Skip to content
brainattic.ai
Product Connect Docs
FR
  • English
  • Български
  • Deutsch
  • Français
Log in
Sign up

Politique de confidentialité

Version : 2026-09-15 · Publié le : 2026-09-15 · En vigueur le : 2026-09-29

Read in English Прочетете на български Auf Deutsch lesen

Avis de traduction : La version anglaise fait foi. La présente version française est fournie uniquement à titre de traduction ; en cas d’écart ou de contradiction, la version anglaise prévaut.

brainattic est un service de base de connaissances dans lequel votre équipe — et les agents IA que vous connectez — lisent et écrivent. Nous conservons les données essentielles du Service sur une infrastructure contrôlée par FSS dans l’Union européenne, nous n’envoyons pas le Contenu client à un modèle d’IA tiers et nous ne collectons que ce qui est nécessaire pour exploiter, sécuriser et assister le Service.

1. Qui sommes-nous ?

Le Service et le site brainattic.ai sont exploités par Finite Software Systems Ltd. (en bulgare : ФИНИТ Софтуер Системс ЕООД) (« FSS », « nous », « notre »), fournisseur du produit brainattic.

  • Siège social : 4 Gorotzvet Street, Sofia, Bulgarie
  • Numéro d’entreprise (ЕИК) : 175276896 · TVA : BG175276896
  • Contact confidentialité : privacy@brainattic.ai
  • Délégué à la protection des données : aucun délégué n’a été désigné, cette désignation n’étant pas requise à notre échelle ; les demandes relatives à la confidentialité sont traitées via le contact ci-dessus.
  • Autorité de contrôle : Commission for Personal Data Protection (CPDP), Sofia, Bulgarie — www.cpdp.bg

2. Champ d’application

La présente politique couvre (a) le site brainattic.ai et ses interfaces publiques de contact et d’inscription et (b) le Service brainattic — l’application web de base de connaissances et le connecteur qui l’expose aux clients IA au moyen du Model Context Protocol (MCP). brainattic est un service interentreprises destiné aux organisations et à leurs utilisateurs autorisés âgés d’au moins 18 ans. Il ne s’adresse ni aux consommateurs ni aux enfants.

3. Responsable du traitement et sous-traitant — qui décide de quoi

Cette distinction est importante, car elle détermine qui est responsable de quelles données :

  • Contenu client et enregistrements du Service créés sur instruction du Client — documents, pièces jointes, requêtes de recherche, rappels et entrées d’audit dans le produit créés par l’utilisation de brainattic par votre organisation, y compris les données à caractère personnel que vous choisissez d’y inclure. Dans ce cadre, votre organisation est le responsable du traitement et FSS est un sous-traitant agissant sur instructions documentées. Ce traitement est régi par notre Accord de traitement des données.
  • Données de compte, d’identité, d’authentification, de contrôle d’accès, d’acceptation contractuelle, de site web, d’assistance, de marketing et de sécurité opérationnelle — décrites ci-dessous. Dans ce cadre, FSS est le responsable du traitement, car FSS détermine pourquoi et comment ces données sont utilisées pour exploiter, sécuriser, administrer et assister le Service.

4. Données que nous traitons

Données de compte et d’identité (FSS en qualité de responsable du traitement). Nom, adresse e-mail professionnelle, organisation, mot de passe haché de manière sécurisée lorsque vous en définissez un, identifiants de compte du fournisseur et informations d’identité renvoyées par un fournisseur de connexion, telles que le nom, l’adresse e-mail et le statut de vérification de l’adresse e-mail, appartenance et rôle dans un espace de travail, ainsi que jetons OAuth et de session utilisés pour vous authentifier et vous autoriser.

Contenu client (FSS en qualité de sous-traitant). Documents, pièces jointes, représentations vectorielles dérivées du contenu, requêtes de recherche (pour chaque recherche : le texte de la requête, jusqu’à 500 caractères, l’identifiant du compte qui effectue la recherche, le mode de recherche, le nombre de résultats, les filtres de projet ou de groupe que vous avez appliqués, ainsi que des données de durée et de diagnostic sur la manière dont la recherche a été servie), rappels, brouillons de sessions d’édition (une copie de travail du document que votre client IA modifie, conservée avec l’identifiant du compte qui édite pendant une courte période après la validation ou l’abandon de la modification) et entrées d’audit dans le produit, chacune consignant l’identifiant et le rôle du compte agissant dans l’espace de travail, l’identifiant du client OAuth par lequel l’action est passée via le connecteur et l’identifiant de corrélation de la requête — ainsi que les données à caractère personnel que votre organisation choisit d’y inclure. Lorsque vous connectez un client IA, le connecteur renvoie à ce client le contenu de la base de connaissances dont vous demandez la récupération — corps des documents, passages, versions, documents de règles et fichiers joints, les noms et descriptions des projets et groupes qui les organisent, les différences entre deux versions d’un document et le passage dont votre client a demandé le remplacement lorsqu’une modification ne peut pas être appliquée — accompagné des données de réponse du connecteur décrites ci-dessous.

