Région de données : UE/EEE

Le Contenu Client et les données principales du Service sont hébergés et traités dans la région UE/EEE sélectionnée. Tout traitement en dehors de l'EEE est encadré conformément à la section 4.1 et aux garanties de transfert applicables.

POLITIQUE DE CONFIDENTIALITÉ

Responsable du Traitement : Faciliter AI, une Société par Actions Simplifiée Unipersonnelle (SASU)

Siège Social : 100 chemin de Mireille, 13300 Salon-de-Provence, France

N° TVA Intracommunautaire : FR14938793775

Contact : contact@faciliter.ai

Délégué à la Protection des Données : dpo@faciliter.ai

Version : 1.0

Date d'entrée en vigueur : 1er février 2026

1. INTRODUCTION

Faciliter AI ("nous", "notre") s'engage à protéger votre vie privée et vos données personnelles. La présente Politique de Confidentialité explique comment nous collectons, utilisons, stockons et protégeons vos informations personnelles lorsque vous utilisez la plateforme MyFAQ et les services associés (le "Service").

Cette politique s'applique à tous les utilisateurs du Service, y compris les administrateurs d'organisation, les membres d'équipe invités et les visiteurs de notre site web.

2. DONNÉES QUE NOUS COLLECTONS

2.1 Informations de Compte

Lors de votre inscription ou de votre invitation à utiliser le Service, nous collectons :

  • Nom (prénom, nom de famille)
  • Adresse e-mail
  • Nom et site web de l'entreprise
  • Pays de résidence
  • Préférences linguistiques
  • Intitulé de poste (facultatif)

2.2 Données d'Utilisation

Nous collectons automatiquement des informations sur votre utilisation du Service :

  • Données de connexion (adresse IP, type de navigateur, informations sur l'appareil)
  • Utilisation des fonctionnalités et schémas d'interaction
  • Volumes de requêtes et métriques de performance du service
  • Journaux d'erreurs pour le débogage et l'amélioration

2.3 Données de Contenu

Nous traitons le contenu que vous téléchargez sur le Service, notamment :

  • Documents (appels d'offres, PDF, fichiers Excel)
  • Paires de questions et réponses
  • Contenu de base de connaissances

2.4 Informations de Facturation et Fiscales

Lorsque cela est nécessaire pour fournir un abonnement payant, émettre des factures ou respecter nos obligations fiscales et comptables, nous collectons :

  • Nom et adresse e-mail du contact de facturation
  • Dénomination sociale, adresse de facturation et pays de l'entreprise
  • Numéro de TVA, numéro fiscal ou autre identifiant professionnel
  • Informations relatives aux bons de commande, factures et au statut de paiement

2.5 Enregistrements de Consentement

Nous conservons des enregistrements de votre consentement pour la conformité légale :

  • Horodatage d'acceptation des Conditions d'Utilisation
  • Horodatage d'acceptation de la Politique de Confidentialité
  • Horodatage d'acceptation de la Politique d'Utilisation Acceptable
  • Versions des politiques acceptées

3. COMMENT NOUS UTILISONS VOS DONNÉES

3.1 Fourniture du Service (Base juridique : Exécution du contrat)

  • Fournir et maintenir le Service
  • Traiter vos demandes et requêtes
  • Gérer votre compte et abonnement
  • Envoyer des communications liées au service

3.2 Amélioration du Service (Base juridique : Intérêt légitime)

  • Analyser les schémas d'utilisation pour améliorer les fonctionnalités
  • Développer de nouvelles fonctionnalités
  • Résoudre les problèmes techniques
  • Optimiser les algorithmes de recherche et de récupération IA

3.3 Conformité Légale (Base juridique : Obligation légale)

  • Respecter les lois et réglementations applicables
  • Répondre aux demandes légitimes des autorités
  • Maintenir des pistes d'audit pour la conformité
  • Émettre des factures, calculer et déclarer les taxes applicables, et conserver les documents comptables

3.4 Marketing (Base juridique : Consentement)

  • Envoi de newsletters et mises à jour produit (avec votre consentement)
  • Informations sur les nouvelles fonctionnalités ou services

4. PARTAGE DES DONNÉES

4.1 Prestataires de Services

Nous partageons des données avec des prestataires de confiance qui nous aident à exploiter le Service :

Région de données sélectionnée : Le Client choisit la région de données UE/EEE ou Amérique du Nord lors de l'inscription. Ce choix détermine le lieu où le Contenu Client et les données principales du Service sont hébergés et traités, sous réserve des informations relatives aux fournisseurs et aux transferts ci-dessous.

