Informations légales
Accord de sous-traitance des données à caractère personnel
L'accord conclu au titre de l'article 28 du RGPD : ce que Coheractio traite pour le compte de ses clients, comment, où, et avec quels prestataires.
Annexe aux conditions générales d'abonnement. Version PDF signable disponible sur demande.
Version 1.0 — en vigueur à compter du 16 septembre 2026
En bref
Ce résumé est fourni pour la commodité de la lecture et n’a pas de valeur contractuelle.
Quand un agent Qlairio.ai fonctionne sur votre site, vous êtes responsable du traitement des données de vos visiteurs et Coheractio est votre sous-traitant. Nous ne traitons ces données que pour faire fonctionner le service, jamais pour nos propres fins ni pour entraîner un modèle. Tout est stocké en France ; la formulation des réponses est confiée à Mistral AI, société française, sur ses points d’accès européens. Nous vous prévenons trente jours avant tout changement de prestataire, et quarante-huit heures au plus après une violation de données. À la fin du contrat, vous exportez vos données puis nous les supprimons.
Entre
COHERACTIO, EURL au capital de 20 000 euros, RCS Versailles 507 594 059, siège social 9 rue Louis Forest, 78430 Louveciennes, ci-après « le Sous-traitant » ou « Coheractio »,
et
Le Client tel qu’identifié lors de la souscription, ci-après « le Responsable du traitement ».
Article 1 — Objet et qualification
Le présent accord est conclu en application de l’article 28 du règlement (UE) 2016/679 (« RGPD »). Il définit les conditions dans lesquelles le Sous-traitant traite, pour le compte du Responsable du traitement, les données à caractère personnel nécessaires à la fourniture du service Qlairio.ai.
Il fait partie intégrante des conditions générales d’abonnement et prévaut sur elles en matière de protection des données.
Le Responsable du traitement détermine les finalités et les moyens du traitement des données des visiteurs de son site. Il lui appartient notamment de définir la base légale, d’informer les personnes concernées et de tenir son registre. Le Sous-traitant ne traite ces données que pour l’exécution du service.
Article 2 — Description du traitement
Les caractéristiques du traitement figurent à l’Annexe 1.
Article 3 — Durée
Le présent accord prend effet à la date de souscription et demeure en vigueur pendant toute la durée de l’abonnement, augmentée de la période nécessaire à la restitution et à la suppression des données prévue à l’article 12.
Article 4 — Instructions documentées
4.1 Le Sous-traitant traite les données uniquement sur instruction documentée du Responsable du traitement. Constituent de telles instructions : le présent accord, les conditions générales, et les paramétrages effectués par le Responsable du traitement dans le tableau de bord ou les sources qu’il désigne à l’indexation.
4.2 Toute instruction complémentaire est adressée par écrit à rgpd@qlairio.ai. Le Sous-traitant informe le Responsable du traitement lorsqu’une instruction requiert des développements ou entraîne des coûts, et convient avec lui des conditions de sa mise en œuvre.
4.3 Le Sous-traitant informe immédiatement le Responsable du traitement s’il considère qu’une instruction constitue une violation du RGPD ou d’une autre disposition relative à la protection des données.
4.4 Le Sous-traitant ne traite les données à aucune autre fin. En particulier, il n’utilise ni les conversations, ni les contenus indexés pour entraîner, affiner ou évaluer un modèle d’intelligence artificielle. Il a désactivé, dans les paramètres de son contrat avec le fournisseur du modèle de langage, l’autorisation d’utiliser ses appels d’interface de programmation pour l’entraînement des modèles de ce fournisseur.
4.5 Si le Sous-traitant est tenu de traiter des données en vertu du droit de l’Union ou d’un État membre, il en informe le Responsable du traitement avant le traitement, sauf interdiction légale fondée sur des motifs importants d’intérêt public.
