Informations légales
Data Processing Addendum
Cette annexe résume le cadre de traitement des données appliqué par TrustAI.center. Le contrat signé avec le client prévaut en cas de différence.
Dernière mise à jour : 10 juillet 2026
1. Rôles
Pour les données de compte, d'usage, de facturation et de workspace, le client agit en principe comme responsable de traitement et TrustAI.center comme sous-traitant. TrustAI.center traite les données uniquement pour fournir, sécuriser, mesurer et administrer le service.
2. Données traitées
Les catégories peuvent inclure : identité du compte, email, rôle, organisation, métadonnées d'usage, statut d'abonnement, logs d'audit, historique anonymisé, politiques de sécurité et jetons OAuth chiffrés lorsque des connecteurs sont activés.
Le design cible du Vault est la minimisation : les prompts sont inspectés avant modèle, les données sensibles détectées sont masquées ou bloquées selon la politique, et le contenu brut n'a pas vocation à être conservé dans les historiques standard.
3. Finalités
Les traitements servent à fournir le workspace IA, l'historique persistant, la mémoire gouvernée, l'administration des comptes, la facturation, les quotas, les preuves d'audit, la détection d'abus et le support.
4. Mesures de sécurité
TrustAI.center applique une approche de défense en profondeur : authentification, contrôle d'accès par organisation, scopes limités pour les connecteurs, chiffrement des secrets, minimisation des logs, Vault de masquage avant modèle, fallback local et comportement fail-closed lorsque le transit protégé ne peut pas être garanti.
5. Sous-traitants ultérieurs
Les sous-traitants actifs ou prévus sont listés dans le registre public des sous-traitants. Le client peut consulter cette liste avant activation du service et demander une clarification contractuelle si son secteur impose des contraintes particulières.
6. Rétention et suppression
Les durées de conservation sont documentées dans la politique de rétention. Les offres Business peuvent appliquer des règles plus strictes par contrat ou par politique d'organisation.
7. Assistance et incidents
TrustAI.center assiste le client pour les demandes d'accès, de rectification, de suppression et de portabilité dans la limite des données effectivement conservées. Les incidents confirmés sont analysés, documentés et communiqués selon les obligations applicables et le contrat client.