Aller au contenu

Informations légales

Accord de sous-traitance des données à caractère personnel

L'accord conclu au titre de l'article 28 du RGPD : ce que Coheractio traite pour le compte de ses clients, comment, où, et avec quels prestataires.

Annexe aux conditions générales d'abonnement. Version PDF signable disponible sur demande.

Version 1.0 — en vigueur à compter du 16 septembre 2026

En bref

Ce résumé est fourni pour la commodité de la lecture et n’a pas de valeur contractuelle.

Quand un agent Qlairio.ai fonctionne sur votre site, vous êtes responsable du traitement des données de vos visiteurs et Coheractio est votre sous-traitant. Nous ne traitons ces données que pour faire fonctionner le service, jamais pour nos propres fins ni pour entraîner un modèle. Tout est stocké en France ; la formulation des réponses est confiée à Mistral AI, société française, sur ses points d’accès européens. Nous vous prévenons trente jours avant tout changement de prestataire, et quarante-huit heures au plus après une violation de données. À la fin du contrat, vous exportez vos données puis nous les supprimons.


Entre

COHERACTIO, EURL au capital de 20 000 euros, RCS Versailles 507 594 059, siège social 9 rue Louis Forest, 78430 Louveciennes, ci-après « le Sous-traitant » ou « Coheractio »,

et

Le Client tel qu’identifié lors de la souscription, ci-après « le Responsable du traitement ».


Article 1 — Objet et qualification

Le présent accord est conclu en application de l’article 28 du règlement (UE) 2016/679 (« RGPD »). Il définit les conditions dans lesquelles le Sous-traitant traite, pour le compte du Responsable du traitement, les données à caractère personnel nécessaires à la fourniture du service Qlairio.ai.

Il fait partie intégrante des conditions générales d’abonnement et prévaut sur elles en matière de protection des données.

Le Responsable du traitement détermine les finalités et les moyens du traitement des données des visiteurs de son site. Il lui appartient notamment de définir la base légale, d’informer les personnes concernées et de tenir son registre. Le Sous-traitant ne traite ces données que pour l’exécution du service.


Article 2 — Description du traitement

Les caractéristiques du traitement figurent à l’Annexe 1.


Article 3 — Durée

Le présent accord prend effet à la date de souscription et demeure en vigueur pendant toute la durée de l’abonnement, augmentée de la période nécessaire à la restitution et à la suppression des données prévue à l’article 12.


Article 4 — Instructions documentées

4.1 Le Sous-traitant traite les données uniquement sur instruction documentée du Responsable du traitement. Constituent de telles instructions : le présent accord, les conditions générales, et les paramétrages effectués par le Responsable du traitement dans le tableau de bord ou les sources qu’il désigne à l’indexation.

4.2 Toute instruction complémentaire est adressée par écrit à rgpd@qlairio.ai. Le Sous-traitant informe le Responsable du traitement lorsqu’une instruction requiert des développements ou entraîne des coûts, et convient avec lui des conditions de sa mise en œuvre.

4.3 Le Sous-traitant informe immédiatement le Responsable du traitement s’il considère qu’une instruction constitue une violation du RGPD ou d’une autre disposition relative à la protection des données.

4.4 Le Sous-traitant ne traite les données à aucune autre fin. En particulier, il n’utilise ni les conversations, ni les contenus indexés pour entraîner, affiner ou évaluer un modèle d’intelligence artificielle. Il a désactivé, dans les paramètres de son contrat avec le fournisseur du modèle de langage, l’autorisation d’utiliser ses appels d’interface de programmation pour l’entraînement des modèles de ce fournisseur.

4.5 Si le Sous-traitant est tenu de traiter des données en vertu du droit de l’Union ou d’un État membre, il en informe le Responsable du traitement avant le traitement, sauf interdiction légale fondée sur des motifs importants d’intérêt public.


Article 5 — Confidentialité

Le Sous-traitant veille à ce que les personnes autorisées à traiter les données s’engagent à en respecter la confidentialité. Il limite l’accès aux seules personnes qui en ont besoin pour l’exécution du service et procède au retrait des habilitations dès la fin du besoin.


