Vos données servent uniquement à votre mission
Elles ne sont jamais revendues, jamais utilisées pour une autre mission et jamais utilisées pour entraîner une IA.
Sécurité et données
Pour automatiser vos tâches, mes outils doivent lire une partie de vos documents : factures, e-mails, fiches clients. Voici, en clair, ce que j'en fais et ce que je n'en fais jamais.
Cette page parle des données de votre entreprise pendant une mission. Pour les informations que vous m'envoyez par les formulaires du site, lisez la politique de confidentialité.
01 — Mes engagements
Elles ne sont jamais revendues, jamais utilisées pour une autre mission et jamais utilisées pour entraîner une IA.
Pour traiter vos données, j'utilise uniquement les API professionnelles des fournisseurs d'IA, Anthropic (Claude) et OpenAI. Une API, c'est l'accès prévu pour les entreprises et les développeurs, distinct de l'application grand public. Selon leurs conditions, les données envoyées par l'API ne servent pas à entraîner leurs modèles par défaut. Jamais d'outil grand public pour vos données.
Ce que j'héberge moi-même se trouve dans l'Union européenne : la base de données (Supabase) et le serveur d'automatisation (n8n). Le traitement par un modèle d'IA peut, lui, impliquer un transfert vers les États-Unis, encadré par les garanties contractuelles des fournisseurs d'IA. Je ne vous promets donc pas que tout reste en Europe.
De préférence, les agents tournent sur vos propres comptes et vos propres outils. Si c'est plus simple pour vous, ils peuvent tourner sur mon infrastructure, avec les mêmes engagements.
Par défaut, l'agent prépare et vous validez avant tout envoi, tout paiement ou toute action importante. Vous pouvez choisir d'automatiser entièrement certaines tâches, par écrit.
Je signe un contrat de sous-traitance RGPD (appelé DPA) avec chaque client qui le souhaite. Ce contrat fixe par écrit ce que j'ai le droit de faire avec vos données.
À la fin de la mission, je vous rends vos données, puis je les supprime de mon côté sous 30 jours.
Un gestionnaire de mots de passe et la double authentification (un code demandé en plus du mot de passe) sur tous mes comptes. Les accès sont limités au strict nécessaire.
Je ne présente votre projet en démo ou en étude de cas qu'avec votre accord écrit, et uniquement sur des données anonymisées ou fictives.
02 — Comment ça marche
Prenons un exemple : un agent qui lit les factures reçues par e-mail et prépare leur encodage. Voici par où passent vos données.
L'agent se connecte à votre boîte mail ou à votre logiciel, de préférence avec vos propres comptes, et seulement là où il en a besoin.
Quand la solution tourne sur mon infrastructure, le serveur d'automatisation (n8n) et la base de données (Supabase) sont hébergés dans l'Union européenne.
Le contenu à traiter, par exemple le texte d'une facture, est envoyé au modèle d'IA par son API professionnelle. Ce traitement peut avoir lieu aux États-Unis, encadré par les garanties contractuelles du fournisseur.
L'agent vous montre ce qu'il a préparé. Vous validez avant tout envoi, tout paiement ou toute action importante, sauf pour les tâches que vous avez choisi, par écrit, d'automatiser entièrement.
Et à la fin de la mission : je vous rends vos données, puis je les supprime de mon côté sous 30 jours.
03 — Questions fréquentes
Pas de mon côté : je n'utilise jamais vos données pour entraîner une IA. Côté fournisseurs, je passe uniquement par les API professionnelles d'Anthropic (Claude) et d'OpenAI. Selon leurs conditions, les données envoyées par l'API ne servent pas à entraîner leurs modèles par défaut. Je n'utilise jamais d'outil grand public, comme une application d'IA pour particuliers, avec vos données.
De préférence, dans vos propres outils, sur vos propres comptes. Ce que j'héberge moi-même se trouve dans l'Union européenne : la base de données (Supabase) et le serveur d'automatisation (n8n). En revanche, le traitement par un modèle d'IA peut impliquer un transfert vers les États-Unis, encadré par les garanties contractuelles des fournisseurs. Je préfère vous le dire clairement plutôt que de promettre que tout reste en Europe.
Moi, pour les besoins de votre mission, avec des accès limités au strict nécessaire. Tous mes comptes sont protégés par un gestionnaire de mots de passe et la double authentification. Vos documents passent aussi par les services techniques décrits sur cette page : l'hébergement européen et le modèle d'IA, par son API professionnelle.
Pas par défaut. L'agent prépare, vous validez avant tout envoi, tout paiement ou toute action importante. Si vous voulez qu'une tâche tourne entièrement seule, vous pouvez le choisir, par écrit, tâche par tâche.
Je vous les rends, puis je les supprime de mon côté sous 30 jours. Seuls les documents que la loi m'oblige à conserver, comme les factures que je vous adresse, sont gardés le temps requis.
Oui, avec chaque client qui le souhaite. Ce contrat de sous-traitance RGPD, appelé DPA (Data Processing Agreement), fixe par écrit ce que j'ai le droit de faire avec vos données. Il suffit de me le demander, par exemple au moment du devis.
Oui. C'est justement pour ces données que ces engagements comptent : jamais utilisées pour entraîner une IA, uniquement des API professionnelles, votre validation avant toute action importante et un contrat RGPD si vous le souhaitez. Si certaines données vous semblent trop sensibles, dites-le-moi : on peut les laisser en dehors de ce que l'agent peut lire.
Pas sans votre accord écrit. Les démos et études de cas se font uniquement avec votre accord écrit, et toujours sur des données anonymisées ou fictives.
04 — Contact
Écrivez-moi, ou posez-la de vive voix pendant l'appel découverte gratuit de 30 minutes. Je vous réponds sous 24 h ouvrées.