Sécurité & confidentialité
Sécurité et confidentialité, avec la source de chaque engagement
Tout ce qui figure sur cette page est prévu par nos conditions générales, notre politique de confidentialité ou notre déclaration de transparence IA. Chaque document indique les produits qu'il couvre et précise ce qui diffère d'un produit à l'autre.
Société belge
Original Media BV, Kalmthout. Droit belge.
Hébergé en Europe
Chaque prestataire nommé, par produit, dans la politique de confidentialité.
Vos conversations
Pas utilisées à nos propres fins. Nous exigeons des fournisseurs de modèles qu'ils ne s'en servent pas pour l'entraînement.
Règlement européen sur l'IA
Une déclaration de transparence au titre de l'article 50.
Où vont vos données
Nos produits sont hébergés en Europe. Pour produire une réponse, votre question peut être transmise à un fournisseur de modèles d'IA, et certains de nos prestataires sont établis aux États-Unis. La politique de confidentialité nomme, pour chaque produit, chaque prestataire, son rôle et la base juridique de tout transfert hors de l'Espace économique européen.
- Les transferts vers les États-Unis reposent sur le cadre de protection des données UE–États-Unis (Data Privacy Framework) lorsque le prestataire est certifié, et à défaut sur les clauses contractuelles types de la Commission européenne.
- Nous annonçons tout changement de sous-traitant au moins 30 jours à l'avance.
- Nous ne vendons ni n'échangeons vos données.
Comment nous les protégeons
- Connexions chiffrées (TLS) avec HSTS.
- Mots de passe conservés uniquement sous forme de clé dérivée, salée et lente (scrypt). Nous ne pouvons ni les lire ni les récupérer.
- Données des clients séparées logiquement : chaque requête est limitée à l'utilisateur connecté et à son organisation.
- Jetons de connexion à durée limitée, révoqués dès que vous changez votre mot de passe.
- Limitation du nombre de tentatives de connexion.
- Accès aux données de production réservé à ceux qui en ont besoin.
- Vos données de carte n'atteignent jamais nos serveurs : les paiements passent entièrement par Stripe.
Ce que deviennent vos conversations
- Pour le contenu de vos conversations, nous agissons en tant que sous-traitant : nous l'utilisons pour vous répondre, pour sécuriser le service et, sur votre instruction, pour vérifier que les bonnes sources ont été trouvées.
- Pour améliorer nos bibliothèques de sources et nos méthodes de recherche, nous n'utilisons que des éléments dont les données personnelles ont été retirées, ou des mesures agrégées.
- Nous exigeons de nos fournisseurs de modèles d'IA qu'ils n'utilisent pas vos saisies pour entraîner leurs propres modèles.
- Les catégories particulières de données personnelles, comme les données de santé, ne servent jamais à l'amélioration.
Vos données, sous votre contrôle
- Vous téléchargez votre compte, vos conversations, vos préférences et vos évaluations depuis les paramètres.
- Vous supprimez votre compte et ses données depuis les paramètres.
- À la fin d'un contrat, vous disposez de 30 jours pour exporter vos données.
- Aucun cookie publicitaire. Les statistiques d'utilisation dans l'application ne fonctionnent qu'avec votre consentement, que vous retirez d'un seul bouton.
- L'accord de sous-traitance exigé par l'article 28 du RGPD fait partie des conditions générales (annexe B). Inutile de le demander séparément.
- En cas de violation de données personnelles, nous vous en informons dans les 48 heures après en avoir pris connaissance.
- Nous ne revendiquons aucune propriété sur les réponses que le service génère pour vous.
Politique de confidentialité, points 5 et 9 → Conditions générales →
Une IA que vous pouvez vérifier
- Les réponses sont générées par un modèle de langage. Aucun humain n'intervient entre votre question et la réponse.
- Chaque réponse s'accompagne de références aux documents utilisés, que vous pouvez ouvrir et vérifier.
- Dans le cadre de sa destination, le service n'est pas un système d'IA à haut risque au sens du règlement sur l'IA.
- Nous ne prenons aucune décision vous concernant fondée exclusivement sur un traitement automatisé. Le service répond ; un humain décide.
Vous avez trouvé une vulnérabilité ?
Écrivez à privacy@auryth.ai. Nous examinons chaque signalement et n'engagerons aucune action en justice contre quiconque mène ses recherches de bonne foi, ne cause aucun dommage et nous laisse le temps de corriger le problème avant de le rendre public.
Des questions de votre service conformité ?
Envoyez-nous votre questionnaire de sécurité ou vos questions, nous y répondrons.
Nous contacter