Oriveo

Politique de confidentialité

Dernière mise à jour : 27 juillet 2026

Oriveo est un client AI multimodèle BYOK. Les données sont locales d'abord, mais la synchronisation cloud, les routes web de compatibilité, les sauvegardes, les fichiers Skills et Oriveo Free traitent les données nécessaires à ces fonctions.

1. Vue d’ensemble

Le BYOK consiste à utiliser votre propre compte fournisseur et votre propre clé API. Nous ne vendons pas de données personnelles, ne les utilisons pas à des fins publicitaires et n'entraînons aucun modèle appartenant à Oriveo avec votre contenu. Les clés API sont stockées localement par défaut, mais les routes de compatibilité web et Relay peuvent transmettre clés et messages le temps d'une seule requête. Si la synchronisation cloud est activée, le contenu des messages et les métadonnées se synchronisent via Firebase Firestore ; les pièces jointes peuvent utiliser Cloud Storage.

2. Responsable du traitement et coordonnées

Aux fins de la présente politique, le « responsable du traitement » (ou, lorsque la loi chinoise sur la protection des informations personnelles s’applique, le « processeur d’informations personnelles ») est l’équipe Oriveo.

  • Entité exploitante : équipe Oriveo
  • Siège / adresse de correspondance : contactez [email protected] pour obtenir les informations applicables sur l’entité exploitante et l’adresse de correspondance
  • Contact vie privée et protection des données : [email protected]
  • Support général : [email protected]

Si vous êtes situé dans l’Espace économique européen (EEE), au Royaume-Uni ou en Suisse, vous pouvez nous contacter à tout moment au sujet du traitement de vos données personnelles ou saisir l’autorité de contrôle compétente dans votre pays.

3. Informations que nous collectons

Nous ne traitons que les données nécessaires au fonctionnement du Service : données de compte, données de synchronisation cloud, données de pièces jointes, données de routage BYOK, fichiers de connaissances Skills, données techniques, diagnostics, journaux d'exploitation Oriveo Free et données de sécurité Admin. La synchronisation cloud inclut le texte des messages, les sorties du modèle, le texte de raisonnement lorsqu'il est disponible, les métadonnées, les miniatures d'images et les références de stockage dans Firebase Firestore.

4. Informations que nous ne collectons pas (engagement BYOK)

En mode BYOK, les prompts, le contexte, les pièces jointes, le choix du modèle, les clés API et les réponses peuvent être traités par le fournisseur que vous choisissez et, sur le web ou les chemins de compatibilité, de façon transitoire par les endpoints de routage d'Oriveo. Si la synchronisation est activée, le contenu des messages et les métadonnées des pièces jointes se synchronisent via Firebase.

5. Finalités du traitement et bases juridiques

Nous traitons vos données personnelles uniquement pour les finalités suivantes et, lorsque cela s’applique, sur les bases juridiques prévues par le RGPD, le UK GDPR, le CCPA/CPRA et les textes équivalents :

  • Fournir et maintenir les Services (connexion, synchronisation cloud, accès multi-appareils) sur la base de l’exécution du contrat au sens de l’article 6(1)(b) du RGPD.
  • Diagnostiquer les incidents et améliorer le produit (journaux d’erreur, crash reports, métriques d’usage agrégées) sur la base de notre intérêt légitime à améliorer la stabilité et la qualité du service au sens de l’article 6(1)(f) du RGPD.
  • Prévenir les abus, gérer les quotas et assurer la sécurité (rate limiting, CAPTCHA, détection de connexions anormales, audit des quotas Oriveo Free, lutte contre la fraude) sur la base de nos intérêts légitimes et, le cas échéant, de nos obligations légales au sens des articles 6(1)(c) et 6(1)(f) du RGPD.
  • Fournir Oriveo Free (relais des requêtes, comptage des quotas, traitement des signalements de contenu) sur la base de l’exécution du contrat.
  • Répondre à des obligations légales (décisions de justice, demandes des autorités, exercice de droits des personnes concernées) sur la base d’obligations légales.
  • Vous informer des changements de service, incidents de sécurité ou communications importantes sur la base de l’exécution du contrat ou de notre intérêt légitime.

Nous ne :

  • vendons ni ne louons vos données personnelles à des tiers ;
  • n’utilisons vos données personnelles pour de la publicité ciblée ou du profilage publicitaire ;
  • n’utilisons vos contenus pour entraîner les modèles d’IA d’Oriveo.

