Politique de confidentialité

Quelles données sont traitées, à quelles fins, sur quel fondement juridique et quels sont vos droits.

Dernière révision : 20 août 2026.

La présente politique décrit la manière dont les données à caractère personnel sont traitées dans le service Operifex, disponible sur operifex.com. Elle est faite pour être lue, et non classée : lorsque le service ne fait pas encore ce qu’il devrait faire, le texte le dit au lieu de l’omettre.

1. Responsable du traitement

Le responsable du traitement est la personne physique identifiée ci-dessous, qui exploite le service en tant qu’entrepreneur individuel. Aucune société n’a été constituée.

Nom
[[NOME LEGAL COMPLETO PENDENTE]] — sole trader (empresário em nome individual)
Numéro fiscal (NIF)
[[NIF PENDENTE]]
Adresse déclarée
[[MORADA FISCAL PENDENTE]]
Contact pour la confidentialité
privacidade@operifex.com

Aucun délégué à la protection des données n’a été désigné, car aucune des conditions prévues à l’article 37 du RGPD ne s’applique. Toute question relative aux données à caractère personnel doit être adressée à l’adresse ci-dessus.

2. Données traitées

La liste suivante est tirée du code et de la structure de la base de données du service lui-même, et non d’une description générique.

Votre adresse IP n’est utilisée qu’en mémoire, pendant la demande elle-même, afin de limiter les tentatives d’accès répétées. Elle n’est inscrite dans aucune table. Votre adresse électronique peut toutefois apparaître dans les journaux techniques du serveur.

3. Finalités et fondements juridiques

Exécution du contrat, article 6, paragraphe 1, point b) : créer et maintenir le compte, authentifier l’accès, exécuter vos demandes, conserver le travail produit et répondre aux demandes d’assistance.

Intérêts légitimes, article 6, paragraphe 1, point f) : assurer la sécurité du service, limiter les tentatives abusives d’authentification et conserver un minimum de relevés techniques.

Respect d’obligations légales, article 6, paragraphe 1, point c), lorsque cela s’applique, notamment pour répondre aux demandes licites des autorités publiques.

Aucun traitement n’est effectué à des fins publicitaires, de profilage, de vente ou de toute autre transmission de données à des tiers. Aucun cookie d’analyse ou de suivi n’est utilisé : le service conserve uniquement un identifiant de session ainsi que vos préférences de langue et de thème dans votre propre navigateur.

4. Évaluation des intérêts légitimes

Lorsque les intérêts légitimes constituent le fondement invoqué, l’évaluation en trois étapes décrite dans l’avis 28/2024 du Comité européen de la protection des données a été réalisée.

Vous pouvez vous opposer à tout traitement fondé sur les intérêts légitimes, conformément à l’article 21, en écrivant à l’adresse indiquée à la section 1.

5. Intelligence artificielle : ce qu’il advient de ce que vous écrivez

Vous interagissez avec un système d’intelligence artificielle. Cette information est exigée par l’article 50 du règlement (UE) 2024/1689 ; c’est également pourquoi tout résultat doit être vérifié avant utilisation.

L’accès au modèle est désactivé par défaut pour chaque compte et activé individuellement, compte par compte, sur décision de l’opérateur. Tant qu’il est désactivé, rien de ce que vous écrivez ne parvient à un fournisseur de modèles : les demandes sont refusées sur le serveur, en un point de contrôle unique.

Pour les comptes où il est activé, le texte que vous écrivez est envoyé par notre serveur au fournisseur de modèles Scaleway, une société française, par l’intermédiaire de ses Generative APIs ; le modèle utilisé est GLM. La clé d’accès appartient au service et jamais à votre navigateur : le fournisseur ne reçoit donc pas votre identité, mais uniquement le texte de la demande.

Selon les Conditions particulières relatives à l’IA de Scaleway, version du 07/04/2026, article 4.4, le fournisseur ne conserve pas le contenu des demandes et ne l’utilise pas pour entraîner des modèles. Il s’agit d’une déclaration contractuelle du fournisseur que nous invoquons et sur laquelle nous nous appuyons, et non d’une vérification indépendante de notre part.

Indépendamment de la génération de réponses par Scaleway, une requête de recherche sur le web peut être envoyée à Perplexity au moyen de Sonar / Chat Completions. Seul le texte de la requête est transmis, sans l’identité du compte ; les conditions complètes de ce traitement figurent dans le document Sous-traitants.

