1.Qui traite vos données
Le responsable de traitement au sens du RGPD est la société Zelian, SASU au capital de 1 €, immatriculée au RCS de Paris sous le numéro 992 855 155, dont le siège social est situé 60 rue François 1er, 75008 Paris, représentée par son président Anthony Rodrigues. IBIS-X est né d'un travail de recherche de M2 MIAGE (Université Paris 1 Panthéon-Sorbonne) et le service est accessible à l'adresse ibisx.zelian.fr. Aucun autre organisme n'exploite vos données. Pour toute question ou demande relative à vos données, écrivez à l'adresse indiquée en bas de cette page.
2.Les données que nous collectons
Nous ne collectons que ce dont le service a besoin pour fonctionner. Rien de plus.
- Compte — votre adresse e-mail, et votre mot de passe qui n'est jamais stocké en clair (seule une empreinte argon2id est conservée). Si vous passez par Google : votre identifiant Google et l'adresse e-mail vérifiée associée.
- Profil — pseudo, prénom, nom, avatar, langue, niveau d'études, âge et familiarité déclarée avec l'IA, lorsque vous les renseignez. Tout cela est facultatif : seule l'adresse e-mail est nécessaire.
- Vos travaux — projets, jeux de données importés, expériences d'entraînement, modèles produits, explications générées et conversations avec le copilote d'explication.
- Sécurité des sessions — pour chaque connexion : une empreinte du jeton de session, sa date d'expiration et l'identifiant de votre navigateur (user-agent), afin de pouvoir révoquer une session compromise.
- Journaux techniques — horodatage, route appelée, code de réponse et erreurs, utilisés pour diagnostiquer les pannes.
- Ce que nous ne collectons pas — aucune donnée bancaire, aucune géolocalisation, aucun traceur publicitaire, aucun profilage marketing. Vos données ne sont ni vendues ni louées.
3.Pourquoi, et sur quelle base légale
Chaque traitement répond à une finalité précise et à une base légale au sens du RGPD.
- Fournir le service — créer votre compte, sauvegarder vos projets et vos expériences, afficher vos résultats. Base légale : exécution du contrat que forment les conditions d'utilisation.
- Vous authentifier et protéger votre compte — connexion, réinitialisation de mot de passe, révocation de session. Base légale : exécution du contrat et intérêt légitime à sécuriser le service.
- Adapter les explications à votre niveau — la familiarité avec l'IA que vous déclarez détermine le ton des explications (novice, intermédiaire, expert). Base légale : exécution du contrat ; ce niveau reste modifiable à tout moment dans votre profil.
- Générer des explications par intelligence artificielle — lorsque vous demandez une explication ou posez une question au copilote. Base légale : exécution du contrat, dans les limites décrites à la section 5.
- Maintenir le service et prévenir les abus — journaux techniques, quotas de crédits, contrôle des imports. Base légale : intérêt légitime.
4.Connexion avec Google
La connexion Google est facultative : un compte e-mail/mot de passe donne accès à 100 % du service. Si vous choisissez Google, voici exactement ce qui se passe.
- Nous demandons uniquement les autorisations openid, email et profile. IBIS-X n'accède ni à votre messagerie, ni à votre agenda, ni à vos contacts, ni à vos fichiers Google — et ne peut techniquement pas le faire.
- Nous recevons et conservons votre identifiant Google, votre adresse e-mail vérifiée, et le cas échéant votre prénom, votre nom et votre langue. Aucun jeton d'accès ni de rafraîchissement Google n'est stocké sur nos serveurs.
- Usage limité — les informations reçues de Google servent exclusivement à créer et sécuriser votre compte IBIS-X. Elles ne sont jamais vendues, jamais transmises à des tiers à des fins publicitaires, jamais utilisées pour de la publicité ciblée, et jamais employées pour entraîner des modèles d'intelligence artificielle. L'usage que fait IBIS-X des données reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use).