Données de réponse du connecteur (FSS en qualité de sous-traitant). Outre le contenu, les réponses du connecteur comportent : les identifiants d’enregistrement des objets que vous manipulez (identifiants de document, de version, de pièce jointe, de session d’édition, de rappel et de planification) ; les noms, noms courts (slugs) et liens qui situent un contenu dans votre espace de travail (slugs d’espace de travail, de projet, de groupe et de document, permaliens, numéros de version, position d’un passage extrait dans son document et indication qu’un extrait renvoyé est une vue abrégée du document dont il provient) ; les horodatages de dernière modification, d’archivage, de date du document, d’échéance, d’expiration, de début de planification et de prochaine exécution, de version et de remise ; les métadonnées de fichier (nom, type, taille) des pièces jointes ; les signaux de pertinence des résultats de recherche (un score relatif, le canal de correspondance et un niveau de confiance pour l’extraction de passages) ; des comptages et des tailles (documents d’un projet ou d’un groupe, destinataires d’un rappel, nombre total de correspondances, taille en octets d’une version et, en cas de refus, le nombre d’espaces de travail auxquels votre jeton donne droit ou la limite dépassée par l’appel) ; l’état d’un objet après un appel (créé, mis à jour, archivé, rattaché, détaché, lié, délié, abandonné, repris, supprimé, le fait qu’une écriture ait ou non modifié quelque chose, le fait qu’une planification soit active, les canaux de remise utilisés par un rappel, un statut de rappel ou de remise et, lorsqu’une remise a échoué, le motif consigné, un niveau ou une portée de règle) ainsi que les préférences d’affichage définies dans votre espace de travail pour un projet ou un groupe (épinglé au menu, masqué) ; un lien de téléchargement de courte durée pour une pièce jointe, uniquement lorsque votre client le demande ; et, lorsqu’un appel échoue, un code de référence d’erreur que vous pouvez citer à l’assistance, avec le champ, l’outil ou l’autorisation que le refus désigne et — lorsque le refus est lié aux politiques — le lien vers la page d’acceptation, les versions de l’ensemble de politiques et des documents, ainsi que la date de leur entrée en vigueur.

Événements d’accès MCP (FSS en qualité de sous-traitant ; FSS en qualité de responsable du traitement à des fins de sécurité). Chaque appel du connecteur qui touche votre base de connaissances — y compris les lectures — et chaque lecture d’une ressource de règles enregistre le nom de l’outil ou de la ressource, l’autorisation vérifiée, la décision (autorisé, refusé ou en échec), l’identifiant de votre compte, l’identifiant du client OAuth de votre client IA, l’identifiant du jeton d’accès utilisé (et non le jeton lui-même), l’identifiant de corrélation transmis par votre client et l’heure. Les administrateurs de votre organisation peuvent consulter ces événements, désactiver ou restreindre cet enregistrement, définir la durée de conservation dans la plage indiquée à l’article 10 et, s’ils le souhaitent, conserver les portées et attributs du jeton avec chaque événement.

Données d’envoi des rappels (FSS en qualité de sous-traitant). Le contenu et la destination nécessaires au canal activé par votre organisation : une adresse e-mail, un identifiant de membre Slack ou un numéro de téléphone mobile.

Preuves contractuelles et d’inscription (FSS en qualité de responsable du traitement). Nom de l’entreprise ou de l’espace de travail, ensemble de politiques, versions des documents et empreintes de contenu qui vous ont été présentés, langue, heure et source de l’acceptation, ainsi que des métadonnées limitées de la requête, telles que l’adresse IP, l’agent utilisateur et l’identifiant de requête ou de corrélation. Nous utilisons ces preuves pour établir et administrer la relation client et démontrer ce qui a été accepté.