Article 5 — Confidentialité
Le Sous-traitant veille à ce que les personnes autorisées à traiter les données s’engagent à en respecter la confidentialité. Il limite l’accès aux seules personnes qui en ont besoin pour l’exécution du service et procède au retrait des habilitations dès la fin du besoin.
Article 6 — Sécurité
6.1 Le Sous-traitant met en œuvre les mesures techniques et organisationnelles décrites à l’Annexe 2, conformément à l’article 32 du RGPD. Cette annexe est une version résumée. Une version détaillée est communiquée au Responsable du traitement sur demande écrite et sous engagement de confidentialité.
6.2 Le Sous-traitant peut faire évoluer ces mesures, à condition de ne pas diminuer le niveau de sécurité.
6.3 Le Responsable du traitement reconnaît avoir pris connaissance de ces mesures, y compris de leurs limites explicitement signalées, et les juger appropriées au regard des risques présentés par le traitement, compte tenu de la nature des données et du caractère public des contenus indexés.
Article 7 — Sous-traitance ultérieure
7.1 Autorisation générale. Le Responsable du traitement autorise le Sous-traitant à recourir aux sous-traitants ultérieurs listés à l’Annexe 3.
7.2 Information préalable. Le Sous-traitant informe le Responsable du traitement de tout ajout ou remplacement de sous-traitant ultérieur au moins trente (30) jours avant sa mise en œuvre, par courriel à l’adresse déclarée dans le tableau de bord. Aucune démarche d’inscription n’est nécessaire.
Lorsque la modification résulte d’une décision d’un sous-traitant ultérieur et que le délai imparti au Sous-traitant est plus court que trente jours, celui-ci en informe le Responsable du traitement sans délai après en avoir eu connaissance, en précisant le délai dont il dispose lui-même pour s’y opposer.
7.3 Opposition. Le Responsable du traitement peut s’opposer, par écrit et pour un motif légitime tenant à la protection des données, dans les quinze jours de la notification. Les Parties recherchent alors une solution. À défaut d’accord dans les trente jours, le Responsable du traitement peut résilier l’abonnement sans frais, avec remboursement au prorata de la période non consommée.
7.4 Obligations imposées. Le Sous-traitant conclut avec chaque sous-traitant ultérieur un acte juridique lui imposant des obligations de protection des données équivalentes à celles du présent accord. Il demeure pleinement responsable de l’exécution par ces sous-traitants de leurs obligations.
S’agissant du fournisseur du modèle de langage, ces obligations résultent de l’accord de traitement des données de Mistral AI, incorporé par référence à ses conditions commerciales et accepté par le Sous-traitant. Cet accord prévoit notamment le traitement sur instruction documentée, la confidentialité, des mesures de sécurité, la notification des violations, l’assistance à l’exercice des droits, l’encadrement des transferts et la suppression des données au terme de la relation.
Article 8 — Localisation et transferts
8.1 Traitements réalisés par le Sous-traitant. L’hébergement, le stockage, l’indexation et l’exploitation des données ont lieu en France, dans les centres de données de Scaleway situés en région parisienne. Le calcul des représentations vectorielles est réalisé sur cette même infrastructure. Le Sous-traitant ne stocke aucune donnée hors de France et n’effectue par lui-même aucun transfert hors de l’Union européenne.
8.2 Traitement réalisé par le fournisseur du modèle de langage. La formulation des réponses est confiée à Mistral AI SAS, société française immatriculée à Paris, sur ses points d’accès européens. Le Sous-traitant n’utilise pas les points d’accès situés aux États-Unis. Cette opération consiste à transmettre la question du visiteur et les extraits de contenus nécessaires, et à recevoir la réponse formulée. Le Zero Data Retention étant activé pour le compte du Sous-traitant, ces données ne sont pas conservées par le fournisseur au-delà du temps nécessaire à la formulation de la réponse.
