Ulpian AI

Politique de confidentialité

Un service fourni par Cyberesia SA

Dernière mise à jour : 04 mai 2026

Cette Politique de Confidentialité explique comment Cyberesia SA (« Cyberesia », « nous », « notre » ou « nos ») collecte, utilise, divulgue et sécurise les informations personnelles lorsque vous utilisez Ulpian AI (le « Service »), y compris les capacités Cyclones AI intégrées à la plateforme. Selon votre déploiement (SaaS standard ou accord Enterprise), des conditions de traitement plus détaillées peuvent figurer dans un DPA ou un contrat ; le cas échéant, ce document prévaut pour le périmètre convenu. En accédant ou en utilisant le Service, vous consentez aux pratiques décrites ci-dessous.

Informations que nous collectons

CatégorieExemplesObjectif
Informations de compteNom, adresse email, organisation, données de facturationCréation de compte, authentification, facturation
Données d'utilisationFichiers de log, adresse IP, type de navigateur, identifiants d'appareil, pages consultées, interactions, horodatagesFonctionnement du service, sécurité, analytique, dépannage
CommunicationsEmails, messages de chat, tickets de supportSupport client, amélioration du service

Comment nous utilisons les informations

  • Fournir et améliorer le Service : exploiter, maintenir et améliorer les fonctionnalités.
  • Sécurité et prévention de la fraude : détecter, enquêter et prévenir les abus, fraudes et incidents de sécurité.
  • Support client : répondre aux demandes et résoudre les problèmes.
  • Recherche et développement : analyser les tendances d'utilisation agrégées et développer de nouvelles fonctionnalités.
  • Conformité légale : se conformer aux lois, réglementations et processus légaux applicables.
  • Communications : envoyer des emails transactionnels (par ex., alertes de sécurité, mises à jour de politique).

Nous pouvons créer des données anonymisées et agrégées qui n'identifient plus les individus ; nous pouvons utiliser et partager ces données à toute fin légale.

Traitement par l'IA

Lorsque vous utilisez l'assistant IA et les fonctionnalités associées, le contenu que vous soumettez pour une requête donnée (votre prompt, les documents sélectionnés et le contexte du dossier) est transmis au fournisseur de modèle d'IA que vous ou votre organisation avez configuré. Seul le contenu nécessaire pour répondre à cette requête est transmis ; l'intégralité de votre base de données et de votre bibliothèque de documents n'est jamais envoyée. Lorsque votre organisation active l'anonymisation structurée, les identifiants tels que les adresses e-mail, numéros de téléphone, IBAN et numéros AVS et IDE/UID suisses sont remplacés par des marqueurs avant que la requête ne quitte notre infrastructure, et restaurés uniquement dans la réponse qui vous est présentée.

Vos données de dossier ne sont jamais utilisées pour entraîner des modèles d'IA. Selon la configuration, les requêtes IA peuvent être traitées par les fournisseurs de modèles suivants : Anthropic, OpenAI et Google. Les organisations peuvent aussi utiliser leurs propres clés de fournisseur, restreindre le traitement à l'UE/Suisse, ou exécuter des modèles locaux/sur site, auquel cas aucun contenu n'est envoyé à des fournisseurs d'IA externes. Nous conservons des journaux d'audit des appels IA (qui, quand, quelle surface, modèle et consommation de jetons) pour la supervision interne du cabinet ; ces journaux ne contiennent pas le contenu des prompts et suivent les durées de conservation décrites ci-dessous.

Cookies et technologies de suivi

Nous utilisons des cookies propriétaires et des technologies similaires pour vous maintenir connecté, mémoriser les préférences et rassembler des analyses d'utilisation. Vous pouvez désactiver les cookies dans votre navigateur ; cependant, le Service pourrait ne pas fonctionner correctement.

Analytique produit et diagnostic technique

Nous faisons appel à des outils d'analytique produit (mesure d'usage, parcours, performance) et à des services de surveillance des erreurs et de fiabilité du Service. Ces prestataires peuvent recevoir des données techniques (par exemple type d'appareil ou de navigateur, événements d'usage, journaux d'erreurs) et, en cas d'incident, un contexte limité utile au diagnostic. Le traitement repose sur notre intérêt légitime à améliorer et sécuriser le Service, ou sur votre consentement lorsque la loi applicable l'exige.

Partage d'informations

Nous partageons les informations personnelles uniquement :

  • avec des sous-traitants tiers (par ex., fournisseurs d'hébergement, de modèles d'IA, de paiement et d'e-mail) qui traitent les données en notre nom et sous des obligations contractuelles de confidentialité et de protection des données compatibles avec la loi suisse/UE ;
  • lorsque requis par la loi ou un processus légal valide ;
  • en relation avec une fusion, acquisition ou vente d'actifs.

La liste à jour de nos sous-traitants, avec leur finalité et la localisation des données, est publiée sur /subprocessors. Un contrat de sous-traitance (DPA) signé est disponible sur demande.

Stockage et sécurité des données

Les données sont stockées dans des centres de données situés en Suisse ou dans l'Union européenne. Selon les clients et les utilisateurs concernés, certains services ou composants SaaS peuvent être hébergés dans d'autres juridictions ; le cas échéant, nous mettons en œuvre des garanties appropriées (telles que décrites à la section Transferts internationaux). Nous employons des mesures techniques et organisationnelles pour protéger les informations personnelles. Aucune méthode de transmission ou de stockage n'est sécurisée à 100 % ; par conséquent, nous ne pouvons garantir une sécurité absolue en ligne.

Transferts internationaux

Lorsque nous transférons des informations personnelles en dehors de la Suisse ou de l'EEE, nous nous appuyons sur des mécanismes légaux reconnus tels que les décisions d'adéquation ou les Clauses Contractuelles Standard.

Vos droits

Selon votre juridiction, vous avez le droit d'accéder, de corriger, de supprimer ou de restreindre le traitement de vos informations personnelles, et de vous opposer à certains traitements ou de demander la portabilité des données. Pour exercer ces droits, écrivez à contact@cyberesia.com.

Conservation

Nous conservons les informations personnelles aussi longtemps que nécessaire pour remplir les objectifs décrits dans cette Politique, nous conformer aux obligations légales, résoudre les litiges et faire respecter les accords. Les données de compte sont supprimées ou anonymisées dans les 90 jours après la fermeture du compte, sauf si les exigences légales imposent une conservation plus longue.

Modifications de cette politique

Nous pouvons modifier cette Politique de Confidentialité. Si nous apportons des modifications importantes, nous vous en informerons via le Service ou par email. Votre utilisation continue après la date d'entrée en vigueur de la Politique mise à jour constitue une acceptation.

Contact

Si vous avez des questions ou des préoccupations concernant la confidentialité, écrivez à contact@cyberesia.com, ou à Cyberesia SA, Rue de la Corraterie 5, 1204 Genève, Suisse.

En utilisant Ulpian AI, vous acceptez notre Politique de Confidentialité et nos Conditions d'utilisation.