6. Services tiers et partage des données

Nous partageons les données nécessaires avec Firebase, Sentry, Resend, Cloudflare, OpenAI pour le Skill Vector Store ou le routage de modèles, les fournisseurs AI que vous choisissez, les fournisseurs en amont d'Oriveo Free et les fournisseurs de modèles en amont d'Oriveo AI. Selon la plateforme et la fonctionnalité, les requêtes peuvent être envoyées directement par le client ou transmises via les endpoints de compatibilité d'Oriveo.

7. Transferts internationaux de données

Notre infrastructure cloud (notamment Firebase, Sentry et Cloudflare) est déployée dans plusieurs régions du monde. Si vous utilisez les Services depuis une région différente de celle où sont hébergés certains composants, vos données personnelles peuvent faire l’objet d’un transfert international. Nous mettons alors en œuvre les mécanismes suivants :

  • Utilisateurs de l’EEE / du Royaume-Uni / de la Suisse : transferts vers des pays tiers sur la base des Clauses Contractuelles Types (SCC) approuvées par la Commission européenne, complétées par des mesures additionnelles appropriées.
  • Autres régions : mise en conformité avec les mécanismes exigés par le droit local applicable.

Si vous souhaitez obtenir davantage d’informations sur le mécanisme de transfert applicable, écrivez-nous à [email protected].

8. Durées de conservation et mesures de sécurité

Les données de synchronisation cloud et le contenu des messages synchronisés sont conservés jusqu'à ce que vous les supprimiez ou clôturiez votre compte, sous réserve des sauvegardes techniques. Les journaux de quota et d'audit d'Oriveo Free sont en général conservés jusqu'à 180 jours ; les logs Sentry jusqu'à 90 jours ; les logs Admin jusqu'à 12 mois. Les connexions utilisent TLS, l'infrastructure applique le chiffrement au repos, et les sauvegardes exportées peuvent chiffrer en AES-256 les clés API incluses lorsque vous fournissez un mot de passe.

9. Vos droits

Conformément au droit applicable, notamment le RGPD, l’UK GDPR et le CCPA/CPRA, vous disposez des droits suivants sur vos données personnelles :

  • Accès et copie : vous pouvez télécharger l’ensemble de vos données à tout moment via « Réglages → Sauvegarde → Exporter », sous la forme d’une archive ZIP chiffrée, pratique pour la migration.
  • Rectification : vous pouvez corriger directement certaines informations dans les réglages du compte ; pour les champs non modifiables, contactez-nous par e-mail.
  • Effacement : via « Réglages → Compte → Supprimer le compte », vous pouvez supprimer toutes les données associées côté serveur, sous réserve de la conservation résiduelle de certains journaux pendant leur durée légale.
  • Portabilité : export de vos données dans un format structuré, couramment utilisé et lisible par machine.
  • Limitation ou opposition : vous pouvez désactiver l’envoi des diagnostics, couper la synchronisation cloud ou cesser d’utiliser votre compte à tout moment.
  • Retrait du consentement : lorsque le traitement repose sur votre consentement, vous pouvez le retirer à tout moment pour l’avenir, sans affecter la licéité du traitement antérieur.
  • Décision automatisée : nous ne prenons pas de décision produisant des effets juridiques ou des effets significatifs similaires à votre égard sur le seul fondement d’un traitement automatisé ; le calcul des quotas Oriveo Free constitue une mesure opérationnelle de lutte contre les abus et non un profilage. Lorsque le droit applicable vous accorde des droits en la matière, vous pouvez les exercer en écrivant à [email protected].
  • Droit de réclamation : les utilisateurs de l’EEE ou du Royaume-Uni peuvent saisir leur autorité de protection des données ; les utilisateurs californiens peuvent s’adresser à l’autorité compétente.
  • Pas de vente ni de partage des informations personnelles ; non-discrimination (Californie) : nous ne vendons pas vos informations personnelles et ne les partageons pas à des fins de publicité comportementale intercontextuelle, au sens où ces termes sont définis par le CCPA/CPRA. Nous n’exercerons aucune discrimination à votre encontre si vous faites valoir l’un de ces droits.

Délai de réponse : nous répondons en principe dans un délai de 30 jours à compter de la réception d’une demande vérifiable. Dans les limites permises par le droit applicable, nous pouvons prolonger ce délai pour les demandes complexes ou nombreuses, et nous vous informerons de toute prolongation ainsi que de ses motifs. Si notre réponse ne vous satisfait pas, vous pouvez d’abord nous écrire à [email protected].

