Politique de confidentialité
Données traitées par Orbit, sous-traitants et durées de conservation (brouillon).
Brouillon — à faire valider juridiquement avant publication. Ce document est un squelette. Les faits listés ci-dessous décrivent le fonctionnement actuel du service ; les bases légales, durées contractuelles et engagements restent à définir. Les mentions [À compléter] doivent être renseignées et l’ensemble relu par un conseil juridique (et, le cas échéant, un DPO).
1. Responsable du traitement
[À compléter : dénomination, adresse, contact, éventuel délégué à la protection des données.]
Cette politique concerne uniquement Orbit (orbit.easyconnector.app) et sa documentation (docs.easyconnector.app). Le site racine easyconnector.app est un produit distinct ; aucun compte ni session Orbit n’est partagé avec lui.
2. Données traitées
| Catégorie | Données | Origine |
|---|---|---|
| Compte | adresse e-mail, nom et image de profil éventuels, rôle, date de création | invitation, profil |
| Demande d’accès | e-mail, prénom, nom et URL du produit, message facultatif | formulaire « Demander un accès » |
| Authentification | codes à usage unique (valables 10 minutes), cookie de session, compteurs anti-abus associés à l’e-mail et à l’adresse IP | connexion |
| Brain | mémoires, textes saisis, fichiers importés (PDF, images), contenu des sites que l’utilisateur demande de lire | utilisateur |
| Creative Studio | consignes de génération, références téléversées, fichiers générés (image, vidéo, voix), annotations, revues | utilisateur et moteur |
| Usage et crédits | journal des générations, allocations de crédits, coûts imputés, plafonds, journal d’audit des actions d’administration | service |
| Développeurs | clés d’API, clients et jetons OAuth du serveur MCP, statistiques d’usage de l’API | utilisateur |
| Retours | message envoyé depuis « Votre avis » | utilisateur |
| Mesure d’audience | pages vues et événements, sans cookie (si la mesure d’audience est activée) | navigateur |
| Support | conversations du chat d’assistance (si le chat est activé) | utilisateur |
[À compléter : finalités et base légale de chaque catégorie.]
3. Cookies
- Cookie de session : nécessaire à la connexion. Il n’est valable que sur
orbit.easyconnector.app(il n’est pas partagé avec les autres sous-domaines deeasyconnector.app). - Mesure d’audience : la variante sans cookie de DataFast est utilisée.
- Chat d’assistance : lorsqu’il est activé sur les écrans de connexion et d’accueil, le fournisseur de chat peut déposer ses propres cookies. [À compléter : liste exacte et recueil du consentement si nécessaire.]
4. Sous-traitants
Prestataires effectivement utilisés par le service :
| Prestataire | Rôle | Données concernées |
|---|---|---|
| Vercel | hébergement de l’application, journaux techniques, tâches planifiées | ensemble des requêtes |
| Vercel Blob | stockage des fichiers (imports du Brain, références, générations) | fichiers |
| Vercel AI Gateway | acheminement des requêtes de génération et de lecture (sites, images importées) vers les fournisseurs de modèles | consignes, contenus envoyés aux modèles |
| Fournisseurs de modèles appelés via l’AI Gateway | génération et analyse : Google, OpenAI, ByteDance, Kling AI, Alibaba, Anthropic | consignes, contenus envoyés aux modèles |
| ElevenLabs | synthèse vocale | textes à vocaliser |
| Fournisseur PostgreSQL (Neon) | base de données | données de compte, Brain, journal |
| Resend | envoi des e-mails (codes de connexion, notifications, retours) | adresse e-mail, contenu des e-mails |
| Upstash | limitation de débit et protection anti-abus | e-mail et adresse IP sous forme de clés techniques temporaires |
| GitHub (Actions) | exécution des rendus vidéo composés | données de la composition à rendre |
| DataFast | mesure d’audience, si activée | pages vues, événements |
| Crisp ou Heyo | chat d’assistance, si activé | conversations |
[À compléter : localisation des données, transferts hors UE et garanties (clauses contractuelles types, etc.), liens vers les politiques de chaque prestataire. Vérifier la liste à chaque ajout de fournisseur.]
5. Durées de conservation
Comportements effectivement en place :
- Fichiers non conservés : chaque nuit, un fichier généré ou rejeté de plus de 30 jours que rien ne retient, un fichier téléversé inutilisé depuis 30 jours, et tout fichier de plus de 30 jours qu’aucun enregistrement ne référence sont supprimés du stockage de fichiers. Le journal des générations et leurs coûts sont conservés.
- Codes de connexion : expirent 10 minutes après leur émission.
- Sessions : 7 jours au plus après la connexion (24 heures si l’appareil n’est pas mémorisé).
- Compteurs anti-abus : verrouillages temporaires de 15 minutes à 24 heures, mémoire d’escalade de 24 heures après la fin du dernier verrouillage.
[À compléter : durée de conservation du compte, du Brain, du journal et des données de facturation ; sort des données après suppression du compte.]
6. Droits des personnes
[À compléter : droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité ; modalités d’exercice ; droit d’introduire une réclamation auprès de l’autorité de contrôle compétente.]
7. Sécurité
Mesures vérifiables à ce jour : connexion sans mot de passe par code à usage unique, verrouillage progressif en cas d’essais répétés, permissions relues côté serveur à chaque requête, aucun secret stocké dans les liaisons de connecteurs.
[À compléter : description des mesures organisationnelles.]
8. Modifications
[À compléter : modalités d’information des utilisateurs.]
Dernière mise à jour : [À compléter : date de publication de la version validée].