Informations légales
Politique de rétention
TrustAI.center applique une rétention proportionnée : conserver ce qui aide l'utilisateur et la gouvernance, éviter de transformer les logs IA en nouveau risque.
Dernière mise à jour : 10 juillet 2026
1. Principe de minimisation
TrustAI.center distingue le contenu brut, le contenu masqué, les métadonnées d'usage et les preuves d'audit. Les données sensibles ne doivent pas être conservées inutilement lorsqu'une version masquée ou une métadonnée suffit.
2. Durées indicatives
| Catégorie | Rétention |
|---|---|
| Compte et organisation | Pendant la relation de service, puis suppression ou anonymisation selon demande et obligations applicables. |
| Historique conversationnel | Version anonymisée conservée pour l'expérience utilisateur jusqu'à suppression par l'utilisateur, fermeture du compte ou règle Business spécifique. |
| Prompts bruts | Traitement transitoire pour détection et masquage. Pas de conservation standard dans le MVP. |
| Logs d'audit et métadonnées | Rétention par défaut orientée gouvernance, typiquement 90 jours, ajustable par contrat Business. |
| Jetons OAuth | Conservés chiffrés tant que le connecteur est actif, supprimés lors de la déconnexion. |
| Facturation | Conservation selon les obligations comptables et fiscales applicables. Les cartes complètes restent chez Stripe. |
3. Suppression utilisateur
L'utilisateur peut supprimer ses conversations ou demander la fermeture du compte. Certaines données de facturation ou de sécurité peuvent rester conservées lorsque la loi ou la prévention d'abus l'exige.
4. Offres Business
Les organisations Business peuvent demander une rétention plus courte, des exports d'audit et des politiques par équipe. Ces réglages doivent rester cohérents avec leurs obligations internes RGPD, LPD, RH, finance ou secteur régulé.