Article 6 — Sécurité

6.1 Le Sous-traitant met en œuvre les mesures techniques et organisationnelles décrites à l’Annexe 2, conformément à l’article 32 du RGPD. Cette annexe est une version résumée. Une version détaillée est communiquée au Responsable du traitement sur demande écrite et sous engagement de confidentialité.

6.2 Le Sous-traitant peut faire évoluer ces mesures, à condition de ne pas diminuer le niveau de sécurité.

6.3 Le Responsable du traitement reconnaît avoir pris connaissance de ces mesures, y compris de leurs limites explicitement signalées, et les juger appropriées au regard des risques présentés par le traitement, compte tenu de la nature des données et du caractère public des contenus indexés.


Article 7 — Sous-traitance ultérieure

7.1 Autorisation générale. Le Responsable du traitement autorise le Sous-traitant à recourir aux sous-traitants ultérieurs listés à l’Annexe 3.

7.2 Information préalable. Le Sous-traitant informe le Responsable du traitement de tout ajout ou remplacement de sous-traitant ultérieur au moins trente (30) jours avant sa mise en œuvre, par courriel à l’adresse déclarée dans le tableau de bord. Aucune démarche d’inscription n’est nécessaire.

Lorsque la modification résulte d’une décision d’un sous-traitant ultérieur et que le délai imparti au Sous-traitant est plus court que trente jours, celui-ci en informe le Responsable du traitement sans délai après en avoir eu connaissance, en précisant le délai dont il dispose lui-même pour s’y opposer.

7.3 Opposition. Le Responsable du traitement peut s’opposer, par écrit et pour un motif légitime tenant à la protection des données, dans les quinze jours de la notification. Les Parties recherchent alors une solution. À défaut d’accord dans les trente jours, le Responsable du traitement peut résilier l’abonnement sans frais, avec remboursement au prorata de la période non consommée.

7.4 Obligations imposées. Le Sous-traitant conclut avec chaque sous-traitant ultérieur un acte juridique lui imposant des obligations de protection des données équivalentes à celles du présent accord. Il demeure pleinement responsable de l’exécution par ces sous-traitants de leurs obligations.

S’agissant du fournisseur du modèle de langage, ces obligations résultent de l’accord de traitement des données de Mistral AI, incorporé par référence à ses conditions commerciales et accepté par le Sous-traitant. Cet accord prévoit notamment le traitement sur instruction documentée, la confidentialité, des mesures de sécurité, la notification des violations, l’assistance à l’exercice des droits, l’encadrement des transferts et la suppression des données au terme de la relation.


Article 8 — Localisation et transferts

8.1 Traitements réalisés par le Sous-traitant. L’hébergement, le stockage, l’indexation et l’exploitation des données ont lieu en France, dans les centres de données de Scaleway situés en région parisienne. Le calcul des représentations vectorielles est réalisé sur cette même infrastructure. Le Sous-traitant ne stocke aucune donnée hors de France et n’effectue par lui-même aucun transfert hors de l’Union européenne.

8.2 Traitement réalisé par le fournisseur du modèle de langage. La formulation des réponses est confiée à Mistral AI SAS, société française immatriculée à Paris, sur ses points d’accès européens. Le Sous-traitant n’utilise pas les points d’accès situés aux États-Unis. Cette opération consiste à transmettre la question du visiteur et les extraits de contenus nécessaires, et à recevoir la réponse formulée. Le Zero Data Retention étant activé pour le compte du Sous-traitant, ces données ne sont pas conservées par le fournisseur au-delà du temps nécessaire à la formulation de la réponse.

8.3 Sous-traitance ultérieure de Mistral AI. Le Responsable du traitement est informé que Mistral AI est susceptible de recourir, pour son propre compte, à des sous-traitants établis hors de l’Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision d’exécution 2021/914), conformément à l’article 46 du RGPD. L’activation du Zero Data Retention limite la portée de cette éventualité au seul temps de la formulation de la réponse, aucune donnée n’étant conservée en aval.

Le Sous-traitant suit la liste des sous-traitants de Mistral AI, publiée par celui-ci, et en informe le Responsable du traitement dans les conditions de l’article 7.

8.4 Tout projet de transfert hors de l’Union européenne par le Sous-traitant lui-même serait subordonné à l’information préalable du Responsable du traitement, à la mise en place d’un mécanisme de l’article 46 du RGPD et à une analyse d’impact du transfert. Le Responsable du traitement disposerait d’un droit d’opposition dans les conditions de l’article 7.3.


