Informations légales
Politique de confidentialite
Cette politique explique quelles donnees TrustAI.center traite, pourquoi elles sont traitees et comment les utilisateurs peuvent exercer leurs droits.
Dernière mise à jour : 28 juin 2026
1. Responsable et contact
TrustAI.center est responsable des traitements decrits sur cette page. Pour toute question, demande d'acces, de rectification, d'effacement ou d'opposition, ecrivez a contact@trustai.center.
2. Donnees traitees
Les donnees de compte comprennent notamment l'adresse electronique, le nom affiche, l'organisation, le role et les parametres necessaires a l'authentification et a l'administration des acces.
Lorsqu'un utilisateur connecte Google Workspace ou Microsoft 365, TrustAI.center traite l'identite du compte, les autorisations accordees et des jetons OAuth chiffres. La synchronisation MVP collecte uniquement des indicateurs techniques agreges : nombre de messages recents, evenements de calendrier a 30 jours et elements Drive ou OneDrive recents. TrustAI.center ne conserve pas le contenu des documents, des courriels, des pieces jointes, des sujets d'evenement ou des conversations.
Dans le chat Vault, le texte original est traite de facon transitoire par le noeud souverain afin de detecter et remplacer les donnees sensibles. Seule la version anonymisee est destinee a etre conservee dans l'historique. Le fournisseur de modele recoit uniquement le contenu anonymise necessaire a la reponse.
Pour la facturation, TrustAI.center conserve les identifiants, statuts et references necessaires au suivi de l'abonnement. Les donnees completes de carte sont saisies et traitees par Stripe, pas par TrustAI.center.
3. Finalites et bases
Les traitements servent a fournir le service, securiser les acces, executer les connexions demandees, produire les indicateurs affiches, gerer les abonnements, prevenir les abus et respecter les obligations legales. Ils reposent selon le cas sur l'execution du contrat, le consentement de l'utilisateur, l'interet legitime de securite ou une obligation legale.
4. Donnees Google Workspace
TrustAI.center demande les acces Google Workspace strictement necessaires au MVP : identite du compte, metadonnees Gmail, evenements Calendar en lecture seule et metadonnees Drive en lecture seule. Ces acces servent a afficher des agregats et a verifier que la source est active. Aucun corps d'email, contenu de fichier ou piece jointe n'est stocke par TrustAI.center.
L'utilisateur peut revoquer l'acces depuis TrustAI.center ou depuis les parametres de securite de son compte Google. L'utilisation et le transfert par TrustAI.center des informations recues des API Google Workspace respectent la Google API Services User Data Policy, y compris les exigences de Limited Use. Ces donnees ne sont pas utilisees pour la publicite, vendues, ni transferees a des fins independantes de la fonctionnalite demandee.
5. Destinataires et infrastructure
Les donnees sont accessibles aux personnes autorisees de l'organisation cliente et aux prestataires strictement necessaires au service, notamment Supabase pour l'authentification et la base de donnees, Vercel pour l'hebergement applicatif, Cloudflare pour le tunnel prive et la protection reseau, Stripe pour le paiement, ainsi que les fournisseurs d'IA uniquement apres anonymisation du contenu transmis.
Certains prestataires peuvent traiter des donnees hors de Suisse ou de l'Espace economique europeen. TrustAI.center limite les donnees envoyees et s'appuie sur les mecanismes contractuels et garanties proposes par ces prestataires lorsqu'ils sont requis.
6. Duree, securite et suppression
Les donnees de compte sont conservees pendant la relation de service. Les jetons OAuth sont supprimes lors de la deconnexion du connecteur. Les historiques anonymises restent disponibles jusqu'a leur suppression par l'utilisateur ou la fermeture du compte. Les donnees de facturation peuvent etre conservees pendant la duree imposee par la loi.
TrustAI.center applique notamment le chiffrement des jetons OAuth, des controles d'acces par organisation, un transit Vault authentifie, une anonymisation avant persistance et un fonctionnement ferme en cas d'indisponibilite du Vault.
7. Vos droits
Selon la legislation applicable, vous pouvez demander l'acces, la rectification, l'effacement, la limitation, la portabilite ou vous opposer a certains traitements. Vous pouvez egalement retirer un consentement et saisir l'autorite de protection des donnees competente.
Les modalites contractuelles du service sont disponibles dans les conditions d'utilisation.