Données techniques et de sécurité (FSS en qualité de responsable du traitement). Adresse IP, horodatages, point de terminaison ou requête et statut, identifiant de corrélation, ainsi que métadonnées élémentaires relatives à l’appareil et au navigateur dans les journaux opérationnels et de sécurité. Nous les utilisons pour assurer la fiabilité du Service, enquêter sur les abus et protéger les organisations. Les journaux opérationnels peuvent également contenir un code de référence d’erreur et, en cas de défaillance inattendue, le texte de l’erreur, qui peut inclure du texte envoyé par votre client.

Données du site web, de l’assistance et du marketing (FSS en qualité de responsable du traitement). Informations que vous transmettez par le formulaire de pilote ou de contact, le processus d’inscription ou une demande d’assistance, telles que l’adresse e-mail professionnelle, le nom de l’entreprise ou de l’espace de travail, le client concerné et la description prudente que vous fournissez.

Données d’acquisition et de campagne (FSS en qualité de responsable du traitement). Si vous consentez au stockage facultatif de l’attribution d’acquisition, nous pouvons enregistrer la première source de campagne autorisée associée à votre parcours sur le site public et lors de l’inscription : utm_source, utm_medium, utm_campaign, utm_content, utm_term, le chemin de la page d’arrivée sans sa chaîne de requête, l’origine du site référent (schéma et hôte uniquement), un identifiant de clic Meta dérivé de fbclid et un identifiant publicitaire de clic LinkedIn de première partie dérivé de li_fat_id, lorsqu’ils sont présents. Nous ne conservons pas de chaînes de requête complètes ou non limitées. Les identifiants publicitaires de clic ne sont collectés qu’après consentement. Nous conservons la première source au lieu de l’écraser lors de visites ultérieures et utilisons cet enregistrement pour mesurer nous-mêmes l’acquisition et les étapes ultérieures.

Enregistrements du parcours d’acquisition et de la relation commerciale (FSS en qualité de responsable du traitement). Nous enregistrons un ensemble limité d’étapes produit et commerciales, notamment l’inscription, la connexion et l’utilisation réussies de MCP, l’activation, la qualification commerciale, le paiement et le maintien d’utilisation à 7 ou 30 jours, avec l’instantané immuable de la première source, le statut commercial géré par le personnel de FSS et l’identifiant du compte de l’utilisateur dont l’action a produit l’étape ou l’enregistrement d’activité. Ces enregistrements ne contiennent pas de Contenu client et servent à comprendre si une acquisition aboutit à une relation activée ou commerciale.

Données d’envoi des conversions publicitaires (FSS en qualité de responsable du traitement). Si vous y consentez séparément, nous pouvons envoyer des données de conversion limitées à Meta Platforms Ireland Limited et/ou LinkedIn Ireland Unlimited Company, selon la source de la campagne et la plateforme publicitaire à laquelle votre consentement s’applique. Les données sont limitées à l’identifiant de clic de la plateforme concernée, au nom et à l’horodatage de l’événement, ainsi qu’à un identifiant pseudonyme de déduplication. Uniquement pour PaidWorkspace, lorsqu’une valeur contractuelle est enregistrée et que l’envoi de cette valeur à la plateforme est activé, nous pouvons également envoyer cette valeur et sa devise. Les seuls événements admissibles sont ActivatedWorkspace, CommerciallyQualifiedWorkspace, PaidWorkspace et, lorsqu’il est activé, RetainedWorkspace30d. À cette fin, nous n’envoyons ni adresse e-mail, ni numéro de téléphone, ni nom, ni nom d’entreprise, ni adresse IP, ni agent utilisateur, ni Contenu client, ni document, ni instruction, ni texte de recherche, ni identifiant interne non limité.

Données de sécurité reCAPTCHA (FSS en qualité de responsable du traitement ; Google en qualité de sous-traitant). Google reCAPTCHA protège le formulaire public de contact et, lorsqu’il est affiché, le formulaire public d’auto-inscription contre le spam, la fraude et les abus. Il traite l’adresse IP, les signaux de l’appareil, du navigateur ou de l’application, les signaux d’interaction et un jeton de vérification de courte durée. Google Cloud EMEA Limited traite ces données pour le compte de FSS. Il s’agit de données de sécurité du site web et des comptes contrôlées par FSS, et non de Données personnelles du Client traitées sur instruction d’un Client.

