Politique de confidentialité et protection des données
La politique de confidentialité de Duale AI décrit la collecte, l'utilisation et la protection des données personnelles sur son site et sa plateforme SaaS.
Politique de confidentialité de Duale AI : données collectées, finalités, durées de conservation, sécurité, droits RGPD et rôle de sous-traitant pour les données de tiers.
- Données hébergées chez Hetzner en Allemagne ; site web et protection réseau via Cloudflare.
- Le Client est responsable de traitement pour les données de tiers soumises aux Agents IA.
- Compte fermé conservé 5 ans, factures 10 ans, contenus IA contrat plus 30 jours.
- Duale AI honore Global Privacy Control et Do Not Track comme refus des cookies optionnels.
- Aucune décision automatisée produisant des effets juridiques n'est prise sur les données des utilisateurs.
Summaries were generated by AI. Generative AI is experimental.
Introduction
Cette politique décrit comment Duale AI collecte, utilise et protège les données personnelles.
Elle s’applique au site web, à la plateforme SaaS et aux communications.
Voir aussi les Conditions d'utilisation de la plateforme d'agents IA et les Conditions générales de vente de la plateforme.
Langue. Cette politique existe en français et en anglais. En cas de divergence, le français fait foi.
Responsable de traitement
DUALE AI SAS — Capital 10 000 € — RCS Paris 994 521 128 — 60 rue François 1er, 75008 Paris
DPO: contact+dpo@mail.duale.ai
Données collectées
Données fournies: nom, email, informations entreprise, données de paiement, messages support.
Collecte automatique: adresse IP, appareil, pages visitées, logs.
Services IA: prompts, documents, résultats générés, configurations.
Modèles internes: Duale AI utilise des modèles open source hébergés sur son infrastructure européenne pour l’indexation des documents et le classement des résultats de recherche. Ces traitements restent sur l’infrastructure de Duale AI.
Si vous soumettez des données personnelles de tiers aux Agents IA, vous en êtes responsable de traitement (Duale AI agit en qualité de sous-traitant).
Finalités du traitement
- Finalité
- Compte, facturation, services IA
- Base légale
- Contrat
- Finalité
- Sécurité, amélioration, statistiques
- Base légale
- Intérêt légitime
- Finalité
- Marketing
- Base légale
- Votre consentement
- Finalité
- Obligations légales
- Base légale
- La loi
Destinataires des données
En interne: seuls les employés habilités, selon le principe du moindre privilège.
Sous-traitants ultérieurs: Sous-traitants et garanties de transfert international. Duale AI notifie tout ajout ou remplacement 30 jours avant si le sous-traitant est dans l’Espace économique européen, ou 90 jours avant s’il est hors de l’Espace économique européen. Opposition: contact+legal@mail.duale.ai
Autres: autorités compétentes sur réquisition, conseils professionnels (avocats, auditeurs), acquéreur en cas de cession (notification préalable).
Localisation des données
Hetzner héberge les données applicatives en Allemagne. Le site web et la protection réseau passent par Cloudflare.
Transferts hors Espace économique européen: Data Privacy Framework lorsqu’il s’applique, ou clauses contractuelles types 2021 avec mesures supplémentaires si nécessaire.
Détails: Sous-traitants et garanties de transfert international
Durées de conservation
Les traces techniques servent au diagnostic et à l’exploitation du service. Elles peuvent contenir le contenu d’une invite, d’une réponse générée, d’un argument d’outil et d’un résultat d’outil. L’accès est limité aux membres autorisés du personnel de Duale AI qui en ont besoin à ces fins. Elles ne sont exposées ni dans l’interface web, ni via l’API.
Le compte fermé est conservé 5 ans au titre de la prescription civile (art. 2224 du Code civil), les factures 10 ans au titre de l’article L.123-22 du Code de commerce.
Duale AI conserve en outre douze mois, à compter de chaque message, le modèle choisi, l’horodatage et l’identifiant de tâche. Ces journaux ne contiennent pas le contenu des messages et survivent à la fin du contrat, pour la constatation et la défense de droits en justice. Le détail figure dans les Conditions générales de vente de la plateforme, section « Preuves et coopération ».
Ensuite: suppression ou anonymisation.
