Créer votre espace de travail brainattic
Nommez votre espace de travail, puis choisissez votre mode de connexion — votre espace sera prêt en moins d’une minute.
Vous avez déjà un compte ? Se connecter
Conditions d’utilisation
Version: 2026-08-12
Avis de traduction : La version anglaise fait foi. La présente version française est fournie uniquement à titre de traduction ; en cas d’écart ou de contradiction, la version anglaise prévaut.
brainattic est actuellement proposé sous la forme d’un pilote gratuit. Aucun frais ni engagement de niveau de service ne s’applique pendant le pilote. Les présentes Conditions expliquent les règles d’utilisation professionnelle, la propriété, les modalités d’assistance et le cycle de suppression du Service.
1. Les présentes Conditions et les personnes qu’elles lient
Les présentes Conditions d’utilisation (« Conditions ») régissent l’accès au service brainattic et son utilisation, ainsi que le site brainattic.ai (ensemble, le « Service »), fournis par Finite Software Systems Ltd. (ФИНИТ Софтуер Системс ЕООД), numéro d’entreprise 175276896, TVA BG175276896, 4 Gorotzvet Street, Sofia, Bulgarie (« FSS », « nous », « notre »).
Le Service est proposé aux organisations (« Client », « vous ») et aux personnes qu’elles autorisent à l’utiliser (« Utilisateurs autorisés »). En acceptant les présentes Conditions lors de l’inscription ou d’un processus ultérieur de réacceptation, en accédant au Service ou en permettant à vos Utilisateurs autorisés de l’utiliser, vous acceptez les présentes Conditions. Le Service est destiné à un usage professionnel par des personnes âgées d’au moins 18 ans ; il n’est pas proposé aux consommateurs ni aux enfants. Si vous acceptez au nom d’une organisation, vous garantissez être habilité à la lier.
2. Le Service
brainattic est un service de base de connaissances multi-organisation dans lequel votre équipe et les agents IA que vous connectez peuvent lire et écrire au moyen du Model Context Protocol (MCP). Il est accessible par l’application web et peut être utilisé par l’intermédiaire de clients IA tiers. Nous pouvons modifier, améliorer, ajouter ou supprimer des fonctionnalités au fil du temps, sous réserve des engagements de préavis prévus dans les présentes Conditions.
3. Pilote gratuit et futurs frais
Le Service est actuellement proposé sous la forme d’un pilote gratuit. Il est fourni « en l’état » et « selon disponibilité », peut comporter des limitations, et des fonctionnalités peuvent être modifiées ou retirées pendant le pilote. Aucun frais ne s’applique pendant le pilote. Nous pourrons proposer ultérieurement des offres payantes, mais nous communiquerons les conditions commerciales avant qu’elles ne s’appliquent. La poursuite de l’utilisation d’une offre payante nécessitera votre acceptation du bon de commande ou des conditions d’abonnement applicables.
4. Comptes et accès
Vous devez fournir des informations d’inscription exactes et les tenir à jour. Les Utilisateurs autorisés s’authentifient individuellement au moyen d’un mot de passe ou d’une méthode de connexion fournie par un prestataire d’identité que nous mettons à disposition, telle que Google, Facebook ou Apple. Vous êtes responsable de la protection des identifiants brainattic et de tout compte fournisseur utilisé pour accéder au Service, du choix de rôles appropriés dans l’espace de travail, ainsi que de l’activité de vos Utilisateurs autorisés et agents connectés. Vous devez nous informer rapidement de tout accès non autorisé et veiller à ce que vos Utilisateurs autorisés respectent les présentes Conditions.
5. Votre contenu
Dans les relations entre les parties, vous conservez tous les droits sur le contenu que votre organisation crée ou téléverse dans le Service (« Contenu client »). Vous accordez à FSS une licence limitée, non exclusive et mondiale pour héberger, stocker, traiter, transmettre, indexer et afficher le Contenu client uniquement afin de fournir, sécuriser, maintenir, sauvegarder et assister le Service. Vous êtes responsable de votre Contenu client et de disposer des droits et de la base juridique nécessaires, y compris pour toute donnée à caractère personnel qu’il contient (voir § 9).
FSS n’utilise pas le Contenu client pour entraîner des modèles d’IA tiers ni à des fins publicitaires. Le client IA que vous choisissez agit dans le cadre de votre relation avec son fournisseur et peut recevoir le contenu que vous demandez à brainattic de lui retourner.
6. Notre propriété intellectuelle
FSS et ses concédants détiennent tous les droits sur le Service — la plateforme, le logiciel, la documentation, ainsi que le nom, le logo et la marque brainattic. À l’exception du droit limité d’utiliser le Service conformément aux présentes Conditions, aucun droit ne vous est accordé. Si vous nous transmettez des commentaires ou suggestions, vous nous accordez une licence perpétuelle, gratuite et sans restriction pour les utiliser.
7. Utilisation acceptable
Vous et vos Utilisateurs autorisés ne devez pas :
- utiliser le Service à des fins illicites, contrefaisantes, nuisibles ou trompeuses, ou d’une manière portant atteinte aux droits ou à la vie privée d’autrui ;
- tenter de compromettre ou tester la sécurité, obtenir un accès non autorisé, procéder à de l’ingénierie inverse sauf dans la mesure permise par une règle impérative, ou contourner les limites d’utilisation, l’isolation entre organisations, les contrôles de sécurité d’une plateforme d’IA ou ses instructions système ;
- téléverser des logiciels malveillants, transmettre du code nuisible ou du spam, ou surcharger ou perturber le Service ;
- utiliser le Service pour créer un produit concurrent ou le revendre sans notre accord écrit ; ou
- enfreindre les règles d’utilisation d’une plateforme d’IA par laquelle vous utilisez brainattic, notamment les règles applicables d’Anthropic, OpenAI ou Mistral AI.
Nous pouvons suspendre ou limiter l’accès, avec préavis lorsque cela est raisonnablement possible, afin de traiter un risque de sécurité, une violation du présent article, une obligation légale ou une menace pour le Service ou pour autrui.
