ShinrAI
Innovius · ShinrAI

Notice de confidentialité

Comment nous traitons les données du site, du tableau de bord, de la facturation et de l’API.

Dernière mise à jour : 30 septembre 2026

Responsable et contact

Innovius UG (haftungsbeschränkt), Elbestraße 1A, 14513 Teltow, Allemagne, est responsable de la gestion des clients et du site décrite ici. Adressez vos demandes à info@innovius.ai.

Compte et connexion

Nous envoyons un lien de connexion à durée limitée à votre adresse professionnelle. Le Dashboard et le portail partenaire distinct utilisent des cookies de session signés ainsi qu’un cookie de protection contre les formulaires falsifiés. L’inscription partenaire vérifie aussi une invitation d’organisation et le domaine professionnel autorisé. Les sessions de connexion au Dashboard (portail partenaire compris) expirent après 24 heures et les liens après 15 minutes. Un lien utilisé ne peut pas être réutilisé et l’accès partenaire est revérifié à chaque requête. Les sessions de connexion au Dashboard sont distinctes des sessions API : une session API contient une table de remplacement pour votre application et est décrite sous « Stockage et suppression des contenus ».

Nous conservons un identifiant de compte pseudonyme, les liens vers les clients et achats Stripe, les droits d’accès, les empreintes de vérification et libellés des clés API, les révocations, les activations hors ligne et les événements d’utilisation. Ces événements contiennent des références, quantités, niveaux de traitement et horodatages, sans contenu soumis. Ces données et les droits mis en cache sont stockés localement pour l’authentification, les soldes, la prévention des doubles attributions et la reprise du service. Elles restent personnelles lorsqu’elles peuvent être reliées à une personne.

L’adresse e-mail est nécessaire pour accéder au compte ; les coordonnées de l’entreprise et de facturation sont nécessaires à une commande payante et à sa facture. Sans ces informations, le service concerné ne peut pas être fourni. Le contenu d’une demande d’assistance est laissé à votre choix. Les métadonnées réseau, telles que les adresses IP et horaires des requêtes, servent à établir les connexions, limiter les abus et examiner les incidents techniques.

Facturation et activation des droits

Stripe traite les données de facturation, d’entreprise et de paiement saisies au paiement et dans le portail. Les données complètes des cartes ne sont pas transmises à notre API. Stripe fournit les factures et gère paiements et abonnements. Selon l’opération, Stripe agit comme sous-traitant ou responsable indépendant, notamment pour les obligations de paiement et de prévention des fraudes. Détails : Centre de confidentialité Stripe.

RevenueCat, Inc. gère la reconnaissance des achats, les droits et la consommation associés à l’identifiant pseudonyme. Stripe traite les coordonnées professionnelles, fiscales et de paiement, les abonnements et les factures. Nous pouvons consulter les informations nécessaires au rapprochement d’un achat ou à l’accès à la facturation ; la gestion financière reste chez ces prestataires. ShinrAI ne leur transmet ni texte d’inférence courant ni table de remplacement.

Accord de traitement RevenueCat · Confidentialité RevenueCat · Accord de traitement Stripe

Contenus API et installation locale

Pour le service géré, Innovius agit sur instruction de votre entreprise conformément à l’accord de traitement. Les textes synchrones, images/documents pris en charge, enregistrements audio et tables de remplacement sont traités en mémoire, sans historique permettant de rejouer les requêtes. Conservez les correspondances nécessaires à la restauration dans votre application. Nous n’utilisons pas les contenus API pour entraîner des modèles ni pour nos propres finalités. Les journaux courants excluent les contenus d’entrée et de sortie, les correspondances et les secrets API en clair.

Accord de traitement des données

Stockage et suppression des contenus

Traitement et conservation des données dans la documentation développeur

En fonctionnement entièrement local hors ligne, les contenus d’inférence et la clé privée de l’installation restent dans votre infrastructure. Pour l’activation, nous conservons l’identifiant d’installation, sa clé publique, la licence signée et le lien avec la capacité achetée, sans texte d’inférence. Votre organisation contrôle les correspondances locales, configurations, accès et sauvegardes.

Hébergement, e-mail et destinataires

Le site ShinrAI, le Dashboard, le portail partenaire privé et le traitement géré sont hébergés sur STACKIT en Allemagne, exploité par Schwarz Digits Cloud GmbH & Co. KG. La reconnaissance vocale de l’audio s’exécute sur un second serveur STACKIT en Allemagne ; il traite les enregistrements en mémoire et n’en garde aucune copie. Les noms, adresses, messages et notes internes d’assistance sont chiffrés dans une base distincte. Les partenaires d’intégration et agents d’assistance n’accèdent qu’aux dossiers et clients qui leur sont attribués, sauf autorisation d’équipe plus large accordée expressément par Innovius. SMTP2GO (Sand Dune Mail Ltd., Nouvelle-Zélande) envoie des notifications de connexion et de service contenant seulement une référence et un lien vers le portail, sans le contenu de la conversation. Les données d’assistance sont distinctes des requêtes d’inférence.