  • Infrastructure Cloud : OVH et d'autres fournisseurs de cloud et d'infrastructure sélectionnés, dans l'UE/EEE, aux États-Unis ou dans d'autres pays selon les besoins
  • Traitement des Paiements : Stripe (conforme PCI-DSS)
  • Traitement IA : Google (Gemini), Mistral, modèles hébergés OVH et autres fournisseurs d'IA sélectionnés, y compris des fournisseurs aux États-Unis lorsque nécessaire - contractuellement tenus de ne pas utiliser vos données pour entraîner leurs modèles
  • Services Email : Pour les e-mails transactionnels et marketing

Nous pouvons ajouter, remplacer ou utiliser d'autres fournisseurs lorsque cela est nécessaire pour exploiter, sécuriser, assister ou améliorer le Service, sous réserve d'une diligence appropriée et d'obligations contractuelles de protection des données. Les fournisseurs peuvent traiter des données dans l'UE/EEE, aux États-Unis ou dans d'autres pays. Pour les transferts de données personnelles hors de l'EEE, nous utilisons un mécanisme de transfert juridiquement valable, tel qu'une décision d'adéquation (y compris le Cadre de protection des données UE-États-Unis lorsque applicable), les clauses contractuelles types de la Commission européenne avec des mesures supplémentaires lorsque requises, ou un autre mécanisme autorisé par le droit applicable de la protection des données.

4.2 Exigences Légales

Nous pouvons divulguer des données lorsque la loi, une procédure judiciaire l'exige, ou pour protéger nos droits et notre sécurité.

4.3 Pas de Vente de Données

Nous NE VENDONS PAS vos données personnelles à des tiers.

5. IA ET VOS DONNÉES

5.1 Engagement de Non-Entraînement

Nous nous engageons à ce que votre contenu ne soit PAS utilisé pour entraîner, affiner ou améliorer des Modèles de Fondation tiers (tels que GPT-4, Claude, Gemini) partagés avec d'autres clients ou le public.

5.2 Traitement pour la Fourniture du Service

Votre contenu est traité uniquement pour générer des réponses et vous fournir le Service. Les fournisseurs d'IA sont contractuellement tenus de traiter les données uniquement pour nos fins spécifiées.

5.3 Améliorations Anonymisées

Nous pouvons utiliser des données anonymisées et agrégées pour améliorer nos algorithmes internes (récupération RAG, optimisation de recherche) de manière à ne pas pouvoir vous identifier ni identifier votre contenu.

5.4 Politique relative aux données utilisateur des services d'API Google

Lorsque vous choisissez de connecter votre Google Drive au Service, notre accès, utilisation, transfert, protection et conservation des données utilisateur Google sont régis par les déclarations suivantes :

  • Accès aux données : Nous accédons aux informations de profil de votre compte Google (notamment votre adresse e-mail et vos informations de profil de base) pour authentifier la connexion. Nous accédons également aux fichiers et dossiers Google Drive (métadonnées telles que les noms de fichiers, les identifiants, les tailles et le contenu des fichiers) que vous sélectionnez explicitement à l'aide de notre intégration de sélecteur de fichiers.
  • Utilisation des données : Nous utilisons vos fichiers Google Drive exclusivement pour les importer dans votre base de connaissances isolée et utiliser notre agent IA pour répondre à vos questions sur la base de ces documents. Nous n'utilisons pas ces données à d'autres fins.
  • Transfert de données : Nous ne transférons ni ne vendons les données utilisateur Google à des tiers, y compris à des courtiers de données ou à des annonceurs. Les données utilisateur Google sont traitées uniquement sur nos serveurs sécurisés situés dans l'UE. Pour générer des réponses IA pour vous, le contenu des documents sélectionnés est envoyé à nos fournisseurs d'API d'IA (tels que Google Gemini, Mistral ou des modèles hébergés par OVH) qui sont contractuellement tenus de NE PAS conserver ou utiliser vos données pour entraîner leurs modèles publics.
  • Protection des données : Les données utilisateur Google sont protégées conformément aux normes de sécurité les plus strictes de l'industrie, notamment le chiffrement en transit (TLS 1.3) et au repos (AES-256), un partitionnement strict entre clients (tenant isolation) et des audits de sécurité réguliers.
  • Conservation et suppression des données : Nous conservons le contenu des fichiers Google Drive importés uniquement tant que votre compte est actif ou jusqu'à ce que vous supprimiez le document de la base de connaissances. Si vous supprimez un document, il est immédiatement retiré des systèmes actifs et définitivement purgé des sauvegardes sous 90 jours. Si vous déconnectez votre compte Google, tous les jetons associés sont immédiatement supprimés.
  • Conformité d'utilisation limitée (Limited Use) : L'utilisation et le transfert par MyFAQ vers toute autre application d'informations reçues des API Google respecteront la politique relative aux données utilisateur des services d'API Google, y compris les exigences d'utilisation limitée (Limited Use). En particulier :
    • Nous n'utilisons pas les données Workspace (telles que les fichiers Google Drive) pour développer, améliorer ou entraîner des modèles d'IA/ML (y compris les grands modèles de langage).
    • Nous ne transférons pas les données Workspace à des services d'IA/ML tiers qui utiliseraient ces données pour entraîner leurs propres modèles d'IA/ML.