8. Services tiers et plateformes d’IA
brainattic peut être utilisé par l’intermédiaire de clients IA tiers tels que Claude, ChatGPT ou Mistral ; vous pouvez activer des intégrations facultatives telles que Slack ou l’envoi de SMS par un opérateur mobile ; et nous pouvons proposer une connexion par des prestataires d’identité tels que Google, Facebook ou Apple. Votre utilisation de ces services est régie par leurs propres conditions et politiques de confidentialité. Les prestataires d’identité agissent en qualité de responsables du traitement distincts pour leurs services de connexion et ne sont pas des Sous-traitants de FSS au titre de l’Accord de traitement des données. Nous ne sommes pas responsables des services tiers, et votre relation avec leurs fournisseurs vous appartient.
9. Protection des données
Notre traitement des données à caractère personnel est décrit dans la Politique de confidentialité. Lorsque nous traitons pour votre compte des données à caractère personnel contenues dans le Contenu client, nous agissons comme votre sous-traitant au titre de l’Accord de traitement des données (« ATD »), qui fait partie des présentes Conditions. Vous êtes le responsable du traitement de ces données et êtes responsable de votre base juridique et des instructions que vous nous donnez. FSS agit séparément en qualité de responsable du traitement pour les données de compte, d’identité, d’authentification, de sécurité, d’assistance, de marketing et d’acceptation contractuelle, comme décrit dans la Politique de confidentialité.
10. Confidentialité
Chaque partie peut recevoir des informations non publiques de l’autre partie (« Informations confidentielles »). Chaque partie protégera les Informations confidentielles de l’autre avec un soin raisonnable et les utilisera uniquement pour exécuter les présentes Conditions. Cela ne s’applique pas aux informations qui sont ou deviennent publiques sans violation, qui étaient déjà connues, qui ont été développées indépendamment ou qui doivent être divulguées en vertu de la loi, avec préavis lorsque cela est permis.
11. Assistance et disponibilité
Pendant le pilote, nous fournissons une assistance dans la limite d’efforts raisonnables via brainattic.ai/support et hello@brainattic.ai. Nous ne garantissons aucun taux de disponibilité, délai de réponse ou niveau de service, et le Service peut être indisponible pendant la maintenance ou pour des raisons échappant à notre contrôle. La page d’assistance explique comment signaler un problème en toute sécurité et dirige les demandes relatives à la confidentialité vers privacy@brainattic.ai.
12. Garanties et exclusions
Dans toute la mesure permise par la loi, le Service est fourni « en l’état » et « selon disponibilité », et FSS exclut toute garantie implicite, notamment de qualité marchande, d’adéquation à un usage particulier et d’absence de contrefaçon. Nous ne garantissons pas que le Service sera ininterrompu, exempt d’erreurs ou sécurisé, ni que les résultats de recherche ou les productions assistées par l’IA seront exacts ou complets — il vous appartient de vérifier les résultats avant de vous y fier. Rien dans le présent article ne limite les garanties qui ne peuvent être exclues en vertu du droit bulgare ou du droit de l’Union européenne impératif.
13. Limitation de responsabilité
Dans toute la mesure permise par la loi :
- aucune partie n’est responsable des dommages indirects, accessoires, spéciaux, consécutifs ou punitifs, ni de la perte de bénéfices, de chiffre d’affaires, de données ou de clientèle ; et
- la responsabilité totale cumulée de chaque partie découlant des présentes Conditions ou s’y rapportant est limitée au montant le plus élevé entre (a) les frais que vous avez payés au cours des 12 mois précédant l’événement à l’origine de la réclamation et (b) 100 € (soit 100 € pendant le pilote gratuit).
Ces limitations ne s’appliquent pas aux responsabilités qui ne peuvent être limitées en vertu du droit applicable, notamment en cas de fraude ou de déclaration frauduleuse, de faute intentionnelle, de décès ou de dommage corporel causé par négligence, ainsi qu’aux responsabilités respectives des parties en matière de protection des données telles qu’elles sont réparties dans l’ATD.
14. Indemnisation
Vous défendrez et indemniserez FSS contre les réclamations de tiers et les pertes qui en résultent, lorsqu’elles découlent de votre Contenu client ou de votre violation des présentes Conditions, de l’article relatif à l’utilisation acceptable ou du droit applicable.
15. Durée, fermeture et suppression
Les présentes Conditions s’appliquent tant que vous utilisez le Service. Pendant le pilote gratuit, chaque partie peut résilier à tout moment. En cas de résiliation, votre droit d’accès au Service prend fin.
Si un Client adresse à FSS, par une voie vérifiée, une demande de suppression immédiate de l’espace de travail et que FSS l’approuve et l’exécute, des membres autorisés du personnel de FSS suppriment le Contenu client actif et les données de l’organisation au moyen du processus de suppression vérifié et ne créent pas d’archive de récupération. Les administrateurs du Client ne peuvent pas déclencher cette voie immédiate depuis le Service. Un administrateur du Client peut en revanche engager le processus ordinaire de fermeture de l’espace de travail dans le Service ; les données actives sont supprimées après un délai annulable de 14 jours, tous les administrateurs de l’espace de travail sont informés, chacun d’eux peut annuler la fermeture, et aucune archive de récupération n’est créée. Séparément, un espace de travail peut entrer dans le processus d’inactivité après six mois sans activité web ou MCP significative. FSS accorde alors un préavis de 60 jours avec possibilité d’export avant de supprimer l’espace de travail actif. Uniquement dans le cadre du processus d’inactivité, FSS conserve une archive de récupération chiffrée pendant 30 jours après la suppression des données actives, puis la supprime définitivement.
Après toute voie de fermeture, un enregistrement résiduel désactivé de l’organisation ainsi que des preuves d’audit et d’acceptation juridique assainies peuvent être conservés pendant au plus 90 jours après la fermeture, uniquement aux fins d’enquête de sécurité, de prévention des abus, de vérification de l’intégrité du Service et de constatation, d’exercice ou de défense de droits en justice. Le processus de finalisation de la fermeture supprime ensuite définitivement ces enregistrements. Une conservation légale documentée ou le droit applicable peut imposer une durée plus longue. Si une facturation est introduite, les pièces de facturation et comptables obligatoires seront conservées séparément pendant la durée légalement requise et ne seront jamais utilisées pour préserver le Contenu client.
