Notice de confidentialité
Comment nous traitons les données du site, du tableau de bord, de la facturation et de l’API.
Dernière mise à jour : 30 septembre 2026
Responsable et contact
Innovius UG (haftungsbeschränkt), Elbestraße 1A, 14513 Teltow, Allemagne, est responsable de la gestion des clients et du site décrite ici. Adressez vos demandes à info@innovius.ai.
Compte et connexion
Nous envoyons un lien de connexion à durée limitée à votre adresse professionnelle. Le Dashboard et le portail partenaire distinct utilisent des cookies de session signés ainsi qu’un cookie de protection contre les formulaires falsifiés. L’inscription partenaire vérifie aussi une invitation d’organisation et le domaine professionnel autorisé. Les sessions de connexion au Dashboard (portail partenaire compris) expirent après 24 heures et les liens après 15 minutes. Un lien utilisé ne peut pas être réutilisé et l’accès partenaire est revérifié à chaque requête. Les sessions de connexion au Dashboard sont distinctes des sessions API : une session API contient une table de remplacement pour votre application et est décrite sous « Stockage et suppression des contenus ».
Nous conservons un identifiant de compte pseudonyme, les liens vers les clients et achats Stripe, les droits d’accès, les empreintes de vérification et libellés des clés API, les révocations, les activations hors ligne et les événements d’utilisation. Ces événements contiennent des références, quantités, niveaux de traitement et horodatages, sans contenu soumis. Ces données et les droits mis en cache sont stockés localement pour l’authentification, les soldes, la prévention des doubles attributions et la reprise du service. Elles restent personnelles lorsqu’elles peuvent être reliées à une personne.
L’adresse e-mail est nécessaire pour accéder au compte ; les coordonnées de l’entreprise et de facturation sont nécessaires à une commande payante et à sa facture. Sans ces informations, le service concerné ne peut pas être fourni. Le contenu d’une demande d’assistance est laissé à votre choix. Les métadonnées réseau, telles que les adresses IP et horaires des requêtes, servent à établir les connexions, limiter les abus et examiner les incidents techniques.
Facturation et activation des droits
Stripe traite les données de facturation, d’entreprise et de paiement saisies au paiement et dans le portail. Les données complètes des cartes ne sont pas transmises à notre API. Stripe fournit les factures et gère paiements et abonnements. Selon l’opération, Stripe agit comme sous-traitant ou responsable indépendant, notamment pour les obligations de paiement et de prévention des fraudes. Détails : Centre de confidentialité Stripe.
RevenueCat, Inc. gère la reconnaissance des achats, les droits et la consommation associés à l’identifiant pseudonyme. Stripe traite les coordonnées professionnelles, fiscales et de paiement, les abonnements et les factures. Nous pouvons consulter les informations nécessaires au rapprochement d’un achat ou à l’accès à la facturation ; la gestion financière reste chez ces prestataires. ShinrAI ne leur transmet ni texte d’inférence courant ni table de remplacement.
Accord de traitement RevenueCat · Confidentialité RevenueCat · Accord de traitement Stripe
Contenus API et installation locale
Pour le service géré, Innovius agit sur instruction de votre entreprise conformément à l’accord de traitement. Les textes synchrones, images/documents pris en charge, enregistrements audio et tables de remplacement sont traités en mémoire, sans historique permettant de rejouer les requêtes. Conservez les correspondances nécessaires à la restauration dans votre application. Nous n’utilisons pas les contenus API pour entraîner des modèles ni pour nos propres finalités. Les journaux courants excluent les contenus d’entrée et de sortie, les correspondances et les secrets API en clair.