Cookies et technologies de sécurité. Nous utilisons des cookies de session et CSRF strictement nécessaires, ainsi que le cookie de sécurité _GRECAPTCHA de Google reCAPTCHA. Si vous y consentez, nous utilisons également un stockage facultatif de première partie dans le navigateur afin de conserver la première source d’acquisition et les identifiants publicitaires de clic pris en charge pendant le parcours en cours sur le site public et lors de l’inscription. Nous n’installons ni Meta Pixel, ni code LinkedIn Insight Tag, ni aucun autre environnement d’exécution tiers de publicité, d’analyse ou de suivi comportemental sur le site. Consultez la Déclaration relative aux cookies.

Ce que nous ne collectons pas. Nous ne demandons ni ne stockons le contenu plus large de vos conversations ou instructions adressées à une IA. Lorsque vous utilisez brainattic par l’intermédiaire d’un client IA, le connecteur reçoit uniquement les données nécessaires à l’action demandée et renvoie un résultat limité à votre organisation. Nous n’ingérons pas le reste de votre historique de discussion, les transcriptions ni votre localisation précise.

5. Traitement des données par le connecteur

brainattic expose des outils MCP qui lisent et écrivent dans votre base de connaissances selon vos instructions. Chaque outil traite uniquement les données nécessaires à l’appel concerné et renvoie le contenu demandé ainsi que les données de réponse du connecteur décrites à l’article 4. Les résultats sont renvoyés à votre client IA sous deux formes équivalentes — sous forme de données structurées et sous forme de rendu textuel des mêmes données — afin que les clients qui ne lisent qu’une seule forme reçoivent malgré tout le résultat. Chaque appel qui touche votre base de connaissances enregistre un événement d’accès MCP (article 4) ; une recherche enregistre en outre une entrée dans le journal des recherches ; une écriture enregistre en outre une entrée d’audit dans le produit. Les outils sont soumis aux autorisations, limités à l’organisation et paginés ; les actions d’écriture sont explicites ; les liens de téléchargement des pièces jointes et le corps des documents dans les confirmations d’écriture ne sont renvoyés que lorsque votre client le demande. Un Utilisateur autorisé qui n’a pas accepté une version substantielle requise des politiques se voit opposer un refus dont l’erreur indique la page d’acceptation, et ce refus n’enregistre rien.

6. Finalités du traitement et bases juridiques (article 6 du RGPD)

FinalitéRôle et base juridique
Fournir les fonctions liées au Contenu client, la recherche, la récupération, les exports et les rappelsFSS en qualité de sous-traitant, sur instructions documentées du Client — article 28 du RGPD
Créer et exploiter les comptes, authentifier les utilisateurs, administrer les accès et conserver les preuves d’acceptation contractuelleFSS en qualité de responsable du traitement — exécution d’un contrat ou mesures précontractuelles, article 6, paragraphe 1, point b) ; intérêts légitimes liés à l’administration des contrats, article 6, paragraphe 1, point f)
Sécuriser le site web et le Service, prévenir les abus et conserver les journaux opérationnels, y compris reCAPTCHA lorsqu’il est activéFSS en qualité de responsable du traitement — intérêts légitimes liés à la sécurité et à la prévention des abus, article 6, paragraphe 1, point f)
Répondre aux demandes adressées par le formulaire de contact ou à l’assistanceIntérêts légitimes ou mesures précontractuelles, article 6, paragraphe 1, points f) ou b)
Mesurer la première source d’acquisition, l’activation, les étapes ultérieures et les résultats commerciauxFSS en qualité de responsable du traitement — intérêts légitimes à comprendre et améliorer l’acquisition, l’intégration et les performances commerciales, article 6, paragraphe 1, point f) du RGPD. Le stockage facultatif ou l’accès sur votre appareil n’a lieu qu’après votre consentement.
Envoyer à la plateforme publicitaire prise en charge concernée les quatre événements de conversion limités décrits ci-dessus à des fins d’attribution, de mesure, de personnalisation et d’optimisation publicitairesFSS en qualité de responsable du traitement — consentement, article 6, paragraphe 1, point a) du RGPD. Vous pouvez retirer votre consentement à tout moment ; le retrait met fin aux envois futurs.
Respecter les obligations légales et constater, exercer ou défendre des droits en justiceObligation légale, article 6, paragraphe 1, point c), ou intérêts légitimes, article 6, paragraphe 1, point f)

Nous ne vendons pas de données à caractère personnel, n’utilisons pas le Contenu client à des fins publicitaires, ne créons pas de profils publicitaires comportementaux dans brainattic et ne prenons pas de décisions automatisées d’éligibilité. Si vous y consentez, des événements de conversion limités peuvent être envoyés à Meta et/ou LinkedIn aux fins d’attribution, de mesure, de personnalisation et d’optimisation des publicités de FSS. Le destinataire peut mettre en correspondance et utiliser ces événements conformément à ses conditions applicables en matière de publicité et de protection des données. FSS n’envoie à cette fin ni Contenu client, ni adresse e-mail, ni numéro de téléphone, ni nom, ni nom d’entreprise, ni adresse IP, ni agent utilisateur.