Article 9 — Assistance au Responsable du traitement

9.1 Droits des personnes. Le Sous-traitant aide le Responsable du traitement à donner suite aux demandes d’exercice des droits, dans la mesure du possible et compte tenu de la nature du traitement.

Le tableau de bord permet au Responsable du traitement de consulter et d’exporter les conversations. Les fonctions de recherche ciblée, de suppression unitaire et de purge ne sont pas disponibles dans le tableau de bord à ce jour. Le Sous-traitant réalise ces opérations sur demande écrite adressée à rgpd@qlairio.ai, dans un délai de dix (10) jours ouvrés.

Ces interventions sont réalisées sans frais dans la limite de trois demandes par période de douze mois. Au-delà, elles peuvent faire l’objet d’une facturation au tarif en vigueur, communiqué préalablement.

9.2 Demandes reçues directement. Si une personne concernée adresse directement au Sous-traitant une demande d’exercice de ses droits, celui-ci la transmet sans délai au Responsable du traitement et n’y répond pas de sa propre initiative, sauf pour indiquer à la personne l’identité du Responsable du traitement.

9.3 Articles 32 à 36. Le Sous-traitant aide le Responsable du traitement à garantir le respect de ses obligations de sécurité, de notification de violation et d’analyse d’impact, compte tenu de la nature du traitement et des informations à sa disposition.

Il met à disposition, sur demande, une fiche de description du traitement reprenant, dans les rubriques attendues par le registre des traitements du Responsable du traitement, la finalité, les catégories de données et de personnes, les durées de conservation, les destinataires, la localisation et les mesures de sécurité. Cette fiche évite au Responsable du traitement de reconstituer ces informations lui-même et constitue le support attendu lors d’un contrôle.


Article 10 — Violation de données

10.1 Le Sous-traitant notifie au Responsable du traitement toute violation de données à caractère personnel le concernant dans les meilleurs délais et au plus tard quarante-huit (48) heures après en avoir pris connaissance, par courriel à l’adresse déclarée dans le tableau de bord.

Constituent une violation au sens du présent article la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés aux données traitées pour le compte du Responsable du traitement. Sont notamment concernés : un accès non autorisé à la base de conversations, la divulgation de conversations à un tiers, la perte irréversible de données, ou la compromission d’un compte du tableau de bord.

Ne relèvent pas de cette obligation les incidents sans conséquence sur les données du Responsable du traitement, notamment les indisponibilités du service, les tentatives d’intrusion bloquées et les incidents affectant exclusivement des données d’autres clients ou les données propres de Coheractio.

10.2 La notification décrit, dans la mesure des informations disponibles : la nature de la violation, les catégories et le nombre approximatif de personnes et d’enregistrements concernés, les conséquences probables, les mesures prises ou proposées, et le point de contact. Les informations manquantes sont communiquées au fur et à mesure.

10.3 Le Sous-traitant ne notifie la violation ni à l’autorité de contrôle ni aux personnes concernées au nom du Responsable du traitement. L’appréciation du risque et la décision de notifier relèvent de ce dernier.

10.4 Le Sous-traitant tient un registre interne des violations et le met à disposition sur demande.


Article 11 — Audit et démonstration de conformité

11.1 Le Sous-traitant met à la disposition du Responsable du traitement les informations nécessaires pour démontrer le respect des obligations de l’article 28 du RGPD.

11.2 Le Responsable du traitement peut faire réaliser un audit, par lui-même ou par un auditeur indépendant soumis à une obligation de confidentialité et n’étant pas un concurrent du Sous-traitant. Cet audit est soumis aux conditions suivantes :

  • préavis écrit de trente jours ;
  • au plus un audit par période de douze mois, sauf violation de données avérée ou injonction d’une autorité de contrôle ;
  • réalisation pendant les heures ouvrées, sans perturbation du service ;
  • périmètre limité aux traitements réalisés pour le compte du Responsable du traitement, à l’exclusion des données d’autres clients et des éléments couverts par le secret des affaires ;
  • les frais de l’auditeur sont à la charge du Responsable du traitement ; le temps consacré par le Sous-traitant est facturé au tarif journalier en vigueur, communiqué préalablement.

