Politique de confidentialité
Comment nous traitons vos données
Confidentialité en un coup d’œil
- 1Aucune conservation de documents - vos documents ne sont pas stockés
- 2Chiffrement spécifique au client - vos données protégées avec vos clés uniques
- 3Rotation automatique des clés - chiffrement frais après chaque exécution de traitement
- 4Technologie de traitement avancée - algorithmes propriétaires, systèmes de signal, et services d'IA tiers conformes SOC 2 Type I et Type II
- 5Vos documents ne sont JAMAIS utilisés pour l'entraînement d'IA
- 6Collecte minimale de données - uniquement email et informations de paiement
- 7Utilisation uniquement à des fins informatives - analyse de la précision et de la qualité des données, pas de conseils financiers ou de prêt
- 8Vous contrôlez vos données - stockées dans votre Google Drive, vous pouvez révoquer l'accès à tout moment
Ce que nous ne collectons ni ne stockons
Architecture à conservation nulle de documents
Vos documents de prêt
Vos documents NE sont PAS stockés sur nos serveurs. Les documents sont traités en temps réel à chaque exécution, puis immédiatement supprimés. Aucune conservation de documents.
Le contenu de votre document
Les résultats du traitement sont chiffrés avec vos clés uniques spécifiques au client et stockés dans votre Google Drive AppData (pas sur nos serveurs). Vous contrôlez l'accès et pouvez révoquer les autorisations à tout moment
Informations personnelles provenant des documents
Les noms des emprunteurs, adresses, SSN, données financières et autres informations sensibles provenant des documents de prêt ne sont PAS stockés sur nos serveurs. Toutes les données sont chiffrées et stockées dans votre Google Drive
Vos données pour l'entraînement d'IA
Nous NE utilisons JAMAIS vos documents ou données extraites pour l'entraînement de modèles d'IA. Les services d'IA tiers sont contractuellement interdits d'utiliser vos données pour l'entraînement et traitent les données de façon éphémère.
Ce que nous collectons
Données minimales nécessaires pour fournir le service
Informations de compte
Adresse e-mail, nom, et identifiant de compte Google lorsque vous vous connectez avec Google OAuth
Informations de paiement
Facturation gérée par Stripe (conforme PCI). Nous ne stockons que votre identifiant client Stripe - jamais les numéros de carte de crédit.
Clés de chiffrement
Vos clés de chiffrement spécifiques au client sont stockées dans le dossier YOUR Google Drive AppData. Les clés sont automatiquement renouvelées après chaque exécution de traitement. Nous ne pouvons pas accéder à vos données chiffrées sans vos autorisations Google OAuth.
Résultats du traitement
Les résultats du traitement cryptés (données du tableau de bord, informations extraites) sont stockés dans le dossier YOUR Google Drive AppData. Toutes les données sont cryptées tout au long du processus avec vos clés uniques.
API Indicateurs d'utilisation
Nombre de documents, temps de traitement, API appels pour la facturation et le suivi de service. Aucun contenu de document n'est enregistré.
Logs techniques
Journaux d'erreurs, métriques de performance, et diagnostics système. Les logs sont conservés pour 30 jours maximum.
Jetons Google OAuth (Optionnel)
Si vous activez l'intégration Google Drive, nous stockons des jetons OAuth cryptés pour accéder à votre dossier Drive désigné. Vous pouvez révoquer l'accès à tout moment.
Comment nous utilisons vos données
- Fournir et maintenir le service LoanIntelligence
- Traiter les paiements et gérer les abonnements via Stripe
- Répondre aux demandes de support et résoudre les problèmes
- Surveiller les performances du système et améliorer la qualité du service
- Détecter et prévenir la fraude, les abus et les incidents de sécurité
- Se conformer aux obligations légales et faire respecter nos conditions
Nous n'utiliserons jamais vos données à des fins marketing, publicitaires ou les vendrons à des tiers.
Services tiers
Services que nous utilisons pour fonctionner
Stripe (Traitement des paiements)
Processus de paiement conforme PCI. Voir la politique de confidentialité de Stripe sur stripe.com/privacy.
Google (OAuth & Intégration Drive)
OAuth authentification et accès optionnel à Drive API. Voir la politique de confidentialité de Google sur policies.google.com/privacy.
Services IA tiers
Nous utilisons des algorithmes propriétaires et des systèmes de signalement pour garantir la précision et la qualité des données. Les services IA tiers sont certifiés SOC 2 Type I et Type II, interdits contractuellement d'utiliser vos données pour la formation, et traitent les données de façon éphémère avec chiffrement en transit.
Nous ne vendons ni ne partageons vos données avec d’autres tiers.
Vos droits à la vie privée
Contrôlez vos données
Accédez à vos données
Demandez une copie de vos données de compte par e-mail à [email protected]
Supprimez vos données
Supprimez votre compte à tout moment depuis le Tableau de bord → Paramètres. Toutes les données sont supprimées dans un délai de 24 heures.
Exportez vos données
API réponses et Google Sheets intégration offrent un export en temps réel de toutes les données traitées.
Révoquez l'accès OAuth
Déconnectez l'intégration Google Drive à tout moment depuis le Tableau de bord → Paramètres → Google Drive.
Se désinscrire
Ne pas utiliser le service = aucune donnée collectée. Aucune rétention signifie aucune conservation de données en cours.
Confidentialité internationale
Conformité au RGPD (UE)
Une architecture sans rétention assure la conformité. Vous avez des droits d'accès, de suppression, de portabilité et de restriction du traitement.
Conformité au CCPA (Californie)
Nous ne vendons pas d'informations personnelles. Les résidents californiens ont le droit de savoir quelles données sont collectées, de supprimer les données et de se désinscrire.
Conservation des données
- Vos documents : 0 jours (NON stockés - supprimés immédiatement après le traitement)
- Résultats de traitement cryptés : Stockés dans VOTRE Google Drive (vous contrôlez la rétention et la suppression)
- Clés de chiffrement : Rotées automatiquement après chaque exécution de traitement (anciennes clés éliminées)
- Infos du compte : Jusqu'à la suppression du compte
- API journaux d'utilisation : 12 mois pour la facturation (comptes uniquement, pas de contenu de documents)
- Journaux d'erreurs : 30 jours maximum (pas de contenu de documents)
- OAuth tokens : Jusqu’à ce que vous le révoquiez
Mesures de sécurité
Architecture à zéro rétention avec chiffrement spécifique au client. Toutes les données sont chiffrées tout au long du processus. Les clés de chiffrement sont automatiquement tournées à chaque exécution de traitement. OAuth tokens stockés avec chiffrement AES-256. Toutes les données en transit sont chiffrées via HTTPS/TLS. Voir /security pour plus de détails.
Voir les détails de sécuritéModifications à cette politique
Nous pouvons mettre à jour cette politique à mesure que notre service évolue. Les changements majeurs seront annoncés par e‑mail 30 jours avant leur entrée en vigueur. La poursuite d’utilisation après ces changements constitue une acceptation.
Besoin d'aide?
Questions sur la confidentialité?
Envoyez un e‑mail à notre équipe juridique à [email protected] et nous reviendrons vers vous dans un délai d’un jour ouvrable.
Nous répondons dans un jour ouvrable.