Politique de confidentialité — Certisia

Version du 24 septembre 2026 — version de test.

Responsable et contact

Certisia est exploité par Oleg Souzdalev, en son nom personnel. Pour toute question sur vos données, écrivez à confidentialite@certisia.fr ou à l’adresse de contact : 16 rue du 10 Juillet 1940, 94400 Vitry-sur-Seine, France.

Cette politique concerne le site et les applications Certisia. La version de test ne permet pas de commander une prestation payante. Utilisez uniquement des dossiers fictifs ou effectivement anonymisés ; n’y introduisez pas de dossiers clients réels, de données de santé, de mot de passe ou de jeton d’accès.

Données utilisées

Compte et accès. Nous utilisons votre e-mail, vos informations de profil, vos appartenances aux espaces et vos données d’authentification. Les mots de passe sont conservés sous forme d’empreintes de sécurité. Si vous utilisez une clé d’accès, les données biométriques de votre appareil ne sont pas communiquées à Certisia.

Contenus et résultats. Le service traite les messages, documents, photos et enregistrements que vous choisissez d’envoyer, ainsi que les transcriptions, extractions et documents qui en résultent. Une image de signature peut servir à préparer un document ; elle n’est pas utilisée pour vous identifier par reconnaissance biométrique. Dans cette version de test, utilisez des signatures et coordonnées fictives.

Carte et facturation. Lorsque le parcours Stripe est proposé, les coordonnées complètes sont saisies dans son formulaire. Certisia conserve les références techniques de paiement, la marque, les quatre derniers chiffres et l’expiration de la carte, ainsi que les références et états de facturation associés. L’e-mail du compte est transmis à Stripe pour créer le client de paiement. Le numéro complet et le cryptogramme ne sont pas enregistrés dans les tables de compte de Certisia. Utilisez une carte de test dans le parcours signalé comme tel.

Fonctionnement et sécurité. Les services utilisent des identifiants de session, des informations techniques de connexion, des événements de sécurité et des journaux d’erreurs. Lorsque vous activez les notifications, des identifiants techniques permettent de joindre votre appareil.

Signalements. Si vous signalez une réponse, son texte et ses références sont envoyés au support avec votre e-mail et l’identifiant de votre espace pour examiner le contenu et améliorer la sécurité du service. Le signalement ne déclenche pas de nouvelle demande à l’IA.

Finalités et bases légales

Nous utilisons ces informations pour fournir le compte et les fonctionnalités demandées, gérer les accès aux espaces, préparer les résultats sollicités, répondre aux demandes d’assistance et protéger le service.

La fourniture du service repose sur l’exécution du contrat conclu avec vous. La gestion des accès de collaborateurs et la sécurité reposent sur l’intérêt légitime à fournir et protéger le service lorsque le contrat n’est pas conclu directement avec la personne concernée. Les traitements imposés par une obligation légale reposent sur cette obligation. Un consentement spécifique est demandé lorsqu’il constitue la base applicable à une fonction facultative.

Le choix d’autoriser un fournisseur d’IA dans l’application est distinct de ces bases légales. Il ne permet pas de transmettre librement les données d’autres personnes et ne remplace pas les instructions ou contrats nécessaires avec une entreprise utilisatrice.

Les informations nécessaires à la connexion sont indispensables au compte. Les contenus nécessaires au traitement d’une demande sont indispensables à cette fonction. Vous pouvez écrire au lieu d’envoyer un message vocal et ne pas activer les notifications.

Intelligence artificielle et destinataires

L’assistant transmet le texte et le contexte utile de la conversation à OpenRouter (OpenRouter, Inc.), qui l’achemine vers le modèle et les hébergeurs retenus par Certisia. Certisia n’autorise que des hébergeurs qui s’engagent à ne pas conserver les requêtes et à ne pas utiliser les contenus pour entraîner des modèles ; la journalisation des requêtes chez OpenRouter n’est pas activée. Les documents, images et enregistrements à lire ou transcrire sont transmis à Mistral AI par son API professionnelle, qui n’utilise pas ces contenus pour entraîner ses modèles. Les extractions et transcriptions peuvent ensuite être incluses dans le contexte adressé à OpenRouter.

Avant les transmissions concernées, l’application présente les informations et vous demande un choix explicite. L’assistance nécessite ces transmissions et ne peut être activée sans votre autorisation. Le retrait dans les réglages empêche les prochains traitements concernés ; il ne rappelle pas les données déjà envoyées.

Les résultats de l’IA doivent être vérifiés. Ils ne constituent ni une délivrance de certificat officiel ni une décision administrative.

Dans la mesure nécessaire à leur fonction, les autres destinataires sont les personnes autorisées à administrer et assister Certisia, les membres autorisés de votre espace, OVHcloud pour la messagerie, Stripe pour le parcours de carte, et Google Firebase Cloud Messaging / Apple pour les notifications activées. Les notifications peuvent inclure un aperçu du message. Apple traite également les informations de distribution et de retour de test de TestFlight suivant ses propres conditions.