Les articles qui, par leur nature, doivent survivre — notamment les §§ 5–6, 9–10, 12–14 et 18 — restent applicables après la résiliation.
16. Modifications du Service et des présentes Conditions
Nous pouvons modifier le Service et les présentes Conditions. Nous publierons les Conditions mises à jour avec leur version, leur date de publication et leur date d’entrée en vigueur. Pour une modification substantielle, nous publierons normalement la nouvelle version au moins 14 jours avant son entrée en vigueur, fournirons un préavis dans le Service ou par e-mail et demanderons une acceptation lorsque cela est approprié. L’acceptation d’une version dont l’entrée en vigueur est future couvre également, pendant la période de préavis, la version qu’elle remplace expressément. Si vous n’acceptez pas, vous devez cesser d’utiliser le Service avant l’entrée en vigueur de la nouvelle version.
17. Droit applicable et litiges
Les présentes Conditions sont régies par le droit de la République de Bulgarie, à l’exclusion des règles de conflit de lois. Les tribunaux compétents de Sofia, Bulgarie ont compétence exclusive, sans préjudice des droits impératifs que le droit applicable vous accorde.
18. Dispositions générales
Les présentes Conditions, avec la Politique de confidentialité et l’ATD, constituent l’intégralité de l’accord entre les parties concernant le Service et remplacent les discussions antérieures. Nous pouvons céder les présentes Conditions à une société affiliée ou à un successeur ; vous ne pouvez pas les céder sans notre consentement. Aucun retard n’emporte renonciation. Si une disposition est inapplicable, les autres restent en vigueur. Aucune partie n’est responsable des retards causés par des événements échappant raisonnablement à son contrôle. Les parties sont des cocontractants indépendants. Aucun tiers n’est bénéficiaire. Notifications à notre attention : hello@brainattic.ai ; notifications à votre attention : au contact associé à votre compte.
19. Contact
Finite Software Systems Ltd. — 4 Gorotzvet Street, Sofia, Bulgarie · Assistance · hello@brainattic.ai
Politique de confidentialité
Version: 2026-09-15
Avis de traduction : La version anglaise fait foi. La présente version française est fournie uniquement à titre de traduction ; en cas d’écart ou de contradiction, la version anglaise prévaut.
brainattic est un service de base de connaissances dans lequel votre équipe — et les agents IA que vous connectez — lisent et écrivent. Nous conservons les données essentielles du Service sur une infrastructure contrôlée par FSS dans l’Union européenne, nous n’envoyons pas le Contenu client à un modèle d’IA tiers et nous ne collectons que ce qui est nécessaire pour exploiter, sécuriser et assister le Service.
1. Qui sommes-nous ?
Le Service et le site brainattic.ai sont exploités par Finite Software Systems Ltd. (en bulgare : ФИНИТ Софтуер Системс ЕООД) (« FSS », « nous », « notre »), fournisseur du produit brainattic.
- Siège social : 4 Gorotzvet Street, Sofia, Bulgarie
- Numéro d’entreprise (ЕИК) : 175276896 · TVA : BG175276896
- Contact confidentialité : privacy@brainattic.ai
- Délégué à la protection des données : aucun délégué n’a été désigné, cette désignation n’étant pas requise à notre échelle ; les demandes relatives à la confidentialité sont traitées via le contact ci-dessus.
- Autorité de contrôle : Commission for Personal Data Protection (CPDP), Sofia, Bulgarie — www.cpdp.bg
2. Champ d’application
La présente politique couvre (a) le site brainattic.ai et ses interfaces publiques de contact et d’inscription et (b) le Service brainattic — l’application web de base de connaissances et le connecteur qui l’expose aux clients IA au moyen du Model Context Protocol (MCP). brainattic est un service interentreprises destiné aux organisations et à leurs utilisateurs autorisés âgés d’au moins 18 ans. Il ne s’adresse ni aux consommateurs ni aux enfants.
3. Responsable du traitement et sous-traitant — qui décide de quoi
Cette distinction est importante, car elle détermine qui est responsable de quelles données :
- Contenu client et enregistrements du Service créés sur instruction du Client — documents, pièces jointes, requêtes de recherche, rappels et entrées d’audit dans le produit créés par l’utilisation de brainattic par votre organisation, y compris les données à caractère personnel que vous choisissez d’y inclure. Dans ce cadre, votre organisation est le responsable du traitement et FSS est un sous-traitant agissant sur instructions documentées. Ce traitement est régi par notre Accord de traitement des données.
- Données de compte, d’identité, d’authentification, de contrôle d’accès, d’acceptation contractuelle, de site web, d’assistance, de marketing et de sécurité opérationnelle — décrites ci-dessous. Dans ce cadre, FSS est le responsable du traitement, car FSS détermine pourquoi et comment ces données sont utilisées pour exploiter, sécuriser, administrer et assister le Service.
4. Données que nous traitons
Données de compte et d’identité (FSS en qualité de responsable du traitement). Nom, adresse e-mail professionnelle, organisation, mot de passe haché de manière sécurisée lorsque vous en définissez un, identifiants de compte du fournisseur et informations d’identité renvoyées par un fournisseur de connexion, telles que le nom, l’adresse e-mail et le statut de vérification de l’adresse e-mail, appartenance et rôle dans un espace de travail, ainsi que jetons OAuth et de session utilisés pour vous authentifier et vous autoriser.