La page d’état status.shinrai.innovius.io est une page statique sur un espace web de United Domains en Allemagne. Lorsque vous l’ouvrez, United Domains traite des données de journal d’accès pour livrer la page et protéger ses serveurs, par exemple votre adresse IP, l’heure, le fichier demandé et le type de navigateur. United Domains conserve ces journaux selon ses propres règles de conservation. Nous nous fondons sur l’article 6(1)(f) RGPD : notre intérêt légitime à disposer d’une page d’état qui reste accessible lorsque nos propres serveurs sont en panne.

Les pièces jointes et leur nom d’origine sont chiffrés avec la conversation d’assistance. Les images acceptées sont décodées puis réencodées pour supprimer les métadonnées ; les autres fichiers autorisés sont téléchargés sans être exécutés dans le navigateur. Les fichiers restent en quarantaine si l’analyse antimalware est indisponible. Les pièces jointes suivent les contrôles d’accès et le délai de suppression de 90 jours du ticket.

STACKIT · Confidentialité SMTP2GO

Les prestataires de facturation et communication peuvent traiter des données hors EEE. Leurs conditions contractuelles et, si nécessaire, garanties de transfert s’appliquent, notamment les clauses contractuelles types de l’UE ou décisions d’adéquation. Vous pouvez demander les informations et copies des garanties applicables. L’hébergement allemand de l’inférence ne signifie pas que toutes les données de facturation et d’e-mail restent en Allemagne.

Finalités, bases légales et conservation

Les démarches précontractuelles, l’exécution du contrat et les demandes reposent sur l’article 6(1)(b) RGPD lorsque vous êtes partie au contrat. Pour les employés des clients et la sécurité, nous invoquons l’article 6(1)(f) : intérêts légitimes de communication professionnelle, service sûr et prévention des abus. Les obligations légales de facturation et de preuve relèvent de l’article 6(1)(c).

Les données opérationnelles de compte et d’usage sont conservées tant qu’elles sont nécessaires aux droits actifs, aux capacités achetées sans expiration, au rapprochement, à la prévention de la fraude ou aux actions en justice. Les demandes d’effacement sont examinées individuellement ; l’arrêt du renouvellement ne supprime pas automatiquement le compte ni les packs achetés. Les factures suivent en principe la durée légale allemande de huit ans, sauf obligation plus longue. Les conversations d’assistance sont supprimées 90 jours après résolution. Les traces d’audit sans contenu sont conservées 12 mois.

Les sauvegardes opérationnelles chiffrées tournent sur un cycle de 14 jours et incluent le portail partenaire et les configurations enregistrées chiffrées, mais pas le contenu des requêtes, le contenu des tâches asynchrones ni les sessions API. Un contenu supprimé du portail peut donc rester chiffré jusqu’à l’expiration de la sauvegarde. Les journaux de service tournent selon leur taille plutôt que selon un nombre fixe de jours ; les éléments utiles à un incident peuvent être conservés jusqu’à sa résolution et celle des réclamations liées.

Statistiques agrégées privées

Nous comptons les requêtes ordinaires du site et des API et les résultats opérationnels du paiement sur nos serveurs allemands pour comprendre la fréquentation, les pages de campagne et la fiabilité. Les statistiques contiennent uniquement des catégories prédéfinies de page, source, nom de campagne, langue, réponse et résultat, y compris la section de la page d’accueil atteinte (offres, exemple, paiement) et le lancement éventuel d’une démonstration ou d’un paiement, toujours par catégorie de source et jamais par visiteur ; sans adresse IP, identifiant de visiteur, URL complète, identifiant publicitaire, contenu de requête ou données de paiement.

Les totaux quotidiens sont conservés 400 jours, les totaux horaires de trafic et de fiabilité 30 jours. Le tampon de traitement sans identifiants, limité en taille, est exclu des sauvegardes. Les identifiants de paiement restent dans les dossiers opérationnels séparés décrits ci-dessus ; aucun profil de visiteur ni rapprochement de visites n’est créé. Les signaux DNT/GPC excluent la mesure d’audience, sans interrompre les paiements nécessaires et les statistiques de fiabilité.

