Informations légales

Data Processing Addendum

Cette annexe résume le cadre de traitement des données appliqué par TrustAI.center. Le contrat signé avec le client prévaut en cas de différence.

Dernière mise à jour : 10 juillet 2026

1. Rôles

Pour les données de compte, d'usage, de facturation et de workspace, le client agit en principe comme responsable de traitement et TrustAI.center comme sous-traitant. TrustAI.center traite les données uniquement pour fournir, sécuriser, mesurer et administrer le service.

2. Données traitées

Les catégories peuvent inclure : identité du compte, email, rôle, organisation, métadonnées d'usage, statut d'abonnement, logs d'audit, historique anonymisé, politiques de sécurité et jetons OAuth chiffrés lorsque des connecteurs sont activés.

Le design cible du Vault est la minimisation : les prompts sont inspectés avant modèle, les données sensibles détectées sont masquées ou bloquées selon la politique, et le contenu brut n'a pas vocation à être conservé dans les historiques standard.

3. Finalités

Les traitements servent à fournir le workspace IA, l'historique persistant, la mémoire gouvernée, l'administration des comptes, la facturation, les quotas, les preuves d'audit, la détection d'abus et le support.

4. Mesures de sécurité

TrustAI.center applique une approche de défense en profondeur : authentification, contrôle d'accès par organisation, scopes limités pour les connecteurs, chiffrement des secrets, minimisation des logs, Vault de masquage avant modèle, fallback local et comportement fail-closed lorsque le transit protégé ne peut pas être garanti.

5. Sous-traitants ultérieurs

Les sous-traitants actifs ou prévus sont listés dans le registre public des sous-traitants. Le client peut consulter cette liste avant activation du service et demander une clarification contractuelle si son secteur impose des contraintes particulières.

Consulter les sous-traitants.

6. Rétention et suppression

Les durées de conservation sont documentées dans la politique de rétention. Les offres Business peuvent appliquer des règles plus strictes par contrat ou par politique d'organisation.

Voir la politique de rétention.

7. Assistance et incidents

TrustAI.center assiste le client pour les demandes d'accès, de rectification, de suppression et de portabilité dans la limite des données effectivement conservées. Les incidents confirmés sont analysés, documentés et communiqués selon les obligations applicables et le contrat client.