Contenu client (FSS en qualité de sous-traitant). Documents, pièces jointes, représentations vectorielles dérivées du contenu, requêtes de recherche (pour chaque recherche : le texte de la requête, jusqu’à 500 caractères, l’identifiant du compte qui effectue la recherche, le mode de recherche, le nombre de résultats, les filtres de projet ou de groupe que vous avez appliqués, ainsi que des données de durée et de diagnostic sur la manière dont la recherche a été servie), rappels, brouillons de sessions d’édition (une copie de travail du document que votre client IA modifie, conservée avec l’identifiant du compte qui édite pendant une courte période après la validation ou l’abandon de la modification) et entrées d’audit dans le produit, chacune consignant l’identifiant et le rôle du compte agissant dans l’espace de travail, l’identifiant du client OAuth par lequel l’action est passée via le connecteur et l’identifiant de corrélation de la requête — ainsi que les données à caractère personnel que votre organisation choisit d’y inclure. Lorsque vous connectez un client IA, le connecteur renvoie à ce client le contenu de la base de connaissances dont vous demandez la récupération — corps des documents, passages, versions, documents de règles et fichiers joints, les noms et descriptions des projets et groupes qui les organisent, les différences entre deux versions d’un document et le passage dont votre client a demandé le remplacement lorsqu’une modification ne peut pas être appliquée — accompagné des données de réponse du connecteur décrites ci-dessous.
Données de réponse du connecteur (FSS en qualité de sous-traitant). Outre le contenu, les réponses du connecteur comportent : les identifiants d’enregistrement des objets que vous manipulez (identifiants de document, de version, de pièce jointe, de session d’édition, de rappel et de planification) ; les noms, noms courts (slugs) et liens qui situent un contenu dans votre espace de travail (slugs d’espace de travail, de projet, de groupe et de document, permaliens, numéros de version, position d’un passage extrait dans son document et indication qu’un extrait renvoyé est une vue abrégée du document dont il provient) ; les horodatages de dernière modification, d’archivage, de date du document, d’échéance, d’expiration, de début de planification et de prochaine exécution, de version et de remise ; les métadonnées de fichier (nom, type, taille) des pièces jointes ; les signaux de pertinence des résultats de recherche (un score relatif, le canal de correspondance et un niveau de confiance pour l’extraction de passages) ; des comptages et des tailles (documents d’un projet ou d’un groupe, destinataires d’un rappel, nombre total de correspondances, taille en octets d’une version et, en cas de refus, le nombre d’espaces de travail auxquels votre jeton donne droit ou la limite dépassée par l’appel) ; l’état d’un objet après un appel (créé, mis à jour, archivé, rattaché, détaché, lié, délié, abandonné, repris, supprimé, le fait qu’une écriture ait ou non modifié quelque chose, le fait qu’une planification soit active, les canaux de remise utilisés par un rappel, un statut de rappel ou de remise et, lorsqu’une remise a échoué, le motif consigné, un niveau ou une portée de règle) ainsi que les préférences d’affichage définies dans votre espace de travail pour un projet ou un groupe (épinglé au menu, masqué) ; un lien de téléchargement de courte durée pour une pièce jointe, uniquement lorsque votre client le demande ; et, lorsqu’un appel échoue, un code de référence d’erreur que vous pouvez citer à l’assistance, avec le champ, l’outil ou l’autorisation que le refus désigne et — lorsque le refus est lié aux politiques — le lien vers la page d’acceptation, les versions de l’ensemble de politiques et des documents, ainsi que la date de leur entrée en vigueur.
Événements d’accès MCP (FSS en qualité de sous-traitant ; FSS en qualité de responsable du traitement à des fins de sécurité). Chaque appel du connecteur qui touche votre base de connaissances — y compris les lectures — et chaque lecture d’une ressource de règles enregistre le nom de l’outil ou de la ressource, l’autorisation vérifiée, la décision (autorisé, refusé ou en échec), l’identifiant de votre compte, l’identifiant du client OAuth de votre client IA, l’identifiant du jeton d’accès utilisé (et non le jeton lui-même), l’identifiant de corrélation transmis par votre client et l’heure. Les administrateurs de votre organisation peuvent consulter ces événements, désactiver ou restreindre cet enregistrement, définir la durée de conservation dans la plage indiquée à l’article 10 et, s’ils le souhaitent, conserver les portées et attributs du jeton avec chaque événement.
Données d’envoi des rappels (FSS en qualité de sous-traitant). Le contenu et la destination nécessaires au canal activé par votre organisation : une adresse e-mail, un identifiant de membre Slack ou un numéro de téléphone mobile.
Preuves contractuelles et d’inscription (FSS en qualité de responsable du traitement). Nom de l’entreprise ou de l’espace de travail, ensemble de politiques, versions des documents et empreintes de contenu qui vous ont été présentés, langue, heure et source de l’acceptation, ainsi que des métadonnées limitées de la requête, telles que l’adresse IP, l’agent utilisateur et l’identifiant de requête ou de corrélation. Nous utilisons ces preuves pour établir et administrer la relation client et démontrer ce qui a été accepté.
Données techniques et de sécurité (FSS en qualité de responsable du traitement). Adresse IP, horodatages, point de terminaison ou requête et statut, identifiant de corrélation, ainsi que métadonnées élémentaires relatives à l’appareil et au navigateur dans les journaux opérationnels et de sécurité. Nous les utilisons pour assurer la fiabilité du Service, enquêter sur les abus et protéger les organisations. Les journaux opérationnels peuvent également contenir un code de référence d’erreur et, en cas de défaillance inattendue, le texte de l’erreur, qui peut inclure du texte envoyé par votre client.
Données du site web, de l’assistance et du marketing (FSS en qualité de responsable du traitement). Informations que vous transmettez par le formulaire de pilote ou de contact, le processus d’inscription ou une demande d’assistance, telles que l’adresse e-mail professionnelle, le nom de l’entreprise ou de l’espace de travail, le client concerné et la description prudente que vous fournissez.
Données d’acquisition et de campagne (FSS en qualité de responsable du traitement). Si vous consentez au stockage facultatif de l’attribution d’acquisition, nous pouvons enregistrer la première source de campagne autorisée associée à votre parcours sur le site public et lors de l’inscription : utm_source, utm_medium, utm_campaign, utm_content, utm_term, le chemin de la page d’arrivée sans sa chaîne de requête, l’origine du site référent (schéma et hôte uniquement), un identifiant de clic Meta dérivé de fbclid et un identifiant publicitaire de clic LinkedIn de première partie dérivé de li_fat_id, lorsqu’ils sont présents. Nous ne conservons pas de chaînes de requête complètes ou non limitées. Les identifiants publicitaires de clic ne sont collectés qu’après consentement. Nous conservons la première source au lieu de l’écraser lors de visites ultérieures et utilisons cet enregistrement pour mesurer nous-mêmes l’acquisition et les étapes ultérieures.