8.3 Sous-traitance ultérieure de Mistral AI. Le Responsable du traitement est informé que Mistral AI est susceptible de recourir, pour son propre compte, à des sous-traitants établis hors de l’Union européenne. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (décision d’exécution 2021/914), conformément à l’article 46 du RGPD. L’activation du Zero Data Retention limite la portée de cette éventualité au seul temps de la formulation de la réponse, aucune donnée n’étant conservée en aval.
Le Sous-traitant suit la liste des sous-traitants de Mistral AI, publiée par celui-ci, et en informe le Responsable du traitement dans les conditions de l’article 7.
8.4 Tout projet de transfert hors de l’Union européenne par le Sous-traitant lui-même serait subordonné à l’information préalable du Responsable du traitement, à la mise en place d’un mécanisme de l’article 46 du RGPD et à une analyse d’impact du transfert. Le Responsable du traitement disposerait d’un droit d’opposition dans les conditions de l’article 7.3.
Article 9 — Assistance au Responsable du traitement
9.1 Droits des personnes. Le Sous-traitant aide le Responsable du traitement à donner suite aux demandes d’exercice des droits, dans la mesure du possible et compte tenu de la nature du traitement.
Le tableau de bord permet au Responsable du traitement de consulter et d’exporter les conversations. Les fonctions de recherche ciblée, de suppression unitaire et de purge ne sont pas disponibles dans le tableau de bord à ce jour. Le Sous-traitant réalise ces opérations sur demande écrite adressée à rgpd@qlairio.ai, dans un délai de dix (10) jours ouvrés.
Ces interventions sont réalisées sans frais dans la limite de trois demandes par période de douze mois. Au-delà, elles peuvent faire l’objet d’une facturation au tarif en vigueur, communiqué préalablement.
9.2 Demandes reçues directement. Si une personne concernée adresse directement au Sous-traitant une demande d’exercice de ses droits, celui-ci la transmet sans délai au Responsable du traitement et n’y répond pas de sa propre initiative, sauf pour indiquer à la personne l’identité du Responsable du traitement.
9.3 Articles 32 à 36. Le Sous-traitant aide le Responsable du traitement à garantir le respect de ses obligations de sécurité, de notification de violation et d’analyse d’impact, compte tenu de la nature du traitement et des informations à sa disposition.
Il met à disposition, sur demande, une fiche de description du traitement reprenant, dans les rubriques attendues par le registre des traitements du Responsable du traitement, la finalité, les catégories de données et de personnes, les durées de conservation, les destinataires, la localisation et les mesures de sécurité. Cette fiche évite au Responsable du traitement de reconstituer ces informations lui-même et constitue le support attendu lors d’un contrôle.
Article 10 — Violation de données
10.1 Le Sous-traitant notifie au Responsable du traitement toute violation de données à caractère personnel le concernant dans les meilleurs délais et au plus tard quarante-huit (48) heures après en avoir pris connaissance, par courriel à l’adresse déclarée dans le tableau de bord.
Constituent une violation au sens du présent article la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés aux données traitées pour le compte du Responsable du traitement. Sont notamment concernés : un accès non autorisé à la base de conversations, la divulgation de conversations à un tiers, la perte irréversible de données, ou la compromission d’un compte du tableau de bord.
Ne relèvent pas de cette obligation les incidents sans conséquence sur les données du Responsable du traitement, notamment les indisponibilités du service, les tentatives d’intrusion bloquées et les incidents affectant exclusivement des données d’autres clients ou les données propres de Coheractio.
10.2 La notification décrit, dans la mesure des informations disponibles : la nature de la violation, les catégories et le nombre approximatif de personnes et d’enregistrements concernés, les conséquences probables, les mesures prises ou proposées, et le point de contact. Les informations manquantes sont communiquées au fur et à mesure.
10.3 Le Sous-traitant ne notifie la violation ni à l’autorité de contrôle ni aux personnes concernées au nom du Responsable du traitement. L’appréciation du risque et la décision de notifier relèvent de ce dernier.
