Dernière mise à jour: 2026-09-16
Politique de confidentialité
1. Responsable du traitement
Chut, Belgique. Contact : contact@chut.app
2. Données collectées
Données de compte
La connexion est gérée par le service d'identité de Chut (auth.chut.me, opéré par Chut dans l'UE), qui détient votre mot de passe. upii conserve votre identifiant utilisateur, votre adresse e-mail, votre formule et les hachages SHA-256 de vos clés API — jamais une clé en clair.
Données d'utilisation de l'API
Pour chaque requête, nous enregistrons le point de terminaison, le nombre de caractères traités, le nombre d'entités détectées et la latence, liés à la clé API. Ce sont des métadonnées uniquement : aucun texte de requête n'est conservé.
Données d'anonymisation — API texte
Les textes envoyés à /anonymize, /batch et /anonymize-document, ainsi qu'à la démo de ce site, sont traités en mémoire sur nos serveurs et ne sont pas conservés après la réponse.
Données d'anonymisation — dossiers
Les documents que vous chargez dans un dossier du tableau de bord sont stockés pour que vous puissiez télécharger le résultat, propager les entités dans le dossier et re-personnaliser plus tard : le fichier original (chiffré au repos), la sortie anonymisée et la carte d'entités qui relie chaque pseudonyme à sa valeur d'origine (chiffrée en AES-256-GCM avec une clé propre au dossier). Les pages scannées et les images sont envoyées à optii.eu pour la reconnaissance de texte (section 9). Chaque révélation, téléchargement et re-personnalisation est inscrit dans un journal d'audit en ajout seul, avec l'utilisateur et l'adresse IP.
3. Cookies
| Cookie | Type | Durée | Finalité |
|---|---|---|---|
pii_access | Essentiel | 1 heure | Authentification (httpOnly, secure) |
pii_refresh | Essentiel | 30 jours | Maintien de la session (httpOnly, secure) |
oauth_state | Essentiel | 10 minutes | Protection du flux de connexion |
lang | Fonctionnel | 1 an | Préférence linguistique |
cookie_consent | Essentiel | 1 an | Mémoriser le consentement cookies |
Nous n'utilisons aucun cookie de tracking, d'analyse ou publicitaire. Aucun cookie tiers. Le site ne charge aucune ressource tierce : les polices sont servies depuis upii.eu.
4. Base juridique
- Exécution du contrat (Art. 6(1)(b) RGPD) : traitement des données de compte pour fournir le service.
- Intérêt légitime (Art. 6(1)(f) RGPD) : statistiques d'utilisation agrégées pour maintenir et améliorer le service.
5. Lieu de traitement et de stockage
Tout le traitement et le stockage ont lieu dans l'Union européenne : serveurs applicatifs à Helsinki (Finlande) et inférence des modèles à Falkenstein (Allemagne) chez Hetzner Online GmbH ; base de données et stockage de fichiers à Paris (France) chez Scaleway SAS ; reconnaissance de texte des pages scannées par optii.eu (hébergé dans l'UE). Aucun transfert de données hors de l'UE. Aucune utilisation d'AWS, Azure, GCP ou d'un autre cloud américain.
6. Durée de conservation
- Données de compte : conservées jusqu'à la suppression du compte.
- Métadonnées d'utilisation : conservées tant que le compte existe.
- API texte : aucune conservation après la réponse.
- Originaux de dossier : 90 jours maximum après le chargement (chiffrés au repos) ; plus tôt sur demande.
- Sorties anonymisées et cartes d'entités : tant que le dossier existe dans votre compte. Supprimer un dossier dans le tableau de bord l'archive ; les fichiers stockés et la carte d'entités sont effacés sur demande (section 7) — l'effacement automatique à la suppression n'est pas encore en place.
- Journal d'audit : en ajout seul, conservé pendant la durée de vie du compte.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données personnelles.
- Rectification : corriger des données inexactes.
- Suppression : supprimer votre compte et données associées.
- Portabilité : recevoir vos données dans un format structuré.
- Opposition : vous opposer au traitement basé sur l'intérêt légitime.
- Réclamation : déposer une plainte auprès de votre autorité de protection des données.
Pour exercer ces droits : contact@chut.app
8. Sécurité
Les connexions entre vous et upii.eu sont chiffrées en TLS, terminé sur notre répartiteur de charge. Les mots de passe sont détenus par le service d'identité de Chut ; les clés API sont stockées sous forme de hachage SHA-256. Les valeurs d'origine de la carte d'entités sont chiffrées en AES-256-GCM avec une clé propre au dossier, dérivée d'une clé maître conservée dans un gestionnaire de secrets ; les fichiers originaux sont chiffrés au repos. Les liaisons entre nos serveurs applicatifs, le serveur d'inférence et la base de données sont en cours de migration vers des tunnels chiffrés ; tant que ce travail n'est pas terminé, nous ne revendiquons pas de chiffrement de bout en bout à l'intérieur de notre réseau. Des tests automatisés existent pour la chaîne d'anonymisation ; ils ne sont pas encore exécutés comme condition à chaque déploiement.
9. Sous-traitants
| Sous-traitant | Rôle | Lieu | Données |
|---|---|---|---|
| Hetzner Online GmbH | Hébergement : serveurs applicatifs et inférence des modèles | Helsinki (FI), Falkenstein (DE) | Données en cours de traitement ; pas de stockage durable |
| Scaleway SAS | Hébergement : base de données managée et stockage objet | Paris (FR) | Données de compte, métadonnées d'utilisation, fichiers de dossier, cartes d'entités chiffrées, journal d'audit |
| optii.eu (opéré par Chut) | Reconnaissance de texte (OCR) des pages scannées et images des dossiers | UE | Images de pages ; non conservées après la réponse |
10. Flux de données
| Surface | Ce qui est stocké | Où | Combien de temps | Sous-traitant |
|---|---|---|---|---|
| Pages du site | Cookies de la section 3 ; aucune analyse d'audience | Votre navigateur | Voir section 3 | Aucun |
API texte et démo (/anonymize, /batch, /anonymize-document, playground) | Rien du texte ; métadonnées d'utilisation (point de terminaison, nombre de caractères, nombre d'entités, latence) | Base de données, Paris (FR) | Texte : non conservé ; métadonnées : voir section 6 | Hetzner (traitement) |
| Dossier — document original | Fichier chiffré | Stockage objet, Paris (FR) | 90 jours maximum après le chargement | Hetzner (traitement) ; optii.eu (pages scannées et images uniquement) |
| Dossier — sortie anonymisée | Fichier | Stockage objet, Paris (FR) | Tant que le dossier existe ; effacé sur demande | — |
| Dossier — carte d'entités | Lignes chiffrées (AES-256-GCM, clé par dossier) | Base de données, Paris (FR) | Tant que le dossier existe ; effacé sur demande | — |
| Dossier — journal d'audit | Action, utilisateur, dossier, adresse IP, horodatage | Base de données, Paris (FR) | Durée de vie du compte | — |
| Compte | Identifiant, e-mail, formule, hachages des clés API | Base de données, Paris (FR) | Jusqu'à la suppression du compte | — |
| Inférence des modèles | Rien ; texte et pages traités en mémoire | Falkenstein (DE) | Non conservé | Hetzner |