La présente politique de confidentialité s'applique à la plateforme TrustTroiAI, y compris l'extension navigateur associée TrustTroiAI Inspecteur. Elle complète la politique de confidentialité du site marketing trusttroiai.eu (/fr/datenschutz). Le présent document est spécifique à la plateforme et prévaut sur les sujets qui se recoupent. Pour l'extension elle-même, une version anglaise compacte disponible à l'adresse /extension-privacy répond en outre aux exigences du Chrome Web Store ; cette version se réfère à la présente politique comme document principal.
La plateforme TrustTroiAI aide les organisations à identifier, documenter et démontrer leurs obligations de conformité au titre de la réglementation européenne — en particulier le règlement sur l'IA, le RGPD, le Cyber Resilience Act et le Data Act. Nous proposons également une extension navigateur et une intégration avec Atlassian Jira.
Ce que nous traitons : vos données de compte, le contenu de vos projets de conformité, vos échanges avec notre assistant IA et — lorsque vous connectez l'intégration Jira — le contenu des tickets Jira que vous sélectionnez.
À quelles fins : pour fournir la plateforme, réaliser des analyses de conformité assistées par IA et assurer un fonctionnement fiable.
Où : sur des serveurs en Allemagne (Hetzner). Les analyses IA sont effectuées chez Mistral AI en France (UE). Les e-mails transactionnels transitent par Resend (États-Unis, encadrés par les clauses contractuelles types).
Vos droits : accès, rectification, effacement, limitation, portabilité, opposition et réclamation auprès d'une autorité de contrôle. Détails à la section 17.
Contact protection des données : [email protected].
Le responsable du traitement des données sur cette plateforme est :
TrustTroiAI
Grünewalder Straße 29–31
coworkit (SG-Grünewald)
42657 Solingen
Allemagne
Contact pour les questions de protection des données :
E-mail : [email protected]
Contact général : [email protected]
Nous n'avons pas désigné de délégué à la protection des données. Conformément à l'article 38 de la loi fédérale allemande sur la protection des données (BDSG), un délégué ne doit être désigné qu'à partir de 20 personnes affectées de manière permanente au traitement automatisé de données à caractère personnel. Nous n'atteignons pas ce seuil. Aucune obligation ne découle non plus de l'article 37 du RGPD, dans la mesure où nous n'effectuons pas de suivi régulier et systématique à grande échelle des personnes concernées, ni de traitement à grande échelle de catégories particulières de données. Veuillez adresser vos demandes en matière de protection des données directement à [email protected].
Description. Le prestataire est Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Allemagne. L'application, la base de données PostgreSQL et l'ensemble des contenus persistés se trouvent sur un serveur virtuel exploité par Hetzner en Allemagne. Lors de l'accès à l'application, le serveur traite les données de connexion techniquement nécessaires.
Base juridique. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime à une mise à disposition sûre et efficace) ainsi qu'article 6, paragraphe 1, point b) du RGPD dans le cadre de l'exécution du contrat. Un contrat de sous-traitance au titre de l'article 28 du RGPD est en place avec Hetzner.
Finalité. Exploitation, sécurité et disponibilité de la plateforme.
Transfert hors UE. Aucun transfert vers un pays tiers ; l'emplacement du serveur et de la base de données est l'Allemagne.
Description. Le serveur web collecte automatiquement les informations que votre navigateur transmet : type et version du navigateur, système d'exploitation, URL de provenance (referrer), nom d'hôte de l'ordinateur accédant, heure de la requête serveur et adresse IP. Pour l'analyse d'erreurs et la sécurité opérationnelle, l'application journalise en outre des événements techniques dans le journal système du serveur. Avant l'écriture dans le journal, les contenus potentiellement personnels sont remplacés par un filtre de rédaction, de sorte que les contenus en clair de vos projets et tickets n'apparaissent pas dans les journaux.
Base juridique. Article 6, paragraphe 1, point f) du RGPD.
Finalité. Mise à disposition technique, analyse d'erreurs, défense contre les attaques.
Durée de conservation. Fichiers journaux du serveur : 14 jours, après quoi ils sont supprimés ou écrasés automatiquement. Journaux applicatifs rédigés : 30 jours.
Droit d'opposition. Vous pouvez vous opposer à ce traitement conformément à l'article 21 du RGPD. Le traitement étant essentiel à la mise à disposition et à la sécurité de la plateforme, une opposition rendrait impossible l'utilisation de celle-ci.
