Politique de confidentialité
1. Qui traite vos données ? · 2. Quelles données ? · 3. Finalités et bases légales · 4. Durée de conservation · 5. Partage et sous-traitants · 6. Données Google · 7. Vos droits · 8. Sécurité · 9. Contact
1. Qui traite vos données ?
Le responsable de traitement est :
- Éditeur : Renaud Kerouanton, entrepreneur individuel exerçant sous le nom commercial « Entosya »
- SIRET : 848 989 091 00022
- Adresse : 37 rue Joseph Lecuyer, 29640 Plougonven, France
- Contact RGPD : contact@entosya.com (aucun DPO désigné à ce jour ; demandes traitées par l'éditeur)
- Hébergement : OVH SAS, datacenter Strasbourg (SBG), France — vos données sont stockées en France.
2. Quelles données traitons-nous ?
2.1 Données de compte
- Adresse email (identifiant de connexion).
- Nom d'affichage / prénom si vous le renseignez.
- Hash du mot de passe (bcrypt — le mot de passe en clair n'est jamais stocké).
- Statut d'abonnement, événements de facturation, entitlements.
2.2 Données produit
- Notes, projets, actions, agenda, préférences de rappel, imports que vous créez sciemment dans l'application.
- Logs techniques (adresse IP tronquée, user agent, horodatage) pour la sécurité et le débogage.
- Journal des candidats mémoire et des observations (voir sous-traitants).
2.3 Données tierces avec votre consentement explicite
- Google Calendar (voir section 6).
- Sources d'import (Telegram, fichiers déposés) : contenu textuel des messages ou documents que vous rattachez volontairement à un projet.
3. Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Fournir l'application (compte, projets, actions, agenda). | Exécution du contrat (art. 6.1.b). |
| Facturation, gestion des abonnements. | Exécution du contrat + obligation légale (art. 6.1.b et 6.1.c). |
| Sécurité, journaux d'accès, prévention de la fraude. | Intérêt légitime (art. 6.1.f). |
| Envoi de rappels quotidiens par email (digest). | Consentement révocable via la page /preferences (art. 6.1.a). |
| Analyse par nos agents IA (Nex, Coach) sur les contenus que vous saisissez. | Exécution du contrat (art. 6.1.b). |
| Amélioration produit et statistiques agrégées non nominatives. | Intérêt légitime (art. 6.1.f). |
4. Durée de conservation
- Compte actif : tant que votre compte existe.
- Après suppression du compte : [Durée de conservation post-suppression à fournir] pour les données de facturation (obligations comptables — 10 ans, art. L123-22 du Code de commerce), suppression sans délai pour les contenus produit.
- Logs techniques applicatifs (docker json-file) : rotation par le moteur Docker (10 Mo × 5 fichiers par conteneur) ; rétention pratique de l'ordre de quelques semaines selon le trafic.
- Logs applicatifs (
/home/ubuntu/logs/) : [Durée de rétention logs applicatifs à fournir] — pas de rotation custom configurée à ce jour, rétention à définir formellement. - Tokens OAuth (Google) : jusqu'à révocation par vous ou déconnexion depuis
/settings/connections. Stockés chiffrés au repos (KEK applicatif).
5. Partage et sous-traitants
Nous ne vendons pas vos données. Nous partageons certaines données strictement nécessaires avec des sous-traitants encadrés par un DPA (Data Processing Agreement) — la liste complète et à jour est publiée sur /subprocessors. Les principaux sont :
- Hébergement — OVH SAS (France, datacenter SBG Strasbourg) : héberge le VPS applicatif et la base PostgreSQL.
- Modèles d'IA — Anthropic, Inc. (Claude) : fournisseur LLM principal pour les agents Hey Nex, Nex JARVIS et le pipeline de compréhension projet. Les extraits textuels de vos notes/projets nécessaires à votre demande sont envoyés à l'API. Pas d'utilisation pour entraînement (opt-out contractuel).
- Modèles d'IA — OpenAI, L.L.C. : utilisé pour la génération d'embeddings vectoriels (
text-embedding-3-small) au sein du pipeline de compréhension projet (clustering sémantique), et pour des tâches LLM complémentaires ciblées. - Synthèse vocale — ElevenLabs, Inc. : opt-in, non actif par défaut. Uniquement le texte à vocaliser est transmis, aucun identifiant utilisateur.
- Email transactionnel — Brevo SAS (France) : envoi des emails d'invitation Access Gate, vérification d'email, réinitialisation mot de passe, digest quotidien de rappels. Reçoit votre email et le contenu du message. Pas d'utilisation pour du marketing ou du retargeting.
- Agenda — Google LLC (Google Calendar API v3) : uniquement si vous connectez votre compte via OAuth (voir section 6).
Les données envoyées aux fournisseurs américains (Anthropic, OpenAI, ElevenLabs, Google) le sont dans un cadre contractuel encadré (Clauses Contractuelles Types de la Commission européenne).
6. Comment Entosya utilise vos données Google
Si vous connectez votre compte Google via OAuth, Entosya demande les scopes suivants :
openid,email,profile— pour identifier votre compte Google et associer votre email à la session.https://www.googleapis.com/auth/calendar.events— pour lire et créer des événements dans votre agenda principal, uniquement à votre demande explicite dans l'application.
Ce que nous faisons avec vos données Calendar :
- Lire les événements de votre agenda principal pour les afficher dans l'écran Agenda d'Entosya.
- Créer des événements que vous validez explicitement dans l'application (par exemple depuis une action).
Ce que nous ne faisons pas :
- Nous ne partageons jamais vos événements Google avec des tiers.
- Nous n'utilisons pas ces données pour entraîner des modèles d'IA.
- Nous n'accédons pas à vos autres agendas ni aux invités hors de votre agenda principal sans action explicite de votre part.
Vous pouvez révoquer l'accès à tout moment :
- Depuis Entosya : /settings/connections.
- Depuis Google : myaccount.google.com/permissions.
L'utilisation par Entosya des données reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences Limited Use.
7. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Voir la procédure détaillée sur /data-deletion. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
8. Sécurité
- Cookies de session signés (itsdangerous / HMAC), HttpOnly.
- Mots de passe hashés en bcrypt, jamais loggués.
- Tokens OAuth stockés chiffrés au repos.
- Communications chiffrées TLS entre votre navigateur et le serveur.
- Cloisonnement multi-tenant strict (isolation par
tenant_idà chaque requête).
9. Contact
Toute question relative à cette politique : contact@entosya.com