10. Cookies et stockage local

Le site Oriveo et l’application web utilisent les technologies de stockage suivantes, sans les employer à des fins de publicité ciblée ni de suivi intersite :

  • Strictement nécessaires (non désactivables) : cookies de session Firebase Auth, jetons de protection CSRF et cookie JWT de l’admin.
  • Fonctionnels : préférences d’interface comme le thème, la langue ou la disposition ; brouillons de conversation et cache de métadonnées de modèles dans IndexedDB du navigateur.
  • Sécurité : vérification humaine Cloudflare Turnstile pour l’admin et jetons de protection DDoS fournis par Cloudflare.
  • Analyse d’audience : nous utilisons PostHog, hébergé dans l’Union européenne (eu.i.posthog.com), pour une analyse produit propriétaire (first-party) et respectueuse de la vie privée. La collecte se limite aux actions que vous effectuez, comme les clics sur des boutons ; nous désactivons l’enregistrement de session, la capture automatique (autocapture) et les sondages, et PostHog ne stocke qu’un identifiant anonyme dans votre navigateur. Ces analyses ne sont jamais utilisées à des fins publicitaires ni de suivi intersite. Vous pouvez vous y opposer en bloquant les cookies et le stockage local dans les paramètres de votre navigateur.

Nous n’utilisons pas de cookies publicitaires tiers, de pixels de suivi intersites ni de scripts publicitaires (ad-tech) tiers. Vous pouvez supprimer ou bloquer les cookies dans votre navigateur, mais cela peut affecter la connexion et certaines fonctionnalités.

11. Confidentialité des enfants

Les Services ne sont pas destinés aux enfants de moins de 13 ans (ou à l’âge minimum supérieur requis dans votre juridiction, par exemple 16 ans dans certaines parties de l’EEE). Les utilisateurs n’ayant pas atteint l’âge applicable ne peuvent utiliser les Services qu’avec le consentement et sous la supervision d’un parent ou représentant légal.

Nous ne collectons pas sciemment de données personnelles concernant des enfants n’ayant pas l’âge requis. Si vous êtes parent ou représentant légal et pensez que nous détenons de telles informations, contactez immédiatement [email protected] ; nous supprimerons les données concernées après vérification.

12. Modifications de la politique et contact

Modifications : nous pouvons faire évoluer la présente politique de confidentialité pour refléter des changements de produit, de technologie ou de cadre légal. En cas de changement important, nous vous en informerons avant son entrée en vigueur par notification in-app, e-mail ou message visible sur notre site, et nous mettrons à jour la date de « Dernière mise à jour ». Si vous continuez à utiliser les Services après l’entrée en vigueur des changements, cela vaudra acceptation de la politique mise à jour. Si vous n’êtes pas d’accord, vous pouvez cesser d’utiliser les Services et supprimer votre compte.

Nous contacter :

Nous nous efforcerons de répondre dans un délai raisonnable.

13. Connexions Library et récupération de documents

Si vous connectez Notion ou Google Drive / Google Docs, Oriveo conserve le jeton OAuth sous forme chiffrée afin d'agir pour votre compte. Nous n'accédons à ces sources que lorsque vous lancez une recherche, une liste ou une lecture Library, ou que vous confirmez une étape de recherche. Le texte demandé transite par Oriveo Server uniquement pendant cette opération ; nous ne le pré-indexons pas, ne créons pas de base vectorielle et ne conservons pas le corps du document à long terme. Le texte n'est envoyé au modèle que vous utilisez qu'au titre du flux de recherche que vous avez lancé ou confirmé. Les caches de courte durée servent uniquement à réaliser les opérations Library et sont supprimés à leur expiration ou lorsque vous déconnectez la source. La déconnexion ou la révocation arrête immédiatement les nouveaux accès et supprime le jeton stocké ainsi que le cache associé. Le contenu Library n'est pas utilisé pour l'entraînement, la publicité ou l'analyse.

Pour Google Drive et Google Docs en particulier : le modèle qui reçoit le texte du document est un fournisseur tiers que vous choisissez et connectez avec votre propre clé d'API, et ce fournisseur traite le texte selon ses propres conditions. Si vous utilisez à la place un modèle hébergé Oriveo (Oriveo AI ou Oriveo Free), le texte du document est relayé via le service de modèles hébergé d'Oriveo vers le fournisseur de modèles en amont qui sert ce modèle, et ce fournisseur en amont traite le texte selon ses propres conditions. L'utilisation par Oriveo des informations reçues des API Google Workspace respecte la Google API Services User Data Policy, y compris ses exigences Limited Use, et nous n'utilisons pas ces informations pour développer, améliorer ou entraîner des modèles d'IA ou d'apprentissage automatique généralistes.