Description. Un compte utilisateur est nécessaire pour utiliser la plateforme. Lors de l'inscription, nous collectons :
Après l'inscription, nous vous envoyons un e-mail contenant un lien de vérification. Sans adresse e-mail confirmée, le compte n'est pas activé. Pour le prestataire d'envoi, voir la section 13.
Base juridique. Article 6, paragraphe 1, point b) du RGPD (exécution du contrat ou mesures précontractuelles).
Finalité. Mise à disposition du compte utilisateur, attribution de vos contributions, communication.
Durée de conservation. Pour la durée de la relation contractuelle ; après résiliation, voir la section 16.
Description. Après votre connexion, nous déposons un cookie techniquement nécessaire :
trusttroiai_session — contient un jeton de session aléatoire. Attributs : HttpOnly, Secure, SameSite=None. Durée de vie : 30 jours.SameSite=None est nécessaire pour que l'extension navigateur vous reconnaisse comme connecté dans le contexte de Jira. Le cookie n'est pas lisible via JavaScript (HttpOnly) et n'est transmis qu'en HTTPS (Secure).
Dans notre base de données, nous ne stockons pas le jeton lui-même mais uniquement son empreinte SHA-256, avec l'heure d'expiration et l'état de révocation. Lors de la déconnexion, la session est invalidée côté serveur. Nous utilisons en complément un jeton CSRF pour protéger contre les attaques par requêtes falsifiées.
Nous n'utilisons pas de cookies non essentiels, ni de cookies de suivi ou de marketing.
Base juridique. Article 6, paragraphe 1, point b) du RGPD ainsi que § 25, alinéa 2, n° 2 de la loi allemande TDDDG (strictement nécessaire à la fourniture du service que vous avez expressément demandé). Aucun consentement n'est requis pour ces cookies.
Finalité. Maintien de votre session, protection contre les attaques.
Durée de conservation. Jeton de session : 30 jours. Il est invalidé immédiatement à la déconnexion.
Description. La finalité centrale de la plateforme est la documentation de votre travail de conformité. Nous traitons à cet effet les contenus que vous saisissez :
Ces contenus peuvent contenir des données à caractère personnel si vous en saisissez — par exemple les noms des personnes responsables dans un registre des traitements. Vous décidez de ce que vous saisissez.
Pourquoi nous conservons l'historique. La production de preuves est le cœur du produit. Si quelqu'un demande plus tard qui a validé un élément de preuve, cette attribution doit rester vérifiable. C'est pourquoi les éléments de preuve ne sont pas écrasés mais versionnés et marqués comme « remplacés ».
Les fichiers téléversés sont stockés sur le système de fichiers du serveur et ne sont accessibles que via des requêtes authentifiées de votre compte.
Base juridique. Article 6, paragraphe 1, point b) du RGPD. Dans la mesure où vous saisissez des données à caractère personnel de tiers, vous êtes responsable de traitement à cet égard et nous traitons ces données pour votre compte — voir la section 14.
Finalité. Fourniture des prestations de documentation et de production de preuves de conformité.
Durée de conservation. Pour la durée de la relation contractuelle ; après résiliation, voir la section 16.
Vous pouvez connecter votre compte Atlassian à la plateforme. La connexion est facultative et n'est pas nécessaire à l'utilisation de la plateforme.
Ce qui se passe lors de la connexion. La connexion s'effectue via OAuth 2.0 (3LO). Nous recevons d'Atlassian des jetons d'accès et de rafraîchissement avec les portées read:jira-work, read:jira-user, write:jira-work, read:me, offline_access. Nous stockons votre identifiant de compte Atlassian, l'ID Cloud de votre instance Jira, l'étendue des autorisations accordées et les jetons d'accès et de rafraîchissement. Les jetons sont stockés chiffrés (Fernet, chiffrement symétrique avec une clé conservée uniquement sur le serveur).
Quels contenus Jira sont traités. Pour les tickets que vous sélectionnez, nous récupérons via l'API Jira : titre, description, commentaires, statut, affectations et pièces jointes. Ces contenus peuvent contenir des données à caractère personnel — noms de collègues, de clients, adresses e-mail dans du texte libre.
