法律信息
Confidentialité
Où vivent vos données, qui y touche, et ce que vous pouvez exiger. Conforme au RGPD (UE), au CCPA/CPRA (Californie) et à la LGPD (Brésil).
最后更新:2026年7月28日
1. Responsable de traitement
Payrolless, LLC (Wyoming, États-Unis) est responsable de traitement au sens du RGPD pour les données collectées via ce site et via l'application Payrolless. Contact : hello@payrolless.co.
2. Localisation des données
La base de données est un PostgreSQL, et les conteneurs qui exécutent l'assistant tournent chez le même hébergeur. Sa localisation n'est pas arrêtée : le prestataire n'est pas contractualisé, et nous ne revendiquons donc aucune juridiction d'hébergement tant qu'elle ne l'est pas. Elle sera publiée ici, et tout changement notifié.
Les modèles de langage, eux, sont opérés hors de l'Union — y compris celui utilisé par défaut. Tous passent par la passerelle OpenRouter. Le texte que vous soumettez à l'assistant est donc traité par le fournisseur du modèle retenu, hors UE. Le modèle par défaut est celui appliqué tant que vous n'en choisissez pas un autre ; en changer reste un choix explicite de votre part, réversible, pris par modèle.
À compléter avant la mise en service : raison sociale, adresse et pays de l'hébergeur du socle. Le prestataire n'est pas encore contractualisé.
3. Données collectées
Sur ce site public :
- aucune. Le site est constitué de pages statiques. Il ne dépose aucun cookie, n'embarque aucun traceur, aucune mesure d'audience et aucun formulaire. Le seul moyen de nous joindre depuis ces pages est un lien de courrier électronique.
Dans l'application authentifiée, lorsque vous ouvrez un compte :
- identité de contact : prénom, nom, adresse email professionnelle ;
- entreprise, fonction, taille de l'équipe ;
- réglages de votre compte : garde-fous, intégrations raccordées et identifiants d'accès à ces intégrations ;
- contenu des échanges avec l'assistant, et mémoire de travail associée, nécessaires au fonctionnement du service ;
- données de consommation : modèle utilisé, volume traité, horodatage — indispensables à la facturation de l'usage additionnel ;
- journaux techniques : adresse IP, horodatage, conservés 30 jours.
Les identifiants d'intégration sont chiffrés avant stockage, avec une clé propre à votre organisation. Ils ne sont jamais enregistrés en clair.
4. Finalités et bases légales
- Exécution du contrat (RGPD art. 6.1.b) — fournir le service : provisionner votre espace d'exécution, le faire fonctionner, facturer la consommation.
- Consentement (RGPD art. 6.1.a) — activation des modèles tiers américains, mesure d'audience de l'application, notifications push.
- Intérêt légitime (RGPD art. 6.1.f) — sécurité, prévention des abus, diagnostic des incidents.
- États-Unis (CCPA/CPRA) — nous ne vendons ni ne partageons vos données personnelles, au sens que ces textes donnent à « sale » et « share ».
- Brésil (LGPD) — consentement explicite (art. 7.I) ou exécution du contrat (art. 7.V).
5. Sous-traitants
- Hébergeur de l’application, de la base PostgreSQL et des conteneurs d’exécution — À COMPLÉTER — Hébergement du service et stockage des données clients. Localisation : À COMPLÉTER.
- OpenRouter, Inc. — Passerelle vers les modèles de langage, y compris celui utilisé par défaut. Chaque requête adressée à l’assistant transite par ce sous-traitant. Localisation : États-Unis.
- Google Ireland Limited / Google LLC — Firebase — Mesure d’audience, rapports de plantage et notifications push de l’application authentifiée. Aucune donnée métier n’y est stockée. Localisation : Irlande, avec transferts vers les États-Unis.
6. Mesure d'audience et cookies
Ce site public ne dépose aucun cookie et n'appelle aucun service tiers. L'application authentifiée, elle, utilise Firebase Analytics et Firebase Crashlytics pour la mesure d'audience et les rapports de plantage, ainsi que Firebase Cloud Messaging pour les notifications push. Ces trois services transmettent de la télémétrie à Google, y compris hors de l'Union européenne. Un bandeau vous le signale à la première ouverture de l'application et vous permet de les refuser ; le service fonctionne sans.
Aucune donnée métier n'est stockée chez Google : elle vit dans la base PostgreSQL du service.
7. Journalisation
Le contenu des requêtes envoyées aux modèles de langage n'est jamais journalisé : il contient vos données. Seules les métadonnées nécessaires au comptage — modèle, volume, horodatage — sont conservées.
8. Durées de conservation
- Données de compte et de configuration : pendant toute la durée du contrat.
- Après résiliation : 90 jours de rétention pour permettre une reprise, puis suppression définitive.
- Journaux techniques : 30 jours.
- Pièces comptables : 10 ans, durée légale de conservation, sans usage commercial.
9. Vos droits
- Union européenne et Royaume-Uni (RGPD art. 15 à 22) — accès, rectification, effacement, limitation, opposition, portabilité.
- Californie (CCPA/CPRA) — savoir, supprimer, corriger, refuser la vente (sans objet : nous ne vendons pas), non-discrimination.
- Brésil (LGPD) — droits équivalents à ceux du RGPD.
Pour les exercer : hello@payrolless.co. Réponse sous 30 jours, sans frais.
10. Réclamation auprès d'une autorité de contrôle
- France : CNIL — www.cnil.fr — 3 place de Fontenoy, 75007 Paris.
- Union européenne : l'autorité de votre pays de résidence — edpb.europa.eu.
- Royaume-Uni : ICO — ico.org.uk.
11. Modifications
Toute modification substantielle est notifiée par email aux clients et publiée ici, avec sa date de mise à jour. L'ajout d'un sous-traitant hors Union européenne est considéré comme substantiel.