10.4 Le Sous-traitant tient un registre interne des violations et le met à disposition sur demande.
Article 11 — Audit et démonstration de conformité
11.1 Le Sous-traitant met à la disposition du Responsable du traitement les informations nécessaires pour démontrer le respect des obligations de l’article 28 du RGPD.
11.2 Le Responsable du traitement peut faire réaliser un audit, par lui-même ou par un auditeur indépendant soumis à une obligation de confidentialité et n’étant pas un concurrent du Sous-traitant. Cet audit est soumis aux conditions suivantes :
- préavis écrit de trente jours ;
- au plus un audit par période de douze mois, sauf violation de données avérée ou injonction d’une autorité de contrôle ;
- réalisation pendant les heures ouvrées, sans perturbation du service ;
- périmètre limité aux traitements réalisés pour le compte du Responsable du traitement, à l’exclusion des données d’autres clients et des éléments couverts par le secret des affaires ;
- les frais de l’auditeur sont à la charge du Responsable du traitement ; le temps consacré par le Sous-traitant est facturé au tarif journalier en vigueur, communiqué préalablement.
11.3 Le Sous-traitant peut satisfaire à une demande d’audit par la remise d’un questionnaire de sécurité renseigné, d’un rapport d’audit ou de test d’intrusion en cours de validité, ou d’un certificat, lorsque ces éléments répondent à la demande. Le renseignement d’un questionnaire de sécurité au-delà de deux par période de douze mois peut faire l’objet d’une facturation.
Article 12 — Sort des données au terme du contrat
12.1 À l’expiration ou à la résiliation de l’abonnement, le Responsable du traitement dispose de trente (30) jours pour exporter depuis le tableau de bord les questions et conversations, aux formats CSV et Excel.
12.2 À l’issue de ce délai, le Sous-traitant procède à la suppression définitive de l’ensemble des données à caractère personnel traitées pour le compte du Responsable du traitement, ainsi que de l’index et des copies existantes. Les sauvegardes étant conservées selon une rotation de trente (30) jours, la suppression y devient effective au plus tard trente jours après la suppression en base active.
12.3 Une attestation de suppression est délivrée sur demande écrite.
12.4 Le Sous-traitant peut conserver les données dont la conservation est imposée par le droit de l’Union ou d’un État membre, pour la seule durée et aux seules fins requises, en les isolant de tout traitement actif.
Article 13 — Registre, contact et responsabilité
13.1 Le Sous-traitant tient le registre des catégories d’activités de traitement effectuées pour le compte du Responsable du traitement, conformément à l’article 30.2 du RGPD. Ce registre est un document interne, non publié, communiqué sur demande de l’autorité de contrôle et, dans les limites de l’article 11, du Responsable du traitement.
13.2 Point de contact du Sous-traitant : rgpd@qlairio.ai. Coheractio n’a pas désigné de délégué à la protection des données, n’y étant pas tenue au titre de l’article 37 du RGPD.
13.3 Chaque Partie supporte la charge des sanctions et réparations résultant de ses propres manquements, dans les conditions de l’article 82 du RGPD.
Annexe 1 — Description du traitement
1. Nature et finalité
Fourniture d’un agent conversationnel permettant aux visiteurs du site du Responsable du traitement d’obtenir des réponses formulées à partir des seuls contenus qu’il a désignés, et mise à disposition d’indicateurs d’usage.
Opérations réalisées : collecte, enregistrement, structuration, conservation, consultation, utilisation, transmission au fournisseur du modèle de langage aux fins de formulation de la réponse, mise à disposition dans le tableau de bord, effacement.
2. Catégories de personnes concernées
- Visiteurs du site du Responsable du traitement utilisant l’agent conversationnel.
- Le cas échéant, personnes physiques mentionnées dans les contenus publics indexés.
- Utilisateurs du tableau de bord désignés par le Responsable du traitement.