Enregistrements du parcours d’acquisition et de la relation commerciale (FSS en qualité de responsable du traitement). Nous enregistrons un ensemble limité d’étapes produit et commerciales, notamment l’inscription, la connexion et l’utilisation réussies de MCP, l’activation, la qualification commerciale, le paiement et le maintien d’utilisation à 7 ou 30 jours, avec l’instantané immuable de la première source, le statut commercial géré par le personnel de FSS et l’identifiant du compte de l’utilisateur dont l’action a produit l’étape ou l’enregistrement d’activité. Ces enregistrements ne contiennent pas de Contenu client et servent à comprendre si une acquisition aboutit à une relation activée ou commerciale.
Données d’envoi des conversions publicitaires (FSS en qualité de responsable du traitement). Si vous y consentez séparément, nous pouvons envoyer des données de conversion limitées à Meta Platforms Ireland Limited et/ou LinkedIn Ireland Unlimited Company, selon la source de la campagne et la plateforme publicitaire à laquelle votre consentement s’applique. Les données sont limitées à l’identifiant de clic de la plateforme concernée, au nom et à l’horodatage de l’événement, ainsi qu’à un identifiant pseudonyme de déduplication. Uniquement pour PaidWorkspace, lorsqu’une valeur contractuelle est enregistrée et que l’envoi de cette valeur à la plateforme est activé, nous pouvons également envoyer cette valeur et sa devise. Les seuls événements admissibles sont ActivatedWorkspace, CommerciallyQualifiedWorkspace, PaidWorkspace et, lorsqu’il est activé, RetainedWorkspace30d. À cette fin, nous n’envoyons ni adresse e-mail, ni numéro de téléphone, ni nom, ni nom d’entreprise, ni adresse IP, ni agent utilisateur, ni Contenu client, ni document, ni instruction, ni texte de recherche, ni identifiant interne non limité.
Données de sécurité reCAPTCHA (FSS en qualité de responsable du traitement ; Google en qualité de sous-traitant). Google reCAPTCHA protège le formulaire public de contact et, lorsqu’il est affiché, le formulaire public d’auto-inscription contre le spam, la fraude et les abus. Il traite l’adresse IP, les signaux de l’appareil, du navigateur ou de l’application, les signaux d’interaction et un jeton de vérification de courte durée. Google Cloud EMEA Limited traite ces données pour le compte de FSS. Il s’agit de données de sécurité du site web et des comptes contrôlées par FSS, et non de Données personnelles du Client traitées sur instruction d’un Client.
Cookies et technologies de sécurité. Nous utilisons des cookies de session et CSRF strictement nécessaires, ainsi que le cookie de sécurité _GRECAPTCHA de Google reCAPTCHA. Si vous y consentez, nous utilisons également un stockage facultatif de première partie dans le navigateur afin de conserver la première source d’acquisition et les identifiants publicitaires de clic pris en charge pendant le parcours en cours sur le site public et lors de l’inscription. Nous n’installons ni Meta Pixel, ni code LinkedIn Insight Tag, ni aucun autre environnement d’exécution tiers de publicité, d’analyse ou de suivi comportemental sur le site. Consultez la Déclaration relative aux cookies.
Ce que nous ne collectons pas. Nous ne demandons ni ne stockons le contenu plus large de vos conversations ou instructions adressées à une IA. Lorsque vous utilisez brainattic par l’intermédiaire d’un client IA, le connecteur reçoit uniquement les données nécessaires à l’action demandée et renvoie un résultat limité à votre organisation. Nous n’ingérons pas le reste de votre historique de discussion, les transcriptions ni votre localisation précise.
5. Traitement des données par le connecteur
brainattic expose des outils MCP qui lisent et écrivent dans votre base de connaissances selon vos instructions. Chaque outil traite uniquement les données nécessaires à l’appel concerné et renvoie le contenu demandé ainsi que les données de réponse du connecteur décrites à l’article 4. Les résultats sont renvoyés à votre client IA sous deux formes équivalentes — sous forme de données structurées et sous forme de rendu textuel des mêmes données — afin que les clients qui ne lisent qu’une seule forme reçoivent malgré tout le résultat. Chaque appel qui touche votre base de connaissances enregistre un événement d’accès MCP (article 4) ; une recherche enregistre en outre une entrée dans le journal des recherches ; une écriture enregistre en outre une entrée d’audit dans le produit. Les outils sont soumis aux autorisations, limités à l’organisation et paginés ; les actions d’écriture sont explicites ; les liens de téléchargement des pièces jointes et le corps des documents dans les confirmations d’écriture ne sont renvoyés que lorsque votre client le demande. Un Utilisateur autorisé qui n’a pas accepté une version substantielle requise des politiques se voit opposer un refus dont l’erreur indique la page d’acceptation, et ce refus n’enregistre rien.
