Politique de confidentialité

Date d'effet : 2 juin 2026

La présente Politique de confidentialité décrit la manière dont STANDOUT Inc. (« Fournisseur », « nous ») collecte, utilise et protège les informations en lien avec le service VATES (« Service »). La présente Politique s'applique aux clients (« Client », « vous ») qui utilisent le Service ainsi qu'aux utilisateurs finaux qui interagissent avec les widgets VATES intégrés sur les sites des clients.

1. Informations que nous collectons

1.1 Informations de compte client

Lorsque le Client crée un compte, nous collectons :

1.2 Données de conversation

Lorsque les utilisateurs finaux interagissent avec VATES, nous traitons :

1.3 Données opérationnelles

Pour l'exploitation et la sécurité du service, nous collectons automatiquement :

2. Comment nous utilisons les informations

Nous utilisons les informations collectées pour :

Nous n'utilisons pas le Contenu Client ni les conversations des utilisateurs finaux pour entraîner des modèles IA.

3. Partage avec les fournisseurs en amont

VATES est bâti sur des fournisseurs IA en amont (Anthropic, OpenAI, et d'autres selon la configuration). Pour fournir le Service, la saisie de l'utilisateur et le contexte ES-IFM sont transmis à ces fournisseurs selon leurs conditions commerciales respectives. Chaque fournisseur en amont dispose de sa propre politique de traitement des données :

Ces fournisseurs, au titre de leurs conditions d'API commerciales, n'utilisent pas les entrées d'API pour entraîner leurs modèles.

Pour la liste complète des tiers qui traitent des données pour notre compte, voir notre page Sous-traitants.

4. Stockage et sécurité des données

Les données du Client sont stockées sur une infrastructure cloud (Amazon Web Services, située dans la région Asie-Pacifique (Tokyo)). Nous mettons en œuvre les mesures de sécurité suivantes :

Bien que nous appliquions des pratiques de sécurité conformes aux normes du secteur, aucun système ne peut être garanti contre toutes les menaces. Le Client est responsable du maintien de la confidentialité de ses propres identifiants.

5. Cycle de vie et suppression des données

Les données de ce service sont traitées selon des durées de conservation déterminées pour chaque type de données, en appliquant les normes les plus strictes des juridictions applicables. La spécification complète de chaque type de données (emplacement physique, durée de conservation, fonction de suppression, base légale) est disponible à tout moment via l'écran de réglage « Data Lifecycle » du service, ou dans la spécification publique du Catalogue des données.

Lors de la résiliation du compte ou d'une demande écrite de suppression, les données progressent à travers le cycle de vie suivant :

Données conservées légalement :

Infalsifiabilité du journal d'audit : Les journaux d'audit sont protégés par une chaîne de hachage SHA-256 qui relie cryptographiquement chaque événement au précédent, conjointement avec un numéro de séquence par tenant. Toute altération ou suppression d'une entrée enregistrée est donc détectable lors de la vérification. Les journaux d'audit exportés incluent les colonnes de hachage et de séquence, de sorte que les Clients peuvent vérifier de manière indépendante l'intégrité de leur propre piste d'audit sans dépendre de nos systèmes — une garantie mathématique que nous n'avons pas modifié l'enregistrement d'audit après coup.

Note sur les sauvegardes : Ce service maintient des sauvegardes automatiques chiffrées pendant 30 jours. Les demandes de suppression ne sont pas immédiatement répercutées dans les données de sauvegarde ; toutefois, lorsque des données sont restaurées à partir d'une sauvegarde, le traitement de suppression est immédiatement réexécuté après la restauration.

Le traitement de suppression dans ce service est exécuté automatiquement par un batch hebdomadaire (systemd timer), appliqué à tous les types de données enregistrés dans le catalogue de données canonique (common/data_catalog.py). L'ajout de nouveaux types de données ne nécessite que leur enregistrement dans le catalogue ; le traitement de suppression automatique est inclus par conception.

Les Clients peuvent demander la suppression de leur compte via l'écran de réglage « Data Lifecycle ». Toutefois, les informations soumises à des obligations de conservation légale (par ex. les registres fiscaux) prévalent.

6. Droits du Client et des utilisateurs finaux

Sous réserve de la loi applicable, vous avez le droit de :

Pour exercer ces droits, contactez-nous à l'adresse ci-dessous. Nous répondrons dans les 30 jours suivant la réception.

7. Cookies et suivi

Le Service utilise uniquement des cookies et un stockage local strictement nécessaires au fonctionnement du Service.

Le Service n'utilise pas de cookies publicitaires tiers, de suivi intersites, ni de cookies d'analyse/de suivi comportemental (par ex. Google Analytics).

Tous les cookies utilisés par le Service échappent au champ des exigences de consentement au titre des lois applicables ; en conséquence, nous n'affichons pas de bannière de consentement aux cookies (UE/EEE : exception des cookies strictement nécessaires au titre de la directive ePrivacy ; Japon : hors du champ de la règle de transmission externe de la loi modifiée sur les activités de télécommunications ; États-Unis : pas de vente ni de partage au titre du CCPA/CPRA ; Royaume-Uni : exception des cookies strictement nécessaires au titre du UK PECR).

8. Transferts internationaux de données

Les données peuvent être transférées et traitées dans des pays autres que le pays de résidence du Client, y compris les États-Unis (où opèrent les fournisseurs IA en amont). Tous les transferts sont effectués sous des garanties appropriées, y compris les clauses contractuelles types requises par les lois applicables en matière de protection des données.

9. Protection des mineurs

Le Service est destiné à un usage professionnel et ne s'adresse pas aux personnes âgées de moins de 18 ans. Nous ne collectons pas sciemment d'informations personnelles auprès de mineurs.

10. Modifications de la présente Politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Les changements importants seront communiqués aux Clients au moins 30 jours avant la date d'effet. La date d'« effet » en haut de la présente Politique indique la dernière révision.

11. Contact

Pour toute question relative à la confidentialité :
STANDOUT Inc.
E-mail : [email protected]

Dernière mise à jour : 2 juin 2026