Aller au contenu principal

Politique de confidentialité

Comment Nordvec collecte, traite et protège vos données, en totale conformité avec le RGPD.

Dernière mise à jour: 2026-05-16

Vue d’ensemble

Chez Nordvec, nous accordons la plus haute priorité à la sécurité et à la confidentialité des données. Cette politique de confidentialité décrit comment nous collectons, utilisons, divulguons et stockons les données personnelles lorsque vous visitez notre site web, créez un compte ou utilisez notre plateforme d’IA. Lorsque vous utilisez notre Service pour le compte de votre employeur, qui est notre client B2B, nous agissons principalement en tant que sous‑traitant, et votre employeur agit en tant que responsable du traitement. Cette politique s’applique aux données que nous traitons en tant que responsable du traitement, par exemple vos identifiants de connexion, vos données de paiement et les analyses du site web. Pour les données que nous traitons pour le compte de votre employeur, veuillez consulter notre accord de traitement des données (DPA).

1. Quelles données collectons‑nous ?

Nous collectons : les informations d'identification et de contact (nom, email, nom de l'entreprise), les données de compte et d'authentification (mots de passe hachés via bcrypt, photos de profil via OAuth, jetons d'intégration chiffrés avec AES-256), les informations de paiement (traitées via notre prestataire de paiement européen Mollie dès que la facturation est activée ; nous ne conservons qu'une référence de jeton, jamais les détails complets de la carte), les données techniques (adresse IP masquée dans Sentry, type de navigateur, horodatages de connexion, pages consultées), les données de synchronisation des fichiers de bureau (noms, contenu et métadonnées des dossiers synchronisés localement, avec les chemins de fichiers stockés sous forme hachée), et l'historique des interactions avec l'IA (requêtes, réponses de l'IA, sources citées et horodatages).

2. Finalité et base légale

Nous traitons vos données personnelles pour : la fourniture du service (Art. 6(1)(b) : création et gestion de votre compte utilisateur, assistance), le paiement et la comptabilité (Art. 6(1)(c) : facturation et conservation des enregistrements pendant 5 ans conformément à la loi danoise sur la comptabilité), l'amélioration et la sécurité (Art. 6(1)(f) : prévention des abus, débogage et analyse des données d'utilisation anonymisées ; nous n'entraînons PAS de modèles IA sur vos données), et le marketing (Art. 6(1)(a) : newsletters et mises à jour, uniquement avec consentement actif via la bannière de cookies ou le formulaire d'inscription ; révocable à tout moment).

3. Utilisation de l’IA et des tiers

Nordvec repose sur des modèles de langage de grande taille (LLM). Nordvec n'utilise pas vos requêtes ou documents pour entraîner des modèles d'IA. Seuls 5 à 15 segments de documents pertinents sont envoyés par requête, jamais des documents entiers. Vos données sont isolées par tenant grâce à la sécurité au niveau des lignes (RLS) sur toutes les tables de la base de données. La génération s'effectue en France, tandis que les embeddings et le réordonnancement sont traités à Berlin. Les documents sont stockés en Irlande et à Nuremberg. Certains prestataires sont constitués en dehors de l'Espace économique européen, leur accès à distance est donc considéré comme un transfert au titre du chapitre V du RGPD ; notre registre des sous‑traitants indique chacun d'eux avec la base juridique applicable.

4. Transferts internationaux

Les documents sont stockés en Irlande (via Supabase) et à Nuremberg (via Hetzner). Toute l'inférence IA a lieu dans l'UE : la génération en France, les embeddings à Berlin. Nous migrons vers nos propres serveurs en Allemagne, et jusqu'à la fin de cette migration, certains prestataires sont hébergés dans l'UE avec une société mère en dehors de l'EEE. Notre registre des sous‑traitants répertorie chaque prestataire, sa base juridique de transfert et l'état de cette migration.

5. Conservation des données

Nous conservons les informations de votre profil tant que vous avez un compte actif. Lorsque vous supprimez votre compte : toutes les données personnelles sont supprimées de manière atomique, documents, conversations, mémoires, embeddings, jetons d’intégration, fichiers de stockage ; les documents comptables sont conservés pendant 5 ans conformément à la loi danoise sur la comptabilité ; les journaux d’audit sont anonymisés mais conservés conformément à l’art. 12 de l’AI Act de l’UE ; et les sauvegardes Supabase sont renouvelées automatiquement après 7 jours. Les données provenant des systèmes connectés sont supprimées lors du cycle de synchronisation suivant ou dans les 30 jours suivant la fin du contrat.

6. Vos droits

En vertu du RGPD, vous disposez des droits suivants en libre‑service : droit d'accès (Art. 15) via Paramètres > Compte > Exporter les données, droit de rectification (Art. 16) en modifiant directement votre profil et historique de conversations, droit à l'effacement (Art. 17) via Paramètres > Compte > Supprimer le compte (atomique, irréversible), droit à la limitation (Art. 18) via les bascules de source et les paramètres d'exclusion de téléchargement, droit à la portabilité des données (Art. 20) via l'export JSON structuré, droit d'opposition (Art. 21) en contactant privacy@nordvec.com, et concernant les décisions automatisées (Art. 22) : notre IA est exclusivement consultative et ne prend jamais de décisions contraignantes sur les individus.

7. Cookies

Nous utilisons des cookies nécessaires, jetons de session et authentification, qui ne peuvent pas être désactivés ; des cookies d’analyse, uniquement avec consentement actif via la bannière de cookies ; et des cookies marketing, uniquement avec consentement actif. Consultez notre politique relative aux cookies distincte pour plus de détails. Vous pouvez modifier vos préférences à tout moment via les paramètres des cookies dans le pied de page.

8. Modifications de cette politique

Nous nous réservons le droit de mettre à jour cette politique de confidentialité afin de refléter les évolutions de la législation ou de notre Service. Nous vous informerons par e‑mail ou via la plateforme en cas de modifications importantes.

9. Contact

Si vous avez des questions ou souhaitez exercer vos droits, contactez : Nordvec ApS, e‑mail : privacy@nordvec.com, délégué à la protection des données : dpo@nordvec.com, site web : nordvec.com. Vous avez aussi le droit de déposer une plainte auprès de l’Autorité danoise de protection des données (www.datatilsynet.dk).