7. Modèles et clients d’IA

brainattic n’envoie pas le Contenu client à un modèle d’IA tiers. Le client IA que vous choisissez, tel que Claude, ChatGPT ou Mistral, se connecte à brainattic en tant que votre client. Votre utilisation de cette IA est régie par votre relation avec son fournisseur. Pour cette finalité, ce fournisseur n’est pas notre Sous-traitant, et nous ne sommes pas le sien. Le client peut recevoir le contenu que vous demandez à brainattic de retourner.

8. Autres parties concernées

Le Service principal est auto-hébergé sur une infrastructure contrôlée par FSS dans l’Union européenne, y compris le stockage des documents, la recherche et les représentations vectorielles, l’e-mail et le serveur d’autorisation de FSS. Les parties externes suivantes peuvent intervenir :

PartieRôleDonnées concernéesLieuQuand
Telepoint EADColocation en centre de données, installation physique sans accès logique aux donnéesHébergement du matériel contenant les données stockéesSofia, Bulgarie (UE)En permanence
A1 Bulgaria EAD (SPNET)Connectivité Internet et transit IPDonnées chiffrées en transitBulgarie (UE)En permanence
Google Cloud EMEA LimitedSous-traitant de FSS — sécurité reCAPTCHAAdresse IP, signaux de l’appareil, du navigateur ou de l’application, signaux d’interaction et jeton de vérification de courte duréeEEE et autres pays dans lesquels Google ou ses Sous-traitants disposent d’installations, sous réserve des garanties de transfert de Google CloudLorsqu’un formulaire public protégé est chargé ou soumis
Google Ireland LimitedResponsable du traitement distinct — connexion Google facultativeIdentifiant du fournisseur et informations d’identité que vous autorisez Google à retournerIrlande et opérations internationales de GoogleUniquement si vous choisissez la connexion Google
Meta Platforms Ireland LimitedResponsable du traitement distinct — connexion Facebook facultativeIdentifiant du fournisseur et informations d’identité que vous autorisez Meta à retournerIrlande et opérations internationales de MetaUniquement si vous choisissez la connexion Facebook
Meta Platforms Ireland LimitedSous-traitant pour la mise en correspondance, la mesure et l’analyse ; responsable conjoint avec FSS pour la collecte et la transmission lorsque les Données d’événement sont utilisées pour la personnalisation ou l’optimisation publicitaire ; responsable du traitement distinct pour les traitements ultérieurs de Meta au titre des Meta Business Tools TermsIdentifiant de clic Meta dérivé de fbclid, nom et horodatage de l’événement de conversion ; aucune adresse e-mail et aucun Contenu clientIrlande et opérations internationales de Meta, sous réserve des garanties de transfert applicablesUniquement après consentement et uniquement lorsque l’un des quatre événements de conversion admissibles se produit
LinkedIn Ireland Unlimited CompanyResponsable du traitement indépendant pour LinkedIn Marketing Solutions Conversion Tracking et Conversions API au titre du LinkedIn Independent Controller AddendumIdentifiant publicitaire de clic LinkedIn de première partie dérivé de li_fat_id, nom et horodatage de l’événement de conversion, identifiant pseudonyme de déduplication et, uniquement pour PaidWorkspace lorsqu’il est activé, valeur contractuelle enregistrée et devise ; aucune adresse e-mail, aucun numéro de téléphone, nom, nom d’entreprise, adresse IP, agent utilisateur ou Contenu clientIrlande et opérations internationales de LinkedIn ; les transferts restreints de données de l’UE utilisent le Module 1 des Clauses contractuelles types entre responsables du traitement selon les conditions applicablesUniquement après consentement et uniquement lorsque l’un des quatre événements de conversion admissibles se produit
Apple Distribution International Limited, avec Apple Inc. le cas échéantResponsable du traitement distinct — connexion Apple facultativeIdentifiant du fournisseur et informations d’identité que vous autorisez Apple à retourner, y compris une adresse e-mail ou une adresse de relais privéeIrlande / États-UnisUniquement si vous choisissez la connexion Apple
Slack Technologies, LLC, société du groupe SalesforceSous-traitant ultérieur — envoi facultatif de rappels SlackContenu du rappel et identifiant de membre Slack du destinataireÉtats-UnisUniquement si votre organisation active les rappels Slack
Yettel Bulgaria EADSous-traitant ultérieur — envoi facultatif de rappels par SMSNuméro de téléphone du destinataire et contenu du messageBulgarie (UE)Uniquement si votre organisation active les rappels par SMS