En règle générale, nous récupérons ces données à la demande et ne les stockons pas de manière permanente. Pour des raisons de performance et de traçabilité, les mémoires cache suivantes existent : le cache de classification (résultat de l'attribution des obligations par ticket), le cache de texte des pièces jointes (texte extrait des pièces jointes PDF ou Office), le delta de contexte (état des modifications d'un ticket depuis la dernière analyse) et les tâches de conformité (tâches de conformité créées ou liées dans Jira).
Déconnexion. Vous pouvez à tout moment déconnecter l'intégration dans les paramètres ou révoquer l'accès dans votre compte Atlassian. Les jetons stockés sont alors supprimés.
Base juridique. Article 6, paragraphe 1, point b) du RGPD (fourniture de l'intégration que vous avez demandée). À cet égard, Atlassian n'est pas notre sous-traitant mais la source à partir de laquelle vous mettez à notre disposition des données à traiter.
Finalité. Attribution des obligations au niveau des tickets, production de preuves dans le contexte des tickets.
Durée de conservation. Caches : 90 jours après le dernier accès. Tâches de conformité : jusqu'à ce que vous les supprimiez dans Jira ou déconnectiez l'intégration. À la déconnexion, tous les caches relatifs aux tickets concernés sont supprimés.
Pour la classification, l'évaluation, les propositions textuelles et l'assistant dialogique, nous utilisons des modèles de langage de Mistral AI SAS, 15 rue des Halles, 75001 Paris, France. Le traitement a lieu sur des serveurs situés dans l'Union européenne. Un contrat de sous-traitance au titre de l'article 28 du RGPD est en place ; une exclusion écrite de l'utilisation de vos contenus pour l'entraînement des modèles fait partie de l'accord contractuel.
Aucune transmission n'a lieu vers des prestataires en dehors de l'UE — en particulier ni vers OpenAI, ni vers Google, ni vers Anthropic.
Les fonctions suivantes transmettent des données à Mistral : classification des tickets selon les obligations concernées, évaluation des éléments de preuve consignés, génération d'ébauches de preuve et de textes de proposition, préremplissage de modèles à partir du contexte existant, questions et réponses dans l'assistant de conformité, ainsi que la conversion de vos requêtes de recherche et d'assistance en représentations numériques (plongements) pour la recherche par similarité dans le référentiel de textes juridiques (voir section 10.7).
Avant que des contenus ne soient transmis au modèle de langage, ils font l'objet d'une pseudonymisation : les identifiants personnels détectés — noms, adresses e-mail, numéros de téléphone, numéros de compte et de client, identifiants de compte, identifiants techniques de ressources — sont remplacés par des espaces réservés tels que [PERSON_A]. Le modèle ne voit que les espaces réservés. Dans la réponse, les espaces réservés sont retransformés en valeurs originales pour votre affichage.
La table de correspondance espace réservé – valeur originale n'existe qu'en mémoire pour la durée de la requête individuelle et est ensuite écartée. Elle n'est pas stockée. En outre, nous vérifions si la réponse du modèle contient des données à caractère personnel qu'il aurait inventées et qui n'apparaissaient pas dans votre saisie, et nous comptons ces cas.
La pseudonymisation avant transmission s'applique actuellement aux fonctions suivantes : évaluation de preuves, ébauche de preuves, préremplissage de modèles, textes de proposition, classification et génération de textes du champion.
Dans l'assistant dialogique, le texte transmis au modèle n'est actuellement pas pseudonymisé. La raison tient au fonctionnement de l'assistant : au cours d'un dialogue, il appelle de manière autonome des outils qui chargent du contexte supplémentaire ; un mélange d'espaces réservés et de texte en clair dans le même dialogue conduit à des attributions incorrectes et donc à des énoncés de conformité erronés. À la place, nous journalisons de manière transparente les identifiants personnels contenus dans chaque étape du dialogue et vous les affichons à chaque réponse. Avant votre première utilisation de l'assistant, nous vous signalons expressément cette exception dans une boîte de dialogue de transparence. Une extension de la pseudonymisation à l'assistant est en cours.
Journal de transparence. Pour chaque appel IA, nous conservons : le texte de requête pseudonymisé, la réponse pseudonymisée, une liste des catégories remplacées avec espace réservé et nombre (sans les valeurs originales), le nombre d'identifiants personnels inventés dans la réponse, ainsi que les métadonnées d'appel (compte utilisateur, horodatage, modèle utilisé). Base juridique : article 6, paragraphe 1, point f) du RGPD. Finalité : production de preuves et contrôle qualité interne. Durée de conservation : 12 mois.
