Politique de confidentialité

Identité chez WorkOS. Documents et IA en local.

Cette page décrit ce que Coffre Pro traite côté identité, ce qui n'est jamais transmis à WorkOS, et où s'exécute le traitement IA. Le ton est volontairement clair et pragmatique. Pour le détail contractuel, référez-vous au contrat signé avec l'éditeur.

En bref. Coffre Pro utilise WorkOS uniquement pour l'identité (SSO, groupes, sessions). Les documents, les questions, les réponses, les citations, les embeddings et les traces IA restent dans votre appliance locale ou votre VM européenne dédiée. WorkOS ne reçoit jamais le contenu métier.

1. Ce que Coffre Pro traite côté identité (via WorkOS)

Pour authentifier vos utilisateurs et appliquer les droits d'accès, Coffre Pro s'appuie sur WorkOS. Les données traitées à ce titre se limitent à :

  • Email professionnel
  • Nom et prénom (ou affichage configuré par votre IdP)
  • Organisation et identifiant tenant
  • Groupes, rôles et appartenances projetés depuis votre annuaire
  • Sessions actives et jetons d'authentification
  • Journal d'authentification (audit auth) : connexions, déconnexions, échecs, changements de droits

2. Ce que WorkOS ne reçoit jamais

WorkOS est cantonné au plan identité. Aucune des données suivantes ne lui est transmise, à aucun moment :

  • Documents (PDF, Word, Excel, scans, exports métier, etc.)
  • Contenu des questions posées par les utilisateurs
  • Contenu des réponses générées par Coffre Pro
  • Citations, extraits et passages renvoyés par la recherche
  • Embeddings et vecteurs d'indexation
  • Traces IA, prompts complets et logs de raisonnement
  • Métadonnées documentaires liées au contenu métier

3. Où s'exécute le traitement IA

Le miroir documentaire, l'index, les embeddings, la recherche, les citations et la génération de réponses s'exécutent dans l'environnement choisi par le client :

  • Appliance locale installée chez le client (box on-premise) ;
  • Ou VM européenne dédiée au client (par défaut Scaleway EU).

Aucun document, prompt ou contenu métier n'est envoyé en exécution vers une API IA externe (OpenAI, Anthropic, Mistral API, etc.). Les connexions aux systèmes sources (Microsoft 365, Google Drive, SharePoint, OneDrive, drives on-prem) peuvent rester nécessaires pour lire les documents, métadonnées et permissions du périmètre choisi.

4. Bases légales et finalités

  • Exécution du contrat de fourniture du service Coffre Pro.
  • Intérêt légitime à la sécurité du système (journalisation des accès, prévention des abus).
  • Obligations légales applicables (conservation des traces d'authentification, demandes des autorités compétentes le cas échéant).

5. Durées de conservation

  • Données d'identité : pendant toute la durée du contrat, supprimées à la résiliation (sauf obligation légale contraire).
  • Journal d'authentification : selon configuration client (par défaut 12 mois glissants).
  • Sessions : durée paramétrée par l'IdP du client (typiquement quelques heures).

6. Sous-traitants

  • WorkOS — fournisseur d'identité (SSO, SAML, OIDC, Directory Sync). Aucun contenu métier transmis.
  • Scaleway — hébergeur européen, uniquement si l'option VM dédiée est retenue. L'environnement est dans le compte cloud du client.
  • Aucun fournisseur d'IA cloud externe (type OpenAI, Anthropic, Mistral API) n'intervient en exécution sur les contenus métier.

7. Vos droits

Conformément au RGPD, chaque utilisateur dispose d'un droit d'accès, de rectification, d'effacement, de portabilité, d'opposition et de limitation. Ces droits s'exercent auprès du responsable de traitement (voir §9) ou par email à contact@mon-ged.fr. Vous pouvez également introduire une réclamation auprès de la CNIL.

8. Sécurité

Coffre Pro repose sur trois plans clairement séparés : identité (WorkOS), lecture documentaire (Microsoft Graph pour les sources Microsoft 365, ou connecteurs équivalents), traitement IA (local au client). Chiffrement des volumes au repos, TLS en transit, journaux structurés avec redaction par défaut, mises à jour signées.

9. Responsable de traitement

Coffre Pro — [Raison sociale à compléter], [Adresse à compléter]. Contact : contact@mon-ged.fr.

10. Modifications

Cette politique peut évoluer pour refléter des changements produit ou réglementaires. La version en vigueur est celle publiée sur cette page.

Dernière mise à jour : mai 2026