3. Catégories de données
Conversations
| Donnée | Détail |
|---|---|
| Contenu des questions | Texte libre saisi par le visiteur |
| Contenu des réponses | Texte produit et sources citées |
| Identifiant technique de conversation | Non persistant entre deux visites |
| Horodatage | Date et heure |
| Adresse IP — empreinte | Empreinte calculée au moyen d’une clé secrète, non réversible. Conservée pour la durée de la conversation |
| Adresse IP — forme chiffrée | Conservée trente (30) jours au maximum, sous forme chiffrée, aux seules fins de sécurité mentionnées ci-après. Effacée automatiquement à l’issue de ce délai |
| Indicateur de qualité | Score calculé par le service |
Ne sont enregistrés ni l’agent utilisateur, ni le référent, ni l’adresse de la page depuis laquelle la question est posée.
Contenus indexés. Texte extrait des pages et documents publics des sources désignées, susceptible de comporter incidemment des données personnelles (noms, fonctions, coordonnées professionnelles).
Comptes du tableau de bord. Adresse électronique professionnelle et journaux de connexion. Les adresses IP figurant dans ces journaux sont chiffrées, au moyen d’une clé détenue par le Sous-traitant, afin de permettre l’investigation d’un accès non autorisé et la notification circonstanciée prévue à l’article 10. Elles ne sont pas exploitées à d’autres fins.
4. Données non sollicitées
Le service n’est pas conçu pour traiter des données relevant des articles 9 et 10 du RGPD et le Responsable du traitement s’interdit de le paramétrer à cette fin. Aucune donnée d’identification n’est demandée au visiteur.
Le Sous-traitant attire l’attention du Responsable du traitement sur le fait qu’un visiteur peut saisir spontanément dans le champ de conversation des données personnelles, y compris sensibles. Aucun filtre de détection n’est mis en œuvre à ce jour. Il appartient au Responsable du traitement :
- de maintenir affichée la mention dissuasive du widget, qui invite le visiteur à ne pas saisir d’informations personnelles ou confidentielles ;
- de demander au Sous-traitant, le cas échéant, la suppression des conversations concernées dans les conditions de l’article 9.1.
5. Durées de conservation
| Donnée | Durée |
|---|---|
| Conversations et empreintes d’adresses IP des visiteurs | Treize (13) mois à compter de leur enregistrement, avec suppression automatique. Suppression anticipée possible sur demande du Responsable du traitement, dans les conditions de l’article 9.1 |
| Adresses IP des visiteurs sous forme chiffrée | Trente (30) jours, avec effacement automatique. Au-delà, seule subsiste l’empreinte non réversible |
| Journaux de connexion au tableau de bord | Six (6) mois, avec suppression automatique |
| Index et contenus indexés | Durée de l’abonnement, puis suppression selon l’article 12 |
| Statistiques agrégées, ne permettant pas d’identifier une personne | 25 mois |
| Compte du tableau de bord | Durée du compte |
| Sauvegardes | Rotation de 30 jours |
Données transmises au fournisseur du modèle de langage. La question du visiteur et les extraits de contenus nécessaires sont transmis à Mistral AI pour la formulation de la réponse. Le Zero Data Retention a été activé pour le compte du Sous-traitant : Mistral AI ne conserve ni les questions transmises, ni les réponses formulées, au-delà de ce qui est nécessaire pour renvoyer la réponse. Aucune donnée de dépannage ni d’analyse n’est stockée. Ces données ne sont pas utilisées pour l’entraînement des modèles, l’option correspondante ayant également été désactivée.