Indépendamment de ce que conserve le fournisseur, Operifex conserve la conversation dans sa propre base de données, comme indiqué à la section 2. Il est prudent de ne rien écrire dans le service que vous ne souhaiteriez pas voir conservé.

Aucune décision fondée exclusivement sur un traitement automatisé et produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire n’est prise, au sens de l’article 22.

6. Autres destinataires de vos données

Le service fait appel à des sous-traitants pour l’infrastructure, le courrier électronique, la résolution de noms et la génération de réponses. Ils sont tous identifiés, avec leur finalité et leur localisation, dans le document Sous-traitants.

Les données ne sont ni vendues, ni transférées, ni partagées avec des tiers pour les finalités propres de ces derniers.

7. Transferts hors de l’Espace économique européen

Cloudflare est une société des États-Unis dotée d’un réseau distribué dans le monde entier. Le traitement peut donc avoir lieu hors de l’Espace économique européen, sur le fondement des clauses contractuelles types de la Commission européenne et du cadre d’adéquation applicable.

Perplexity traite les requêtes Sonar sur une infrastructure AWS située en Amérique du Nord, aux États-Unis, hors de l’Espace économique européen. Le transfert repose sur les clauses contractuelles types de la Commission européenne. Nous n’avons pas confirmé la région exacte de l’inférence du modèle de Scaleway et n’affirmons donc aucune localisation précise pour ce traitement.

8. Conservation

Les durées et ce que le service fait réellement aujourd’hui sont indiqués dans le document Durées de conservation. En bref : hormis la validité de quinze minutes du lien d’accès et la session de sept jours, rien n’est supprimé automatiquement à ce jour.

9. Vos droits

Vous disposez des droits d’accès (article 15), de rectification (article 16), d’effacement (article 17), de limitation (article 18), de portabilité (article 20) et d’opposition (article 21).

Pour exercer l’un de ces droits, écrivez à l’adresse indiquée à la section 1. Une réponse est apportée dans un délai d’un mois, qui peut être prolongé de deux mois supplémentaires pour les demandes complexes, moyennant une information préalable.

Précision en toute transparence sur l’effacement. Une procédure d’effacement du compte existe ; elle s’exécute en une seule transaction de base de données et supprime également l’espace de travail du compte sur le serveur. Toutefois, aucun bouton de cette interface ne la déclenche encore : une demande envoyée à l’adresse de la section 1 est exécutée manuellement par l’opérateur. Des copies existent aussi dans les journaux techniques, dont la suppression complète doit être vérifiée au cas par cas.

Deux éléments subsistent délibérément après l’effacement ; ils sont décrits dans les deux dernières lignes du document Durées de conservation. Premièrement, les entrées que vous avez publiées dans le catalogue restent publiées. Avant publication, une entrée passe par un processus qui la rend générique et en retire les informations privées ; elle n’est attribuée qu’à un nom de créateur sans lien avec votre compte. Lors de l’effacement, le lien avec le compte est rompu et l’entrée reste dans le catalogue. Deuxièmement, les lignes du relevé des partages que d’autres comptes ont accordés à votre adresse sont conservées, l’adresse étant remplacée par un pseudonyme, afin que le partage reste prouvable sans identifier quiconque. Le droit est respecté et le délai du paragraphe précédent s’applique ; les éléments qui subsistent sont nommés et non omis.

Concernant la portabilité : toute app publiée s’exporte sous la forme d’un fichier unique qui fonctionne sans compte ni connexion au service.

Si vous estimez le traitement illicite, vous pouvez introduire une réclamation auprès de la Comissão Nacional de Proteção de Dados, l’autorité de contrôle portugaise, ou auprès de l’autorité de l’État membre dans lequel vous résidez.

10. Sécurité

L’accès s’effectue sans mot de passe, au moyen d’un lien à usage unique valable quinze minutes. Les connexions sont chiffrées pendant le transport. Les clés des fournisseurs restent sur le serveur et ne sont jamais envoyées au navigateur.

Aucune affirmation n’est faite concernant des certifications, des audits externes ou l’isolation entre comptes, car aucun de ces éléments n’est démontré aujourd’hui. Lorsque le service progressera sur ces points, le présent document sera mis à jour et la date de révision sera modifiée.

11. Modifications

Les modifications substantielles sont annoncées trente jours à l’avance par un message envoyé à l’adresse du compte. La date de la dernière révision figure en haut de cette page.

Continuer vers Conditions