11.3 Le Sous-traitant peut satisfaire à une demande d’audit par la remise d’un questionnaire de sécurité renseigné, d’un rapport d’audit ou de test d’intrusion en cours de validité, ou d’un certificat, lorsque ces éléments répondent à la demande. Le renseignement d’un questionnaire de sécurité au-delà de deux par période de douze mois peut faire l’objet d’une facturation.


Article 12 — Sort des données au terme du contrat

12.1 À l’expiration ou à la résiliation de l’abonnement, le Responsable du traitement dispose de trente (30) jours pour exporter depuis le tableau de bord les questions et conversations, aux formats CSV et Excel.

12.2 À l’issue de ce délai, le Sous-traitant procède à la suppression définitive de l’ensemble des données à caractère personnel traitées pour le compte du Responsable du traitement, ainsi que de l’index et des copies existantes. Les sauvegardes étant conservées selon une rotation de trente (30) jours, la suppression y devient effective au plus tard trente jours après la suppression en base active.

12.3 Une attestation de suppression est délivrée sur demande écrite.

12.4 Le Sous-traitant peut conserver les données dont la conservation est imposée par le droit de l’Union ou d’un État membre, pour la seule durée et aux seules fins requises, en les isolant de tout traitement actif.


Article 13 — Registre, contact et responsabilité

13.1 Le Sous-traitant tient le registre des catégories d’activités de traitement effectuées pour le compte du Responsable du traitement, conformément à l’article 30.2 du RGPD. Ce registre est un document interne, non publié, communiqué sur demande de l’autorité de contrôle et, dans les limites de l’article 11, du Responsable du traitement.

13.2 Point de contact du Sous-traitant : rgpd@qlairio.ai. Coheractio n’a pas désigné de délégué à la protection des données, n’y étant pas tenue au titre de l’article 37 du RGPD.

13.3 Chaque Partie supporte la charge des sanctions et réparations résultant de ses propres manquements, dans les conditions de l’article 82 du RGPD.



Annexe 1 — Description du traitement

1. Nature et finalité

Fourniture d’un agent conversationnel permettant aux visiteurs du site du Responsable du traitement d’obtenir des réponses formulées à partir des seuls contenus qu’il a désignés, et mise à disposition d’indicateurs d’usage.

Opérations réalisées : collecte, enregistrement, structuration, conservation, consultation, utilisation, transmission au fournisseur du modèle de langage aux fins de formulation de la réponse, mise à disposition dans le tableau de bord, effacement.

2. Catégories de personnes concernées

  • Visiteurs du site du Responsable du traitement utilisant l’agent conversationnel.
  • Le cas échéant, personnes physiques mentionnées dans les contenus publics indexés.
  • Utilisateurs du tableau de bord désignés par le Responsable du traitement.

3. Catégories de données

Conversations

Donnée Détail
Contenu des questions Texte libre saisi par le visiteur
Contenu des réponses Texte produit et sources citées
Identifiant technique de conversation Non persistant entre deux visites
Horodatage Date et heure
Adresse IP — empreinte Empreinte calculée au moyen d’une clé secrète, non réversible. Conservée pour la durée de la conversation
Adresse IP — forme chiffrée Conservée trente (30) jours au maximum, sous forme chiffrée, aux seules fins de sécurité mentionnées ci-après. Effacée automatiquement à l’issue de ce délai
Indicateur de qualité Score calculé par le service

Ne sont enregistrés ni l’agent utilisateur, ni le référent, ni l’adresse de la page depuis laquelle la question est posée.

Contenus indexés. Texte extrait des pages et documents publics des sources désignées, susceptible de comporter incidemment des données personnelles (noms, fonctions, coordonnées professionnelles).

Comptes du tableau de bord. Adresse électronique professionnelle et journaux de connexion. Les adresses IP figurant dans ces journaux sont chiffrées, au moyen d’une clé détenue par le Sous-traitant, afin de permettre l’investigation d’un accès non autorisé et la notification circonstanciée prévue à l’article 10. Elles ne sont pas exploitées à d’autres fins.

4. Données non sollicitées

Le service n’est pas conçu pour traiter des données relevant des articles 9 et 10 du RGPD et le Responsable du traitement s’interdit de le paramétrer à cette fin. Aucune donnée d’identification n’est demandée au visiteur.

