Dernière mise à jour : Juillet 2026
Notre Engagement en Matière de Confidentialité
Chez Divinci AI, nous nous engageons à protéger votre vie privée et à assurer la sécurité de vos données personnelles. La présente Politique de Confidentialité explique comment nous collectons, utilisons, traitons et protégeons vos informations lorsque vous utilisez notre site web, nos applications mobiles (Android et iOS) et nos services (collectivement, les « Services »).
1. Informations que Nous Collectons
1.1 Informations que Vous Fournissez
- Informations de compte : Nom, adresse e-mail et informations de profil lorsque vous créez un compte
- Informations de contact : Nom, adresse e-mail, nom de l’entreprise lorsque vous nous contactez ou demandez des démonstrations
- Données de chat et d’interaction IA : Messages, requêtes et contenus que vous soumettez lors de l’utilisation de nos fonctionnalités de chat IA
- E-mail du chat gratuit : Lorsque vous utilisez l’assistant de chat gratuit sur notre site web, l’adresse e-mail que vous fournissez et validez à l’aide d’un code à usage unique. Nous l’utilisons pour vous transmettre le code de vérification, prévenir les abus et — uniquement si vous y consentez via la case à cocher de consentement — pour vous envoyer occasionnellement des actualités sur nos produits (voir la Section 2.7)
- Données de communication : Messages, retours d’expérience et demandes d’assistance
- Fichiers et documents : Fichiers que vous téléversez pour le traitement par l’IA, y compris les documents ajoutés aux bases de connaissances
- Données Vocales et SMS : Si vous interagissez avec un assistant IA par téléphone, nous conservons des transcriptions textuelles de la conversation ainsi que des métadonnées d’appel (numéros de téléphone, durée de l’appel et coût). Nous ne conservons pas d’enregistrements audio bruts des appels. Si vous interagissez par SMS, nous conservons le contenu des messages et les numéros de téléphone concernés
1.2 Informations Collectées Automatiquement
- Données d’utilisation du site web : Pages visitées, temps passé, schémas de clics
- Données d’utilisation de l’application : Fonctionnalités utilisées, durée des sessions, schémas d’interaction au sein de nos applications mobiles
- Données techniques : Adresse IP, type de navigateur, informations sur l’appareil, version du système d’exploitation, identifiants de l’appareil
- Données de performance : Métriques de performance de l’application et du site web, journaux d’erreurs et rapports de plantage
- Jetons de notifications push : Jetons d’appareil pour la livraison de notifications push (si vous y consentez)
1.3 Informations Provenant de Services Tiers
Lorsque vous choisissez de connecter des services tiers, nous pouvons collecter :
- Données de compte Google : Nom, adresse e-mail et informations de profil lorsque vous vous connectez avec Google ou connectez Google Drive et Gmail
- Données d’authentification : Jetons et identifiants de notre fournisseur d’authentification pour gérer votre compte de manière sécurisée
1.4 Cookies et Technologies de Suivi
Nous utilisons des cookies et des technologies similaires pour :
- Assurer le fonctionnement du site web
- Analyser les performances du site web et de l’application
- Fournir une expérience personnalisée (avec votre consentement)
- Identifier l’organisation associée à une visite du site web, à des fins de marketing B2B (avec votre consentement dans l’EEE, le Royaume-Uni et la Suisse)
2. Services Tiers et SDK
Nos Services intègrent les services tiers suivants, chacun ayant ses propres pratiques en matière de confidentialité :
2.1 Authentification
- Auth0 (par Okta) : Gère l’authentification des utilisateurs et la sécurité des comptes. Traite l’adresse e-mail, le nom et les identifiants de connexion. Politique de Confidentialité d’Auth0
2.2 Analyses et Rapports de Plantage
- Firebase Analytics (par Google) : Collecte des données d’utilisation de l’application, des informations sur l’appareil et des événements d’interaction anonymisés pour nous aider à améliorer nos Services. Informations sur la Confidentialité de Firebase
- Firebase Crashlytics (par Google) : Collecte des rapports de plantage comprenant l’état de l’appareil, les traces de pile et les identifiants de l’appareil pour nous aider à identifier et corriger les problèmes. Les données sont conservées pendant 90 jours.
2.3 Notifications Push
- Firebase Cloud Messaging (par Google) : Traite les jetons d’appareil pour envoyer des notifications push. Vous pouvez désactiver les notifications via les paramètres de votre appareil à tout moment.
2.4 Intégrité de l’Application
- Firebase App Check avec Play Integrity (Android) / App Attest (iOS) : Vérifie que les requêtes vers notre serveur proviennent d’instances authentiques de notre application. Ne collecte pas de données personnelles.
