Politique de confidentialité
Dernière mise à jour : [À COMPLÉTER : date]
Cette politique décrit comment le Service traite les données personnelles, au sens du Règlement général sur la protection des données (RGPD). Responsable de traitement : [À COMPLÉTER : raison sociale], [À COMPLÉTER : adresse] (voir les mentions légales).
1. Données traitées
- Comptes : identifiant, nom/prénom (facultatifs), adresse e-mail (facultative), mot de passe (stocké haché), avatar et préférences d'affichage.
- Contenus de projet : idées, tâches, documents (livrables), messages de forum, décisions, pièces jointes — déposés volontairement par l'équipe du projet.
- Abonnements aux notifications push (si activées) : jeton technique fourni par le navigateur, associé au compte.
- Données techniques minimales : journaux serveur et adresse IP utilisée par la protection anti-force-brute de la connexion.
2. Finalités
- Fournir le Service (authentification, travail collaboratif, notifications).
- Assister l'équipe grâce aux fonctions d'IA choisies par le projet (voir §5).
- Assurer la sécurité (anti-force-brute, journaux) et la continuité (sauvegardes).
Aucun profilage, aucune publicité, aucune revente de données.
3. Durées de conservation
- Session de connexion : 30 jours (cookie et jeton côté serveur).
- Sauvegardes techniques : purgées après 14 jours.
- Comptes et contenus de projet : conservés pendant la durée de vie du projet, supprimés à sa clôture (voir les CGU).
4. Cookies
Le Service n'utilise aucun traceur publicitaire ni outil de mesure d'audience. Seuls des cookies strictement nécessaires sont posés :
- qg_session : maintien de la connexion (30 jours).
- qg_projet : mémorisation du projet sélectionné.
- qg_theme / qg_mode : préférences d'affichage (thème, clair/sombre).
5. Sous-traitants — traitement par l'IA
Chaque projet choisit son fournisseur d'IA parmi Anthropic (Claude), OpenAI (ChatGPT) ou Mistral AI. Selon le mode configuré par les administrateurs du projet, les contenus du projet nécessaires à la fonction utilisée (texte des idées, tâches, documents, messages) transitent vers le fournisseur retenu — et vers aucun autre tiers — le temps du traitement. Ces fournisseurs agissent comme sous-traitants au sens du RGPD, selon leurs conditions API respectives (qui excluent par défaut l'entraînement de leurs modèles sur les données transmises via API).
- Anthropic PBC — États-Unis (API Claude).
- OpenAI, L.L.C. — États-Unis (API OpenAI).
- Mistral AI SAS — France (API Mistral).
Le transport réseau du Service transite par Cloudflare, Inc. (tunnel sécurisé, voir les mentions légales). L'hébergement des données est assuré directement par l'éditeur sur son propre serveur : les données du projet ne sont pas confiées à un hébergeur cloud tiers.
6. Vos droits
Conformément au RGPD, vous disposez de droits d'accès, de rectification, d'effacement, de limitation et de portabilité sur vos données. Pour les exercer : [À COMPLÉTER : adresse e-mail du contact RGPD]. Vous pouvez également saisir la CNIL (cnil.fr).
7. Sécurité
Mots de passe hachés, cookies de session httpOnly, isolation d'une base de données par projet, protection anti-force-brute de la connexion et sauvegardes régulières. Aucun système n'étant infaillible, signalez toute anomalie au contact ci-dessus.