6. Localisation et prestataires
| Traitement | Lieu | Prestataire |
|---|---|---|
| Hébergement applicatif, base de données, index, widget | France, région Paris | Scaleway SAS |
| Calcul des représentations vectorielles | France, région Paris | Coheractio, sur infrastructure Scaleway |
| Formulation des réponses | Union européenne, points d’accès européens | Mistral AI SAS |
| Courriels transactionnels | France | Scaleway SAS |
| Mesure d’audience du tableau de bord | France, sur l’infrastructure de Coheractio | Aucun tiers |
Annexe 2 — Mesures techniques et organisationnelles
Version 1.0 - 16/09/2026
1. Chiffrement
| Mesure | État |
|---|---|
| Chiffrement des flux en transit | Mis en œuvre, protocoles à jour |
| Politique de transport strict (HSTS) | Activée |
| Chiffrement de la base de données au repos | Activé |
| Chiffrement des sauvegardes | Activé |
| Adresses IP des visiteurs — empreinte | Empreinte non réversible calculée au moyen d’une clé secrète, avant enregistrement. Permet le décompte, la détection de récurrence et le blocage sans réidentification |
| Adresses IP des visiteurs — forme chiffrée | Conservée trente jours au maximum, déchiffrable au moyen d’une clé détenue par Coheractio, pour les seuls besoins d’investigation d’un abus, de signalement à un tiers ou de réponse à une obligation légale. Cette donnée n’est ni affichée dans le tableau de bord, ni incluse dans les exports |
| Adresses IP figurant dans les journaux de connexion au tableau de bord | Chiffrées, déchiffrables au moyen d’une clé détenue par Coheractio, pour les seuls besoins d’investigation d’un incident de sécurité |
2. Contrôle d’accès
| Mesure | État |
|---|---|
| Authentification des clients | Par code à usage unique à durée de validité courte envoyé par courriel |
| Limitation des tentatives d’authentification | Mise en œuvre |
| Second facteur optionnel | Application d’authentification (TOTP), activable par le client |
| Authentification des accès administrateurs internes | Second facteur obligatoire |
| Cloisonnement logique des données entre clients | Mis en œuvre au niveau applicatif |
| Habilitations | Restreintes aux seules personnes ayant à connaître des données pour l’exploitation du service, selon un principe de moindre privilège, et retirées dès la fin du besoin |
| Engagements de confidentialité | Souscrits par toute personne habilitée |
| Journalisation | Les accès et événements d’authentification du tableau de bord sont journalisés, avec chiffrement des adresses IP, et conservés six mois avec suppression automatique. Le détail des événements journalisés est communiqué dans les conditions du chapeau de la présente annexe |
3. Cloisonnement et développement
| Mesure | État |
|---|---|
| Séparation des environnements | Environnements de développement et de production distincts et indépendants |
| Usage des données de production hors production | Interdit et non pratiqué |
4. Disponibilité et continuité
| Mesure | État |
|---|---|
| Sauvegardes | Quotidiennes, rotation de trente jours, stockage en France |
| Test de restauration | Réalisé |
5. Sécurité propre au système d’intelligence artificielle
| Mesure | État |
|---|---|
| Contrainte de la génération aux seuls contenus indexés | Mise en œuvre par l’architecture de génération augmentée par récupération |
| Limitation de débit | Mise en œuvre |
| Zero Data Retention chez le fournisseur de modèle | Activé |
| Désactivation de l’entraînement chez le fournisseur de modèle | Activée |
| Modèles expérimentaux du fournisseur | Désactivés |
| Encadrement contractuel du fournisseur de modèle | Accord de traitement des données de Mistral AI, incorporé par référence aux conditions commerciales acceptées |
6. Exploration des sources
| Mesure | État |
|---|---|
| Identification de l’agent utilisateur | Qlairio-Bot/1.0 (+https://www.qlairio.ai/robot) |
Respect du fichier robots.txt |
Oui, vérifié avant chaque exploration |
Respect des balises noindex et nofollow |
Oui |
| Cadence | Une requête toutes les deux secondes au maximum |
| Accès aux zones authentifiées | Aucun. Seules les pages publiquement accessibles sont explorées |
7. Organisation
| Mesure | État |
|---|---|
| Procédure documentée de gestion des violations | Formalisée |
| Registre des traitements et registre des violations | Tenus |
8. Sous-traitance
Chaque sous-traitant ultérieur fait l’objet d’une évaluation préalable et d’un encadrement contractuel conforme à l’article 28.4 du RGPD.