Google Cloud EMEA Limited agit en qualité de sous-traitant pour notre compte pour les données reCAPTCHA utilisées afin de protéger les formulaires publics de contact et d’auto-inscription. Ce traitement est extérieur à l’ATD du Client et à son Annexe III, car FSS le contrôle pour ses propres finalités de sécurité du site web et des comptes. Google, Meta et Apple agissent en qualité de responsables du traitement distincts pour leurs services facultatifs de connexion et sont, pour cette raison différente, également hors de l’Annexe III. Séparément, la répartition des rôles de Meta pour le traitement effectué après consentement par la Meta Conversions API est régie par les Meta Business Tools Terms, comme décrit ci-dessus. LinkedIn Ireland Unlimited Company agit en qualité de responsable du traitement indépendant pour LinkedIn Marketing Solutions Conversion Tracking et Conversions API au titre du LinkedIn Independent Controller Addendum et peut utiliser les données afin de fournir, soutenir et améliorer ces produits, notamment les conversions, ainsi que pour ses propres analyses de rapports et de performance. Ces activités publicitaires contrôlées par FSS sont extérieures à l’ATD du Client et à son Annexe III.

9. Transferts internationaux

FSS stocke les données essentielles du Service sur une infrastructure située en Bulgarie, Union européenne. Un traitement en dehors de l’EEE peut avoir lieu lorsque votre organisation active l’envoi Slack aux États-Unis, lorsque vous choisissez un prestataire d’identité dont les opérations internationales traitent l’interaction de connexion, lorsque Google traite les données reCAPTCHA dans un pays où Google ou ses Sous-traitants disposent d’installations, ou lorsque des données de conversion publicitaire envoyées après consentement sont traitées dans le cadre des opérations internationales de Meta ou de LinkedIn. Les transferts restreints liés à reCAPTCHA reposent sur les mécanismes et garanties de l’Avenant de Google Cloud relatif au traitement des données. Le traitement des conversions par Meta est régi par les Meta Business Tools Terms, les conditions de traitement qui y sont incorporées et les garanties de transfert applicables. Pour les produits LinkedIn concernés décrits ci-dessus, les transferts restreints de données de l’Union européenne utilisent le Module 1 des Clauses contractuelles types entre responsables du traitement au titre du LinkedIn Independent Controller Addendum. Les autres destinataires doivent utiliser un mécanisme approprié au titre du chapitre V du RGPD lorsque cela est requis. L’envoi de SMS par Yettel reste dans l’Union européenne.

