Informations légales

Politique de rétention

TrustAI.center applique une rétention proportionnée : conserver ce qui aide l'utilisateur et la gouvernance, éviter de transformer les logs IA en nouveau risque.

Dernière mise à jour : 10 juillet 2026

1. Principe de minimisation

TrustAI.center distingue le contenu brut, le contenu masqué, les métadonnées d'usage et les preuves d'audit. Les données sensibles ne doivent pas être conservées inutilement lorsqu'une version masquée ou une métadonnée suffit.

2. Durées indicatives

CatégorieRétention
Compte et organisationPendant la relation de service, puis suppression ou anonymisation selon demande et obligations applicables.
Historique conversationnelVersion anonymisée conservée pour l'expérience utilisateur jusqu'à suppression par l'utilisateur, fermeture du compte ou règle Business spécifique.
Prompts brutsTraitement transitoire pour détection et masquage. Pas de conservation standard dans le MVP.
Logs d'audit et métadonnéesRétention par défaut orientée gouvernance, typiquement 90 jours, ajustable par contrat Business.
Jetons OAuthConservés chiffrés tant que le connecteur est actif, supprimés lors de la déconnexion.
FacturationConservation selon les obligations comptables et fiscales applicables. Les cartes complètes restent chez Stripe.

3. Suppression utilisateur

L'utilisateur peut supprimer ses conversations ou demander la fermeture du compte. Certaines données de facturation ou de sécurité peuvent rester conservées lorsque la loi ou la prévention d'abus l'exige.

4. Offres Business

Les organisations Business peuvent demander une rétention plus courte, des exports d'audit et des politiques par équipe. Ces réglages doivent rester cohérents avec leurs obligations internes RGPD, LPD, RH, finance ou secteur régulé.