Le Sous-traitant attire l’attention du Responsable du traitement sur le fait qu’un visiteur peut saisir spontanément dans le champ de conversation des données personnelles, y compris sensibles. Aucun filtre de détection n’est mis en œuvre à ce jour. Il appartient au Responsable du traitement :

  • de maintenir affichée la mention dissuasive du widget, qui invite le visiteur à ne pas saisir d’informations personnelles ou confidentielles ;
  • de demander au Sous-traitant, le cas échéant, la suppression des conversations concernées dans les conditions de l’article 9.1.

5. Durées de conservation

Donnée Durée
Conversations et empreintes d’adresses IP des visiteurs Treize (13) mois à compter de leur enregistrement, avec suppression automatique. Suppression anticipée possible sur demande du Responsable du traitement, dans les conditions de l’article 9.1
Adresses IP des visiteurs sous forme chiffrée Trente (30) jours, avec effacement automatique. Au-delà, seule subsiste l’empreinte non réversible
Journaux de connexion au tableau de bord Six (6) mois, avec suppression automatique
Index et contenus indexés Durée de l’abonnement, puis suppression selon l’article 12
Statistiques agrégées, ne permettant pas d’identifier une personne 25 mois
Compte du tableau de bord Durée du compte
Sauvegardes Rotation de 30 jours

Données transmises au fournisseur du modèle de langage. La question du visiteur et les extraits de contenus nécessaires sont transmis à Mistral AI pour la formulation de la réponse. Le Zero Data Retention a été activé pour le compte du Sous-traitant : Mistral AI ne conserve ni les questions transmises, ni les réponses formulées, au-delà de ce qui est nécessaire pour renvoyer la réponse. Aucune donnée de dépannage ni d’analyse n’est stockée. Ces données ne sont pas utilisées pour l’entraînement des modèles, l’option correspondante ayant également été désactivée.

6. Localisation et prestataires

Traitement Lieu Prestataire
Hébergement applicatif, base de données, index, widget France, région Paris Scaleway SAS
Calcul des représentations vectorielles France, région Paris Coheractio, sur infrastructure Scaleway
Formulation des réponses Union européenne, points d’accès européens Mistral AI SAS
Courriels transactionnels France Scaleway SAS
Mesure d’audience du tableau de bord France, sur l’infrastructure de Coheractio Aucun tiers


Annexe 2 — Mesures techniques et organisationnelles

Version 1.0 - 16/09/2026

1. Chiffrement

Mesure État
Chiffrement des flux en transit Mis en œuvre, protocoles à jour
Politique de transport strict (HSTS) Activée
Chiffrement de la base de données au repos Activé
Chiffrement des sauvegardes Activé
Adresses IP des visiteurs — empreinte Empreinte non réversible calculée au moyen d’une clé secrète, avant enregistrement. Permet le décompte, la détection de récurrence et le blocage sans réidentification
Adresses IP des visiteurs — forme chiffrée Conservée trente jours au maximum, déchiffrable au moyen d’une clé détenue par Coheractio, pour les seuls besoins d’investigation d’un abus, de signalement à un tiers ou de réponse à une obligation légale. Cette donnée n’est ni affichée dans le tableau de bord, ni incluse dans les exports
Adresses IP figurant dans les journaux de connexion au tableau de bord Chiffrées, déchiffrables au moyen d’une clé détenue par Coheractio, pour les seuls besoins d’investigation d’un incident de sécurité

2. Contrôle d’accès

Mesure État
Authentification des clients Par code à usage unique à durée de validité courte envoyé par courriel
Limitation des tentatives d’authentification Mise en œuvre
Second facteur optionnel Application d’authentification (TOTP), activable par le client
Authentification des accès administrateurs internes Second facteur obligatoire
Cloisonnement logique des données entre clients Mis en œuvre au niveau applicatif
Habilitations Restreintes aux seules personnes ayant à connaître des données pour l’exploitation du service, selon un principe de moindre privilège, et retirées dès la fin du besoin
Engagements de confidentialité Souscrits par toute personne habilitée
Journalisation Les accès et événements d’authentification du tableau de bord sont journalisés, avec chiffrement des adresses IP, et conservés six mois avec suppression automatique. Le détail des événements journalisés est communiqué dans les conditions du chapeau de la présente annexe

