Politique de confidentialité
Date d'effet : 2 juin 2026
La présente Politique de confidentialité décrit la manière dont STANDOUT Inc. (« Fournisseur », « nous ») collecte, utilise et protège les informations en lien avec le service VATES (« Service »). La présente Politique s'applique aux clients (« Client », « vous ») qui utilisent le Service ainsi qu'aux utilisateurs finaux qui interagissent avec les widgets VATES intégrés sur les sites des clients.
1. Informations que nous collectons
1.1 Informations de compte client
Lorsque le Client crée un compte, nous collectons :
- La raison sociale, le nom du contact et l'adresse e-mail.
- Les informations de facturation (traitées via notre prestataire de paiement ; nous ne stockons pas les numéros complets de cartes de paiement).
- La configuration du compte (réglages d'instance, préférences de branding, domaines des sites intégrés).
1.2 Données de conversation
Lorsque les utilisateurs finaux interagissent avec VATES, nous traitons :
- La saisie de l'utilisateur (texte, images, audio, fichiers téléversés selon le cas).
- Le contexte généré par le système (entrées de connaissances ES-IFM auto-injectées pour la requête).
- Les réponses générées par les fournisseurs IA en amont.
- Les statistiques d'utilisation de tokens à des fins de facturation.
1.3 Données opérationnelles
Pour l'exploitation et la sécurité du service, nous collectons automatiquement :
- Les adresses IP, les chaînes user-agent et les horodatages d'accès.
- Les journaux d'audit des actions administratives.
- Les journaux de performance et d'erreurs.
2. Comment nous utilisons les informations
Nous utilisons les informations collectées pour :
- Fournir, maintenir et améliorer le Service.
- Traiter la facturation et gérer les soldes de compte.
- Détecter, prévenir et répondre à la fraude, aux abus ou aux menaces de sécurité.
- Communiquer avec le Client concernant les mises à jour du service, la facturation et le support.
- Respecter les obligations légales.
Nous n'utilisons pas le Contenu Client ni les conversations des utilisateurs finaux pour entraîner des modèles IA.
3. Partage avec les fournisseurs en amont
VATES est bâti sur des fournisseurs IA en amont (Anthropic, OpenAI, et d'autres selon la configuration). Pour fournir le Service, la saisie de l'utilisateur et le contexte ES-IFM sont transmis à ces fournisseurs selon leurs conditions commerciales respectives. Chaque fournisseur en amont dispose de sa propre politique de traitement des données :
- Anthropic : Politique de confidentialité d'Anthropic
- OpenAI : Politique de confidentialité d'OpenAI
Ces fournisseurs, au titre de leurs conditions d'API commerciales, n'utilisent pas les entrées d'API pour entraîner leurs modèles.
Pour la liste complète des tiers qui traitent des données pour notre compte, voir notre page Sous-traitants.
4. Stockage et sécurité des données
Les données du Client sont stockées sur une infrastructure cloud (Amazon Web Services, située dans la région Asie-Pacifique (Tokyo)). Nous mettons en œuvre les mesures de sécurité suivantes :
- Passkey (WebAuthn/FIDO2) et authentification à deux facteurs (2FA) pour l'accès administratif.
- Restrictions d'accès fondées sur l'IP pour les opérations sensibles.
- Limitation de débit par tenant et protection contre les abus.
- Chiffrement des données en transit (TLS) et au repos.
- Protection par pare-feu applicatif web (WAF).
- Sauvegardes automatiques régulières.
- Journaux d'audit de toutes les actions administratives.
- Isolation des instances par client, de sorte que les données de chaque tenant sont gérées indépendamment.
- Surveillance continue via le suivi des erreurs, la surveillance de la disponibilité et l'analyse des vulnérabilités des dépendances.
- Authentification Origin Pull qui bloque l'accès direct au serveur d'origine.
Bien que nous appliquions des pratiques de sécurité conformes aux normes du secteur, aucun système ne peut être garanti contre toutes les menaces. Le Client est responsable du maintien de la confidentialité de ses propres identifiants.
5. Cycle de vie et suppression des données
Les données de ce service sont traitées selon des durées de conservation déterminées pour chaque type de données, en appliquant les normes les plus strictes des juridictions applicables. La spécification complète de chaque type de données (emplacement physique, durée de conservation, fonction de suppression, base légale) est disponible à tout moment via l'écran de réglage « Data Lifecycle » du service, ou dans la spécification publique du Catalogue des données.
Lors de la résiliation du compte ou d'une demande écrite de suppression, les données progressent à travers le cycle de vie suivant :
- Active : Fonctionnement normal.
- Suspended : Service en pause, données conservées.