10. Durées de conservation

DonnéesConservation
Contenu client et données actives de l’organisationPendant que l’espace de travail est actif. Une demande autorisée de suppression immédiate, exécutée par FSS, supprime les données actives sans créer d’archive de récupération. Dans le cadre d’une fermeture initiée par le Client, les données actives ne sont supprimées qu’après un délai annulable de 14 jours, pendant lequel tous les administrateurs de l’espace de travail sont informés et chacun d’eux peut annuler la fermeture ; aucune archive de récupération n’est créée. Dans le cadre du processus d’inactivité, les données actives ne sont supprimées qu’après six mois sans activité web ou MCP significative, puis un préavis de 60 jours avec possibilité d’export.
Archive de récupération en cas d’inactivitéChiffrée et conservée pendant 30 jours après la suppression des données actives, puis définitivement supprimée. Aucune archive de récupération n’est créée ni pour la voie de suppression immédiate exécutée par FSS ni pour la fermeture de 14 jours initiée par le Client.
Preuves d’audit et d’acceptation juridique assainies après fermeturePendant au plus 90 jours après la fermeture de l’organisation, puis définitivement supprimées avec l’enregistrement résiduel de l’organisation fermée, sauf si le droit applicable ou une conservation légale documentée impose une durée plus longue.
Entrées d’audit dans le produitPendant que l’espace de travail est actif ; sur demande, FSS peut appliquer une durée plus courte.
Événements d’accès MCP90 jours par défaut ; les administrateurs de votre organisation peuvent définir une durée comprise entre 1 et 730 jours.
Journal des recherches90 jours par défaut ; sur demande, FSS peut définir une durée différente pour votre espace de travail.
Brouillons de sessions d’édition24 heures après la validation, l’abandon ou l’expiration de la modification, supprimés lors du balayage nocturne suivant (au plus tard 48 heures).
Sauvegardes d’infrastructure tournantesJusqu’à 30 jours, puis écrasées conformément au cycle de sauvegarde.
Journaux applicatifs et de sécurité30 jours.
Données reCAPTCHA conservées par FSSLe jeton de vérification et la réponse brute de Google ne sont pas conservés. Des métadonnées opérationnelles limitées — horodatage, résultat, score s’il est renvoyé, action, nom d’hôte et identifiant de requête ou de corrélation — peuvent être conservées jusqu’à 30 jours.
Réservations d’inscription incomplètesAutomatiquement supprimées après l’expiration de la courte période de validité de l’intention d’inscription.
Identifiants publicitaires de clic bruts (Meta et LinkedIn)Jusqu’à l’envoi du dernier événement de conversion admissible et activé, augmenté de 30 jours, dans la limite absolue de 180 jours à compter de la collecte. Si aucun événement admissible ne se produit, l’identifiant est supprimé au plus tard à l’expiration de ces 180 jours.
Enregistrement d’acquisition de première partie24 mois à compter de la collecte. Il contient uniquement l’instantané autorisé de la source décrit à l’article 4 et aucun Contenu client.
Registre des étapes d’acquisition et d’utilisation du produit et des jours d’activité24 mois à compter de la date d’enregistrement de chaque entrée.
File d’envoi des conversions publicitaires et preuves de remise24 mois après la remise définitive ou l’échec permanent. La file conserve des preuves limitées relatives aux événements et à leur remise ; les identifiants bruts de clic propres aux plateformes restent dans l’enregistrement d’acquisition conservé séparément et ne sont pas copiés dans la file.
Enregistrement du cycle de la relation commercialePendant la relation commerciale active et pendant 24 mois après sa fin. Les documents fiscaux, comptables ou contractuels et les pièces nécessaires à des droits en justice peuvent être conservés séparément pendant la durée légale applicable.
Prospects, demandes envoyées par le formulaire de contact, demandes d’inscription et correspondance associée12 mois, sauf si une durée plus longue est nécessaire pour une relation en cours ou une réclamation juridique.
Documents de facturation et comptablesAucun frais ne s’applique pendant le pilote gratuit. Si une facturation est introduite, les documents requis par le droit fiscal ou comptable seront conservés séparément pendant la durée légale applicable et ne seront jamais utilisés pour préserver le Contenu client.

Pendant la période limitée de 90 jours suivant la fermeture, l’organisation reste désactivée. Les enregistrements conservés sont assainis et utilisés uniquement aux fins d’enquête de sécurité, de prévention des abus, de vérification de l’intégrité du Service, de preuve contractuelle et de constatation, d’exercice ou de défense de droits en justice. Une conservation légale doit être explicite et documentée ; elle ne constitue pas le régime par défaut. Lorsque la conservation ou l’obligation légale prend fin, la suppression reprend.

Les enregistrements d’acquisition, d’étapes, d’envoi des conversions et de relation commerciale énumérés ci-dessus sont des documents commerciaux et marketing propres à FSS. Ils sont stockés séparément du Contenu client, restent utilisables sans conserver l’espace de travail fermé ni son contenu et peuvent survivre à la fermeture pendant les durées indiquées. Ils ne préservent aucun Contenu client. À l’expiration de la durée applicable, les identifiants sont supprimés ou les statistiques restantes sont rendues véritablement anonymes, sauf si une obligation légale documentée ou une conservation légale impose une durée plus longue.