Annexe 3 — Sous-traitants ultérieurs
Version 1.0 — 16/09/2026
Toute modification de cette annexe est notifiée aux clients trente jours avant sa mise en œuvre, dans les conditions de l’article 7.
Prestataires intervenant sur les données des visiteurs
| Prestataire | Rôle | Localisation |
|---|---|---|
| Scaleway SAS, Paris, France | Hébergement de l’application, de la base de données, de l’index et du widget ; courriels transactionnels | France |
| Mistral AI SAS, Paris, France | Formulation des réponses par modèle de langage | Union européenne |
Engagements applicables au fournisseur du modèle de langage. Coheractio a accepté les conditions commerciales de Mistral AI, auxquelles est incorporé par référence son accord de traitement des données. Coheractio utilise les points d’accès européens. Le Zero Data Retention est activé : les questions transmises et les réponses formulées ne sont pas conservées au-delà du temps nécessaire à la réponse, et aucune donnée de dépannage ou d’analyse n’est stockée. L’autorisation d’utiliser les appels d’interface de programmation pour l’entraînement des modèles a par ailleurs été désactivée, ainsi que les modèles expérimentaux.
Prestataires intervenant sur les données des clients
| Prestataire | Rôle | Localisation |
|---|---|---|
| Mollie B.V., Amsterdam, Pays-Bas | Encaissement des abonnements. Les données de paiement sont traitées directement par Mollie | Union européenne |
| AlwaysData, Paris, France | Hébergement du site www.qlairio.ai |
France |
| OVH SAS, Roubaix, France | Gestion des noms de domaine | France |
| Google Ireland Ltd | Messagerie professionnelle : demandes de contact, correspondance commerciale et échanges de support | Union européenne |
La mesure d’audience est assurée par une instance Matomo auto-hébergée par Coheractio en France, en mode anonymisé. Aucun prestataire tiers n’y intervient.
Échanges de support. Lorsque le Responsable du traitement adresse au Sous-traitant, par courriel, des éléments comportant des données traitées pour son compte — extrait de conversation, capture du tableau de bord —, ces éléments transitent par cette messagerie et y sont conservés. Le Sous-traitant limite cette conservation à ce qui est nécessaire au traitement de la demande et invite le Responsable du traitement à privilégier le tableau de bord pour toute consultation de conversations.
Transferts hors Union européenne
Coheractio n’effectue aucun transfert de données hors de l’Union européenne.
Mistral AI est susceptible de recourir, pour son propre compte, à des sous-traitants établis hors de l’Union européenne, encadrés par les clauses contractuelles types de la Commission européenne. L’activation du Zero Data Retention limite la portée de cette éventualité au seul temps de la formulation de la réponse.
Historique des versions
| Version | Date | Modification |
|---|---|---|
| 1.0 | 16/09/2026 | Version initiale |
Informations légales
Les autres documents
- Mentions légalesQui édite Qlairio.ai, qui l'héberge, à qui appartiennent les contenus et à qui s'adresser.
- Conditions générales d'abonnementLe contrat d'abonnement au service Qlairio.ai, réservé aux professionnels : ce que chacun s'engage à faire, à quel prix, et jusqu'à quand.
- Politique de confidentialitéLes données que nous traitons, pourquoi et combien de temps — que vous visitiez ce site, que vous soyez client, ou que vous ayez discuté avec un agent Qlairio.ai.
- Conditions d'utilisation de l'agent conversationnelCe qu'il faut savoir avant de discuter avec un agent Qlairio.ai : qui l'édite, comment il répond, et ce que valent ses réponses.