2.5 Traitement par l’IA
- Modèles de langage IA : Vos messages de chat et contenus téléversés sont traités par des fournisseurs de modèles de langage IA pour générer des réponses. Nous n’utilisons pas vos conversations pour entraîner des modèles d’IA. Le contenu généré par l’IA peut être inexact et ne doit pas être considéré comme un conseil professionnel.
2.6 Infrastructure Cloud
- Google Cloud Platform : Nos services backend fonctionnent sur l’infrastructure Google Cloud avec des accords de traitement des données en place.
2.7 Marketing, Identification des Visiteurs et CRM
- Instantly.ai / Leadsy.ai : Nous utilisons la balise d’identification des visiteurs d’Instantly (chargée depuis
r2.leadsy.ai, qui charge dynamiquement un script de suivi depuistag.trovo-tag.comexploité par le même fournisseur) afin d’identifier l’organisation à laquelle une visite du site web peut être associée (par exemple, l’entreprise liée à l’adresse IP du visiteur). Cela alimente notre prospection marketing B2B sortante. Pour les visiteurs détectés dans l’EEE, le Royaume-Uni ou la Suisse, cette balise se charge uniquement après que vous ayez accordé votre consentement marketing via notre bannière de cookies. Pour les visiteurs en dehors de ces juridictions, la balise se charge par défaut et peut être désactivée à tout moment via le contrôle « Préférences des cookies » à la Section 11. Politique de Confidentialité d’Instantly - HubSpot : Nous utilisons le script de suivi HubSpot (chargé depuis
js.hs-scripts.com, qui charge dynamiquement des scripts de suivi, de bannière et de capture de formulaires depuisjs.hs-analytics.net,js.hs-banner.cometjs.hscollectedforms.net) pour enregistrer les pages vues, attribuer la performance des canaux marketing, capturer les soumissions de formulaires et lier l’activité du site web aux fiches de contact HubSpot CRM lorsque vous soumettez un formulaire ou réservez une réunion. Pour les visiteurs détectés dans l’EEE, le Royaume-Uni ou la Suisse, ce script se charge uniquement après que vous ayez accordé votre consentement marketing via notre bannière de cookies. Pour les visiteurs en dehors de ces juridictions, le script se charge par défaut et peut être désactivé à tout moment via le contrôle « Préférences des cookies » à la Section 11. Politique de Confidentialité de HubSpot - Attio : Nous utilisons Attio comme système de gestion de la relation client (CRM) pour organiser nos contacts commerciaux et nos prospects. Politique de Confidentialité d’Attio
- Synchronisation de l’e-mail de l’assistant de chat gratuit : Lorsque vous validez une adresse e-mail pour utiliser l’assistant de chat gratuit sur notre site web, nous enregistrons cette adresse e-mail en tant que contact dans nos CRM HubSpot et Attio afin de pouvoir assurer un suivi concernant nos produits. Cette synchronisation s’effectue côté serveur après que vous avez terminé la vérification par code à usage unique ; il ne s’agit pas d’un script de suivi et elle ne dépend pas de cookies. Nous ne vous désignons comme contact marketing (éligible à recevoir des e-mails marketing) que si vous cochez la case optionnelle de consentement marketing dans le chat. Si vous la laissez décochée, nous enregistrons tout de même la fiche de contact mais ne vous envoyons pas d’e-mail marketing. Vous pouvez vous désabonner de tout e-mail marketing ou demander la suppression de votre fiche de contact à tout moment (voir la Section 10).
2.8 Extension de Navigateur Divinci Local Inference
Nous publions une extension Chrome optionnelle, Divinci Local Inference, qui exécute le modèle Gemma 4 de Google directement sur votre propre appareil via WebGPU — utilisable comme assistant intégré à la page sur n’importe quel site, ainsi que comme option de modèle local, sans coût d’API, pour chat.divinci.app. Sa posture en matière de confidentialité, en bref :
- Local par défaut. Vos échanges avec le modèle exécuté sur l’appareil sont calculés sur votre GPU et ne sont ni consignés, ni stockés, ni transmis par l’extension. Lorsque vous n’êtes pas connecté, l’extension n’envoie rien concernant votre navigation à Divinci.
- Fonctionnalités optionnelles en mode connecté. Si vous vous connectez à votre compte Divinci, l’extension peut : recevoir votre profil de base (nom, e-mail, avatar) lors de la connexion ; pendant que le panneau latéral est ouvert, envoyer une adresse de page épurée (origine + chemin ; les paramètres de requête/fragment sont supprimés) ainsi qu’un hachage à sens unique du texte visible de la page afin de consulter l’index de connaissances publiques web de Divinci (le contenu de la page n’est pas envoyé, les sites sensibles sont ignorés, et rien n’est envoyé lorsque le panneau est fermé) ; et, pour les réponses tenant compte de la page ou le chat en mode compte, envoyer votre message de chat à Divinci. Vous pouvez désactiver ces fonctionnalités dans Paramètres avancés → Confidentialité.