Historique de dialogue. Vos sessions de chat, les messages individuels et les appels d'outils de l'assistant sont conservés en clair afin que vous puissiez consulter et reprendre votre historique. Il s'agit d'un arbitrage assumé en faveur de la traçabilité ; l'accès à la base de données est limité à l'exploitation. Durée de conservation : 18 mois à compter de la dernière activité dans la session.
La base juridique du traitement assisté par IA est l'article 6, paragraphe 1, point b) du RGPD (exécution du contrat), l'analyse IA constituant la prestation centrale de la plateforme et la plateforme ne pouvant remplir sa finalité sans elle. Pour l'évaluation optionnelle des contextes Jira (section 9), s'ajoute votre activation séparée de cette intégration, que vous pouvez révoquer à tout moment.
Les analyses assistées par IA produisent des propositions et des évaluations, non des décisions contraignantes. Chaque résultat vous est présenté avec une valeur de confiance et la source juridique sous-jacente et doit être confirmé par une personne avant d'être considéré comme un élément de preuve. Aucune décision automatisée dans un cas individuel, y compris de profilage au sens de l'article 22 du RGPD, n'est prise.
Pour la recherche des textes juridiques pertinents, nous utilisons une base de données vectorielle (Qdrant) qui fonctionne dans le processus de notre propre application sur le serveur Hetzner en Allemagne. Aucun prestataire externe n'est intégré pour la base de données.
Seules des représentations numériques (plongements) de textes juridiques de l'UE sont persistées durablement dans cette base — notamment le règlement sur l'IA, le RGPD, le CRA et le Data Act. Vos données de compte, de projet ou de preuve ne sont pas stockées dans la base de données vectorielle.
Vos requêtes sont également plongées, mais pas stockées. Pour permettre une recherche par similarité entre votre requête et les textes juridiques, le texte de la requête est converti en une représentation numérique au moment du traitement par le modèle de plongement de Mistral AI SAS (localisation UE). La pseudonymisation décrite à la section 10.2 s'applique avant cette transmission à Mistral. Le vecteur de requête ainsi produit n'est utilisé que pour la recherche individuelle et est ensuite écarté.
Description. L'extension navigateur vous indique, à l'intérieur d'un ticket Jira, quelles obligations de conformité européennes s'appliquent au travail décrit dans le ticket et vous permet de consigner des éléments de preuve associés à ces obligations. Elle constitue un canal d'accès à la plateforme ; un compte Inspecteur est en même temps un compte plateforme. Tous les traitements décrits à la section 8 (projets de conformité, évaluations et éléments de preuve), à la section 9 (intégration Jira) et à la section 10 (traitement assisté par IA) s'appliquent en conséquence lorsque vous utilisez l'extension.
En complément du stockage central sur le serveur, l'extension enregistre dans le stockage local d'extension de votre navigateur : le jeton de session (durée de vie 30 jours), votre adresse e-mail et le nom du site. Ce stockage local reste sur votre appareil.
Base juridique, finalité et durée de conservation résultent des sections mentionnées ci-dessus. Vous pouvez à tout moment déconnecter l'extension via « Déconnexion » dans le menu de l'extension, ce qui invalide immédiatement le jeton de session, et retirer l'accès dans votre compte Atlassian sous « Applications connectées ».
Une version anglaise compacte de la présente politique, répondant spécifiquement aux exigences du Chrome Web Store, est disponible à l'adresse /extension-privacy.
Description. Pour améliorer la plateforme, nous collectons des événements d'utilisation dans notre propre base de données : page consultée, type d'événement, provenance (referrer), identifiant de navigateur (user-agent), identifiant de session aléatoire, le cas échéant votre identifiant de compte utilisateur et une empreinte de votre adresse IP (SHA-256, tronquée). L'adresse IP elle-même n'est pas stockée.
L'analyse se fait exclusivement sur notre propre serveur. Aucune donnée n'est transmise à des prestataires d'analyse tels que Google Analytics et aucun profil inter-appareils n'est constitué.
Base juridique. Article 6, paragraphe 1, point f) du RGPD (intérêt légitime à une conception adaptée aux besoins de l'offre).
Finalité. Amélioration des fonctionnalités et de l'ergonomie.
Durée de conservation. 12 mois à compter de l'événement, puis suppression automatique.
