La protection de vos données et le respect de votre vie privée sont les fondements de SyncEthic AI. En tant que plateforme de gouvernance IA éthique et sécurisée, nous appliquons par défaut les principes de minimisation des données, de chiffrement de bout en bout et d'anonymisation des données personnelles.
1. Responsable de Traitement & Éditeur
Le service SyncEthic AI (accessible via syncethicai.com) est édité par L.M Leonard.
Messages envoyés aux assistants IA, documents soumis pour indexation ou génération.
Tokens OAuth & Connecteurs
Jetons d'accès chiffrés pour les services connectés (Google Drive, SharePoint, Slack, etc.).
Journaux de conformité
Métadonnées d'audit de sécurité, détection PII et classification de risque EU AI Act.
3. Anonymisation PII & Conformité EU AI Act
SyncEthic AI intègre une couche propriétaire de détection et d'anonymisation des données personnelles (PII) :
Masquage automatique : Les données sensibles (emails, numéros de téléphone, numéros de sécurité sociale, adresses IP) sont tokenisées avant transmission aux modèles de langage (LLM).
Dé-tokenisation sécurisée : Les informations réelles sont réinjectées uniquement au niveau de l'interface client de l'utilisateur autorisé.
Non-entraînement des modèles : Vos données ne sont JAMAIS utilisées pour entraîner ou affiner des modèles d'IA publics ou tiers (Google, OpenAI, Anthropic).
4. Utilisation des Données des Services Google (Google API Disclosure)
Lorsque vous utilisez notre connecteur Google Drive :
Sélection explicite : SyncEthic AI accède uniquement et strictement aux fichiers spécifiques que vous sélectionnez via le sélecteur Google Picker. Aucun accès étendu ou global à votre Drive n'est effectué.
Finalité unique : Le contenu des documents sélectionnés est utilisé exclusivement pour permettre l'indexation RAG (recherche sémantique) et répondre à vos questions professionnelles.
Aucun partage publicitaire : Les données issues de Google Drive ne sont ni vendues, ni transférées, ni partagées avec des régies publicitaires ou des courtiers en données.
Non-entraînement d'IA : Les données issues des API Google ne sont pas utilisées pour concevoir, entraîner ou améliorer des modèles d'IA/ML généralistes.
Google API Services User Data Policy Compliance : SyncEthic AI's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
5. Fichiers & Documents Générés
Lorsque vous demandez à l'assistant de générer des fichiers (rapports, contrats, synthèses aux formats PDF ou Word .docx) ou lorsque vous exportez des historiques de conversation :
La conversion et l'assemblage des documents sont réalisés directement côté client dans votre navigateur.
Vous restez l'unique propriétaire intellectuel et légal des documents générés à partir de vos instructions.
6. Sous-traitants & Hébergement
Nos infrastructures respectent les normes de sécurité les plus strictes (SOC 2, ISO 27001, RGPD) :
Hébergement Frontend & Edge : Vercel Inc. (États-Unis / Europe)
Base de données & Auth : Supabase Inc. (Chiffrement AES-256 au repos)
Infrastructure IA / RAG : Google Cloud Platform (Vertex AI en région sécurisée)
Conformément au RGPD et aux réglementations applicables, vous disposez des droits suivants :
Droit d'accès et de portabilité : Télécharger l'ensemble de vos données et logs.
Droit de rectification et de suppression : Supprimer votre compte, vos documents indexés ou vos règles de gouvernance.
Révocation OAuth instantanée : Vous pouvez déconnecter tout compte tiers (Google Drive, Microsoft, Slack) en un clic depuis les paramètres de votre compte SyncEthic ou depuis la page Sécurité de votre compte Google.
Contact Sécurité & DPO
Pour toute demande relative à vos données personnelles, pour exercer vos droits RGPD ou pour signaler un incident de sécurité :