Accord de traitement des données
Stockage et suppression des contenus
| Traitement | Stockage et conservation |
|---|---|
| Requêtes directes | Les textes, images, audio et tables de remplacement sont traités en mémoire pour la requête et ne sont pas stockés. Une requête qui désigne une session API ajoute ses nouveaux remplacements à cette session. |
| Tâches asynchrones | Les téléversements, sources et résultats des tâches sont chiffrés ; dans l’API PII native v2, chaque client a sa propre clé. La source et la requête de la tâche sont supprimées à la fin de l’exécution. Un téléversement est supprimé à la fin de la dernière tâche qui le lit ; un téléversement créé avec l’option keep reste au plus 24 heures après le téléversement ou après la soumission de la dernière tâche qui le lit, selon la date la plus tardive. Les résultats expirent au plus tard 24 heures après la soumission, ou plus tôt si vous supprimez la tâche. Le contenu des tâches est exclu des sauvegardes courantes. |
| Sessions API | Une session API contient une table de remplacement avec les valeurs d’origine pour votre application. Elle est chiffrée et liée à votre compte. Elle se termine à la fin de la durée de vie que vous fixez (une heure par défaut), au plus tard 24 heures après sa création, ou après 7 jours si votre compte active les sessions prolongées. Vous pouvez la supprimer à tout moment ; sinon, elle est supprimée automatiquement environ une heure après son expiration. Les sessions sont exclues des sauvegardes. |
| Empreintes de nouvelle tentative (Idempotency-Key) | Pour des nouvelles tentatives sûres, le service conserve un hachage de l’Idempotency-Key et de la requête. Ce hachage ne contient aucun contenu lisible. Pour les requêtes directes, il reste uniquement en mémoire et disparaît au plus tard au prochain redémarrage du service. Pour les tâches, il est conservé avec la tâche, au plus 24 heures après la soumission. |
| Reçus des outils MCP hébergés | Un hachage à clé de l’identifiant de requête et de l’entrée, sans contenu lisible. Il est conservé avec les enregistrements d’utilisation pour éviter une double facturation. |
| Modèles et dictionnaires enregistrés | Si vous créez explicitement des configurations réutilisables, leurs définitions et valeurs de dictionnaire sont conservées chiffrées jusqu’à leur suppression ou votre demande. Cela peut inclure du matériel cryptographique explicitement intégré à un modèle. Ces ressources sont distinctes des requêtes transitoires et incluses dans les sauvegardes opérationnelles. |
| Stockage et clés contrôlés par le client | Lorsque vous configurez un stockage externe ou un service de gestion des clés, le prestataire choisi traite les données nécessaires selon vos instructions. Les copies dans votre stockage source ou de destination suivent vos règles de conservation. La compatibilité Azure, AWS ou Google n’entraîne pas à elle seule l’envoi de contenus à ces fournisseurs. |
Traitement et conservation des données dans la documentation développeur
En fonctionnement entièrement local hors ligne, les contenus d’inférence et la clé privée de l’installation restent dans votre infrastructure. Pour l’activation, nous conservons l’identifiant d’installation, sa clé publique, la licence signée et le lien avec la capacité achetée, sans texte d’inférence. Votre organisation contrôle les correspondances locales, configurations, accès et sauvegardes.
Hébergement, e-mail et destinataires
Le site ShinrAI, le Dashboard, le portail partenaire privé et le traitement géré sont hébergés sur STACKIT en Allemagne, exploité par Schwarz Digits Cloud GmbH & Co. KG. La reconnaissance vocale de l’audio s’exécute sur un second serveur STACKIT en Allemagne ; il traite les enregistrements en mémoire et n’en garde aucune copie. Les noms, adresses, messages et notes internes d’assistance sont chiffrés dans une base distincte. Les partenaires d’intégration et agents d’assistance n’accèdent qu’aux dossiers et clients qui leur sont attribués, sauf autorisation d’équipe plus large accordée expressément par Innovius. SMTP2GO (Sand Dune Mail Ltd., Nouvelle-Zélande) envoie des notifications de connexion et de service contenant seulement une référence et un lien vers le portail, sans le contenu de la conversation. Les données d’assistance sont distinctes des requêtes d’inférence.
La page d’état status.shinrai.innovius.io est une page statique sur un espace web de United Domains en Allemagne. Lorsque vous l’ouvrez, United Domains traite des données de journal d’accès pour livrer la page et protéger ses serveurs, par exemple votre adresse IP, l’heure, le fichier demandé et le type de navigateur. United Domains conserve ces journaux selon ses propres règles de conservation. Nous nous fondons sur l’article 6(1)(f) RGPD : notre intérêt légitime à disposer d’une page d’état qui reste accessible lorsque nos propres serveurs sont en panne.
