Politique de confidentialité
Dernière mise à jour : 28 août 2026
1. Responsable du traitement
Pour le site, les comptes, les demandes de démonstration, la facturation et la relation commerciale, le responsable du traitement est Damien FLANDRIN EI, 535 rue du 11 Novembre, 59162 Ostricourt, France, joignable à [email protected].
Lorsqu'un client publie un catalogue, mesure sa lecture, crée un lien nominatif ou collecte un contact, ce client détermine les finalités et agit comme responsable du traitement. Foliade agit alors comme sous-traitant selon le DPA. Les lecteurs doivent exercer leurs droits d'abord auprès de l'organisation qui leur a transmis ou présenté le catalogue.
2. Données, finalités, bases et durées
| Données | Finalité et base juridique | Durée maximale |
|---|---|---|
| Compte, identité, éventuelle organisation, équipe et réglages | Créer et administrer l'espace, authentifier les utilisateurs et fournir le service — exécution du contrat | Durée du compte, puis temps nécessaire à la restitution, à la suppression et à la défense des droits |
| Catalogues, PDF, liens et métadonnées | Convertir, héberger et diffuser selon les instructions du client — exécution du contrat ou sous-traitance | Durée du compte et règles d'archivage de la formule, puis suppression sur instruction ou à la fermeture |
| Identifiants Stripe, formule, statut et données de facturation | Gérer la commande, le paiement, les taxes et les obligations comptables — contrat et obligation légale | Durée de la relation ; pièces comptables conservées dix ans |
| Clés API, empreintes de clés et journaux d'appels API ou MCP | Authentifier les automatisations, exécuter les instructions et sécuriser l'accès — exécution du contrat et intérêt légitime | Empreinte conservée jusqu'à révocation ou fermeture du compte ; journaux d'appels pendant 13 mois |
| Demandes de démonstration et échanges commerciaux | Répondre à la demande et assurer le suivi — mesures précontractuelles et intérêt légitime | Trois ans après la demande ou le dernier contact |
| PDF et publication sans compte | Convertir, héberger et fournir le lien de partage expressément demandé — mesures précontractuelles | 30 jours, puis suppression automatique |
| Lectures, pages vues, appareil, provenance et identifiant pseudonyme | Produire les statistiques demandées par le client — base déterminée par ce client | 13 mois |
| Contacts saisis dans un catalogue | Transmettre la demande au client — base et finalité annoncées par ce client | 36 mois au maximum, ou plus tôt sur instruction ou exercice d'un droit |
| Adresse IP tronquée ou hachée, identifiant d'appareil pseudonyme, tentatives et journaux de sécurité | Prévenir les abus, détecter les créations répétées de comptes et documenter les incidents — intérêt légitime | 30 jours pour les rapprochements de sécurité, sauf conservation nécessaire à un incident ou contentieux |
| Liens de connexion et invitations expirés | Sécuriser et diagnostiquer l'authentification — intérêt légitime | Sept jours après expiration pour les liens ; trente jours pour les invitations |
3. Origine et caractère obligatoire
Les données proviennent de la personne concernée, de son organisation, de l'utilisation du service et de Stripe pour les événements de facturation. Les champs marqués comme obligatoires sont nécessaires à la création du compte, à la sécurité ou au contrat. Leur absence peut empêcher la fourniture de la fonction demandée. Aucune décision produisant un effet juridique n'est prise exclusivement par un algorithme.
4. Destinataires et prestataires
Les données sont accessibles aux personnes habilitées de l'éditeur et, pour un catalogue, aux membres autorisés de l'espace client. L'hébergeur et le prestataire de courriel indiqués dans le DPA reçoivent uniquement les données nécessaires à leur mission.
Stripe traite le paiement, les taxes, les factures et le portail de facturation selon la répartition des rôles prévue par ses propres conditions et son accord de protection des données. Foliade ne lui transmet pas le contenu des catalogues et ne reçoit jamais les données de carte.
Le plugin Foliade pour Codex ou Claude Code s'exécute sur l'environnement de l'utilisateur et appelle l'API avec sa clé. Il transmet à Foliade uniquement le PDF et les paramètres nécessaires à l'action demandée ; il ne transmet pas l'historique de conversation, la mémoire de l'assistant ni des fichiers non sélectionnés. Le fournisseur de l'assistant peut traiter les demandes selon ses propres conditions lorsque l'utilisateur choisit de l'utiliser.
5. Cookies et stockage local
Foliade utilise uniquement des cookies ou stockages nécessaires à la session, à la sécurité, à la prévention des créations répétées de comptes, à la revendication d'une publication sans compte ou à l'accès à un catalogue protégé. Le lecteur utilise aussi un identifiant pseudonyme de première partie, valable au maximum douze mois, afin de distinguer les lectures sans suivre la navigation sur d'autres sites. Aucun cookie publicitaire ni traceur intersite n'est déposé par Foliade.
6. Vos droits
Selon la base du traitement, vous pouvez demander l'accès, la rectification, l'effacement, la limitation ou la portabilité de vos données, et vous opposer aux traitements fondés sur l'intérêt légitime. Vous pouvez aussi définir des directives relatives au sort de vos données après votre décès.
Écrivez à [email protected] en précisant votre demande et le compte ou catalogue concerné. Une pièce d'identité n'est demandée qu'en cas de doute raisonnable. Une réponse est apportée dans le délai légal.
Conformément au RGPD, les personnes concernées disposent d'un droit de réclamation auprès de l'autorité de contrôle compétente.
7. Transferts et sécurité
Les éventuels transferts hors Espace économique européen sont encadrés par une décision d'adéquation, des clauses contractuelles types complétées si nécessaire, ou un autre mécanisme reconnu. Les mesures de sécurité comprennent notamment le chiffrement des transports, la séparation logique des espaces, des liens temporaires, le hachage des secrets, des droits par rôle, la limitation des tentatives et la journalisation des accès d'assistance.
8. Mise à jour
Cette politique peut évoluer pour refléter le service ou la réglementation. Une modification substantielle concernant un compte est signalée par un moyen approprié avant son entrée en vigueur lorsque cela est requis.