Politique de confidentialité

Comment nous protégeons vos données

Un aperçu transparent des données personnelles collectées par KGM Technologies, pourquoi, qui y a accès et combien de temps nous les conservons — basé sur ce que la plateforme fait réellement.

Conforme RGPD
Données hébergées en France
BROUILLON — en attente de validation juridique

Durée du cookie de session

7 jours

Région d'hébergement

UE — Paris

Garantie transfert hors UE

CCT

Pseudonymisation

Locale uniquement

Section

1. Qui sommes-nous

KGM Technologies SAS (« KGM », « nous », « notre ») exploite la plateforme d'assistance IA disponible à l'adresse app.kgm-technologies.com. KGM est le responsable du traitement au sens du RGPD (Règlement (UE) 2016/679).

KGM Technologies SAS
[Adresse du siège social — à compléter avant publication]
SIREN : [à compléter]
Contact données personnelles : privacy@kgm-technologies.com

Section

2. Données que nous collectons

2.1 Données d'identité et d'authentification

  • Compte : adresse e-mail, nom d'affichage, URL de photo de profil, identifiant fournisseur OAuth (Google, Notion), rôle utilisateur.
  • Session : jeton de session (stocké dans un cookie HttpOnly), adresse IP, chaîne user-agent du navigateur.
  • Vérification e-mail : code à usage unique (OTP) utilisé pour la connexion sans mot de passe ; non conservé après utilisation.

2.2 Profil professionnel

Collecté lors de l'intégration via une conversation assistée par IA. Les champs varient selon le domaine professionnel :

  • Tous les utilisateurs : prénom, nom, intitulé de poste, langues de travail, domaine professionnel (vertical).
  • Professionnels du droit : niveau d'ancienneté, spécialisations juridiques, juridictions, numéro de barreau, types de contrats traités.
  • Professionnels du logiciel : rôle d'ingénierie, stack technique, nom de l'équipe.

2.3 Documents que vous téléversez

  • Fichiers bruts : PDF, DOCX et autres formats pris en charge. Stockés sur l'object storage Scaleway (UE, région Paris).
  • Texte extrait : version texte brut produite par notre pipeline OCR, stockée dans notre base de données.
  • Embeddings documentaires : représentations vectorielles (768 dimensions) calculées par un modèle d'embedding local — aucun texte ne quitte nos serveurs pour cette étape.
  • Carte de pseudonymisation : lorsque vous utilisez la fonctionnalité d'analyse de contrats, une correspondance entre les entités détectées et leurs pseudonymes est chiffrée et stockée. Le texte original est conservé chiffré pour vous permettre de le restaurer.

OCR assisté par VLM

Si cette fonctionnalité optionnelle est activée par votre organisation, des images de pages de vos documents peuvent être envoyées à OpenAI ou Anthropic pour une extraction de texte de meilleure qualité. Voir Section 5.

2.3bis Outil de pseudonymisation gratuit (« Tier 0 »)

Notre outil de pseudonymisation gratuit fonctionne différemment de la pseudonymisation décrite ci-dessus : il traite votre document en mémoire et vous renvoie le texte pseudonymisé ainsi qu'une table de correspondance des entités détectées et de leurs pseudonymes — mais nous ne conservons à aucun moment sur nos serveurs le fichier téléversé, le texte extrait, le résultat pseudonymisé ou la table de correspondance.

  • Conservation nulle : le document et la table de correspondance n'existent que pendant la durée de la requête et sont immédiatement supprimés ensuite. Nous n'en conservons aucune copie que vous pourriez ultérieurement demander à consulter, exporter ou faire supprimer, car il n'en reste rien à trouver.
  • Votre responsabilité : comme nous ne conservons pas la table de correspondance, vous êtes seul responsable de son stockage sécurisé une fois téléchargée. Cette table permet à toute personne qui la détient de ré-identifier les personnes citées dans votre document — traitez-la avec la même précaution que le document original.
  • Ce que nous enregistrons : uniquement des métadonnées non liées au contenu, à des fins de prévention des abus et de limitation de fréquence (horodatage, identifiant de compte, taille du fichier, durée de traitement, statut de réussite/échec). Nous n'enregistrons jamais le contenu du document, le texte extrait ou les valeurs des entités.