Les pièces jointes et leur nom d’origine sont chiffrés avec la conversation d’assistance. Les images acceptées sont décodées puis réencodées pour supprimer les métadonnées ; les autres fichiers autorisés sont téléchargés sans être exécutés dans le navigateur. Les fichiers restent en quarantaine si l’analyse antimalware est indisponible. Les pièces jointes suivent les contrôles d’accès et le délai de suppression de 90 jours du ticket.
STACKIT · Confidentialité SMTP2GO
Les prestataires de facturation et communication peuvent traiter des données hors EEE. Leurs conditions contractuelles et, si nécessaire, garanties de transfert s’appliquent, notamment les clauses contractuelles types de l’UE ou décisions d’adéquation. Vous pouvez demander les informations et copies des garanties applicables. L’hébergement allemand de l’inférence ne signifie pas que toutes les données de facturation et d’e-mail restent en Allemagne.
Finalités, bases légales et conservation
Les démarches précontractuelles, l’exécution du contrat et les demandes reposent sur l’article 6(1)(b) RGPD lorsque vous êtes partie au contrat. Pour les employés des clients et la sécurité, nous invoquons l’article 6(1)(f) : intérêts légitimes de communication professionnelle, service sûr et prévention des abus. Les obligations légales de facturation et de preuve relèvent de l’article 6(1)(c).
Les données opérationnelles de compte et d’usage sont conservées tant qu’elles sont nécessaires aux droits actifs, aux capacités achetées sans expiration, au rapprochement, à la prévention de la fraude ou aux actions en justice. Les demandes d’effacement sont examinées individuellement ; l’arrêt du renouvellement ne supprime pas automatiquement le compte ni les packs achetés. Les factures suivent en principe la durée légale allemande de huit ans, sauf obligation plus longue. Les conversations d’assistance sont supprimées 90 jours après résolution. Les traces d’audit sans contenu sont conservées 12 mois.
Les sauvegardes opérationnelles chiffrées tournent sur un cycle de 14 jours et incluent le portail partenaire et les configurations enregistrées chiffrées, mais pas le contenu des requêtes, le contenu des tâches asynchrones ni les sessions API. Un contenu supprimé du portail peut donc rester chiffré jusqu’à l’expiration de la sauvegarde. Les journaux de service tournent selon leur taille plutôt que selon un nombre fixe de jours ; les éléments utiles à un incident peuvent être conservés jusqu’à sa résolution et celle des réclamations liées.
Statistiques agrégées privées
Nous comptons les requêtes ordinaires du site et des API et les résultats opérationnels du paiement sur nos serveurs allemands pour comprendre la fréquentation, les pages de campagne et la fiabilité. Les statistiques contiennent uniquement des catégories prédéfinies de page, source, nom de campagne, langue, réponse et résultat, y compris la section de la page d’accueil atteinte (offres, exemple, paiement) et le lancement éventuel d’une démonstration ou d’un paiement, toujours par catégorie de source et jamais par visiteur ; sans adresse IP, identifiant de visiteur, URL complète, identifiant publicitaire, contenu de requête ou données de paiement.
Les totaux quotidiens sont conservés 400 jours, les totaux horaires de trafic et de fiabilité 30 jours. Le tampon de traitement sans identifiants, limité en taille, est exclu des sauvegardes. Les identifiants de paiement restent dans les dossiers opérationnels séparés décrits ci-dessus ; aucun profil de visiteur ni rapprochement de visites n’est créé. Les signaux DNT/GPC excluent la mesure d’audience, sans interrompre les paiements nécessaires et les statistiques de fiabilité.
