Politique de confidentialité

Dernière mise à jour : à compléter. Certaines mentions (raison sociale, adresse) sont à finaliser.

Cette politique explique quelles données personnelles Cockpitify (« nous ») collecte, pourquoi, comment nous les protégeons, et quels sont vos droits. Elle s'applique au site vitrine et à l'application app.cockpitify.com.

1. Responsable du traitement

Le responsable du traitement est [raison sociale à compléter], [statut juridique], [adresse]. Contact : support@cockpitify.com.

2. Données que nous collectons

  • Compte et organisation: email, nom, mot de passe (haché) ou identifiant Google, nom de l'organisation, formule d'abonnement.
  • Identifiants de connecteurs (clés API, jetons OAuth des services que vous branchez) : stockés chiffrés (AES-256-GCM).
  • Clé API d'IA (Anthropic) que vous fournissez (« BYO key ») : stockée chiffrée.
  • Contenus applicatifs : projets, briefs, conversations avec le copilote, tâches, routines, notifications, mémoire du projet.
  • Données de facturation : gérées par Stripe (nous ne stockons pas vos numéros de carte).
  • Données techniques: journaux de connexion, adresse IP, logs d'erreurs, statistiques d'usage (jetons consommés, coûts).

3. Finalités et bases légales

  • Fourniture du service (compte, connecteurs, copilote) — exécution du contrat.
  • Facturation et gestion des abonnements — exécution du contrat / obligation légale.
  • Support et communication — intérêt légitime / exécution du contrat.
  • Sécurité et prévention de la fraude — intérêt légitime.
  • Cookies non essentiels (le cas échéant) — consentement.

4. Traitement par l'IA (clé « BYO »)

Lorsque vous utilisez le copilote, le contenu nécessaire (votre message, le contexte du projet, les données renvoyées par vos connecteurs) est envoyé à votre fournisseur d'IA via votre propre clé API pour générer la réponse. Le fournisseur dépend du moteur que vous activez dans vos réglages : Anthropic (Claude, par défaut), Google (Gemini), Mistral AI ou OpenRouter (modèles open-source). Ce traitement est soumis aux conditions et à la politique de confidentialité du fournisseur concerné. Nous ne réutilisons pas ces contenus pour entraîner des modèles.

5. Hébergement et sous-traitants

Nous faisons appel à des prestataires (sous-traitants au sens du RGPD) :

  • Vercel — hébergement de l'application (États-Unis).
  • Neon — base de données PostgreSQL (région Europe).
  • Anthropic — traitement par l'IA (États-Unis), via votre clé.
  • Stripe — paiement et facturation.
  • Resend — envoi des emails transactionnels.
  • Google — connexion via OAuth (si vous l'utilisez).

6. Transferts hors Union européenne

Certains prestataires sont situés aux États-Unis. Ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types de la Commission européenne et/ou certification applicable).

7. Durée de conservation

Vos données sont conservées tant que votre compte est actif. À la suppression de votre compte, elles sont effacées (les connexions, conversations, mémoire et données de projet sont supprimées en cascade), sous réserve des durées légales de conservation (ex : facturation). Vous pouvez supprimer votre compte à tout moment depuis les réglages.

8. Sécurité

Les échanges sont chiffrés en transit (HTTPS). Les secrets sensibles (clés de connecteurs, clé IA) sont chiffrés au repos (AES-256-GCM). L'accès aux données est cloisonné par organisation.

9. Vos droits (RGPD)

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Pour les exercer, écrivez à support@cockpitify.com. Vous pouvez aussi introduire une réclamation auprès de la CNIL (www.cnil.fr).

10. Cookies

Nous utilisons principalement des cookies strictement nécessaires (session, préférences). Pour le détail, consultez la page Gestion des cookies.

11. Modifications

Cette politique peut évoluer. En cas de changement important, nous vous en informerons via l'application ou par email.