Politique de confidentialité
Dernière mise à jour : 24 septembre 2026
Cette politique explique comment INNOFI SASU (« nous », « Branch Pilot ») traite les données personnelles lorsque vous visitez branchpilot.ai ou utilisez l’application et l’API Branch Pilot. Elle complète les conditions générales et la liste des sous-traitants.
1. Qui est responsable
Pour les données des visiteurs et des titulaires de compte (votre email, votre compte, votre usage), INNOFI est responsable du traitement.
Pour les données contenues dans les payloads que vos workflows envoient à un endpoint de décision, vous êtes responsable du traitement et INNOFI est votre sous-traitant : nous ne traitons ces données que pour renvoyer une décision, selon vos instructions et notre accord de traitement des données, disponible sur demande.
2. Ce que nous traitons, et pourquoi
| Données | Finalité | Base légale |
|---|---|---|
| Adresse email, nom, langue, fuseau horaire | Créer et sécuriser votre compte, envoyer les liens de connexion et les emails de service | Exécution du contrat |
| Identité de facturation, numéro de TVA, factures (via Stripe ; nous ne stockons jamais de numéro de carte) | Facturer et encaisser | Exécution du contrat, obligations légales |
| Décisions, versions, clés API (hachées), cas de test | Fournir le service | Exécution du contrat |
| Exécutions : entrée pseudonymisée, sortie, probabilités, moteur, latence, coût, vos retours | Afficher votre historique, calculer l’usage et les statistiques, améliorer vos décisions | Exécution du contrat, intérêt légitime (qualité du service) |
| Compteurs d’usage | Appliquer les quotas des offres | Exécution du contrat |
| Statistiques de fréquentation agrégées (Plausible, sans cookie) | Comprendre quelles pages sont utiles | Intérêt légitime (aucune donnée personnelle collectée) |
| Emails que vous nous envoyez | Vous répondre | Intérêt légitime |
Nous ne vendons pas de données personnelles et n’utilisons pas vos données pour entraîner des modèles.
3. Pseudonymisation avant inférence
Avant tout appel à un moteur de décision, Branch Pilot remplace les données personnelles du payload par des jetons neutres (<EMAIL_1>, <PHONE_1>, …) : les champs que vous déclarez comme données personnelles, plus les emails, numéros de téléphone, IBAN, identifiants nationaux, URL et dates détectés dans le texte libre. La correspondance entre jetons et valeurs réelles n’existe qu’en mémoire, le temps de la requête, et n’est écrite nulle part. Les moteurs reçoivent, et l’historique conserve, le payload pseudonymisé uniquement.
C’est une garantie forte, pas une certitude : une information identifiante que notre détection ne reconnaît pas dans le texte libre (par exemple « mon voisin du 12 rue X ») partira telle quelle. Déclarer vos champs sensibles et utiliser le mode strict réduisent ce risque.
4. Transferts hors Union européenne
Vos données de compte et votre historique sont stockés dans l’Union européenne (Supabase sur Amazon Web Services, région de Paris).
Les payloads pseudonymisés sont envoyés à TypeSafe AI aux États-Unis pour l’inférence, dans le cadre d’un accord de traitement des données et des clauses contractuelles types de la Commission européenne, la pseudonymisation ci-dessus constituant une garantie supplémentaire. Lorsque le moteur de secours est utilisé, les payloads pseudonymisés sont traités par Mistral AI dans l’Union européenne.
Le site et l’interface de l’application sont diffusés par le réseau mondial de Netlify ; les paiements sont traités par Stripe. Voir les sous-traitants pour la liste complète et les localisations.
5. Durées de conservation
- Données de compte : pendant la vie du compte, puis suppression sous 30 jours après une demande de suppression.
- Exécutions : 7 jours sur l’offre Free, 30 jours sur les offres payantes, puis purge automatique.
- Clés API : jusqu’à révocation ; les clés révoquées sont conservées comme trace, sans la clé elle-même.
- Factures et pièces comptables : 10 ans, conformément à la loi française.
- Emails : 3 ans après le dernier échange.
6. Vos droits
Vous pouvez accéder à vos données, les rectifier, les effacer ou les exporter, vous opposer à certains traitements ou en demander la limitation, et définir des directives sur le sort de vos données après votre décès. L’essentiel est accessible directement dans l’application (Paramètres). Pour le reste, écrivez à hello@branchpilot.ai ; nous répondons sous un mois. Vous pouvez aussi saisir la CNIL (cnil.fr).
7. Sécurité
Les clés API sont stockées sous forme de hachage SHA-256 et affichées une seule fois. L’accès à vos données est restreint à votre compte par des règles de sécurité au niveau des lignes. Les données sont chiffrées en transit et au repos. Les appels aux moteurs sont effectués depuis des fonctions serveur avec des identifiants qui n’atteignent jamais le navigateur.
8. Cookies
Le site n’utilise aucun cookie publicitaire ni de tiers. L’application stocke votre session, votre langue et votre thème dans votre navigateur pour vous garder connecté et mémoriser vos préférences. Les statistiques utilisent Plausible, qui ne dépose aucun cookie et ne collecte aucune donnée personnelle.
9. Modifications
Nous annoncerons toute modification substantielle de cette politique par email aux titulaires de compte au moins 30 jours avant son entrée en vigueur.
Contact : INNOFI SASU, [adresse], 07210 Chomérac, France — hello@branchpilot.ai.