6. CONSERVATION DES DONNÉES

6.1 Comptes Actifs

Nous conservons vos données aussi longtemps que votre compte est actif et selon les besoins pour fournir le Service.

6.2 Après Résiliation

À la résiliation du compte :

  • Vous disposez de 30 jours pour exporter vos données
  • Après 30 jours, nous supprimons votre contenu des systèmes actifs
  • Les copies de sauvegarde peuvent être conservées jusqu'à 90 jours
  • Les analyses anonymisées peuvent être conservées indéfiniment

6.3 Exigences Légales

Certaines données peuvent être conservées plus longtemps pour respecter les obligations légales (par ex., les enregistrements de facturation à des fins fiscales).

7. SÉCURITÉ DES DONNÉES

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées :

  • Chiffrement en transit (TLS 1.3) et au repos (AES-256)
  • Contrôles d'accès et authentification
  • Évaluations de sécurité régulières
  • Formation des employés et accords de confidentialité
  • Procédures de réponse aux incidents

8. VOS DROITS (RGPD)

En tant que personne concernée au titre du RGPD, vous avez le droit de :

  • Accès : Demander une copie de vos données personnelles
  • Rectification : Corriger les données inexactes
  • Effacement : Demander la suppression de vos données ("droit à l'oubli")
  • Portabilité : Exporter vos données dans un format lisible par machine
  • Limitation : Limiter la façon dont nous traitons vos données
  • Opposition : Vous opposer au traitement basé sur l'intérêt légitime
  • Retrait du Consentement : Lorsque le traitement est basé sur le consentement

Pour exercer ces droits, contactez-nous à dpo@faciliter.ai.

9. TRANSFERTS INTERNATIONAUX

9.1 Région de données sélectionnée

Lors de l'inscription, le Client sélectionne la région de données UE/EEE ou Amérique du Nord. Le Contenu Client et les données principales du Service sont principalement hébergés et traités dans la région sélectionnée.

9.2 Transferts vers des Tiers

Les prestataires de services peuvent traiter des données dans l'UE/EEE, aux États-Unis ou dans d'autres pays lorsque cela est nécessaire au fonctionnement, à la sécurité, au support ou à l'amélioration du Service. Lorsqu'il y a transfert de données à caractère personnel hors de la région sélectionnée ou, le cas échéant, hors de l'EEE, nous appliquons les garanties exigées par le droit applicable en matière de protection des données, telles qu'une décision d'adéquation (y compris le Cadre UE-États-Unis de protection des données lorsqu'il s'applique), les Clauses Contractuelles Types avec des mesures supplémentaires lorsque nécessaire, ou un autre mécanisme de transfert autorisé.

10. COOKIES

Nous utilisons des cookies essentiels pour le fonctionnement du Service et des cookies d'analyse optionnels avec votre consentement. Consultez notre Politique de Cookies pour plus de détails.

11. CONFIDENTIALITÉ DES ENFANTS

Le Service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données auprès d'enfants.

12. MODIFICATIONS DE CETTE POLITIQUE

Nous pouvons mettre à jour cette Politique de Confidentialité périodiquement. Les modifications substantielles seront notifiées par e-mail ou via le Service. La poursuite de l'utilisation après notification constitue une acceptation.

13. AUTORITÉ DE CONTRÔLE

Vous avez le droit de déposer une plainte auprès de votre autorité locale de protection des données. Pour la France, il s'agit de la Commission Nationale de l'Informatique et des Libertés (CNIL).

14. NOUS CONTACTER

Pour les questions relatives à la confidentialité :

  • Email : dpo@faciliter.ai
  • Adresse : Faciliter AI, 100 chemin de Mireille, 13300 Salon-de-Provence, France