Politique de confidentialité
Dernière mise à jour : 13 juillet 2026
La présente politique décrit la manière dont IA Confidential traite les données à caractère personnel dans le cadre du service accessible à l'adresse www.iaconfidential.com (ci-après le « Service »). La protection de la vie privée est au cœur de la conception du Service (privacy by design).
1. Responsable du traitement
IA Confidential Sàrl Chemin de la Petite-Boissière 42, 1208 Genève, Suisse Numéro d'identification (IDE/UID) : CHE-145.079.725
Contact : contact@iaconfidential.com
2. Principe fondateur : aucune conversation stockée côté serveur
À ce jour, le Service ne conserve aucune conversation sur ses serveurs. L'historique des échanges, les titres, résumés et la mémoire personnelle sont stockés exclusivement sur l'appareil de l'utilisateur, au sein de son navigateur, sans transiter par nos serveurs. Ces données ne sont accessibles qu'à l'utilisateur, sur son appareil, et leur suppression relève de son entier contrôle (depuis l'interface ou en effaçant les données de son navigateur).
Évolutions à venir — stockage chiffré et multi-appareils. L'Éditeur pourra proposer, en option et à la demande explicite de l'utilisateur, un service de synchronisation des données entre plusieurs appareils. Cette option reposera sur un chiffrement de bout en bout : les données seraient chiffrées sur l'appareil de l'utilisateur avant toute synchronisation, au moyen de clés dont lui seul dispose. Même hébergées, ces données resteraient techniquement illisibles par l'Éditeur comme par tout tiers.
3. Données réellement traitées côté serveur
Le Service ne fonctionne pas sans traiter certaines données strictement nécessaires. Aucune de ces données ne contient le contenu des conversations.
| Catégorie | Données | Finalité | Base légale |
|---|---|---|---|
| Compte | Adresse e-mail, mot de passe (haché) | Création et gestion du compte | Exécution du contrat |
| Facturation | Formule, statut d'abonnement, identifiants de paiement (via Stripe) | Gestion des abonnements payants | Exécution du contrat |
| Usage et coûts | Volumes de jetons (tokens), modèle sollicité, horodatage, coût calculé | Facturation, quotas, suivi de la qualité de service | Intérêt légitime / exécution du contrat |
| Journaux techniques | Adresse IP, données de connexion, erreurs | Sécurité, prévention de la fraude, maintien en conditions opérationnelles | Intérêt légitime |
Les données d'usage sont agrégées et dénormalisées : elles décrivent la consommation (nombre de jetons, modèle utilisé), jamais la teneur des messages.
4. Anonymisation avant recours à un modèle externe
Lorsque l'utilisateur choisit explicitement un fournisseur d'inférence externe non confidentiel, le Service analyse localement le message afin de détecter la présence de données personnelles identifiables (noms, adresses, coordonnées, identifiants, données de santé, etc.). L'utilisateur est informé et dispose du contrôle final sur ce qui est transmis. La mémoire personnelle est retirée avant tout envoi à un modèle externe.
Les modèles locaux confidentiels suisses ne déclenchent pas cette étape : les traitements restent sur infrastructure confidentielle suisse.
5. Sous-traitants et destinataires
Le Service s'appuie sur des prestataires soigneusement sélectionnés :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Infomaniak Network SA | Hébergement de l'application et de l'infrastructure | Suisse |
| Fournisseurs d'inférence locaux confidentiels | Traitement IA par défaut | Suisse |
| Stripe Payments Europe Ltd | Traitement des paiements | Union européenne |
| Fournisseurs d'inférence externes (option) | Traitement IA sur choix explicite de l'utilisateur | Hors Suisse (dont États-Unis) |
| Fournisseur de recherche web (option) | Recherche web en temps réel sur demande | Hors Suisse |
Les prestataires situés hors de Suisse et de l'Union européenne (notamment aux États-Unis) sont susceptibles d'être soumis au CLOUD Act. Leur usage est optionnel, explicitement signalé et précédé de l'étape d'anonymisation décrite à l'article 4. Les transferts hors de Suisse et de l'Union européenne sont encadrés par les garanties appropriées (clauses contractuelles types, accords de traitement des données).
6. Mesure d'audience
La mesure d'audience est réalisée au moyen d'une solution hébergée sur notre propre infrastructure suisse, sans transmission à un tiers. Les événements collectés portent sur l'usage fonctionnel du Service (interactions avec l'interface) et jamais sur le contenu des conversations.
7. Cookies et stockage local
Le Service recourt à un nombre limité de mécanismes :
- un cookie de préférences d'affichage (thème, police), sans finalité de suivi ;
- des cookies techniques de session et de sécurité, strictement nécessaires au fonctionnement et à la protection du compte ;
- le stockage local du navigateur, qui conserve sur l'appareil de l'utilisateur l'historique de ses conversations et sa mémoire personnelle.
Les cookies strictement nécessaires ne requièrent pas de consentement. L'utilisateur peut configurer son navigateur pour bloquer ou supprimer les cookies et le stockage local, au risque d'altérer le fonctionnement du Service.
8. Durées de conservation
- Conversations et mémoire : conservées sur l'appareil de l'utilisateur, sous son seul contrôle ; non conservées sur nos serveurs. En cas d'activation future de l'option de synchronisation chiffrée, les données concernées ne seraient hébergées que sous forme chiffrée de bout en bout, illisibles par l'Éditeur.
- Données de compte : conservées pendant la durée de vie du compte, puis supprimées à l'issue du délai de grâce suivant sa fermeture.
- Données de facturation : conservées pendant la durée légale applicable aux obligations comptables.
- Journaux techniques : conservés pour une durée limitée à des fins de sécurité.
9. Vos droits
Conformément au Règlement général sur la protection des données (RGPD) et à la loi fédérale suisse sur la protection des données (LPD), l'utilisateur dispose des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité portant sur les données traitées côté serveur.
S'agissant des conversations et de la mémoire, celles-ci étant stockées localement, l'utilisateur les gère et les supprime directement depuis son navigateur, sans intervention de l'Éditeur.
Toute demande peut être adressée à contact@iaconfidential.com. L'utilisateur dispose également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente (Préposé fédéral à la protection des données et à la transparence en Suisse, ou autorité de protection des données de son pays de résidence dans l'Union européenne).
10. Sécurité
L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications, hachage des mots de passe, limitation des accès, isolation des sessions administratives, limitation de débit et validation des entrées sur les points d'entrée sensibles.
11. Démarche de certification
Le pipeline de chat IA confidentiel fait l'objet d'une démarche de certification auprès du Laboratoire national de métrologie et d'essais (LNE), relative au processus de conception, de développement, d'évaluation et de maintien en conditions opérationnelles. Cette démarche traduit l'engagement de l'Éditeur en matière de qualité et de confidentialité.
12. Modification de la politique
La présente politique peut être mise à jour pour refléter les évolutions du Service ou de la réglementation. La version applicable est celle publiée sur cette page. En cas de modification substantielle, l'utilisateur en est informé par un moyen approprié.
13. Contact
Pour toute question relative à la présente politique ou au traitement de vos données : contact@iaconfidential.com