- Aucune vente, aucune publicité, aucun suivi intersites.
- Open source. L’extension est publiée sous licence Apache 2.0 ; le code source est disponible sur github.com/Divinci-AI/gemma-gem.
Pour la politique complète, spécifique à l’extension — précisant exactement ce que chaque fonctionnalité envoie et vos contrôles de confidentialité — consultez la Politique de Confidentialité de Divinci Local Inference.
2.9 Voix et SMS (Téléphonie)
- Twilio : Lorsque vous parlez avec un assistant IA par téléphone ou interagissez par SMS, Twilio achemine l’appel ou le message et traite l’audio de l’appel en temps réel pour la conversion voix-texte et texte-voix. Divinci reçoit et conserve la transcription textuelle résultante ainsi que les métadonnées d’appel/de message ; nous ne conservons pas l’audio brut de l’appel. Politique de Confidentialité de Twilio
2.10 Paiements
- Stripe : Traite les paiements par carte pour les abonnements et les dépôts sur le portefeuille. Vos coordonnées de carte sont détenues par Stripe, et non par Divinci ; nous conservons les métadonnées de paiement (montants, horodatages, identifiants de transaction) et le solde de votre portefeuille. Politique de Confidentialité de Stripe
- Paiements On-Chain (x402) : Certaines ressources d’API acceptent les paiements en stablecoin USDC sur des réseaux blockchain pris en charge. Si vous payez de cette manière, l’adresse de votre portefeuille et les détails de la transaction sont enregistrés sur une blockchain publique, que Divinci ne contrôle pas et dont les données ne peuvent pas être supprimées. Les paiements on-chain sont définitifs une fois réglés.
3. Assistants Intégrés sur les Sites Web des Clients
Certaines entreprises (« Clients ») utilisent Divinci pour propulser des assistants IA sous leur propre marque — par exemple, un widget de chat sur le site web d’un Client ou un numéro de téléphone à la marque d’un Client. Si vous interagissez avec un tel assistant, le Client décide de ce que fait l’assistant et des données qu’il collecte, et Divinci traite vos données de conversation pour le compte du Client afin de fournir le service. La propre politique de confidentialité du Client s’applique à cette relation. Pour toute question ou demande de données concernant une conversation que vous avez eue avec l’assistant d’un Client, contactez ce Client ; vous pouvez également nous contacter à privacy@divinci.ai et nous vous aiderons ou orienterons votre demande de manière appropriée.
4. Base Juridique du Traitement (RGPD)
Nous traitons vos données personnelles sur la base de :
- Consentement : Pour les analyses, les cookies marketing et les intégrations optionnelles
- Intérêt légitime : Pour le fonctionnement de l’application, la sécurité et les rapports de plantage
- Exécution du contrat : Lorsque nous vous fournissons nos Services
- Obligation légale : Lorsque la loi l’exige
5. Comment Nous Utilisons Vos Informations
5.1 Utilisations Essentielles
- Fournir, maintenir et améliorer nos Services
- Authentifier votre identité et gérer votre compte
- Traiter vos requêtes de chat IA et fournir des réponses
- Envoyer les notifications push auxquelles vous avez consenti
- Répondre à vos demandes et requêtes d’assistance
- Assurer la sécurité et le fonctionnement de l’application et du site web
- Détecter, prévenir et résoudre les problèmes techniques
5.2 Avec Votre Consentement
- Analyses pour améliorer notre site web et nos applications
- Communications marketing
- Recommandations de contenu personnalisées
- Intégrations de services tiers (Google Drive, Gmail)
6. Partage et Divulgation des Données
Nous ne vendons pas vos données personnelles. Nous pouvons partager des données avec :
6.1 Fournisseurs de Services
- Fournisseurs d’hébergement cloud et d’infrastructure (avec des accords de traitement des données)
- Fournisseurs de services d’authentification
- Fournisseurs d’analyses et de rapports de plantage (lorsque vous y consentez ou comme décrit ci-dessus)
- Fournisseurs de marketing et d’identification des visiteurs B2B (sous réserve de consentement dans les juridictions réglementées, comme décrit à la Section 2.7)
- Fournisseurs de modèles d’IA pour le traitement de vos requêtes
- Fournisseurs de téléphonie (pour les fonctionnalités vocales et SMS)
- Prestataires de services de paiement
- Outils de support client
6.2 Exigences Légales
- Lorsque la loi ou une procédure judiciaire l’exige
- Pour protéger nos droits et notre sécurité
- Dans le cadre de transferts d’entreprise (fusions, acquisitions ou ventes d’actifs)
7. Conservation des Données
- Données de compte : Conservées tant que votre compte est actif. Lors de la suppression du compte, vos données personnelles sont supprimées dans un délai de 30 jours, sauf si la loi nous oblige à les conserver.