- Suppression logique : Données marquées comme supprimées, masquées des interfaces. Conservation : 30 jours (délai de grâce de retrait). Pendant cette période, la restauration est possible sur demande écrite.
- Pseudonymisation : Les identifiants personnels sont remplacés par des valeurs de hachage irréversibles (SHA-256+sel). La conservation varie selon le type de données : les données personnelles dès 1 mois, les journaux d'audit 2 ans.
- Suppression physique : Données définitivement retirées du disque.
Données conservées légalement :
- Solde du client, historique du solde, agrégats d'utilisation : 10 ans (article 432 du Code des sociétés japonais)
- Journaux d'audit des instances, journal d'audit global : 2 ans (SOC2 CC7.2)
Infalsifiabilité du journal d'audit : Les journaux d'audit sont protégés par une chaîne de hachage SHA-256 qui relie cryptographiquement chaque événement au précédent, conjointement avec un numéro de séquence par tenant. Toute altération ou suppression d'une entrée enregistrée est donc détectable lors de la vérification. Les journaux d'audit exportés incluent les colonnes de hachage et de séquence, de sorte que les Clients peuvent vérifier de manière indépendante l'intégrité de leur propre piste d'audit sans dépendre de nos systèmes — une garantie mathématique que nous n'avons pas modifié l'enregistrement d'audit après coup.
Note sur les sauvegardes : Ce service maintient des sauvegardes automatiques chiffrées pendant 30 jours. Les demandes de suppression ne sont pas immédiatement répercutées dans les données de sauvegarde ; toutefois, lorsque des données sont restaurées à partir d'une sauvegarde, le traitement de suppression est immédiatement réexécuté après la restauration.
Le traitement de suppression dans ce service est exécuté automatiquement par un batch hebdomadaire (systemd timer), appliqué à tous les types de données enregistrés dans le catalogue de données canonique (common/data_catalog.py). L'ajout de nouveaux types de données ne nécessite que leur enregistrement dans le catalogue ; le traitement de suppression automatique est inclus par conception.
Les Clients peuvent demander la suppression de leur compte via l'écran de réglage « Data Lifecycle ». Toutefois, les informations soumises à des obligations de conservation légale (par ex. les registres fiscaux) prévalent.
6. Droits du Client et des utilisateurs finaux
Sous réserve de la loi applicable, vous avez le droit de :
- Accéder aux informations personnelles que nous détenons à votre sujet.
- Demander la correction d'informations inexactes.
- Demander la suppression de vos informations (sous réserve des exigences de conservation légale).
- Vous opposer à certaines activités de traitement ou en demander la limitation.
- Recevoir une copie de vos données dans un format portable.
Pour exercer ces droits, contactez-nous à l'adresse ci-dessous. Nous répondrons dans les 30 jours suivant la réception.
7. Cookies et suivi
Le Service utilise uniquement des cookies et un stockage local strictement nécessaires au fonctionnement du Service.
- Cookies de session pour l'authentification et l'état de l'instance.
- Cookies fonctionnels pour les préférences d'interface (thème de couleur, langue).
Le Service n'utilise pas de cookies publicitaires tiers, de suivi intersites, ni de cookies d'analyse/de suivi comportemental (par ex. Google Analytics).
Tous les cookies utilisés par le Service échappent au champ des exigences de consentement au titre des lois applicables ; en conséquence, nous n'affichons pas de bannière de consentement aux cookies (UE/EEE : exception des cookies strictement nécessaires au titre de la directive ePrivacy ; Japon : hors du champ de la règle de transmission externe de la loi modifiée sur les activités de télécommunications ; États-Unis : pas de vente ni de partage au titre du CCPA/CPRA ; Royaume-Uni : exception des cookies strictement nécessaires au titre du UK PECR).
8. Transferts internationaux de données
Les données peuvent être transférées et traitées dans des pays autres que le pays de résidence du Client, y compris les États-Unis (où opèrent les fournisseurs IA en amont). Tous les transferts sont effectués sous des garanties appropriées, y compris les clauses contractuelles types requises par les lois applicables en matière de protection des données.
9. Protection des mineurs
Le Service est destiné à un usage professionnel et ne s'adresse pas aux personnes âgées de moins de 18 ans. Nous ne collectons pas sciemment d'informations personnelles auprès de mineurs.
10. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Les changements importants seront communiqués aux Clients au moins 30 jours avant la date d'effet. La date d'« effet » en haut de la présente Politique indique la dernière révision.
11. Contact
Pour toute question relative à la confidentialité :
STANDOUT Inc.
E-mail : [email protected]
Dernière mise à jour : 2 juin 2026