Diavi

Informations légales

Politique de confidentialité

Quelles données sont traitées, pourquoi, combien de temps, et comment exercer vos droits.

À COMPLÉTER — raison sociale traite des données à caractère personnel dans le cadre de Diavi. Cette politique décrit lesquelles, pour quoi faire, combien de temps, et comment exercer vos droits — que vous pouvez exercer vous-même, depuis vos réglages, sans nous écrire.

Qui est responsable du traitement ?

À COMPLÉTER — raison sociale, À COMPLÉTER — adresse du siège social. Pour toute question relative à vos données : rgpd@diavi.fr.

Une distinction qui compte : pour les données de votre compte (identité, abonnement, historique), À COMPLÉTER — raison sociale est responsable de traitement. Pour le contenu de vos dépôts, que le service lit pour produire du code, À COMPLÉTER — raison sociale agit en qualité de sous-traitant, pour votre compte et sur vos instructions.

Quelles données sont traitées ?

Données de compte : votre identifiant sur votre outil de gestion de code, l'adresse de votre instance, votre rôle, et votre jeton d'accès conservé chiffré.

Données d'usage : l'historique de vos exécutions — ticket concerné, statut, durée, coût, étapes — et les journaux d'exécution produits par le service. Ces journaux contiennent des extraits du code produit.

Données de facturation : raison sociale, adresse, identifiants fiscaux, factures émises.

Aucune donnée de navigation. Le service n'utilise ni traceur, ni cookie publicitaire, ni outil de mesure d'audience tiers. Les polices de caractères sont hébergées par nos soins : aucune requête n'est adressée à un tiers lors de l'affichage des pages. Le stockage local du navigateur est employé uniquement pour maintenir votre session et vos préférences d'affichage — strictement nécessaire au fonctionnement, il ne requiert pas de consentement préalable.

Votre code source est-il conservé ?

Non de façon durable. Chaque exécution travaille sur une copie de votre dépôt qui lui est propre, supprimée à la fin de l'exécution. Ce qui subsiste, ce sont les journaux d'exécution, dont vous fixez vous-même la durée de conservation dans vos réglages.

Sur quelles bases juridiques ?

Combien de temps sont-elles conservées ?

Qui a accès à vos données ?

Chez À COMPLÉTER — raison sociale, personne de façon permanente. L'accès aux données d'un client par nos équipes exige l'ouverture d'une session motivée par écrit, limitée à deux heures, journalisée, et consultable par vous à tout moment depuis vos réglages, rubrique « Mes données ». Le journal d'exécution complet — celui qui contient votre code — n'est accessible à aucun rôle interne.

Sous-traitants : le prestataire d'hébergement (Amazon Web Services EMEA SARL) et le prestataire de paiement (Stripe Payments Europe), qui traite les données de paiement sans qu'aucune donnée bancaire ne transite par nos serveurs.

Le fournisseur de modèles de langage que vous utilisez est lié à votre clé et à votre contrat : les appels lui sont adressés depuis notre infrastructure mais relèvent de votre relation contractuelle avec lui.

Aucune donnée n'est vendue, louée ni cédée à des fins publicitaires.

Où sont-elles hébergées ?

En France. Aucun transfert hors de l'Union européenne n'est réalisé du fait du service lui-même. Un transfert peut résulter du fournisseur de modèles que vous avez choisi, ou de votre propre instance de gestion de code, tous deux hors de notre maîtrise.

Quels sont vos droits ?

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.

Deux d'entre eux s'exercent directement, sans nous écrire ni attendre, depuis vos réglages, rubrique « Mes données » :

Pour les autres droits, écrivez à rgpd@diavi.fr. Une réponse vous est apportée dans un délai d'un mois.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris.

Sécurité

Les jetons d'accès et les clés de modèle sont chiffrés au repos. Les échanges avec votre outil de gestion de code s'effectuent exclusivement en HTTPS avec vérification des certificats ; une adresse non chiffrée est refusée à l'enregistrement. Les accès internes sont journalisés et limités dans le temps. Les sauvegardes sont vérifiées et leur restauration exercée périodiquement.

Modification de cette politique

Toute évolution substantielle est portée à votre connaissance avant son entrée en vigueur.

Dernière mise à jour : 2026-08-18.