identifier votre contenu.
5.4 Politique relative aux données utilisateur des services d'API Google
Lorsque vous choisissez de connecter votre Google Drive au Service, notre accès, utilisation, transfert, protection et conservation des données utilisateur Google sont régis par les déclarations suivantes :
- Accès aux données : Nous accédons aux informations de profil de votre compte Google (notamment votre adresse e-mail et vos informations de profil de base) pour authentifier la connexion. Nous accédons également aux fichiers et dossiers Google Drive (métadonnées telles que les noms de fichiers, les identifiants, les tailles et le contenu des fichiers) que vous sélectionnez explicitement à l'aide de notre intégration de sélecteur de fichiers.
- Utilisation des données : Nous utilisons vos fichiers Google Drive exclusivement pour les importer dans votre base de connaissances isolée et utiliser notre agent IA pour répondre à vos questions sur la base de ces documents. Nous n'utilisons pas ces données à d'autres fins.
- Transfert de données : Nous ne transférons ni ne vendons les données utilisateur Google à des tiers, y compris à des courtiers de données ou à des annonceurs. Les données utilisateur Google sont traitées uniquement sur nos serveurs sécurisés situés dans l'UE. Pour générer des réponses IA pour vous, le contenu des documents sélectionnés est envoyé à nos fournisseurs d'API d'IA (tels que Google Gemini, Mistral ou des modèles hébergés par OVH) qui sont contractuellement tenus de NE PAS conserver ou utiliser vos données pour entraîner leurs modèles publics.
- Protection des données : Les données utilisateur Google sont protégées conformément aux normes de sécurité les plus strictes de l'industrie, notamment le chiffrement en transit (TLS 1.3) et au repos (AES-256), un partitionnement strict entre clients (tenant isolation) et des audits de sécurité réguliers.
- Conservation et suppression des données : Nous conservons le contenu des fichiers Google Drive importés uniquement tant que votre compte est actif ou jusqu'à ce que vous supprimiez le document de la base de connaissances. Si vous supprimez un document, il est immédiatement retiré des systèmes actifs et définitivement purgé des sauvegardes sous 90 jours. Si vous déconnectez votre compte Google, tous les jetons associés sont immédiatement supprimés.
- Conformité d'utilisation limitée (Limited Use) : L'utilisation et le transfert par MyFAQ vers toute autre application d'informations reçues des API Google respecteront la politique relative aux données utilisateur des services d'API Google, y compris les exigences d'utilisation limitée (Limited Use). En particulier :
- Nous n'utilisons pas les données Workspace (telles que les fichiers Google Drive) pour développer, améliorer ou entraîner des modèles d'IA/ML (y compris les grands modèles de langage).
- Nous ne transférons pas les données Workspace à des services d'IA/ML tiers qui utiliseraient ces données pour entraîner leurs propres modèles d'IA/ML.
6. CONSERVATION DES DONNÉES
6.1 Comptes Actifs
Nous conservons vos données aussi longtemps que votre compte est actif et selon les besoins pour fournir le Service.
6.2 Après Résiliation
À la résiliation du compte :
- Vous disposez de 30 jours pour exporter vos données
- Après 30 jours, nous supprimons votre contenu des systèmes actifs
- Les copies de sauvegarde peuvent être conservées jusqu'à 90 jours
- Les analyses anonymisées peuvent être conservées indéfiniment
6.3 Exigences Légales
Certaines données peuvent être conservées plus longtemps pour respecter les obligations légales (par ex., les enregistrements de facturation à des fins fiscales).
7. SÉCURITÉ DES DONNÉES
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :
- Chiffrement en transit (TLS 1.3) et au repos (AES-256)
- Contrôles d'accès et authentification
- Évaluations de sécurité régulières
- Formation des employés et accords de confidentialité
- Procédures de réponse aux incidents
8. VOS DROITS (RGPD)
En tant que personne concernée au titre du RGPD, vous avez le droit de :
- Accès : Demander une copie de vos données personnelles
- Rectification : Corriger les données inexactes
- Effacement : Demander la suppression de vos données ("droit à l'oubli")
- Portabilité : Exporter vos données dans un format lisible par machine
- Limitation : Limiter la façon dont nous traitons vos données
- Opposition : Vous opposer au traitement basé sur l'intérêt légitime
- Retrait du Consentement : Lorsque le traitement est basé sur le consentement
Pour exercer ces droits, contactez-nous à dpo@faciliter.ai.
9. TRANSFERTS INTERNATIONAUX
9.1 Hébergement dans l'UE
Vos données sont principalement stockées et traitées au sein de l'Union Européenne (France).
9.2 Transferts vers des Tiers
Lorsque des données sont transférées à des prestataires de services hors de l'UE (par ex., fournisseurs d'IA), nous nous assurons que des garanties appropriées sont en place, y compris les Clauses Contractuelles Types (CCT) ou les décisions d'adéquation.
10. COOKIES
Nous utilisons des cookies essentiels pour le fonctionnement du Service et des cookies d'analyse optionnels avec votre consentement. Consultez notre Politique de Cookies pour plus de détails.
11. CONFIDENTIALITÉ DES ENFANTS
Le Service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données auprès d'enfants.
12. MODIFICATIONS DE CETTE POLITIQUE
Nous pouvons mettre à jour cette Politique de Confidentialité périodiquement. Les modifications substantielles seront notifiées par e-mail ou via le Service. La poursuite de l'utilisation après notification constitue une acceptation.
13. AUTORITÉ DE CONTRÔLE
Vous avez le droit de déposer une plainte auprès de votre autorité locale de protection des données. Pour la France, il s'agit de la Commission Nationale de l'Informatique et des Libertés (CNIL).
14. NOUS CONTACTER
Pour les questions relatives à la confidentialité :
- Email : dpo@faciliter.ai
- Adresse : Faciliter AI, 100 chemin de Mireille, 13300 Salon-de-Provence, France