Accueil docs/⚖️ Légal & confidentialité

Mentions légales, CGU, confidentialité & DPA

Modèle à faire valider par un conseil. Ce document reflète fidèlement le fonctionnement technique de la plateforme ; les champs [ENTRE CROCHETS] sont à compléter par l'exploitant avant toute commercialisation.

Conditions générales d'utilisation (CGU)

Éditeur. La plateforme est éditée par [SOCIÉTÉ], [FORME JURIDIQUE], [ADRESSE], [RC/SIREN]. Contact : [EMAIL].

Service. Plateforme d'assistance par intelligence artificielle : agents conversationnels spécialisés, applications métiers (juridique, RH, finance, création), bases de connaissances (RAG), automatisations et API. Le service est facturé en crédits, par abonnement (Free / Basic / Entreprise / Pro) et recharges (Stripe en devise, Chargily en DZD).

Compte. L'inscription exige une adresse e-mail valide (vérification par code). Vous êtes responsable de la confidentialité de vos identifiants et clés API. Un compte entreprise peut créer des équipes et attribuer des accès par équipe.

Usage acceptable. Il est interdit d'utiliser le service pour des activités illégales, pour générer des contenus trompeurs présentés comme authentiques, pour tenter d'accéder aux données d'autres comptes, ou pour contourner les mécanismes de facturation et de sécurité.

⚠️ Les sorties d'IA ne sont pas des conseils professionnels. Les réponses des agents — y compris les agents juridiques, fiscaux et financiers — sont des aides documentaires générées par des modèles statistiques. Elles peuvent contenir des erreurs et ne remplacent ni un avocat, ni un expert-comptable, ni un conseiller financier. Vérifiez toute information avant de vous en prévaloir.

Responsabilité. Le service est fourni « en l'état ». Dans les limites de la loi applicable, la responsabilité de l'éditeur est plafonnée aux sommes payées au cours des 12 derniers mois. L'éditeur ne garantit pas l'absence d'interruption (maintenance, dépendances vers des fournisseurs de modèles tiers).

Résiliation. Vous pouvez cesser d'utiliser le service et supprimer vos données à tout moment. L'éditeur peut suspendre un compte en cas de violation des CGU, avec notification.

Politique de confidentialité

Données collectées. Compte (e-mail, nom d'affichage, langue) ; contenus que vous soumettez (conversations, fichiers, bases de connaissances) ; données d'usage et de facturation (consommation de crédits, transactions) ; journaux techniques.

Finalités. Fournir le service (les contenus soumis sont transmis aux modèles d'IA pour produire la réponse), facturer, sécuriser (détection d'abus), notifier (si vous l'activez).

Sous-traitants techniques. Fournisseurs de modèles d'IA (Google Gemini, Mistral, et selon configuration OpenAI/autres via passerelle), paiement (Stripe, Chargily), e-mail transactionnel ([SMTP/Brevo]), voix (ElevenLabs, si vous utilisez le doublage). Chacun ne reçoit que le nécessaire à sa fonction. Vos contenus ne servent pas à entraîner nos modèles.

Hébergement. [LIEU D'HÉBERGEMENT — UE recommandé pour la clientèle française]. Une installation on-premise (vos serveurs, vos données) est disponible pour les clients entreprise.

Vos droits. Accès, rectification, effacement, portabilité, opposition — RGPD (UE) et loi n° 18-07 (Algérie). Exercez-les via [EMAIL]. Suppression de compte = suppression des contenus associés (hors obligations légales de conservation comptable).

Sécurité (mesures effectives). Chiffrement des secrets d'intégration au repos (Fernet), mots de passe hachés (bcrypt), clés API stockées en empreinte SHA-256 uniquement, exécution de code en bac à sable isolé sans réseau (gVisor), proxy de sortie à liste blanche anti-SSRF, isolation stricte par organisation, journalisation d'audit.

Cookies. Uniquement des cookies techniques de session ; pas de cookies publicitaires. [À adapter si un outil d'analytics est ajouté.]

Accord de sous-traitance (DPA) — résumé

Pour les clients professionnels, l'éditeur agit comme sous-traitant (art. 28 RGPD) sur les contenus soumis : traitement sur instruction documentée du client uniquement ; confidentialité imposée aux personnels ; mesures techniques ci-dessus ; assistance aux demandes d'exercice de droits ; notification des violations de données sans délai indu ; restitution ou effacement en fin de contrat ; liste des sous-traitants ultérieurs ci-dessus, toute modification notifiée. Le DPA signable complet est disponible sur demande : [EMAIL].

Signalement de vulnérabilité

Signalez toute faille de sécurité de manière responsable à [EMAIL SÉCURITÉ]. Nous accusons réception sous 72 h et n'engageons pas de poursuites contre la recherche de bonne foi.