Confidentialité

Dernière mise à jour : 2026-08-07. Les points encore ouverts côté juridique (raison sociale, CNDP, DPO) restent marqués clairement.

1. Quelles données nous collectons, et pourquoi

  • Compte : adresse e-mail, mot de passe (géré par Supabase Auth), nom affiché optionnel — pour créer et sécuriser votre accès.
  • Demande d'accès bêta : nom, e-mail professionnel, entreprise, site web — pour répondre à votre demande.
  • Espace Gouvernement : identité professionnelle, coordonnées, institution, description de projet, et documents que vous chargez (pièce d'identité / mandat) — pour examiner manuellement la demande d'accès.
  • Usage du service : marques, sites, prompts d'audit, réponses des moteurs, rapports et réglages associés — pour produire et afficher vos analyses.
  • Sécurité des formulaires publics : un identifiant dérivé de l'adresse IP (hash) pour limiter les abus (rate-limit).

Nous ne revendons pas ces données et ne les utilisons pas à des fins publicitaires (comme indiqué dans les mentions légales).

2. Où elles sont hébergées, et sous quelle juridiction

  • Données applicatives : hébergées par Supabase, région eu-central-1 (Francfort, Allemagne — Union européenne). Projet hpaslialqximxntbumdo, confirmé le 2026-08-07 via l'API Management Supabase.
  • Application web (compute) : exécutée sur Vercel, région de fonctions fra1 (Francfort), alignée sur la base. L'éditeur du service Vercel est une société américaine ; le CDN sert le contenu statique via un réseau mondial de points de présence.
  • Fournisseurs de modèles : les prompts de mesure transitent vers des API souvent situées hors UE (voir §3). Cela constitue un transfert pour finalité de mesure, distinct du stockage de vos données de compte.
  • Responsable de traitement (raison sociale, siège, CNDP) : [À COMPLÉTER]

3. Sous-traitants de modèles — ce qui sort, ce qui ne sort pas

Pour mesurer ce que les IA disent d'une marque, Prompley envoie aux fournisseurs de modèles (et, le cas échéant, via des intermédiaires techniques comme Cloro) le contenu nécessaire à la mesure : prompts, nom de marque, contexte marché / géographie, et parfois des extraits de pages ou faits que vous avez fournis pour l'analyse.

Ne sortent pas vers ces fournisseurs, dans le fonctionnement prévu du produit : votre mot de passe ; les secrets techniques du compte ; les documents d'identité / mandat gouvernementaux (stockés pour l'examen interne de la demande, pas pour l'audit IA).

Tableau ci-dessous : politiques publiques des fournisseurs pour l'usage API / commercial (pas le chat grand public). Le statut « zéro rétention » (ZDR) sur nos comptes n'est affirmé que lorsqu'il a été vérifié dans le tableau de bord concerné.

FournisseurEntraînement (API)Rétention typiqueZDR / note
OpenAINon par défaut (API / Business)~30 j (contrôle d'abus)Sur accord Enterprise — non activé / non vérifié sur notre org
AnthropicNon sauf opt-in explicite~30 j (backend), sauf Files / UPSur accord — non activé / non vérifié sur notre org
Google (Gemini API)Paid : non pour améliorer les produitsLogs abuse durée limitéeConfig / facturation — statut compte à confirmer
Perplexity (API)Non (ToS API)Docs : ZDR Chat CompletionsPolitique API publiée (ZDR)
xAI (Grok)Non sans permission expliciteZDR actif : pas de rétention des prompts/réponsesActivé sur l'équipe prod (vérifié API 2026-08-07 : x-zero-data-retention: true, zdr_status: zdr)
GroqNon (sauf permission)ZDR org : pas de rétention des prompts/réponses pour l'inférence ; logs abuse éventuels ≤30 j selon politique GroqActivé dans Data Controls (console org, confirmé opérateur 2026-08-10). L'API Chat Completions Groq ne renvoie pas d'en-tête type x-zero-data-retention (contrairement à xAI) — la preuve reste le tableau de bord Data Controls.
DeepSeekPolitique publique : peut servir à améliorer / entraînerDurée « aussi longtemps que nécessaire »Pas de ZDR API public documenté — sensible pour un dossier gov
Alibaba (DashScope / Qwen)Model Studio : non sans consentement expliciteSelon produit (ex. tâches async 24 h / batch 30 j)Vérifier région endpoint et contrat compte

Sources principales : documentation / ToS API des fournisseurs (OpenAI Data controls, Anthropic Privacy Center, Gemini API Terms, Perplexity API ToS, xAI Security FAQ, Groq « Your Data », DeepSeek Privacy Policy, Alibaba Model Studio). Différent du chat grand public, où l'entraînement est souvent activé par défaut.

4. Durée de conservation

  • Compte et données client : pendant la durée du contrat, puis 3 ans après clôture du compte.
  • Rapports d'audit : pendant la durée du contrat, puis 24 mois (export possible avant purge).
  • Journaux techniques (edge, erreurs, métriques d'usage LLM) : 12 mois, puis anonymisation ou suppression.
  • Dossiers gouvernementaux et pièces jointes : jusqu'à la décision d'accès, puis 5 ans, sauf obligation légale ou litige.

Variante stricte — clients gouvernementaux

Sur contrat, l'administration peut fixer la durée de conservation des rapports d'audit et données d'usage associées à 12, 24 ou 60 mois. Cette durée est inscrite au contrat et appliquée à son échéance (export puis purge, sauf obligation contraire).

5. Vos droits

Vous pouvez demander l'accès, la rectification ou la suppression de vos données en écrivant à l'adresse de contact ci-dessous. Nous traiterons la demande dans la mesure du possible au regard des obligations légales et de la sécurité du service.

6. Contact

Pour toute demande relative à vos données : contact@prompley.com.

Contact DPO / référent CNDP dédié : [À COMPLÉTER si distinct]

Voir aussi les mentions légales.