- Données de chat et d’IA : L’historique des conversations est conservé tant que votre compte est actif et supprimé lors de la suppression du compte.
- Données Vocales et SMS : Les transcriptions d’appels sont traitées comme le reste de l’historique des conversations. Les métadonnées d’appel et de message (numéros de téléphone, durée, coût) peuvent être conservées plus longtemps si nécessaire à des fins de facturation, de comptabilité et de prévention de la fraude.
- Rapports de plantage : Conservés pendant 90 jours par Firebase Crashlytics.
- Données d’analyse : Les données d’analyse agrégées sont conservées jusqu’à 14 mois par Firebase Analytics.
- Données de sauvegarde : Les copies de sauvegarde peuvent persister jusqu’à 30 jours après la suppression.
8. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données personnelles, notamment :
- Chiffrement en transit : Toutes les données transmises entre votre appareil et nos serveurs sont chiffrées à l’aide de TLS/SSL.
- Chiffrement au repos : Les données personnelles stockées sur nos serveurs sont chiffrées au repos.
- Contrôles d’accès : Des contrôles d’accès stricts limitent les personnes au sein de notre organisation pouvant accéder aux données personnelles.
- Audits réguliers : Nous révisons régulièrement nos pratiques de sécurité et les mettons à jour si nécessaire.
Bien que nous nous efforcions de protéger vos données, aucune méthode de transmission électronique ou de stockage n’est sécurisée à 100 %. Nous ne pouvons pas garantir une sécurité absolue.
9. Confidentialité des Enfants
Nos Services ne s’adressent pas aux enfants de moins de 13 ans (ou l’âge de consentement applicable dans votre juridiction). Nous ne collectons pas sciemment de données personnelles auprès d’enfants de moins de 13 ans. Si vous êtes un parent ou un tuteur et pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter à privacy@divinci.ai et nous prendrons les mesures nécessaires pour supprimer ces informations rapidement.
10. Vos Droits
10.1 Droits RGPD (EEE, Royaume-Uni, Suisse)
- Droit d’accès : Demander des informations sur vos données personnelles
- Portabilité des données : Recevoir vos données dans un format structuré et lisible par machine
- Rectification : Corriger les données personnelles inexactes
- Effacement : Demander la suppression de vos données personnelles
- Limitation : Limiter la manière dont nous traitons vos données
- Opposition : S’opposer au traitement à des fins de marketing direct
- Retrait du consentement : Révoquer votre consentement à tout moment
Pour exercer l’un de ces droits, vous pouvez soumettre une demande via notre portail de demande de données en libre-service, ou nous écrire à privacy@divinci.ai. Nous répondons sous 30 jours.
10.2 Droits CCPA (Résidents de Californie)
- Droit de savoir : Quelles informations personnelles nous collectons et comment elles sont utilisées
- Droit de suppression : Demander la suppression de vos informations personnelles
- Droit de refus : Refuser la vente d’informations personnelles (nous ne vendons pas d’informations personnelles)
- Non-discrimination : Nous ne vous discriminerons pas pour l’exercice de vos droits
10.3 Apple App Store (Utilisateurs iOS)
- Vous pouvez demander la suppression de votre compte et de toutes les données associées directement dans l’application ou en nous contactant
- Nous respectons les Directives d’Examen de l’App Store d’Apple concernant la confidentialité des utilisateurs et le traitement des données
10.4 Google Play Store (Utilisateurs Android)
- Vous pouvez demander la suppression de votre compte et de toutes les données associées directement dans l’application ou en nous contactant
- Nos déclarations de Sécurité des Données dans le Google Play Store reflètent fidèlement nos pratiques en matière de données telles que décrites dans cette politique
11. Vos Contrôles de Confidentialité
12. Transferts Internationaux de Données
Vos données peuvent être transférées et traitées dans des pays autres que le vôtre. Nous veillons à ce que des garanties appropriées soient en place, y compris des Clauses Contractuelles Types lorsque cela est requis, pour protéger vos données conformément à la présente politique et à la législation applicable.
13. Modifications de Cette Politique
Nous pouvons mettre à jour cette Politique de Confidentialité de temps à autre. Nous vous informerons des modifications importantes en publiant la politique mise à jour sur notre site web et en actualisant la date de « Dernière mise à jour ». Votre utilisation continue de nos Services après les modifications constitue une acceptation de la politique mise à jour.
Coordonnées
Divinci AI E-mail : privacy@divinci.ai Délégué à la Protection des Données : dpo@divinci.ai
Pour toute demande ou question relative à la confidentialité, contactez-nous à privacy@divinci.ai avec un délai de réponse de 30 jours.