11. Protection des données

Nous utilisons le chiffrement TLS en transit, des contrôles d’accès fondés sur les rôles et une administration selon le principe du moindre privilège, l’isolation logique des organisations clientes, la segmentation du réseau et la sécurité physique de notre centre de données. Nos pratiques sont alignées sur les principes des normes ISO/IEC 27001, ISO/IEC 20000 et ISO 9001 ; FSS a été certifiée selon ces normes par le passé, mais ces certifications ne sont pas actuellement maintenues. Les journaux opérationnels ne contiennent pas d’instructions IA plus larges et n’enregistrent pas le corps des documents dans le cours normal des opérations ; lorsqu’une défaillance inattendue est enregistrée, le texte de l’erreur peut contenir du contenu envoyé par votre client, comme décrit à l’article 4 ; le texte des recherches n’est conservé que dans le journal des recherches décrit aux articles 4 et 10. Nous ne journalisons ni ne conservons le jeton reCAPTCHA ni la réponse brute de vérification de Google.

12. Vos droits

Sous réserve du RGPD, vous pouvez disposer de droits d’accès, de rectification, d’effacement, de limitation et de portabilité des données, ainsi que du droit de vous opposer au traitement fondé sur les intérêts légitimes. Lorsque le traitement repose sur le consentement, vous pouvez le retirer. Pour exercer vos droits concernant des données pour lesquelles FSS est responsable du traitement, écrivez à privacy@brainattic.ai ; nous répondons normalement dans un délai d’un mois.

Vous pouvez vous opposer à la mesure par FSS de l’acquisition, des étapes ultérieures et des résultats commerciaux fondée sur les intérêts légitimes. Si l’opposition est accueillie, nous supprimons toute utilisation future et tout envoi futur à des plateformes publicitaires liés à l’enregistrement identifiable. Vous pouvez retirer à tout moment votre consentement aux conversions publicitaires au moyen des choix relatifs aux cookies du site ou en écrivant à privacy@brainattic.ai ; le retrait met fin aux envois futurs à Meta et LinkedIn, mais n’annule pas les traitements déjà effectués par l’un ou l’autre destinataire. Nous effaçons les identifiants lorsqu’aucune base juridique prépondérante n’impose leur conservation ; des statistiques de campagne agrégées et véritablement anonymes peuvent être conservées.

Pour les données de conversion publicitaire, FSS demeure votre premier point de contact pour la collecte et la communication contrôlées par FSS et se coordonnera avec le destinataire concerné lorsque la répartition des rôles applicable l’exige. Meta et LinkedIn peuvent également proposer, dans le cadre de leurs services respectifs, leurs propres contrôles relatifs à la publicité et à l’activité en dehors de la plateforme concernée.

Pour le Contenu client dont votre organisation est responsable du traitement, adressez votre demande à cette organisation ; nous l’assisterons en qualité de sous-traitant. Pour les données traitées indépendamment par Google, Meta ou Apple lors de la connexion, exercez vos droits auprès du fournisseur concerné. Pour les données reCAPTCHA, FSS demeure votre point de contact en qualité de responsable du traitement et Google traite les données pour notre compte.

Vous pouvez introduire une réclamation auprès de la Commission for Personal Data Protection (CPDP), www.cpdp.bg, ou auprès d’une autre autorité de contrôle compétente de l’Union européenne.

13. Enfants

brainattic est destiné aux utilisateurs professionnels âgés d’au moins 18 ans. Il ne s’adresse pas aux enfants et nous ne traitons pas sciemment les données à caractère personnel d’enfants dans le cadre du processus public d’inscription.

14. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique. Nous publions chaque version avec sa date de publication et sa date d’entrée en vigueur. Pour les modifications substantielles, nous accordons normalement un préavis d’au moins 14 jours et informons les Clients par le Service ou par e-mail. Nous pouvons demander une nouvelle acceptation avant que l’accès aux données de l’organisation par le web ou MCP ne se poursuive après la date d’entrée en vigueur.

15. Contact

Demandes relatives à la confidentialité et à la protection des données : privacy@brainattic.ai. Assistance produit : brainattic.ai/support ou hello@brainattic.ai.

Finite Software Systems Ltd. — 4 Gorotzvet Street, Sofia, Bulgarie.

We use strictly necessary cookies to run this site. With your permission we would also remember which campaign brought you here, so we can tell which of our own links are worth keeping. Decline and nothing optional is stored — the site works exactly the same either way. Read the Cookie Statement.

brainattic.ai

The governed knowledge base your team and your agents both trust.

Product

Features Use cases Connect to Claude, ChatGPT & Mistral Docs How it works FAQ Sign up Talk to us

Company

About Security Support Contact

Legal

Privacy Policy Terms of Service Cookie Policy Data Processing Agreement Cookie choices
© 2026 Finite Software Systems Ltd. brainattic is a product of Finite Software Systems Ltd. hello@brainattic.ai