Version 97ad7dc

Aller au contenu

Vie privée

Politique de confidentialité

Cette page décrit, en langage clair, ce que Rodium fait des données personnelles sur le site www.pizan.fr et dans le service Pizan (app.pizan.fr).

Qui est responsable de quoi

Deux situations distinctes coexistent. Pour ce site vitrine (www.pizan.fr), Rodium est responsable de traitement : elle décide des finalités et des moyens des traitements décrits ci-dessous.

Pour le produit Pizan (app.pizan.fr), le client (la collectivité ou le cabinet) est responsable de traitement. Rodium agit comme sous-traitant au sens de l'article 28 du RGPD, dans le cadre d'un contrat de sous-traitance conclu avec chaque client. Le détail des engagements produit (hébergement, modèles, accès, conservation, réversibilité) est présenté sur la page Vos données.

Données collectées par ce site

Le site ne collecte que les informations que vous transmettez volontairement via le formulaire de candidature au pilote ou par e-mail : nom, fonction, organisation, adresse e-mail et message. Ces informations servent uniquement à répondre à votre demande et à organiser une démonstration. La base légale de ce traitement est l'exécution de mesures précontractuelles et l'intérêt légitime de Rodium à répondre aux demandes qui lui sont adressées.

Mesure d'audience

La mesure d'audience du site est interne : sans cookie tiers, sans outil tiers, sans transfert de données hors Union européenne. Le site ne dépose aucun cookie publicitaire.

Messageries connectées au produit

Quand un utilisateur connecte une boîte Microsoft 365 ou Gmail à Pizan, le service lit et écrit dans cette boîte pour afficher les courriers, préparer des projets de réponse et envoyer uniquement lorsque la personne clique sur Envoyer. Les jetons d'accès sont chiffrés au repos et ne sont jamais journalisés.

Rodium ne revend pas les données de messagerie, ne les utilise pas pour de la publicité, ne les utilise pas pour entraîner des modèles généraux, et ne les transfère pas à des tiers en dehors des sous-traitants nécessaires au service. L'accès humain au contenu d'une boîte est limité au titulaire et, de façon exceptionnelle, au support Rodium après consentement explicite du client (procédure de bris de glace). Quand la boîte est déconnectée ou que le contrat prend fin, les jetons sont révoqués ; les données du tenant sont restituées ou supprimées selon le contrat.

Données Google (Gmail)

Pizan accède, via les API Gmail, aux messages, métadonnées et brouillons de la boîte connectée, et peut envoyer un courrier depuis cette boîte. Ces données servent uniquement à des fonctions visibles dans l'application : file de travail, lecture des fils, projets de réponse, copie des brouillons vers Gmail, envoi à la demande de l'utilisateur.

Les données sont hébergées en France chez Scaleway. La génération assistée des projets de réponse fait appel à Mistral AI, dans l'Union européenne, uniquement pour cette fonction visible. Aucune donnée Gmail n'est utilisée pour de la publicité ni pour entraîner des modèles généraux.

Les données issues des API Google sont traitées conformément à la politique « Google API Services User Data Policy », y compris ses exigences d'usage limité (Limited Use). Le texte de cette politique est publié par Google : Google API Services User Data Policy.

Données Microsoft 365

Pizan accède, via Microsoft Graph, aux messages de la boîte connectée, peut créer des dossiers de classement, envoyer un courrier depuis cette boîte et lire le profil de l'utilisateur (adresse). Ces données servent aux mêmes fonctions visibles que pour Gmail. Le détail des permissions demandées aux administrateurs informatiques est décrit sur la page Pour les DSI.

Sécurité et protection des données sensibles

Les données de messagerie (contenus de courriers, pièces jointes, métadonnées) et les jetons d'accès délivrés par Google et Microsoft sont traités comme des données sensibles. Rodium applique les mesures suivantes :

  • Chiffrement en transit : tout échange entre le navigateur, l'application, la base de données et les API des fournisseurs est chiffré en TLS 1.2 au minimum, avec HSTS sur les domaines publics.
  • Chiffrement au repos : les disques et sauvegardes sont chiffrés côté hébergeur. Les jetons OAuth et les secrets de connexion sont chiffrés individuellement en AES-256-GCM, avec une clé de chiffrement distincte par tenant, avant tout stockage en base ; ils ne sont jamais écrits en clair, ni en base, ni dans les journaux.
  • Cloisonnement : chaque organisation cliente dispose d'un espace isolé. Toute requête est portée par un contexte d'organisation vérifié côté serveur ; une donnée ne peut pas être lue depuis une autre organisation.
  • Contrôle d'accès : les droits sont attribués par rôle selon le principe du moindre privilège. Le contenu d'une boîte connectée n'est accessible qu'à son titulaire. L'accès administrateur est nominatif, protégé par une authentification à plusieurs facteurs et limité aux personnes qui en ont besoin.
  • Journalisation : les accès et les actions sensibles sont consignés dans un registre d'audit horodaté et inaltérable, consultable par le client. Aucune donnée personnelle n'est écrite dans les journaux techniques.
  • Minimisation : Pizan ne demande que les autorisations nécessaires aux fonctions visibles dans l'application. Les environnements de développement et de test n'utilisent que des données synthétiques.
  • Révocation et suppression : la déconnexion d'une boîte révoque immédiatement les jetons auprès du fournisseur et supprime les secrets associés. En fin de contrat, les données du tenant sont restituées puis supprimées, sauvegardes comprises, dans les délais prévus au contrat.
  • Vérification indépendante : Rodium soumet les pratiques de sécurité applicables aux données Google à l'évaluation annuelle exigée par Google (CASA, Cloud Application Security Assessment), conduite par un laboratoire tiers agréé. Toute violation de données est notifiée aux clients concernés et à la CNIL dans les délais prévus par le RGPD.

Hébergement et sous-traitants

Les données sont hébergées par Scaleway, en France. Pour la génération assistée, Rodium fait appel à Mistral AI, dans l'Union européenne. Aucun transfert de données hors Union européenne n'est effectué.

Durées de conservation

Les candidatures au pilote sont conservées 12 mois après le dernier contact, puis supprimées. Pour les données traitées dans le produit, les durées de conservation sont définies au contrat conclu avec chaque client ; en fin de contrat, les données sont restituées au client ou supprimées.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour les exercer, écrivez à contact@pizan.fr. Vous pouvez aussi adresser une réclamation à la CNIL (www.cnil.fr).