2.4 Historique des conversations

  • Tous les messages échangés avec l'assistant IA, stockés par fil de discussion.
  • Captures d'état de l'agent (« checkpoints ») — au maximum les 50 dernières par fil par défaut.

2.5 Données d'utilisation et de facturation

  • Nombre de tokens par requête (entrée, sortie), modèle IA utilisé, estimation du coût et identifiant du fil — liés à votre compte.
  • Solde du portefeuille de crédits et historique des transactions.
  • Identifiants de plan d'abonnement (IDs Paddle) — fonctionnalité prévue, pas encore en production.

Section

3. Base légale du traitement

  • Exécution du contrat (Art. 6(1)(b) RGPD) : le traitement de vos données d'identité, des documents téléversés et de l'historique des conversations est nécessaire à la fourniture du service auquel vous avez souscrit.
  • Intérêt légitime (Art. 6(1)(f) RGPD) : les analyses d'utilisation agrégées (nombre de tokens, usage des fonctionnalités) nous permettent d'améliorer la plateforme et d'assurer une facturation équitable. Nous avons évalué que cet intérêt ne prime pas sur vos droits.
  • Obligation légale (Art. 6(1)(c) RGPD) : les journaux d'audit peuvent être conservés pour respecter les réglementations applicables.

Section

4. Comment nous traitons vos documents

Les documents passent par les étapes suivantes, dans l'ordre :

  1. OCR (local) : le texte est extrait de votre fichier par notre moteur OCR sur site. Aucune donnée ne quitte notre infrastructure à cette étape.
  2. Correction VLM optionnelle : si activée, des images de pages sont envoyées à OpenAI ou Anthropic pour améliorer la qualité d'extraction sur les mises en page complexes.
  3. Découpage et vectorisation (local) : le texte extrait est découpé en morceaux et converti en embeddings vectoriels par un modèle E5 local. Aucune donnée n'est envoyée à l'extérieur pour cette étape.
  4. Pseudonymisation (locale) : les entités nommées (personnes, organisations, lieux, dates, numéros de barreau, etc.) sont détectées et remplacées par des pseudonymes via GLiNER et Presidio — tous deux exécutés entièrement sur nos serveurs. Le texte pseudonymisé, et non l'original, est envoyé au modèle IA.
  5. Analyse IA : le texte pseudonymisé ou brut est envoyé au fournisseur IA configuré (OpenAI ou Anthropic) pour le raisonnement, l'analyse de clauses ou la synthèse.

Section

5. Sous-traitants et transferts internationaux

Nous faisons appel aux sous-traitants suivants. Lorsqu'ils traitent des données hors UE, la garantie juridique est constituée par les Clauses Contractuelles Types (CCT) au titre de l'Art. 46 du RGPD.

Sous-traitantFinalitéDonnées transféréesRégion
OpenAI, Inc.Inférence LLM, OCR VLM optionnel, embeddings base de connaissancesMessages du chat, texte de document (pseudonymisé), texte de requête ; images de pages en optionÉtats-Unis — garantie : CCT
Anthropic, PBCInférence LLM, OCR VLM optionnelIdentique au chemin OpenAIÉtats-Unis — garantie : CCT
Resend, Inc.E-mail transactionnel (codes OTP, e-mails d'invitation)Adresse e-mail, OTP ou corps de l'invitationSelon le DPA de Resend
Scaleway SASHébergement applicatif (VPS), stockage bloc, PostgreSQL & Redis (auto-hébergés), stockage objet pour les fichiers téléversésToutes les données persistées et les fichiers bruts téléversésUE — Paris (fr-par-1)
Google LLCConnexion OAuth (optionnel)Adresse e-mail, nom d'affichage, token OAuthÉtats-Unis — garantie : CCT
Notion Labs, Inc.Connexion OAuth (optionnel)Identité Notion (nom, e-mail)États-Unis — garantie : CCT

Traitement local

La NER / pseudonymisation (GLiNER + Presidio) s'exécute entièrement sur notre propre infrastructure et n'est pas un sous-traitant — aucune donnée n'est transférée à l'extérieur pour ce composant.

