Politique de confidentialité (RGPD)
Dernière mise à jour : 11 septembre 2026
1. Responsable de traitement
Kinovtech, [forme juridique et capital social à compléter], [adresse postale à compléter], est responsable des traitements de données personnelles réalisés dans le cadre du service OPTLIA.
Contact pour toute question relative aux données personnelles : contact@kinovtech.com.
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement du service :
- Données de compte : adresse e-mail, nom affiché, mot de passe chiffré, ou identifiant Google si vous utilisez la connexion Google.
- Contenus que vous transmettez : demandes écrites, fichiers joints, conversations, contenus générés et fichiers produits.
- Données d'usage du service : formule choisie, consommation de crédits, historique des productions, nombre de messages par jour.
- Données techniques : journaux de connexion, adresse IP, type de navigateur et langue, à des fins de sécurité et de diagnostic.
3. Finalités et bases légales
Chaque traitement repose sur une base légale précise :
- Fourniture du service, création de compte et exécution des demandes — exécution du contrat.
- Facturation, abonnements et gestion des crédits — exécution du contrat et obligations légales comptables.
- Sécurité, prévention des abus et journalisation — intérêt légitime.
- Amélioration du service et mesure d'audience — consentement, lorsqu'un outil de mesure non essentiel est utilisé.
- Communications relatives au service — exécution du contrat ; communications commerciales — consentement.
4. Contenus envoyés aux modèles d'IA
Pour exécuter votre demande, le contenu de celle-ci (texte, fichiers, instructions) est transmis au ou aux fournisseurs d'intelligence artificielle sélectionnés par le moteur de routage. Ces fournisseurs agissent en qualité de sous-traitants ou de destinataires selon leurs propres conditions.
Les fournisseurs susceptibles d'être sollicités incluent notamment OpenAI, Google, Anthropic, Mistral AI, Perplexity, ElevenLabs, Replicate, Suno, NVIDIA et Black Forest Labs, selon le type de tâche.
N'envoyez pas de données sensibles (santé, données bancaires complètes, secrets industriels critiques) si vous n'êtes pas certain que leur transmission à un prestataire tiers est acceptable dans votre organisation. Le critère « souveraineté » du moteur permet de privilégier des modèles hébergés dans l'Union européenne.
5. Destinataires et sous-traitants
Vos données sont accessibles :
- au personnel habilité de Kinovtech, dans la limite de ses missions ;
- aux prestataires d'hébergement, de base de données et d'authentification ;
- aux fournisseurs de modèles d'IA, pour l'exécution de vos demandes ;
- au prestataire de paiement, lorsque le paiement en ligne est activé ;
- aux autorités compétentes, sur réquisition légale.
6. Transferts hors Union européenne
Certains fournisseurs sont établis hors de l'Union européenne, notamment aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou par un mécanisme d'adéquation applicable.
7. Durées de conservation
Les durées appliquées sont les suivantes :
- Compte et profil : pendant toute la durée du compte, puis 12 mois après sa suppression pour les besoins de preuve.
- Conversations, productions et fichiers : jusqu'à leur suppression par l'utilisateur, ou à la suppression du compte.
- Journaux techniques et de sécurité : 12 mois maximum.
- Pièces comptables et factures : 10 ans, conformément aux obligations légales.
- Preuve de consentement aux cookies : 6 mois.
8. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité de vos données, ainsi que du droit de définir des directives post-mortem et de retirer votre consentement à tout moment.
Ces droits s'exercent depuis la page « Mon compte » ou par e-mail à contact@kinovtech.com. Une réponse vous est adressée dans un délai d'un mois.
Vous pouvez également introduire une réclamation auprès de la CNIL (3 place de Fontenoy, 75007 Paris — www.cnil.fr).
9. Sécurité
Les mots de passe sont chiffrés, les échanges sont protégés par TLS et l'accès aux données est cloisonné par utilisateur au niveau de la base de données. En cas de violation de données susceptible d'engendrer un risque élevé, les personnes concernées sont informées conformément à l'article 34 du RGPD.
10. Mineurs
Le service n'est pas destiné aux personnes de moins de 15 ans. Aucun compte ne doit être créé sans l'autorisation du titulaire de l'autorité parentale.