Politique de confidentialité
Dernière mise à jour : JJ mois AAAA
Ce document décrit les données que Kockpit traite lorsque vous utilisez le service, pourquoi nous les traitons, avec qui nous les partageons, combien de temps nous les gardons, et ce que vous pouvez exiger de nous.
1. Qui est responsable du traitement
Le responsable du traitement est RAISON SOCIALE, forme juridique immatriculée sous le numéro SIREN, dont le siège est situé adresse complète.
Pour toute question relative à vos données, écrivez à bonjour@kockpit-ia.com.
2. Les données que nous traitons
| Données | Pourquoi | Base légale |
|---|---|---|
| Adresse électronique et nom des personnes utilisant le service | Créer le compte, envoyer le lien de connexion, identifier qui a fait quoi | Exécution du contrat |
| Nom de votre structure, agents, procédures et mémoire que vous y créez | Fournir le service lui-même | Exécution du contrat |
| Contenu de vos conversations avec les agents, y compris les extraits de documents et de messages qu'un agent a consultés pour vous répondre | Produire les réponses et permettre à l'agent de s'y référer plus tard | Exécution du contrat |
| Données Google auxquelles vous nous donnez accès (voir la section 3) | Les usages décrits en section 3 | Votre consentement, donné lors du branchement |
| Journal des actions sensibles (branchement, retrait, changement de rôle, validation ou refus d'un envoi) | Vous permettre de savoir ce qui a été fait, et par qui | Intérêt légitime : traçabilité et sécurité |
| Volume d'utilisation du modèle d'intelligence artificielle | Mesurer la consommation et appliquer le plafond mensuel | Exécution du contrat |
3. Les données Google
Lorsque vous branchez un compte Google, vous nous autorisez à accéder à certaines données de ce compte. Voici précisément lesquelles, et ce que nous en faisons.
Ce à quoi nous accédons, et pourquoi
| Autorisation demandée | Usage |
|---|---|
.../auth/drive |
Lire le contenu des fichiers situés dans les dossiers que vous avez explicitement désignés dans vos réglages, afin qu'un agent puisse s'en servir pour répondre. Créer ou remplacer un document, uniquement dans un dossier que vous avez désigné et uniquement après que vous avez validé l'action. |
.../auth/gmail.modify et .../auth/gmail.compose |
Lire les messages de la boîte branchée pour répondre à vos questions à leur sujet, préparer des brouillons de réponse, et envoyer un message une fois que vous l'avez validé. |
.../auth/userinfo.email |
Connaître l'adresse du compte branché, pour vous l'afficher et pour empêcher qu'un même compte soit branché deux fois dans la même structure. |
Usage limité. L'utilisation et le transfert par Kockpit des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use).
Kockpit's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Ce que nous ne faisons pas
- Nous ne vendons ni ne louons vos données Google à qui que ce soit.
- Nous ne nous en servons pas pour de la publicité, ni pour du profilage publicitaire.
- Nous ne nous en servons pas, et nous n'autorisons personne à s'en servir, pour entraîner des modèles d'intelligence artificielle généralistes.
- Aucun humain ne lit vos données Google, sauf dans quatre cas : vous nous le demandez pour vous aider, la loi nous y oblige, la sécurité du service l'exige, ou les données ont été rendues anonymes et agrégées.
- Nous n'accédons pas aux dossiers que vous n'avez pas désignés, même si l'autorisation Google nous le permettrait techniquement.
Ce qui est conservé chez nous
Vos fichiers restent dans votre Drive : Kockpit n'en fait pas de copie de sauvegarde et ne les déplace pas. En revanche, lorsqu'un agent lit un document ou un message pour vous répondre, le contenu qu'il a lu est enregistré dans l'historique de la conversation, sur notre serveur. C'est ce qui lui permet de s'y référer plus tard dans le même fil sans relire vos fichiers.
Supprimer une conversation supprime cet historique. Retirer une connexion Google détruit l'autorisation d'accès, mais ne supprime pas les conversations déjà tenues : demandez-nous leur effacement si vous le souhaitez (section 7).
Retirer votre autorisation
À tout moment, depuis « Vos connexions » dans le service, vous pouvez retirer une connexion : l'autorisation est détruite chez nous et vos agents en perdent immédiatement l'accès. Vous pouvez aussi révoquer l'accès de Kockpit directement depuis les autorisations de votre compte Google.
4. Avec qui nous partageons
Nous ne vendons aucune donnée. Nous faisons appel aux prestataires suivants, strictement pour faire fonctionner le service :
| Prestataire | Rôle | Où |
|---|---|---|
| OVH SAS | Hébergement du serveur et de la base de données | Union européenne (Allemagne) |
| Fournisseur de modèle — Anthropic, PBC | Produire les réponses des agents. Le contenu nécessaire à la réponse — votre question, l'historique du fil et les extraits de documents ou de messages consultés — lui est transmis pour le temps du traitement. | États-Unis — clauses contractuelles types |
| Resend | Envoi des courriels de connexion et d'invitation | à confirmer |
| Google LLC | Les services auxquels vous nous donnez accès (Drive, Gmail) | Votre propre compte |
Le point à connaître. Pour qu'un agent puisse rédiger un compte rendu à partir de vos notes, le contenu de ces notes doit être transmis au fournisseur du modèle d'intelligence artificielle. Ce transfert est nécessaire au service que vous nous demandez ; il ne sert à rien d'autre, et notre contrat avec ce fournisseur lui interdit d'utiliser ces contenus pour entraîner ses modèles.
5. Combien de temps nous conservons
- Vos conversations, agents, procédures et mémoire : tant que votre structure utilise le service, puis durée après la fin du contrat.
- Les autorisations Google : jusqu'à ce que vous retiriez la connexion, ou que Google les révoque.
- Le journal des actions sensibles : durée, à des fins de traçabilité.
- Les mesures de consommation : le temps nécessaire à la facturation et aux obligations comptables.
6. Comment nous protégeons
- Les autorisations d'accès à vos comptes Google sont chiffrées avant d'être enregistrées, et ne sont jamais renvoyées par le service, ni affichées, ni exportées.
- Les données de chaque structure sont cloisonnées : une requête ne peut pas atteindre les données d'une autre structure, et cette séparation est vérifiée par des tests automatisés à chaque modification du logiciel.
- Les échanges avec le service passent par une liaison chiffrée (HTTPS), et le serveur n'expose que les accès strictement nécessaires.
- Aucune action sortante — envoi de message, dépôt ou remplacement de document — n'est exécutée sans une validation explicite de votre part.
7. Vos droits
Conformément au règlement (UE) 2016/679 (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Écrivez à bonjour@kockpit-ia.com : nous répondons dans un délai d'un mois. L'export et l'effacement des données d'une structure sont réalisés à votre demande.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL).
8. Traceurs
Ce site ne dépose aucun traceur publicitaire et n'utilise aucun outil de mesure d'audience. Le service, lui, dépose un unique cookie, nécessaire à votre session : sans lui, vous ne pouvez pas rester connecté.
9. Modifications
Nous pouvons faire évoluer ce document. En cas de changement substantiel, nous prévenons les structures clientes par courriel avant l'entrée en vigueur. La date en haut de page indique la dernière version.