Aller au contenu
Kockpit

Politique de confidentialité

Dernière mise à jour : JJ mois AAAA

Ce document décrit les données que Kockpit traite lorsque vous utilisez le service, pourquoi nous les traitons, avec qui nous les partageons, combien de temps nous les gardons, et ce que vous pouvez exiger de nous.

1. Qui est responsable du traitement

Le responsable du traitement est RAISON SOCIALE, forme juridique immatriculée sous le numéro SIREN, dont le siège est situé adresse complète.

Pour toute question relative à vos données, écrivez à bonjour@kockpit-ia.com.

2. Les données que nous traitons

Données Pourquoi Base légale
Adresse électronique et nom des personnes utilisant le service Créer le compte, envoyer le lien de connexion, identifier qui a fait quoi Exécution du contrat
Nom de votre structure, agents, procédures et mémoire que vous y créez Fournir le service lui-même Exécution du contrat
Contenu de vos conversations avec les agents, y compris les extraits de documents et de messages qu'un agent a consultés pour vous répondre Produire les réponses et permettre à l'agent de s'y référer plus tard Exécution du contrat
Données Google auxquelles vous nous donnez accès (voir la section 3) Les usages décrits en section 3 Votre consentement, donné lors du branchement
Journal des actions sensibles (branchement, retrait, changement de rôle, validation ou refus d'un envoi) Vous permettre de savoir ce qui a été fait, et par qui Intérêt légitime : traçabilité et sécurité
Volume d'utilisation du modèle d'intelligence artificielle Mesurer la consommation et appliquer le plafond mensuel Exécution du contrat

3. Les données Google

Lorsque vous branchez un compte Google, vous nous autorisez à accéder à certaines données de ce compte. Voici précisément lesquelles, et ce que nous en faisons.

Ce à quoi nous accédons, et pourquoi

Autorisation demandée Usage
.../auth/drive Lire le contenu des fichiers situés dans les dossiers que vous avez explicitement désignés dans vos réglages, afin qu'un agent puisse s'en servir pour répondre. Créer ou remplacer un document, uniquement dans un dossier que vous avez désigné et uniquement après que vous avez validé l'action.
.../auth/gmail.modify et .../auth/gmail.compose Lire les messages de la boîte branchée pour répondre à vos questions à leur sujet, préparer des brouillons de réponse, et envoyer un message une fois que vous l'avez validé.
.../auth/userinfo.email Connaître l'adresse du compte branché, pour vous l'afficher et pour empêcher qu'un même compte soit branché deux fois dans la même structure.

Usage limité. L'utilisation et le transfert par Kockpit des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use).

Kockpit's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Ce que nous ne faisons pas

Ce qui est conservé chez nous

Vos fichiers restent dans votre Drive : Kockpit n'en fait pas de copie de sauvegarde et ne les déplace pas. En revanche, lorsqu'un agent lit un document ou un message pour vous répondre, le contenu qu'il a lu est enregistré dans l'historique de la conversation, sur notre serveur. C'est ce qui lui permet de s'y référer plus tard dans le même fil sans relire vos fichiers.

Supprimer une conversation supprime cet historique. Retirer une connexion Google détruit l'autorisation d'accès, mais ne supprime pas les conversations déjà tenues : demandez-nous leur effacement si vous le souhaitez (section 7).

Retirer votre autorisation

À tout moment, depuis « Vos connexions » dans le service, vous pouvez retirer une connexion : l'autorisation est détruite chez nous et vos agents en perdent immédiatement l'accès. Vous pouvez aussi révoquer l'accès de Kockpit directement depuis les autorisations de votre compte Google.

4. Avec qui nous partageons

Nous ne vendons aucune donnée. Nous faisons appel aux prestataires suivants, strictement pour faire fonctionner le service :

Prestataire Rôle
OVH SAS Hébergement du serveur et de la base de données Union européenne (Allemagne)
Fournisseur de modèle — Anthropic, PBC Produire les réponses des agents. Le contenu nécessaire à la réponse — votre question, l'historique du fil et les extraits de documents ou de messages consultés — lui est transmis pour le temps du traitement. États-Unis — clauses contractuelles types
Resend Envoi des courriels de connexion et d'invitation à confirmer
Google LLC Les services auxquels vous nous donnez accès (Drive, Gmail) Votre propre compte

Le point à connaître. Pour qu'un agent puisse rédiger un compte rendu à partir de vos notes, le contenu de ces notes doit être transmis au fournisseur du modèle d'intelligence artificielle. Ce transfert est nécessaire au service que vous nous demandez ; il ne sert à rien d'autre, et notre contrat avec ce fournisseur lui interdit d'utiliser ces contenus pour entraîner ses modèles.

5. Combien de temps nous conservons

6. Comment nous protégeons

7. Vos droits

Conformément au règlement (UE) 2016/679 (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Écrivez à bonjour@kockpit-ia.com : nous répondons dans un délai d'un mois. L'export et l'effacement des données d'une structure sont réalisés à votre demande.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l'informatique et des libertés (CNIL).

8. Traceurs

Ce site ne dépose aucun traceur publicitaire et n'utilise aucun outil de mesure d'audience. Le service, lui, dépose un unique cookie, nécessaire à votre session : sans lui, vous ne pouvez pas rester connecté.

9. Modifications

Nous pouvons faire évoluer ce document. En cas de changement substantiel, nous prévenons les structures clientes par courriel avant l'entrée en vigueur. La date en haut de page indique la dernière version.