LégalPolitique de confidentialité

Politique de confidentialité

Données traitées par Orbit, sous-traitants et durées de conservation (brouillon).

Brouillon — à faire valider juridiquement avant publication. Ce document est un squelette. Les faits listés ci-dessous décrivent le fonctionnement actuel du service ; les bases légales, durées contractuelles et engagements restent à définir. Les mentions [À compléter] doivent être renseignées et l’ensemble relu par un conseil juridique (et, le cas échéant, un DPO).

1. Responsable du traitement

[À compléter : dénomination, adresse, contact, éventuel délégué à la protection des données.]

Cette politique concerne uniquement Orbit (orbit.easyconnector.app) et sa documentation (docs.easyconnector.app). Le site racine easyconnector.app est un produit distinct ; aucun compte ni session Orbit n’est partagé avec lui.

2. Données traitées

CatégorieDonnéesOrigine
Compteadresse e-mail, nom et image de profil éventuels, rôle, date de créationinvitation, profil
Demande d’accèse-mail, prénom, nom et URL du produit, message facultatifformulaire « Demander un accès »
Authentificationcodes à usage unique (valables 10 minutes), cookie de session, compteurs anti-abus associés à l’e-mail et à l’adresse IPconnexion
Brainmémoires, textes saisis, fichiers importés (PDF, images), contenu des sites que l’utilisateur demande de lireutilisateur
Creative Studioconsignes de génération, références téléversées, fichiers générés (image, vidéo, voix), annotations, revuesutilisateur et moteur
Usage et créditsjournal des générations, allocations de crédits, coûts imputés, plafonds, journal d’audit des actions d’administrationservice
Développeursclés d’API, clients et jetons OAuth du serveur MCP, statistiques d’usage de l’APIutilisateur
Retoursmessage envoyé depuis « Votre avis »utilisateur
Mesure d’audiencepages vues et événements, sans cookie (si la mesure d’audience est activée)navigateur
Supportconversations du chat d’assistance (si le chat est activé)utilisateur

[À compléter : finalités et base légale de chaque catégorie.]

3. Cookies

  • Cookie de session : nécessaire à la connexion. Il n’est valable que sur orbit.easyconnector.app (il n’est pas partagé avec les autres sous-domaines de easyconnector.app).
  • Mesure d’audience : la variante sans cookie de DataFast est utilisée.
  • Chat d’assistance : lorsqu’il est activé sur les écrans de connexion et d’accueil, le fournisseur de chat peut déposer ses propres cookies. [À compléter : liste exacte et recueil du consentement si nécessaire.]

4. Sous-traitants

Prestataires effectivement utilisés par le service :

PrestataireRôleDonnées concernées
Vercelhébergement de l’application, journaux techniques, tâches planifiéesensemble des requêtes
Vercel Blobstockage des fichiers (imports du Brain, références, générations)fichiers
Vercel AI Gatewayacheminement des requêtes de génération et de lecture (sites, images importées) vers les fournisseurs de modèlesconsignes, contenus envoyés aux modèles
Fournisseurs de modèles appelés via l’AI Gatewaygénération et analyse : Google, OpenAI, ByteDance, Kling AI, Alibaba, Anthropicconsignes, contenus envoyés aux modèles
ElevenLabssynthèse vocaletextes à vocaliser
Fournisseur PostgreSQL (Neon)base de donnéesdonnées de compte, Brain, journal
Resendenvoi des e-mails (codes de connexion, notifications, retours)adresse e-mail, contenu des e-mails
Upstashlimitation de débit et protection anti-abuse-mail et adresse IP sous forme de clés techniques temporaires
GitHub (Actions)exécution des rendus vidéo composésdonnées de la composition à rendre
DataFastmesure d’audience, si activéepages vues, événements
Crisp ou Heyochat d’assistance, si activéconversations

[À compléter : localisation des données, transferts hors UE et garanties (clauses contractuelles types, etc.), liens vers les politiques de chaque prestataire. Vérifier la liste à chaque ajout de fournisseur.]

5. Durées de conservation

Comportements effectivement en place :

  • Fichiers non conservés : chaque nuit, un fichier généré ou rejeté de plus de 30 jours que rien ne retient, un fichier téléversé inutilisé depuis 30 jours, et tout fichier de plus de 30 jours qu’aucun enregistrement ne référence sont supprimés du stockage de fichiers. Le journal des générations et leurs coûts sont conservés.
  • Codes de connexion : expirent 10 minutes après leur émission.
  • Sessions : 7 jours au plus après la connexion (24 heures si l’appareil n’est pas mémorisé).
  • Compteurs anti-abus : verrouillages temporaires de 15 minutes à 24 heures, mémoire d’escalade de 24 heures après la fin du dernier verrouillage.

[À compléter : durée de conservation du compte, du Brain, du journal et des données de facturation ; sort des données après suppression du compte.]

6. Droits des personnes

[À compléter : droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité ; modalités d’exercice ; droit d’introduire une réclamation auprès de l’autorité de contrôle compétente.]

7. Sécurité

Mesures vérifiables à ce jour : connexion sans mot de passe par code à usage unique, verrouillage progressif en cas d’essais répétés, permissions relues côté serveur à chaque requête, aucun secret stocké dans les liaisons de connecteurs.

[À compléter : description des mesures organisationnelles.]

8. Modifications

[À compléter : modalités d’information des utilisateurs.]


Dernière mise à jour : [À compléter : date de publication de la version validée].