Seuls les administrateurs Innovius actifs accèdent à ces rapports. Lorsqu’une requête de page contient déjà un cookie de connexion ShinrAI nécessaire, un contrôle privé côté serveur valide la session et la réduit immédiatement à une catégorie fixe : visiteur, client, personnel Innovius, partenaire ou indisponible. Le rapport ne conserve que ces agrégats, jamais le cookie, l’adresse, l’identifiant de compte ni l’historique. DNT/GPC évite cette classification. Le traitement limité repose sur l’article 6(1)(f) du RGPD et nos intérêts légitimes à mesurer l’efficacité du site et fiabiliser achat et service. Aucun cookie analytique, script de suivi ou pixel publicitaire n’est ajouté. Les fonctions nécessaires et vos droits ci-dessous restent applicables.

Déclaration des conversions publicitaires : si vous accédez à ce site par un lien Google Ads ou Microsoft Advertising puis démarrez un paiement dans ce même onglet, nous conservons l’identifiant de clic publicitaire de ce lien (gclid ou msclkid) avec l’enregistrement du paiement sur nos serveurs allemands pendant 90 jours. Si l’achat est payé, nous le déclarons au réseau publicitaire comme conversion : seuls l’identifiant de clic, l’heure du paiement ainsi que le montant et sa devise quittent nos systèmes ; aucun nom, adresse e-mail, compte, contenu de commande ni autre donnée personnelle n’est transmis. Le réseau rapproche l’identifiant de clic du clic sur l’annonce de son côté, selon ses propres conditions de confidentialité. L’identifiant de clic n’est pas utilisé dans les statistiques agrégées ci-dessus et est supprimé après 90 jours. Nous nous fondons sur l’article 6(1)(f) du RGPD avec la même mise en balance : mesurer les campagnes payantes sans profils et avec une durée de conservation limitée. Vous pouvez vous y opposer à tout moment via le contact ci-dessous, et rien n’est conservé ni transmis lorsque votre navigateur signale DNT ou GPC.

Cookies et stockage du navigateur

Nous utilisons les cookies nécessaires au Dashboard, à la session partenaire et à la protection CSRF, ainsi qu’un cookie de panier de 30 jours contenant uniquement les produits sélectionnés. La langue choisie expressément est enregistrée localement jusqu’à sa suppression. Pour la mesure des campagnes, la page conserve une catégorie de source de trafic (par exemple « google_ads » ou « direct ») et, le cas échéant, un nom de campagne dans le stockage de session du navigateur (sessionStorage) pendant la durée de l’onglet (clés shinrai-source, shinrai-source-slug, shinrai-source-seen) ; aucun identifiant ni URL n’y est enregistré, rien n’est transmis lorsque votre navigateur signale DNT ou GPC, et les valeurs disparaissent à la fermeture de l’onglet. Si vous êtes arrivé par un lien Google Ads ou Microsoft Advertising, la page conserve également l’identifiant de clic publicitaire de ce lien (gclid ou msclkid) dans le même stockage de session limité à l’onglet (clé shinrai-click) et l’envoie une seule fois, uniquement si vous démarrez un paiement dans cet onglet, comme décrit ci-dessus sous la déclaration des conversions publicitaires ; il n’est jamais envoyé avec une autre requête, jamais placé dans un cookie, et il disparaît à la fermeture de l’onglet. Ces fonctions reposent sur l’article 25(2) TDDDG lorsqu’elles sont nécessaires au service demandé. Ce site ShinrAI n’intègre ni traceur publicitaire ni analyse tierce. Le paiement hébergé par Stripe possède ses propres informations de confidentialité et de cookies.

Vos droits

Sous réserve des conditions légales, vous disposez des droits d’accès, rectification, effacement, limitation et portabilité. Vous pouvez vous opposer aux traitements fondés sur l’intérêt légitime pour des raisons propres à votre situation. Le consentement est révocable pour l’avenir. Nous ne prenons pas de décisions exclusivement automatisées aux effets juridiques ou comparables avec vos données de compte.

Vous pouvez saisir une autorité de protection des données, notamment la Commissaire du Brandebourg à la protection des données et à l’accès à l’information. Si des personnes nous contactent au sujet des contenus API, nous aidons le client professionnel responsable à traiter leur demande.

Nous distinguons contenu public, pages de compte, requêtes en arrière-plan, ressources, téléchargements et services. Les sessions existantes ne fournissent qu’une catégorie fixe visiteur, client, personnel ou partenaire ; les identités restent dans les dossiers restreints. Destinations, sources, langues, réponses et robots déclarés sont agrégés sans URL brute, cookie ni identifiant visiteur. Il s’agit de requêtes et chargements, pas de visites uniques. Les totaux horaires sont conservés 30 jours et les totaux journaliers 400 jours.