Politique de Confidentialité & Traitement des Données
Dernière mise à jour : 26 Juillet 2026
Chez Laumaz, la protection de vos données personnelles, la souveraineté numérique et le respect absolu de votre vie privée sont au cœur de nos engagements. Cette politique décrit nos pratiques en matière de traitement, la liste exacte de nos sous-traitants IA, notre engagement Zero-Data-Retention (ZPD) et la matrice officielle de conservation de vos informations.
1. 🤖 Transparence sur les Modèles d'IA & Engagements ZPD
1.1 Engagement de Non-Entraînement (Zero Training)
Laumaz.com s'engage formellement à ce qu'aucun prompt, message, conversation, fichier téléversé ou extrait de code transmis par nos utilisateurs ne soit utilisé pour l'entraînement, l'affinage (fine-tuning) ou l'amélioration des modèles d'intelligence artificielle tiers.
Toutes les requêtes adressées aux fournisseurs d'IA partenaires s'effectuent exclusivement via des API Enterprise & Plateforme dédiées assorties des clauses contractuelles strictes de Zero Data Retention (ZPD).
1.2 Registre Officiel des Sous-Traitants IA & Localisation
| Sous-Traitant | Usage & Spécialité | Localisation des Données | Rétention Tiers | Garanties |
|---|---|---|---|---|
| OpenAI Enterprise | Modèles de langage avancés (GPT-4o, o1) | Union Européenne / US (API Enterprise ZPD) | 0 jour (Mémoire volatile) | DPA / RGPD / SLA No-Training |
| Anthropic (AWS Bedrock) | Raisonnement & Analyse (Claude 3.5) | Union Européenne (Paris / Francfort) | 0 jour (Traitement RAM) | AWS Sovereign Shield / RGPD |
| Mistral AI | LLM Européens Souverains | France / Union Européenne | 0 jour (API ZPD) | Souveraineté UE / RGPD |
| Infras Souveraines Laumaz | Inférences privées (vLLM / LLM locaux) | France (OVHcloud / Hetzner EU) | 0 jour (Volatile VRAM) | 100% Souverain UE |
2. 📂 Traitement des Pièces Jointes & Fichiers Téléversés
- Extraction & Parsing temporaire : Les fichiers téléversés (PDF, DOCX, CSV, Code, Images) pour analyse sont convertis en texte brut dans un environnement RAM volatile et isolé (Sandbox conteneurisée sans accès Internet).
- Transfert aux modèles : Seul le contenu textuel extrait strictement nécessaire au prompt est transmis à l'API du modèle sélectionné. Le fichier binaire d'origine n'est jamais envoyé tel quel aux sous-traitants tiers.
- Purge post-traitement : Les fichiers temporaires de travail sont immédiatement purgés de la mémoire tampon dès la réponse générée.
3. 🧹 Matrice Officielle de Rétention et Purge des Données
Conformément à l'article 5.1.e du RGPD, nous appliquons une politique de minimisation et de durée de conservation strictement encadrée :
| Catégorie de Données | Conservation Base Active | Durée Sauvegardes (Backups) | Purge Automatique |
|---|---|---|---|
| Conversations & Prompts | Suppression **immédiate** dès l'action de l'utilisateur. | Max **14 à 30 jours** (Dumps BDD chiffrés AES-256). | Script automatique de rétention. |
| Fichiers & Documents Utilisateurs | Suppression **immédiate** de la base active et du stockage. | Max **14 jours** (Sauvegardes chiffrées). | Purge physique complète. |
| Journaux d'accès HTTP (Web Logs) | 30 jours (Nginx / PHP access logs). | 30 jours. | Rotation quotidienne `logrotate`. |
| Journaux de Sécurité & Connexions | 1 an (Obligation légale LCEN / Décret 2021-1362). | 1 an. | Purge automatique après 365j. |
| Données de Facturation & Comptabilité | 10 ans (Code de Commerce Art. L123-22). | 10 ans. | Coffre-fort de facturation isolé. |
4. 🗑️ Droit à l'Oubli & Suppression de Compte
Lorsqu'un utilisateur clique sur "Supprimer mon compte" dans les paramètres :
- Rétraction active instantanée : Le compte, le profil, la totalité des conversations et les fichiers rattachés sont immédiatement supprimés en base de données active.
- Révocation des sessions : Toutes les sessions actives et jetons de sécurité sont révoqués instantanément.
- Purge des sauvegardes : Les données disparaissent définitivement de l'ensemble des sauvegardes tournantes chiffrées sous 14 à 30 jours maximum (délai technique d'écrasement des snapshots).
5. Vos Droits (Conformité RGPD)
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, de portabilité et d'effacement de vos données personnelles.
Pour toute question relative à vos données ou pour exercer vos droits, contactez notre équipe via la page Contact ou à contact@laumaz.com ou security@laumaz.com.