Section

6. Durées de conservation

  • Jetons de session : 7 jours à compter de la création, ou jusqu'à la déconnexion.
  • Messages de conversation & checkpoints : conservés jusqu'à la suppression de votre compte. Les checkpoints sont limités à 50 par fil automatiquement.
  • Documents téléversés : conservés jusqu'à leur suppression ou la fermeture de votre compte. L'expiration automatique n'est pas encore implémentée ; la suppression de documents est possible sur demande.
  • Outil de pseudonymisation gratuit (Tier 0) : conservation nulle — le document, le résultat pseudonymisé et la table de correspondance ne sont jamais écrits sur disque ou en base de données et ne peuvent pas être récupérés après le renvoi de la réponse (voir Section 2.3bis). Seules des métadonnées anti-abus (sans contenu) sont conservées, pendant 90 jours maximum.
  • Données d'utilisation : conservées à des fins de comptabilité et d'audit pendant 5 ans, puis supprimées ou anonymisées.
  • Données de compte : supprimées dans les 30 jours suivant une demande d'effacement vérifiée, sous réserve de nos obligations légales de conservation.

Section

7. Vos droits

Au titre du RGPD, vous disposez des droits suivants :

Accès (Art. 15)
Vous pouvez demander une copie des données personnelles que nous détenons vous concernant.
Rectification (Art. 16)
Vous pouvez corriger des données inexactes via les paramètres de votre profil ou en nous contactant.
Effacement (Art. 17 — « droit à l'oubli »)
Vous pouvez demander la suppression de votre compte et des données associées. Remarque : un endpoint de suppression de documents en libre-service est prévu mais pas encore disponible ; les demandes d'effacement peuvent actuellement être soumises par e-mail.
Portabilité (Art. 20)
Vous pouvez demander vos données dans un format structuré et lisible par machine.
Limitation du traitement (Art. 18)
Dans certaines circonstances, vous pouvez demander que nous limitions l'utilisation de vos données.
Opposition (Art. 21)
Vous pouvez vous opposer au traitement fondé sur l'intérêt légitime.

Pour exercer l'un de ces droits, contactez-nous à privacy@kgm-technologies.com. Nous répondrons dans les 30 jours.

Autorité de contrôle

Vous avez le droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr

Section

8. Cookies

Nous utilisons exactement un cookie : better-auth.session_token (ou __Secure-better-auth.session_token en production). Il est strictement nécessaire pour maintenir votre authentification. Il est HttpOnly, SameSite=Lax et expire après 7 jours.

Pas de cookies de traçage

Nous n'utilisons pas de cookies analytiques, publicitaires ou de traçage tiers. Aucune bannière de consentement aux cookies n'est requise.

Pour plus de détails, consultez notre Politique de cookies.

Section

9. Mesures de sécurité

  • Données en transit : TLS 1.2+ pour toutes les connexions.
  • Données au repos : volumes de stockage chiffrés sur Scaleway.
  • Cartes de pseudonymisation : chiffrées au repos par chiffrement symétrique Fernet.
  • Contrôles d'accès : contrôle d'accès basé sur les rôles (RBAC) au niveau applicatif et base de données.
  • Gestion des sessions : cookies de session HttpOnly à durée courte ; aucun token dans le localStorage.

Section

10. Contact et modifications de cette politique

Pour toute question relative à la protection de vos données ou pour exercer vos droits : privacy@kgm-technologies.com

Nous pouvons mettre à jour cette politique de temps à autre. En cas de modifications substantielles, nous vous en informerons par e-mail et mettrons à jour la date de « Dernière mise à jour » en haut de cette page. La poursuite de l'utilisation du service après la date d'entrée en vigueur vaut acceptation de la politique révisée.

BROUILLON — EN ATTENTE DE VALIDATION JURIDIQUE — Dernière mise à jour : 18 juillet 2026