6. Finalités du traitement et bases juridiques (article 6 du RGPD)
| Finalité | Rôle et base juridique |
|---|---|
| Fournir les fonctions liées au Contenu client, la recherche, la récupération, les exports et les rappels | FSS en qualité de sous-traitant, sur instructions documentées du Client — article 28 du RGPD |
| Créer et exploiter les comptes, authentifier les utilisateurs, administrer les accès et conserver les preuves d’acceptation contractuelle | FSS en qualité de responsable du traitement — exécution d’un contrat ou mesures précontractuelles, article 6, paragraphe 1, point b) ; intérêts légitimes liés à l’administration des contrats, article 6, paragraphe 1, point f) |
| Sécuriser le site web et le Service, prévenir les abus et conserver les journaux opérationnels, y compris reCAPTCHA lorsqu’il est activé | FSS en qualité de responsable du traitement — intérêts légitimes liés à la sécurité et à la prévention des abus, article 6, paragraphe 1, point f) |
| Répondre aux demandes adressées par le formulaire de contact ou à l’assistance | Intérêts légitimes ou mesures précontractuelles, article 6, paragraphe 1, points f) ou b) |
| Mesurer la première source d’acquisition, l’activation, les étapes ultérieures et les résultats commerciaux | FSS en qualité de responsable du traitement — intérêts légitimes à comprendre et améliorer l’acquisition, l’intégration et les performances commerciales, article 6, paragraphe 1, point f) du RGPD. Le stockage facultatif ou l’accès sur votre appareil n’a lieu qu’après votre consentement. |
| Envoyer à la plateforme publicitaire prise en charge concernée les quatre événements de conversion limités décrits ci-dessus à des fins d’attribution, de mesure, de personnalisation et d’optimisation publicitaires | FSS en qualité de responsable du traitement — consentement, article 6, paragraphe 1, point a) du RGPD. Vous pouvez retirer votre consentement à tout moment ; le retrait met fin aux envois futurs. |
| Respecter les obligations légales et constater, exercer ou défendre des droits en justice | Obligation légale, article 6, paragraphe 1, point c), ou intérêts légitimes, article 6, paragraphe 1, point f) |
Nous ne vendons pas de données à caractère personnel, n’utilisons pas le Contenu client à des fins publicitaires, ne créons pas de profils publicitaires comportementaux dans brainattic et ne prenons pas de décisions automatisées d’éligibilité. Si vous y consentez, des événements de conversion limités peuvent être envoyés à Meta et/ou LinkedIn aux fins d’attribution, de mesure, de personnalisation et d’optimisation des publicités de FSS. Le destinataire peut mettre en correspondance et utiliser ces événements conformément à ses conditions applicables en matière de publicité et de protection des données. FSS n’envoie à cette fin ni Contenu client, ni adresse e-mail, ni numéro de téléphone, ni nom, ni nom d’entreprise, ni adresse IP, ni agent utilisateur.
7. Modèles et clients d’IA
brainattic n’envoie pas le Contenu client à un modèle d’IA tiers. Le client IA que vous choisissez, tel que Claude, ChatGPT ou Mistral, se connecte à brainattic en tant que votre client. Votre utilisation de cette IA est régie par votre relation avec son fournisseur. Pour cette finalité, ce fournisseur n’est pas notre Sous-traitant, et nous ne sommes pas le sien. Le client peut recevoir le contenu que vous demandez à brainattic de retourner.
8. Autres parties concernées
Le Service principal est auto-hébergé sur une infrastructure contrôlée par FSS dans l’Union européenne, y compris le stockage des documents, la recherche et les représentations vectorielles, l’e-mail et le serveur d’autorisation de FSS. Les parties externes suivantes peuvent intervenir :
| Partie | Rôle | Données concernées | Lieu | Quand |
|---|---|---|---|---|
| Telepoint EAD | Colocation en centre de données, installation physique sans accès logique aux données | Hébergement du matériel contenant les données stockées | Sofia, Bulgarie (UE) | En permanence |
| A1 Bulgaria EAD (SPNET) | Connectivité Internet et transit IP | Données chiffrées en transit | Bulgarie (UE) | En permanence |
| Google Cloud EMEA Limited | Sous-traitant de FSS — sécurité reCAPTCHA | Adresse IP, signaux de l’appareil, du navigateur ou de l’application, signaux d’interaction et jeton de vérification de courte durée | EEE et autres pays dans lesquels Google ou ses Sous-traitants disposent d’installations, sous réserve des garanties de transfert de Google Cloud | Lorsqu’un formulaire public protégé est chargé ou soumis |
| Google Ireland Limited | Responsable du traitement distinct — connexion Google facultative | Identifiant du fournisseur et informations d’identité que vous autorisez Google à retourner | Irlande et opérations internationales de Google | Uniquement si vous choisissez la connexion Google |
| Meta Platforms Ireland Limited | Responsable du traitement distinct — connexion Facebook facultative | Identifiant du fournisseur et informations d’identité que vous autorisez Meta à retourner | Irlande et opérations internationales de Meta | Uniquement si vous choisissez la connexion Facebook |
| Meta Platforms Ireland Limited | Sous-traitant pour la mise en correspondance, la mesure et l’analyse ; responsable conjoint avec FSS pour la collecte et la transmission lorsque les Données d’événement sont utilisées pour la personnalisation ou l’optimisation publicitaire ; responsable du traitement distinct pour les traitements ultérieurs de Meta au titre des Meta Business Tools Terms | Identifiant de clic Meta dérivé de fbclid, nom et horodatage de l’événement de conversion ; aucune adresse e-mail et aucun Contenu client | Irlande et opérations internationales de Meta, sous réserve des garanties de transfert applicables | Uniquement après consentement et uniquement lorsque l’un des quatre événements de conversion admissibles se produit |
| LinkedIn Ireland Unlimited Company | Responsable du traitement indépendant pour LinkedIn Marketing Solutions Conversion Tracking et Conversions API au titre du LinkedIn Independent Controller Addendum | Identifiant publicitaire de clic LinkedIn de première partie dérivé de li_fat_id, nom et horodatage de l’événement de conversion, identifiant pseudonyme de déduplication et, uniquement pour PaidWorkspace lorsqu’il est activé, valeur contractuelle enregistrée et devise ; aucune adresse e-mail, aucun numéro de téléphone, nom, nom d’entreprise, adresse IP, agent utilisateur ou Contenu client | Irlande et opérations internationales de LinkedIn ; les transferts restreints de données de l’UE utilisent le Module 1 des Clauses contractuelles types entre responsables du traitement selon les conditions applicables | Uniquement après consentement et uniquement lorsque l’un des quatre événements de conversion admissibles se produit |
| Apple Distribution International Limited, avec Apple Inc. le cas échéant | Responsable du traitement distinct — connexion Apple facultative | Identifiant du fournisseur et informations d’identité que vous autorisez Apple à retourner, y compris une adresse e-mail ou une adresse de relais privée | Irlande / États-Unis | Uniquement si vous choisissez la connexion Apple |
| Slack Technologies, LLC, société du groupe Salesforce | Sous-traitant ultérieur — envoi facultatif de rappels Slack | Contenu du rappel et identifiant de membre Slack du destinataire | États-Unis | Uniquement si votre organisation active les rappels Slack |
| Yettel Bulgaria EAD | Sous-traitant ultérieur — envoi facultatif de rappels par SMS | Numéro de téléphone du destinataire et contenu du message | Bulgarie (UE) | Uniquement si votre organisation active les rappels par SMS |
Google Cloud EMEA Limited agit en qualité de sous-traitant pour notre compte pour les données reCAPTCHA utilisées afin de protéger les formulaires publics de contact et d’auto-inscription. Ce traitement est extérieur à l’ATD du Client et à son Annexe III, car FSS le contrôle pour ses propres finalités de sécurité du site web et des comptes. Google, Meta et Apple agissent en qualité de responsables du traitement distincts pour leurs services facultatifs de connexion et sont, pour cette raison différente, également hors de l’Annexe III. Séparément, la répartition des rôles de Meta pour le traitement effectué après consentement par la Meta Conversions API est régie par les Meta Business Tools Terms, comme décrit ci-dessus. LinkedIn Ireland Unlimited Company agit en qualité de responsable du traitement indépendant pour LinkedIn Marketing Solutions Conversion Tracking et Conversions API au titre du LinkedIn Independent Controller Addendum et peut utiliser les données afin de fournir, soutenir et améliorer ces produits, notamment les conversions, ainsi que pour ses propres analyses de rapports et de performance. Ces activités publicitaires contrôlées par FSS sont extérieures à l’ATD du Client et à son Annexe III.