Seuls les administrateurs Innovius actifs accèdent à ces rapports. Lorsqu’une requête de page contient déjà un cookie de connexion ShinrAI nécessaire, un contrôle privé côté serveur valide la session et la réduit immédiatement à une catégorie fixe : visiteur, client, personnel Innovius, partenaire ou indisponible. Le rapport ne conserve que ces agrégats, jamais le cookie, l’adresse, l’identifiant de compte ni l’historique. DNT/GPC évite cette classification. Le traitement limité repose sur l’article 6(1)(f) du RGPD et nos intérêts légitimes à mesurer l’efficacité du site et fiabiliser achat et service. Aucun cookie analytique, script de suivi ou pixel publicitaire n’est ajouté. Les fonctions nécessaires et vos droits ci-dessous restent applicables.
Déclaration des conversions publicitaires : si vous accédez à ce site par un lien Google Ads ou Microsoft Advertising puis démarrez un paiement dans ce même onglet, nous conservons l’identifiant de clic publicitaire de ce lien (gclid ou msclkid) avec l’enregistrement du paiement sur nos serveurs allemands pendant 90 jours. Si l’achat est payé, nous le déclarons au réseau publicitaire comme conversion : seuls l’identifiant de clic, l’heure du paiement ainsi que le montant et sa devise quittent nos systèmes ; aucun nom, adresse e-mail, compte, contenu de commande ni autre donnée personnelle n’est transmis. Le réseau rapproche l’identifiant de clic du clic sur l’annonce de son côté, selon ses propres conditions de confidentialité. L’identifiant de clic n’est pas utilisé dans les statistiques agrégées ci-dessus et est supprimé après 90 jours. Nous nous fondons sur l’article 6(1)(f) du RGPD avec la même mise en balance : mesurer les campagnes payantes sans profils et avec une durée de conservation limitée. Vous pouvez vous y opposer à tout moment via le contact ci-dessous, et rien n’est conservé ni transmis lorsque votre navigateur signale DNT ou GPC.
Cookies et stockage du navigateur
Nous utilisons les cookies nécessaires au Dashboard, à la session partenaire et à la protection CSRF, ainsi qu’un cookie de panier de 30 jours contenant uniquement les produits sélectionnés. La langue choisie expressément est enregistrée localement jusqu’à sa suppression. Pour la mesure des campagnes, la page conserve une catégorie de source de trafic (par exemple « google_ads » ou « direct ») et, le cas échéant, un nom de campagne dans le stockage de session du navigateur (sessionStorage) pendant la durée de l’onglet (clés shinrai-source, shinrai-source-slug, shinrai-source-seen) ; aucun identifiant ni URL n’y est enregistré, rien n’est transmis lorsque votre navigateur signale DNT ou GPC, et les valeurs disparaissent à la fermeture de l’onglet. Si vous êtes arrivé par un lien Google Ads ou Microsoft Advertising, la page conserve également l’identifiant de clic publicitaire de ce lien (gclid ou msclkid) dans le même stockage de session limité à l’onglet (clé shinrai-click) et l’envoie une seule fois, uniquement si vous démarrez un paiement dans cet onglet, comme décrit ci-dessus sous la déclaration des conversions publicitaires ; il n’est jamais envoyé avec une autre requête, jamais placé dans un cookie, et il disparaît à la fermeture de l’onglet. Ces fonctions reposent sur l’article 25(2) TDDDG lorsqu’elles sont nécessaires au service demandé. Ce site ShinrAI n’intègre ni traceur publicitaire ni analyse tierce. Le paiement hébergé par Stripe possède ses propres informations de confidentialité et de cookies.
Vos droits
Sous réserve des conditions légales, vous disposez des droits d’accès, rectification, effacement, limitation et portabilité. Vous pouvez vous opposer aux traitements fondés sur l’intérêt légitime pour des raisons propres à votre situation. Le consentement est révocable pour l’avenir. Nous ne prenons pas de décisions exclusivement automatisées aux effets juridiques ou comparables avec vos données de compte.
Vous pouvez saisir une autorité de protection des données, notamment la Commissaire du Brandebourg à la protection des données et à l’accès à l’information. Si des personnes nous contactent au sujet des contenus API, nous aidons le client professionnel responsable à traiter leur demande.