Responsable du traitement
Le responsable du traitement est l’association Skyclouds, SIRET 999 213 101 00010, 11 rue Desperouse, 63200 Mozac, France. Le point de contact pour la confidentialité est [email protected].
Données traitées
- Compte : nom, adresse e-mail, image éventuelle et preuve de vérification.
- Sécurité : jetons de session web signés ou chiffrés, jetons IDE hachés, empreintes pseudonymisées de réseau et d’appareil, tentatives et statuts techniques.
- Usage : modèle choisi, nombre de jetons, crédits, latence, code de statut et source de l’appel.
- Amélioration produit : version d’ACLIDE, plateforme, architecture, catégorie d’événement, modèle ou fonction utilisés, résultat, code d’erreur structuré, statut et durée. Lorsque l’option distincte de partage des conversations est active, le prompt et la réponse expurgés ainsi que les types d’actions peuvent aussi être conservés. Un pseudonyme cryptographique remplace l’identifiant du compte.
- Signalements de bugs : résumé, description, étapes de reproduction, environnement et version volontairement communiqués depuis le site ou l’application.
- Facturation : identifiants Stripe, offre, état et échéance de l’abonnement. Les numéros complets de carte ne sont pas stockés par ACLIDE.
- Support : objet, catégorie et messages volontairement envoyés dans un ticket.
- OAuth : identifiants et jetons techniques nécessaires lorsque la connexion Google est utilisée.
Finalités et bases juridiques
L’exécution du contrat couvre la création du compte, l’accès au service, le calcul des crédits, le support et la facturation. L’intérêt légitime couvre la sécurité, la prévention des doubles comptes et la protection de l’offre gratuite. Les obligations légales couvrent les pièces comptables et les demandes des autorités compétentes.
L’application Windows dérive une empreinte pseudonymisée de l’installation système. L’identifiant système brut et les numéros de série matériels ne sont jamais transmis. Le serveur observe lui-même l’adresse IP de connexion ; l’application ne recherche pas l’adresse publique auprès d’un service tiers. Un rapprochement limite uniquement l’accès répété à l’offre gratuite et peut être contesté auprès du support lorsqu’un poste est partagé ou réattribué.
Les diagnostics techniques facultatifs servent à mesurer la fiabilité sans contenu libre. Le partage facultatif des conversations d’amélioration est un réglage distinct : l’application et le serveur expurgent les formats détectables de clés, e-mails, adresses IP et chemins personnels. Le contenu est pseudonymisé, compressé puis chiffré. Il peut néanmoins rester indirectement identifiant si d’autres données personnelles sont saisies. Désactiver l’option demande aussi la suppression des échantillons associés au pseudonyme du compte.
ACLIDE ne vend pas de données personnelles et n’intègre pas de ciblage publicitaire.
Requêtes adressées aux modèles IA
Le contexte nécessaire à une demande est transmis au fournisseur du modèle sélectionné afin de produire la réponse. Le modèle et son fournisseur sont présentés dans le catalogue actif.
Les journaux d’usage ne conservent pas le prompt ou la réponse. Si le partage distinct des conversations d’amélioration est actif, une copie expurgée et chiffrée peut être conservée pendant 90 jours pour analyser les échecs et améliorer l’agent. Un fournisseur peut appliquer ses propres conditions de traitement ; ne transmettez pas un secret ou une donnée personnelle qui n’est pas nécessaire à la tâche.
Prestataires
OVHcloud héberge l’infrastructure et le serveur d’envoi des e-mails transactionnels ACLIDE. Stripe traite les paiements lorsqu’ils sont activés. Google intervient uniquement pour la connexion OAuth choisie par l’utilisateur. Les fournisseurs OpenAI et Anthropic peuvent recevoir les requêtes adressées à leurs modèles lorsqu’ils sont activés.
L’administration peut sélectionner un autre opérateur d’endpoint IA sécurisé ; dans ce cas, l’opérateur actif reçoit le contexte nécessaire à la réponse et doit être identifié dans le catalogue ou l’information de service. Chaque prestataire ne reçoit que les données nécessaires à sa fonction. Certains traitements peuvent impliquer un transfert hors de l’Espace économique européen selon le fournisseur et les garanties contractuelles applicables.
Conservation
Les données de compte sont conservées pendant l’utilisation du service puis archivées uniquement lorsqu’une obligation légale ou la défense d’un droit le nécessite. Les jetons de réinitialisation expirent après trente minutes et ne peuvent être utilisés qu’une fois.
Les événements pseudonymisés d’amélioration produit sont supprimés au plus tard 90 jours après leur réception. Les signalements de bugs et leurs notes de traitement sont conservés le temps nécessaire à leur analyse, à la correction et au suivi des régressions, puis supprimés ou anonymisés lorsqu’ils ne sont plus utiles.
L’association pseudonymisée entre un appareil et un quota gratuit expire douze mois après sa dernière utilisation. Les sessions IDE expirent après trente jours. Les autres journaux techniques et protections anti-abus sont conservés pendant la durée nécessaire à la sécurité et au contrôle des quotas. Les pièces de facturation suivent les durées légales applicables. Une demande de suppression n’efface pas les éléments dont la conservation est imposée.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, et vous opposer à un traitement fondé sur l’intérêt légitime. Une vérification d’identité proportionnée peut être demandée.
Écrivez à [email protected]. Vous pouvez également saisir la CNIL si vous estimez que vos droits ne sont pas respectés.
Âge et données de tiers
Le service payant est destiné aux personnes capables de contracter. L’utilisateur ne doit pas envoyer les données d’un tiers sans base légitime ni les inclure inutilement dans une requête IA.
CONTACT
Une question sur ces informations ?
Écrivez à [email protected]. Indiquez la page concernée et, si nécessaire, l’adresse du compte ACLIDE.