9. Transferts internationaux
FSS stocke les données essentielles du Service sur une infrastructure située en Bulgarie, Union européenne. Un traitement en dehors de l’EEE peut avoir lieu lorsque votre organisation active l’envoi Slack aux États-Unis, lorsque vous choisissez un prestataire d’identité dont les opérations internationales traitent l’interaction de connexion, lorsque Google traite les données reCAPTCHA dans un pays où Google ou ses Sous-traitants disposent d’installations, ou lorsque des données de conversion publicitaire envoyées après consentement sont traitées dans le cadre des opérations internationales de Meta ou de LinkedIn. Les transferts restreints liés à reCAPTCHA reposent sur les mécanismes et garanties de l’Avenant de Google Cloud relatif au traitement des données. Le traitement des conversions par Meta est régi par les Meta Business Tools Terms, les conditions de traitement qui y sont incorporées et les garanties de transfert applicables. Pour les produits LinkedIn concernés décrits ci-dessus, les transferts restreints de données de l’Union européenne utilisent le Module 1 des Clauses contractuelles types entre responsables du traitement au titre du LinkedIn Independent Controller Addendum. Les autres destinataires doivent utiliser un mécanisme approprié au titre du chapitre V du RGPD lorsque cela est requis. L’envoi de SMS par Yettel reste dans l’Union européenne.
10. Durées de conservation
| Données | Conservation |
|---|---|
| Contenu client et données actives de l’organisation | Pendant que l’espace de travail est actif. Une demande autorisée de suppression immédiate, exécutée par FSS, supprime les données actives sans créer d’archive de récupération. Dans le cadre d’une fermeture initiée par le Client, les données actives ne sont supprimées qu’après un délai annulable de 14 jours, pendant lequel tous les administrateurs de l’espace de travail sont informés et chacun d’eux peut annuler la fermeture ; aucune archive de récupération n’est créée. Dans le cadre du processus d’inactivité, les données actives ne sont supprimées qu’après six mois sans activité web ou MCP significative, puis un préavis de 60 jours avec possibilité d’export. |
| Archive de récupération en cas d’inactivité | Chiffrée et conservée pendant 30 jours après la suppression des données actives, puis définitivement supprimée. Aucune archive de récupération n’est créée ni pour la voie de suppression immédiate exécutée par FSS ni pour la fermeture de 14 jours initiée par le Client. |
| Preuves d’audit et d’acceptation juridique assainies après fermeture | Pendant au plus 90 jours après la fermeture de l’organisation, puis définitivement supprimées avec l’enregistrement résiduel de l’organisation fermée, sauf si le droit applicable ou une conservation légale documentée impose une durée plus longue. |
| Entrées d’audit dans le produit | Pendant que l’espace de travail est actif ; sur demande, FSS peut appliquer une durée plus courte. |
| Événements d’accès MCP | 90 jours par défaut ; les administrateurs de votre organisation peuvent définir une durée comprise entre 1 et 730 jours. |
| Journal des recherches | 90 jours par défaut ; sur demande, FSS peut définir une durée différente pour votre espace de travail. |
| Brouillons de sessions d’édition | 24 heures après la validation, l’abandon ou l’expiration de la modification, supprimés lors du balayage nocturne suivant (au plus tard 48 heures). |
| Sauvegardes d’infrastructure tournantes | Jusqu’à 30 jours, puis écrasées conformément au cycle de sauvegarde. |
| Journaux applicatifs et de sécurité | 30 jours. |
| Données reCAPTCHA conservées par FSS | Le jeton de vérification et la réponse brute de Google ne sont pas conservés. Des métadonnées opérationnelles limitées — horodatage, résultat, score s’il est renvoyé, action, nom d’hôte et identifiant de requête ou de corrélation — peuvent être conservées jusqu’à 30 jours. |
| Réservations d’inscription incomplètes | Automatiquement supprimées après l’expiration de la courte période de validité de l’intention d’inscription. |
| Identifiants publicitaires de clic bruts (Meta et LinkedIn) | Jusqu’à l’envoi du dernier événement de conversion admissible et activé, augmenté de 30 jours, dans la limite absolue de 180 jours à compter de la collecte. Si aucun événement admissible ne se produit, l’identifiant est supprimé au plus tard à l’expiration de ces 180 jours. |
| Enregistrement d’acquisition de première partie | 24 mois à compter de la collecte. Il contient uniquement l’instantané autorisé de la source décrit à l’article 4 et aucun Contenu client. |
| Registre des étapes d’acquisition et d’utilisation du produit et des jours d’activité | 24 mois à compter de la date d’enregistrement de chaque entrée. |
| File d’envoi des conversions publicitaires et preuves de remise | 24 mois après la remise définitive ou l’échec permanent. La file conserve des preuves limitées relatives aux événements et à leur remise ; les identifiants bruts de clic propres aux plateformes restent dans l’enregistrement d’acquisition conservé séparément et ne sont pas copiés dans la file. |
| Enregistrement du cycle de la relation commerciale | Pendant la relation commerciale active et pendant 24 mois après sa fin. Les documents fiscaux, comptables ou contractuels et les pièces nécessaires à des droits en justice peuvent être conservés séparément pendant la durée légale applicable. |
| Prospects, demandes envoyées par le formulaire de contact, demandes d’inscription et correspondance associée | 12 mois, sauf si une durée plus longue est nécessaire pour une relation en cours ou une réclamation juridique. |
| Documents de facturation et comptables | Aucun frais ne s’applique pendant le pilote gratuit. Si une facturation est introduite, les documents requis par le droit fiscal ou comptable seront conservés séparément pendant la durée légale applicable et ne seront jamais utilisés pour préserver le Contenu client. |
Pendant la période limitée de 90 jours suivant la fermeture, l’organisation reste désactivée. Les enregistrements conservés sont assainis et utilisés uniquement aux fins d’enquête de sécurité, de prévention des abus, de vérification de l’intégrité du Service, de preuve contractuelle et de constatation, d’exercice ou de défense de droits en justice. Une conservation légale doit être explicite et documentée ; elle ne constitue pas le régime par défaut. Lorsque la conservation ou l’obligation légale prend fin, la suppression reprend.
