La présente politique de confidentialité décrit la manière dont CoffreIA collecte, utilise et protège les données personnelles des utilisateurs de sa plateforme SaaS. Elle s'applique à l'ensemble des traitements effectués dans le cadre de l'utilisation du Service.
Afin de respecter la réglementation (RGPD), il est précisé que le Prestataire agit sous deux casquettes distinctes : en tant que Responsable de traitement pour les données de gestion de compte, de facturation et de relation commerciale ; en tant que Sous-traitant pour le contenu des requêtes soumises par les Utilisateurs du Client. Le Client demeure le Responsable de traitement de ces données à l'égard de ses propres Utilisateurs.
Jean-Luc Cadignan, Entrepreneur individuel
Nom commercial : CoffreIA
Adresse : 18 boulevard Garibaldi, 75015 Paris
Email : contact@coffreia.fr
4.1 Données fournies par l'utilisateur
4.2 Données collectées automatiquement
4.3 Données générées
Les traitements reposent sur l'exécution du contrat, l'intérêt légitime du Client (sécurité de son système d'information), le respect d'une obligation légale (facturation), et le consentement le cas échéant.
Avant toute transmission d'une requête à un service d'intelligence artificielle tiers, le contenu est analysé au moyen de règles de détection automatisées, couvrant notamment : adresses email, cartes bancaires, téléphones français, IBAN, numéros de sécurité sociale, clés d'authentification techniques (clés API, jetons d'accès, clés privées), chaînes de connexion à des bases de données, adresses IP et plaques d'immatriculation françaises.
Lorsqu'une donnée sensible est détectée, la requête est bloquée avant tout envoi ; seule une version masquée est conservée dans le journal d'activité. Lorsqu'aucune donnée sensible n'est détectée, le contenu est transmis dans son intégralité au fournisseur d'intelligence artificielle sélectionné par le Client (voir article 8).
Ce dispositif automatisé, fondé sur des règles techniques, ne garantit pas une détection exhaustive de toute donnée sensible susceptible d'être exprimée sous une forme non structurée.
Le Client dispose de la faculté de choisir, pour l'ensemble de son organisation, le fournisseur d'intelligence artificielle auquel ses requêtes autorisées seront transmises :
Ce choix, réservé aux administrateurs de l'organisation, s'applique de manière uniforme à l'ensemble des Utilisateurs et peut être modifié à tout moment depuis les paramètres du compte. Il n'affecte pas le fonctionnement du dispositif de détection (DLP), identique quel que soit le fournisseur sélectionné.
L'ensemble de la plateforme est hébergé de manière sécurisée en France, sur un serveur privé dédié loué auprès d'OVHcloud, opérateur d'infrastructure souverain français. Le Prestataire met en œuvre : chiffrement des requêtes et réponses en base de données, chiffrement des communications en transit (HTTPS/TLS), chaînage cryptographique du journal d'audit, et limitation du débit de requêtes.
Ces prestataires sont contractuellement tenus de protéger vos données conformément au RGPD. Aucune donnée personnelle n'est vendue ou cédée à des tiers.
Lorsque le Client sélectionne OpenAI, les requêtes autorisées sont transmises à cette société établie aux États-Unis, encadrées par les Clauses Contractuelles Types de la Commission Européenne. Lorsque le Client sélectionne Mistral AI, aucun transfert hors UE n'a lieu au titre du traitement par l'intelligence artificielle. Dans les deux cas, l'hébergement principal de la plateforme reste exclusivement localisé en France.
Toute nouvelle organisation bénéficie d'un essai gratuit de 14 jours calendaires, assorti d'un quota mensuel de requêtes. À l'expiration, l'accès est suspendu jusqu'à la souscription d'un forfait payant.
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et de portabilité de vos données, ainsi que d'un droit d'opposition. Pour les données relatives aux Utilisateurs d'une organisation cliente, ces droits s'exercent en priorité auprès du Client. Pour toute demande : contact@coffreia.fr
Il appartient au Client, en sa qualité d'employeur, d'informer préalablement ses salariés de la mise en place du dispositif conformément aux articles 13 et 14 du RGPD, et de consulter, le cas échéant, son Comité Social et Économique (CSE).
La plateforme utilise exclusivement des cookies techniques strictement nécessaires à son fonctionnement. Aucun cookie de mesure d'audience ou publicitaire n'est déposé.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Version 2.0 — Pour toute question : contact@coffreia.fr