5.Ce qui est transmis à l'intelligence artificielle
Les explications rédigées et le copilote s'appuient sur un modèle de langage tiers, appelé via OpenRouter (société établie aux États-Unis). Votre identité ne lui est jamais transmise : ni votre adresse e-mail, ni votre nom, ni l'identifiant de votre compte ne quittent nos serveurs. Sont envoyés les seuls éléments techniques nécessaires à la réponse — nom de l'algorithme, type de tâche, métriques, noms des variables et leur importance — ainsi que la question que vous posez. Un point mérite votre attention : lorsque vous demandez le guide IA d'un jeu de données, quelques valeurs d'exemple issues de ses colonnes sont incluses dans la requête, y compris pour les colonnes signalées comme potentiellement personnelles. N'importez donc jamais dans IBIS-X de données directement identifiantes que vous ne souhaiteriez pas voir transmises à ce prestataire. En l'absence de clé d'accès configurée, aucune requête n'est émise et le service bascule sur des explications générées localement.
6.Qui d'autre y a accès
Vos données ne sont ni vendues, ni louées, ni partagées à des fins commerciales. Seuls les prestataires techniques suivants interviennent.
- Hébergement — serveurs, base de données et fichiers importés sont hébergés sur une infrastructure louée chez Hetzner Online GmbH, dans l'Union européenne. Les fichiers ne quittent pas ce serveur : aucun stockage objet externe n'est utilisé.
- Google — uniquement si vous choisissez la connexion Google, et pour la seule authentification. Ce transfert hors Union européenne est encadré par les clauses contractuelles types de la Commission européenne.
- OpenRouter — uniquement pour les fonctionnalités d'explication par IA, dans les limites décrites à la section 5. Transfert hors Union européenne.
- Envoi d'e-mails — un serveur de messagerie est utilisé pour le seul e-mail que le service envoie : la réinitialisation de mot de passe.
7.Combien de temps nous les conservons
Vos données vivent avec votre compte : tant qu'il existe, elles sont conservées ; quand il disparaît, elles disparaissent.
- Compte, profil, projets, expériences, explications et conversations : jusqu'à la suppression de votre compte.
- Jetons de session : valables 7 jours au maximum. Liens de réinitialisation de mot de passe : 1 heure.
- Journaux techniques : conservés le temps nécessaire au diagnostic des incidents et à la sécurité du service.
8.Vos droits, et comment les exercer
Le RGPD vous reconnaît des droits que vous exercez soit directement dans l'application, soit en nous écrivant. Nous répondons dans un délai d'un mois.
- Accès et rectification — votre profil est consultable et modifiable à tout moment depuis la page Profil.
- Effacement — vous pouvez supprimer votre compte depuis votre profil, en confirmant par votre adresse e-mail. La suppression est immédiate et définitive : compte, projets, expériences, explications et conversations sont détruits. Deux exceptions à connaître : les jeux de données que vous avez publiés dans le catalogue partagé restent disponibles aux autres utilisateurs, détachés de votre identité ; et si votre compte est supprimé par un administrateur, votre adresse e-mail subsiste dans le journal d'administration.
- Portabilité — aucun export automatique n'est proposé à ce jour. Écrivez-nous et nous vous transmettrons vos données dans un format lisible par machine.
- Opposition et limitation — vous pouvez vous opposer à un traitement fondé sur notre intérêt légitime, ou en demander la limitation, en nous écrivant.
- Réclamation — si vous estimez que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (cnil.fr).
10.Comment nous les protégeons
Les échanges avec le service sont chiffrés en HTTPS. Les mots de passe sont hachés en argon2id et ne peuvent pas être relus, même par nous. Les jetons de connexion sont de courte durée et révocables, et les jetons de session ne sont conservés que sous forme d'empreinte. L'accès aux serveurs est restreint aux personnes qui administrent le projet. Aucun système n'étant infaillible, nous vous invitons à utiliser un mot de passe unique et à nous signaler sans délai tout comportement suspect sur votre compte.
11.Évolutions de cette politique
Cette politique peut évoluer, en particulier si de nouvelles fonctionnalités traitent de nouvelles données. La date de dernière mise à jour figure en tête de page. En cas de changement substantiel, vous en serez informé dans l'application avant qu'il ne prenne effet.
