Dernière mise à jour : juillet 2026
Politique de confidentialité
SiyadAI traite vos données personnelles dans le respect strict du Règlement Général sur la Protection des Données (RGPD).
1. Qui sommes-nous ?
SiyadAI (SASU, SIREN 107 038 093) édite une plateforme SaaS de gouvernance et de conformité IA. Contact : privacy@siyadai.fr.
2. Données que nous collectons
Compte : nom, prénom, email professionnel (gestion du compte — exécution du contrat). Organisation, rôle, secteur (personnalisation — exécution du contrat). Journaux de connexion : IP, horodatage (sécurité et audit — intérêt légitime). Actions dans la plateforme (audit trail de gouvernance — exécution du contrat). Copilot IA : les questions sont traitées par OpenAI pour générer une réponse, ne servent pas à entraîner de modèles (accord Enterprise OpenAI) et ne sont pas conservées au-delà de la session.
3. Données que nous ne collectons pas
Le contenu des messages (emails, Slack, Teams) de vos collaborateurs, vos données de navigation personnelles, et toute donnée non nécessaire à la fourniture du service.
4. L’extension de navigateur
L’extension SiyadAI Shadow AI Radar reconnaît les services d’IA visités depuis votre navigateur, par nom de domaine uniquement. Elle lit le nom de domaine visité, la date et l’heure de la visite, et le service d’IA correspondant. Elle ne lit jamais le contenu de vos échanges avec ces outils, les réponses générées, les fichiers déposés, l’URL complète ni ses paramètres, et n’observe pas votre navigation en dehors des services d’IA qu’elle reconnaît. Les détections sont conservées localement, dans votre navigateur. Elles ne sont transmises à SiyadAI que si vous configurez vous-même une clé d’ingestion vers l’espace de votre organisation ; dans ce cas, seuls le nom de domaine, son origine (sans chemin ni paramètres), l’horodatage et le type de détection sont envoyés. Aucune donnée issue de l’extension n’est vendue ni transmise à un tiers. Vous pouvez désinstaller l’extension à tout moment : les données stockées localement disparaissent avec elle.
5. Durée de conservation
Données de compte : durée du contrat + 30 jours. Journaux d'audit : 3 ans (obligation réglementaire). Journaux techniques : 90 jours. Sessions Copilot : non conservées.
6. Partage des données
Nous ne vendons jamais vos données. Nous faisons appel à des sous-traitants techniques listés dans notre DPA (accord de sous-traitance, disponible sur demande). Hébergement : Union européenne (base de données et calcul en région UE), sauvegardes chiffrées en France.
7. Vos droits (RGPD)
Accès, rectification, effacement (sous conditions), portabilité, opposition et limitation du traitement. Pour exercer vos droits : privacy@siyadai.fr — réponse sous 30 jours. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
8. Sécurité
Mesures techniques adaptées : chiffrement en transit (TLS), hachage des mots de passe (Argon2id), isolation des données par organisation, journaux d'audit immuables, hébergement en France.
9. Cookies
Uniquement des cookies strictement nécessaires au fonctionnement (session authentifiée). Aucun cookie publicitaire ni de tracking tiers.
10. Modifications
Toute modification substantielle de cette politique fera l'objet d'une notification par email avec un préavis de 30 jours.
Pour toute question juridique : contact@siyadai.fr