Droit d'opposition. Vous pouvez vous opposer à ce traitement conformément à l'article 21 du RGPD par un message à [email protected].
Description. Pour l'envoi d'e-mails système — vérification de compte, réinitialisation de mot de passe, notifications, demandes de vérification par un expert — nous utilisons Resend, Inc. (2261 Market Street #5039, San Francisco, CA 94114, États-Unis). Données transmises : adresse e-mail, nom, contenu de l'e-mail concerné. Localisation des données : États-Unis.
Base juridique. Article 6, paragraphe 1, point b) du RGPD (exécution du contrat).
Finalité. Remise de messages transactionnels que vous recevez ou déclenchez dans le cadre de l'exploitation de la plateforme.
Transfert hors UE. Le transfert est encadré par les clauses contractuelles types conformément à l'article 46, paragraphe 2, point c) du RGPD. Des mesures techniques et organisationnelles complémentaires du prestataire s'appliquent également.
Durée de conservation. Les contenus des e-mails ne sont conservés chez Resend que le temps nécessaire à la remise et à la preuve de remise ultérieure.
Dans la mesure où vous utilisez la plateforme en tant qu'organisation et où vous saisissez à cette occasion des données à caractère personnel de vos collaborateurs, clients ou tiers — y compris via l'intégration Jira — vous êtes responsable de traitement à cet égard au sens du RGPD. Nous traitons ces données pour votre compte au titre de l'article 28 du RGPD.
À cet effet, nous mettons à votre disposition un contrat de sous-traitance qui contient également la liste des sous-traitants ultérieurs. Demandes à [email protected].
Les destinataires des données à caractère personnel sont exclusivement les prestataires mentionnés ci-dessus :
Atlassian n'est pas un sous-traitant ultérieur mais la source à partir de laquelle vous mettez à notre disposition des données à traiter (voir section 9).
Aucune communication de vos données à d'autres tiers n'a lieu, sauf obligation légale ou consentement exprès de votre part.
Nous ne traitons les données à caractère personnel que pendant la durée nécessaire aux finalités concernées. Les durées de conservation précises sont indiquées pour chaque traitement dans la présente politique. En résumé :
Après résiliation ou demande de suppression, vos données à caractère personnel sont supprimées dans un délai de 30 jours. Sont exclues les données pour lesquelles s'appliquent des obligations légales de conservation — notamment les délais commerciaux et fiscaux de six ou dix ans prévus au § 257 du Code de commerce allemand (HGB) et au § 147 du Code des impôts allemand (AO).
Sur le déroulé de la suppression. Nous supprimons votre enregistrement en deux étapes. Immédiatement après votre demande, toutes les indications vous identifiant — adresse e-mail, prénom et nom, identifiants de compte — sont retirées de votre enregistrement utilisateur et vos sessions sont révoquées. La référence personnelle au sens de l'article 4, point 1 du RGPD est ainsi levée. Les liens techniques avec vos éléments de preuve et vos validations subsistent dans un premier temps, afin que la vérifiabilité des validations de conformité déjà accordées ne soit pas détruite pour les projets de votre organisation qui continuent d'exister. Au plus tard 30 jours après votre demande de suppression, ces enregistrements sont également supprimés définitivement.
En vertu du RGPD, vous disposez à notre égard des droits suivants :
La clôture et la suppression du compte se font actuellement sur demande par e-mail à [email protected]. Nous répondons à vos demandes sans retard injustifié, au plus tard dans un délai d'un mois.
Sans préjudice de tout autre recours, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données concernant le traitement de vos données à caractère personnel (article 77 du RGPD), en particulier dans l'État membre de votre résidence, de votre lieu de travail ou du lieu de la violation présumée. L'autorité compétente pour nous est :
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Commissaire à la protection des données et à la liberté d'information du Land de Rhénanie-du-Nord-Westphalie)
Kavalleriestraße 2–4
40213 Düsseldorf
Allemagne
Téléphone : +49 211 38424-0
www.ldi.nrw.de
Nous prenons des mesures techniques et organisationnelles pour protéger vos données, en particulier :
HttpOnly et SecureNous adaptons la présente politique lorsque le contexte juridique ou notre traitement évolue. La version actuelle est disponible sur cette page. Les modifications substantielles sont annoncées à l'avance.
Ce site n'utilise que des cookies strictement nécessaires et une analyse sans cookie respectueuse de la vie privée. Confidentialité