Politique de confidentialité (RGPD)
Cette Politique de confidentialité décrit la façon dont mAId traite vos données lorsque vous utilisez le Service.
1. Données traitées au palier gratuit (sans compte)
- Finalité
- Fournir une réponse contextuelle à votre question pour une démarche en ligne.
- Données de contenu
- Texte de la page consultée (DOM), votre question, et capture d’écran si vous en fournissez.
- Durée
- Traitement éphémère — ces éléments sont traités pour produire la réponse puis non conservés par mAId.
- Transferts vers sous-traitants
- Traitement IA via OpenAI API (paramétrage : rétention minimale quand disponible).
- Données techniques
- Journaux de sécurité et métadonnées nécessaires au fonctionnement (adresses IP, horodatages, identifiants techniques non persistants), gérés par l’hébergeur Azure et/ou nos outils de supervision.
- Mesure d’usage
- En vue d’améliorer le service, nous collectons des indicateurs agrégés et non destinés à identifier une personne (ex. langue d’interface, navigateur, type de saisie texte/texte+capture, site officiel concerné par la requête, indicateurs de satisfaction Oui/Non).
- Base légale
- Intérêt légitime (art. 6-1-f RGPD) pour fournir le Service, garantir sa sécurité et améliorer sa qualité, dans le respect de vos droits (minimisation, pas de reciblage publicitaire, pas de profilage visant un individu).
2. Ce que nous ne faisons pas
- Pas de compte ni d’identification personnelle exigée au palier gratuit.
- Pas de stockage des textes/captures après réponse.
- Pas de vente de données.
- Pas de publicité comportementale ni de cookies tiers à des fins marketing.
3. Sous-traitants & transferts
- Hébergement : Microsoft Azure (serverless), zone UE.
- Fournisseur LLM : OpenAI API (rétention minimale lorsque disponible).
- Autres outils : [monitorings/logs/analytics sans cookie publicitaire].
Le cas échéant, pour tout transfert hors UE, nous mettons en place des clauses contractuelles types et mesures complémentaires.
4. Sécurité
Chiffrement en transit (TLS), cloisonnement, contrôle d’accès strict, revue de code et journaux de sécurité. En cas d’incident, nous appliquerons les procédures de notification réglementaires.
5. Vos droits
Accès, rectification, effacement, limitation, opposition, portabilité, et directive post-mortem (France). Réclamation possible auprès de la CNIL.
6. Cookies & traceurs
Nous utilisons uniquement des traceurs strictement nécessaires (ex. préférence de langue, anti-abus). Aucun cookie publicitaire.
7. Évolutions futures
Si un palier payant est proposé, nous publierons avant son lancement une version mise à jour décrivant précisément les nouvelles finalités, bases légales et durées de conservation.