Les enregistrements d’acquisition, d’étapes, d’envoi des conversions et de relation commerciale énumérés ci-dessus sont des documents commerciaux et marketing propres à FSS. Ils sont stockés séparément du Contenu client, restent utilisables sans conserver l’espace de travail fermé ni son contenu et peuvent survivre à la fermeture pendant les durées indiquées. Ils ne préservent aucun Contenu client. À l’expiration de la durée applicable, les identifiants sont supprimés ou les statistiques restantes sont rendues véritablement anonymes, sauf si une obligation légale documentée ou une conservation légale impose une durée plus longue.
11. Protection des données
Nous utilisons le chiffrement TLS en transit, des contrôles d’accès fondés sur les rôles et une administration selon le principe du moindre privilège, l’isolation logique des organisations clientes, la segmentation du réseau et la sécurité physique de notre centre de données. Nos pratiques sont alignées sur les principes des normes ISO/IEC 27001, ISO/IEC 20000 et ISO 9001 ; FSS a été certifiée selon ces normes par le passé, mais ces certifications ne sont pas actuellement maintenues. Les journaux opérationnels ne contiennent pas d’instructions IA plus larges et n’enregistrent pas le corps des documents dans le cours normal des opérations ; lorsqu’une défaillance inattendue est enregistrée, le texte de l’erreur peut contenir du contenu envoyé par votre client, comme décrit à l’article 4 ; le texte des recherches n’est conservé que dans le journal des recherches décrit aux articles 4 et 10. Nous ne journalisons ni ne conservons le jeton reCAPTCHA ni la réponse brute de vérification de Google.
12. Vos droits
Sous réserve du RGPD, vous pouvez disposer de droits d’accès, de rectification, d’effacement, de limitation et de portabilité des données, ainsi que du droit de vous opposer au traitement fondé sur les intérêts légitimes. Lorsque le traitement repose sur le consentement, vous pouvez le retirer. Pour exercer vos droits concernant des données pour lesquelles FSS est responsable du traitement, écrivez à privacy@brainattic.ai ; nous répondons normalement dans un délai d’un mois.
Vous pouvez vous opposer à la mesure par FSS de l’acquisition, des étapes ultérieures et des résultats commerciaux fondée sur les intérêts légitimes. Si l’opposition est accueillie, nous supprimons toute utilisation future et tout envoi futur à des plateformes publicitaires liés à l’enregistrement identifiable. Vous pouvez retirer à tout moment votre consentement aux conversions publicitaires au moyen des choix relatifs aux cookies du site ou en écrivant à privacy@brainattic.ai ; le retrait met fin aux envois futurs à Meta et LinkedIn, mais n’annule pas les traitements déjà effectués par l’un ou l’autre destinataire. Nous effaçons les identifiants lorsqu’aucune base juridique prépondérante n’impose leur conservation ; des statistiques de campagne agrégées et véritablement anonymes peuvent être conservées.
Pour les données de conversion publicitaire, FSS demeure votre premier point de contact pour la collecte et la communication contrôlées par FSS et se coordonnera avec le destinataire concerné lorsque la répartition des rôles applicable l’exige. Meta et LinkedIn peuvent également proposer, dans le cadre de leurs services respectifs, leurs propres contrôles relatifs à la publicité et à l’activité en dehors de la plateforme concernée.
Pour le Contenu client dont votre organisation est responsable du traitement, adressez votre demande à cette organisation ; nous l’assisterons en qualité de sous-traitant. Pour les données traitées indépendamment par Google, Meta ou Apple lors de la connexion, exercez vos droits auprès du fournisseur concerné. Pour les données reCAPTCHA, FSS demeure votre point de contact en qualité de responsable du traitement et Google traite les données pour notre compte.
Vous pouvez introduire une réclamation auprès de la Commission for Personal Data Protection (CPDP), www.cpdp.bg, ou auprès d’une autre autorité de contrôle compétente de l’Union européenne.
13. Enfants
brainattic est destiné aux utilisateurs professionnels âgés d’au moins 18 ans. Il ne s’adresse pas aux enfants et nous ne traitons pas sciemment les données à caractère personnel d’enfants dans le cadre du processus public d’inscription.
14. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique. Nous publions chaque version avec sa date de publication et sa date d’entrée en vigueur. Pour les modifications substantielles, nous accordons normalement un préavis d’au moins 14 jours et informons les Clients par le Service ou par e-mail. Nous pouvons demander une nouvelle acceptation avant que l’accès aux données de l’organisation par le web ou MCP ne se poursuive après la date d’entrée en vigueur.
15. Contact
Demandes relatives à la confidentialité et à la protection des données : privacy@brainattic.ai. Assistance produit : brainattic.ai/support ou hello@brainattic.ai.
Finite Software Systems Ltd. — 4 Gorotzvet Street, Sofia, Bulgarie.