Légal

Politique de confidentialité

Dernière mise à jour : juillet 2026.

En deux mots

  • Vos données sont hébergées en France (Scaleway, datacenters français).
  • Les contenus que vous confiez à Korela ne servent jamais à entraîner un modèle d'IA, ni pour vous, ni pour d'autres clients.
  • Le savoir d'une organisation est cloisonné : il n'est jamais partagé avec une autre organisation.
  • Les noms que vous protégez (clients, salariés, fournisseurs) sont pseudonymisés sur votre poste avant tout envoi ; la table de correspondance est chiffrée de bout en bout — Loxyn n'y a pas accès.
  • Vous pouvez demander l'accès, la rectification ou la suppression à tout moment.

Qui est responsable ?

Loxyn SAS (RCS Lyon 105 043 368, siège à Lyon, France), qui édite Korela, est responsable de traitement pour les données de compte et du site (identifiants, facturation, contact).

Pour les contenus que votre organisation confie au service (documents, connecteurs, conversations), c'est votre organisation qui est responsable de traitement ; Loxyn agit comme sous-traitant au sens de l'article 28 du RGPD, sur ses seules instructions. Un accord de traitement (DPA) est conclu avec chaque client.

Quelles données, pour quoi faire ?

  • Compte — nom, email professionnel, mot de passe (haché avec un algorithme de pointe, jamais stocké en clair) : création et sécurisation de votre accès (exécution du contrat).
  • Contenus ingérés — les documents et sources que votre organisation choisit de connecter : fournir le service (répondre à vos questions en citant vos sources). Ils peuvent contenir des données personnelles ; leur usage relève de votre organisation.
  • Facturation — traitée par Stripe (voir sous-traitants) ; nous ne stockons aucun numéro de carte.
  • Journaux techniques — sécurité et bon fonctionnement (intérêt légitime), conservés de façon limitée.

Nous ne vendons aucune donnée. Le site ne dépose aucun cookie publicitaire ni traceur tiers.

Où passent vos données ? L'IA souveraine

L'infrastructure de Korela (bases de données, traitement, modèles d'IA) est hébergée en France (Scaleway). Par défaut, les contenus sont analysés par des modèles d'IA qui tournent sur notre propre infrastructure française : ils ne sont transmis à aucun fournisseur d'IA tiers.

Exception, à votre main : si votre organisation choisit de brancher son propre fournisseur d'IA (mode « votre clé »), les contenus nécessaires lui sont transmis selon les conditions de ce fournisseur, sous la responsabilité de votre organisation. Ce choix est toujours explicite, jamais par défaut.

La pseudonymisation de bout en bout

Pour les organisations qui l'activent (c'est l'état par défaut des nouveaux espaces), les noms à protéger sont remplacés par des pseudonymes directement sur le poste de l'utilisateur, avant toute transmission à nos serveurs. Il s'agit d'une pseudonymisation au sens de l'article 4.5 du RGPD — pas d'une anonymisation : elle est réversible, mais par votre organisation seule.

  • Les informations supplémentaires permettant la ré-identification (la table vrais noms ↔ pseudonymes) restent chez vous : elles sont chiffrées dans votre navigateur par une phrase secrète jamais transmise. Nos serveurs n'hébergent qu'un coffre scellé que Loxyn est techniquement incapable de déchiffrer (mesure de sécurité au sens de l'article 32 du RGPD).
  • Conséquence assumée : si votre organisation perd sa phrase secrète et son code de secours, Loxyn ne peut pas restaurer la table.
  • Limites, dites en face : les contenus récupérés et traités côté serveur (pages web, sites, audio de réunion) et les documents arrivant par connecteurs tiers ne passent pas par le poste de l'utilisateur — la pseudonymisation locale ne s'y applique pas. Korela demande une confirmation explicite avant ces traitements et affiche cette exception dans l'interface.

Sous-traitants

  • Scaleway SAS (France) — hébergement, datacenters en France.
  • Cloudflare — protection du trafic (anti-DDoS, CDN). Peut impliquer un transfert hors UE, encadré par des clauses contractuelles types (CCT).
  • Brevo (France) — envoi d'emails transactionnels (invitations, notifications).
  • Stripe — paiements. Stripe peut impliquer un transfert hors UE, encadré par des clauses contractuelles types (CCT).

Cette liste est tenue à jour sur cette page ; les clients sont informés de tout ajout conformément à leur DPA.

Combien de temps ?

Les données de compte sont conservées pendant la durée du contrat, puis supprimées ou archivées selon les obligations légales (facturation : 10 ans). Les contenus ingérés sont supprimés à la clôture du compte ou sur demande de l'organisation cliente — y compris les représentations dérivées (index, graphe de connaissances).

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Écrivez à [email protected] — nous répondons sous 30 jours. Vous pouvez aussi saisir la CNIL (cnil.fr). Si votre organisation est responsable du traitement de vos données (contenus ingérés), adressez-vous d'abord à elle ; nous l'assistons dans sa réponse.