Une administration ou un destinataire professionnel reçoit un dossier uniquement dans le cadre d’une démarche que vous avez autorisée. Une communication à une autorité peut aussi résulter d’une obligation légale.

Lieux de traitement

Le serveur applicatif de Certisia est hébergé en France. La localisation du serveur ne détermine pas celle des traitements des prestataires externes.

OpenRouter, Inc. est établie aux États-Unis ; les hébergeurs vers lesquels elle achemine les requêtes peuvent les traiter aux États-Unis ou dans d’autres pays hors de l’Espace économique européen. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, prévues par l’accord de traitement du prestataire ; une copie des garanties applicables peut être demandée à confidentialite@certisia.fr. Mistral AI est une société française. Les autres prestataires (messagerie, paiement, notifications) peuvent traiter certaines données hors de l’Espace économique européen, suivant leurs services et leurs propres garanties.

L’ouverture aux dossiers professionnels réels reste fermée jusqu’à la signature de ces accords de traitement. Pour obtenir les informations disponibles sur un traitement ou exercer vos droits, contactez confidentialite@certisia.fr.

Conservation et suppression

Les informations du compte sont conservées pendant son utilisation. Une demande de suppression désactive immédiatement le compte et programme sa suppression après 30 jours ; le lien envoyé par e-mail permet d’annuler la demande pendant ce délai.

Lors de l’inscription, un reçu rattaché au compte conserve les versions des CGU, de la politique de confidentialité et de l’information IA, leurs textes, leurs empreintes et la date de votre acceptation. Ce reçu permet d’appliquer votre autorisation IA à votre nouvel espace lors de sa création. Les preuves d’acceptation des CGU restent également rattachées au compte. Les preuves de choix IA conservent le texte présenté, les destinataires, la version, l’empreinte, l’autorisation ou le refus et leur date, rattachés à votre accès à l’espace. Le retrait produit un nouveau reçu. Ces preuves sont supprimées avec le compte ; les reçus IA le sont également avec l’accès auquel ils se rapportent.

Les messages de la file d’envoi transactionnelle Certisia et leurs pièces jointes font l’objet d’un nettoyage après 30 jours. Cette durée ne supprime pas les copies dans votre propre messagerie.

La suppression d’un compte ne supprime pas automatiquement les documents partagés de l’espace utilisés par d’autres membres. Les demandes portant sur ces documents sont traitées avec l’entreprise concernée. À la fermeture d’un espace, les données ordinaires sont destinées à être effacées ; seules des pièces justifiées par un motif et une échéance de conservation peuvent être archivées séparément. Les sauvegardes sont conservées trente jours : une donnée effacée en disparaît dans ce délai, en fonctionnement normal.

Un reçu technique de signalement (identifiant, date et empreinte du contenu) évite les doublons ; il est supprimé avec votre accès à l’espace ou votre compte. Le contenu transmis suit la durée de la file d’envoi indiquée ci-dessus. Dans la messagerie du support, il est conservé pendant le traitement du signalement et de ses suites ; une conservation supplémentaire doit être justifiée par un litige ou une obligation légale.

Appareil, stockage local et notifications

Le microphone sert aux messages vocaux que vous choisissez d’envoyer. Les fonctions de fichiers et de photos permettent de sélectionner vos pièces. Vous pouvez retirer ces autorisations dans les réglages de votre appareil, sans effacer les contenus déjà envoyés.

Les cookies et le stockage local servent notamment à l’authentification, la sécurité, aux préférences et aux brouillons. La session web est configurée pour 30 jours. Les envois encore en attente sur votre appareil expirent après 48 heures ; cette expiration ne concerne pas les messages déjà reçus sur le serveur. Les préférences peuvent persister jusqu’à leur modification ou à l’effacement des données de l’application ou du site. Lorsque le formulaire de carte Stripe est affiché, Stripe dépose ses propres cookies, nécessaires à la sécurité du paiement et à la prévention de la fraude.

Vous pouvez désactiver les notifications dans les réglages du téléphone. Leur aperçu peut être visible sur l’écran verrouillé suivant vos réglages.

Vos droits

Selon les conditions du RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation et la portabilité de vos données, ou vous opposer aux traitements reposant sur l’intérêt légitime. Vous pouvez retirer un consentement sans remettre en cause les traitements antérieurs et définir les directives prévues par le droit français concernant vos données après votre décès.

Écrivez à confidentialite@certisia.fr. Nous pouvons demander les informations strictement nécessaires pour vérifier votre identité et retrouver les données. Une réponse est en principe apportée sous un mois ; toute prolongation permise par le RGPD vous est expliquée dans ce premier mois.

La suppression du compte peut être demandée depuis les réglages de l’application ou par e-mail. Vous pouvez déposer une réclamation auprès de la CNIL ou de l’autorité compétente.

Sécurité et évolution

Certisia utilise des contrôles d’authentification et d’accès par espace et des communications HTTPS. Les contenus restent lisibles par les services chargés de leur traitement : il ne s’agit pas d’un chiffrement de bout en bout accessible à vous seul.

Cette politique sera actualisée lorsque les traitements changent. Une nouvelle permission sera demandée avant un traitement qui l’exige.