Sécurité
Duale AI chiffre les données en transit. Elle applique un chiffrement applicatif au repos aux documents des Libraries et aux données de recherche dérivées, aux sauvegardes de bases de données et aux copies destinées aux rapports. L’accès aux pages peut mettre en cache des ressources éligibles de pages publiques, séparées par tenant, pendant environ sept jours, sans chiffrement applicatif au repos. Les requêtes qui contiennent des cookies ou des identifiants d’autorisation contournent ce cache. Duale AI exige une authentification multifacteur pour les changements sensibles du compte, sépare les données par Client, contrôle les accès par rôle et journalise les événements de configuration et d’accès, les décisions d’envoi des Outils et le cycle de vie des tâches. La liste qui l’engage figure dans les Conditions générales de vente de la plateforme, section « Contrat de sous-traitance (article 28 du RGPD) ».
En cas d’incident. Pour les données dont Duale AI est responsable de traitement — compte, facturation, sécurité — Duale AI notifie l’autorité de contrôle dans les meilleurs délais et, si possible, sous 72 heures (art. 33, paragraphe 1, du RGPD).
Pour le Contenu que vous soumettez, Duale AI agit en sous-traitant: elle vous notifie dans les meilleurs délais (art. 33, paragraphe 2), et c’est à vous de notifier votre autorité de contrôle si la violation le justifie.
Lorsqu’un incident exige une notification en vertu de la loi applicable, Duale AI vous alerte sous 24 heures et vous remet un rapport final sous un mois. En dehors de ces cas, Duale AI vous informe dès qu’elle le peut.
Contact: contact+security@mail.duale.ai
Vos droits
Conformément au RGPD (art. 15-21), vous pouvez:
- Accéder à vos données (art. 15)
- Rectifier des informations inexactes (art. 16)
- Supprimer vos données (art. 17)
- Limiter le traitement (art. 18)
- Exporter vos données dans un format structuré (art. 20)
- Vous opposer au traitement (art. 21)
- Retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur (art. 7.3)
Contact: contact+privacy@mail.duale.ai — réponse sous un mois (prolongeable de deux mois pour les demandes complexes).
Recours: réclamation auprès de votre autorité de contrôle. En France, la CNIL: https://www.cnil.fr
Duale AI ne vend aucune donnée personnelle, quelle qu’en soit la définition.
Cookies
Essentiels (pas de consentement): fonctionnement, authentification.
Optionnels (votre choix): analyse d’audience, marketing. Votre consentement est valable 6 mois (recommandation CNIL).
Bandeau à la première visite. Modifier ou retirer votre consentement en pied de page.
Tiers: Crisp (support), Cloudflare (site web et protection réseau). Duale AI opère l’authentification en interne.
Signaux du navigateur
Duale AI honore les signaux Global Privacy Control et Do Not Track. Quand votre navigateur en émet un, Duale AI le traite comme un refus des cookies optionnels et désactive le suivi correspondant. Vous n’avez rien d’autre à faire.
Ces signaux ne touchent pas les cookies essentiels au fonctionnement et à l’authentification, qui ne reposent pas sur votre consentement.
Mineurs
Plateforme B2B réservée aux professionnels. Seuls les Utilisateurs qu’un Client a autorisés, âgés d’au moins 18 ans, y accèdent. Duale AI ne collecte pas sciemment de données de mineurs. Signaler: contact+privacy@mail.duale.ai
Décisions automatisées et intelligence artificielle
Duale AI n’utilise pas vos données pour des décisions automatisées produisant des effets juridiques vous concernant (art. 22 RGPD).
Transparence IA (règlement (UE) 2024/1689): les Agents IA de la Plateforme sont des systèmes d’intelligence artificielle. Le code du Client appelle la Plateforme par SDK et par API: elle n’expose aucune interface conversationnelle à des personnes physiques. Si un Client réexpose les résultats à des personnes physiques, il doit alors les informer qu’elles interagissent avec une IA. Voir les Conditions d'utilisation de la plateforme d'agents IA, section « Transparence: qui informe qui ».
Les Agents IA configurés par les Clients peuvent traiter des données de tiers. Dans ce cas:
- Le Client est responsable de traitement (Duale AI = sous-traitant)
- Le Client est responsable de la conformité art. 22 RGPD si les Agents prennent des décisions automatisées affectant des tiers
Traitement de données pour le compte des Clients
Lorsque le Client utilise la Plateforme pour traiter des données personnelles de tiers, le Client est responsable de traitement et Duale AI agit en qualité de sous-traitant (art. 28 RGPD). Le contrat de sous-traitance forme une section des Conditions générales de vente de la plateforme et énonce les engagements de Duale AI.
Contact: contact+legal@mail.duale.ai
Modifications
Duale AI notifie toute modification substantielle par email 30 jours avant son entrée en vigueur.
Contact
- Confidentialité: contact+privacy@mail.duale.ai
- DPO: contact+dpo@mail.duale.ai