3. Cloisonnement et développement

Mesure État
Séparation des environnements Environnements de développement et de production distincts et indépendants
Usage des données de production hors production Interdit et non pratiqué

4. Disponibilité et continuité

Mesure État
Sauvegardes Quotidiennes, rotation de trente jours, stockage en France
Test de restauration Réalisé

5. Sécurité propre au système d’intelligence artificielle

Mesure État
Contrainte de la génération aux seuls contenus indexés Mise en œuvre par l’architecture de génération augmentée par récupération
Limitation de débit Mise en œuvre
Zero Data Retention chez le fournisseur de modèle Activé
Désactivation de l’entraînement chez le fournisseur de modèle Activée
Modèles expérimentaux du fournisseur Désactivés
Encadrement contractuel du fournisseur de modèle Accord de traitement des données de Mistral AI, incorporé par référence aux conditions commerciales acceptées

6. Exploration des sources

Mesure État
Identification de l’agent utilisateur Qlairio-Bot/1.0 (+https://www.qlairio.ai/robot)
Respect du fichier robots.txt Oui, vérifié avant chaque exploration
Respect des balises noindex et nofollow Oui
Cadence Une requête toutes les deux secondes au maximum
Accès aux zones authentifiées Aucun. Seules les pages publiquement accessibles sont explorées

7. Organisation

Mesure État
Procédure documentée de gestion des violations Formalisée
Registre des traitements et registre des violations Tenus

8. Sous-traitance

Chaque sous-traitant ultérieur fait l’objet d’une évaluation préalable et d’un encadrement contractuel conforme à l’article 28.4 du RGPD.



Annexe 3 — Sous-traitants ultérieurs

Version 1.0 — 16/09/2026

Toute modification de cette annexe est notifiée aux clients trente jours avant sa mise en œuvre, dans les conditions de l’article 7.

Prestataires intervenant sur les données des visiteurs

Prestataire Rôle Localisation
Scaleway SAS, Paris, France Hébergement de l’application, de la base de données, de l’index et du widget ; courriels transactionnels France
Mistral AI SAS, Paris, France Formulation des réponses par modèle de langage Union européenne

Engagements applicables au fournisseur du modèle de langage. Coheractio a accepté les conditions commerciales de Mistral AI, auxquelles est incorporé par référence son accord de traitement des données. Coheractio utilise les points d’accès européens. Le Zero Data Retention est activé : les questions transmises et les réponses formulées ne sont pas conservées au-delà du temps nécessaire à la réponse, et aucune donnée de dépannage ou d’analyse n’est stockée. L’autorisation d’utiliser les appels d’interface de programmation pour l’entraînement des modèles a par ailleurs été désactivée, ainsi que les modèles expérimentaux.

Prestataires intervenant sur les données des clients

Prestataire Rôle Localisation
Mollie B.V., Amsterdam, Pays-Bas Encaissement des abonnements. Les données de paiement sont traitées directement par Mollie Union européenne
AlwaysData, Paris, France Hébergement du site www.qlairio.ai France
OVH SAS, Roubaix, France Gestion des noms de domaine France
Google Ireland Ltd Messagerie professionnelle : demandes de contact, correspondance commerciale et échanges de support Union européenne

La mesure d’audience est assurée par une instance Matomo auto-hébergée par Coheractio en France, en mode anonymisé. Aucun prestataire tiers n’y intervient.

Échanges de support. Lorsque le Responsable du traitement adresse au Sous-traitant, par courriel, des éléments comportant des données traitées pour son compte — extrait de conversation, capture du tableau de bord —, ces éléments transitent par cette messagerie et y sont conservés. Le Sous-traitant limite cette conservation à ce qui est nécessaire au traitement de la demande et invite le Responsable du traitement à privilégier le tableau de bord pour toute consultation de conversations.

Transferts hors Union européenne

Coheractio n’effectue aucun transfert de données hors de l’Union européenne.

Mistral AI est susceptible de recourir, pour son propre compte, à des sous-traitants établis hors de l’Union européenne, encadrés par les clauses contractuelles types de la Commission européenne. L’activation du Zero Data Retention limite la portée de cette éventualité au seul temps de la formulation de la réponse.

Historique des versions

Version Date Modification
1.0 16/09/2026 Version initiale