Confidentialité
Ce que nous faisons des données personnelles, sur ce site web et dans le produit. En mots simples, et avec les lacunes signalées.
Mis à jour
Ce document est une traduction. Le texte anglais fait foi.
Qui est responsable
Boreon Industries LLC publie ce site web et fournit Boreon. Notre identification complète figure dans les mentions légales.
Pour toute question de confidentialité, et pour exercer tout droit décrit ici, écrivez à privacy@boreon.com.
Ce site web
Ce site existe pour décrire le produit. Il n’existe pas pour vous profiler, et il est construit ainsi plutôt que de le promettre.
- Aucune analyse, ni de première partie ni tierce. Rien ne vous compte.
- Aucune publicité, aucun reciblage, aucun pixel de suivi.
- Aucun réseau de diffusion de contenu, aucune police externe, aucun script tiers intégré. Tout ce que la page charge vient de ce site.
- Un seul cookie, et il retient la langue dans laquelle vous lisez. La politique de cookies le décrit en détail.
Le serveur web qui sert ces pages tient des journaux opérationnels, comme tout serveur web. Ces journaux existent pour maintenir le site en fonctionnement et sécurisé, pas pour construire un profil.
Ces journaux ne sont conservés que tant qu’ils sont utiles à cette fin et ne servent pas à construire un profil de vous, ne sont combinés à rien d’autre, ni vendus. Ce site ne dépose aucun cookie d’analyse ni de publicité, il n’y a donc rien ici qui vous suive vers un autre site.
Qui est le responsable du traitement, et quand nous ne le sommes pas
C’est la distinction qui compte le plus, et la réponse dépend de l’édition que vous exécutez.
- Boreon Cloud
- Vous êtes le responsable du traitement des données que vous apportez. Boreon est votre sous-traitant et agit sur vos instructions. L’avenant de traitement des données définit ces conditions.
- Boreon Server
- Le logiciel tourne dans une infrastructure que vous contrôlez, et votre contenu ne nous parvient jamais. Boreon n’en est pas sous-traitant, parce qu’il n’y a rien que nous puissions traiter. Vous êtes à la fois le responsable du traitement et l’exploitant.
- Ce site web, et vos échanges avec nous
- Boreon est le responsable du traitement pour la petite quantité de données personnelles liée à la publication de ce site et à la correspondance avec vous.
Tout ce qui suit décrit l’édition hébergée sauf mention contraire. Sur l’édition auto-hébergée, le même logiciel se comporte de la même manière, mais la machine vous appartient.
Ce que le produit détient sur un utilisateur
Un compte utilisateur dans l’édition hébergée détient très peu de choses, et chaque élément mérite sa place :
- Identité
- Une adresse e-mail, un rôle, et si le compte est actif.
- Mot de passe
- Jamais le mot de passe. Un hachage de celui-ci, calculé avec scrypt à N=2^17, délibérément lent et gourmand en mémoire pour qu’un fichier volé vaille très peu.
- Second facteur
- Le secret utilisé par votre outil d’authentification, chiffré au repos.
- Sessions
- Juste assez pour faire expirer une session à temps et mettre fin à chaque session active dès qu’un administrateur désactive un compte ou réinitialise un facteur.
- Actions administratives
- Qui a changé quoi, et quand. Les mots de passe, les hachages et les secrets de second facteur ne sont jamais écrits dans ce journal.
- Utilisation de l’IA, si l’IA est activée
- Les appels, les jetons entrants et sortants, quel modèle a répondu, et un coût estimé, par personne, pour qu’une conversation sur les dépenses d’IA puisse être une conversation sur des chiffres.
Si vous utilisez l’Agent, votre conversation est conservée pour vous afin qu’elle survive au passage d’une application à l’autre. Elle est stockée par utilisateur et chiffrée au repos, et aucun autre utilisateur n’y accède.
Les identifiants n’atteignent jamais votre navigateur
Les jetons d’accès personnels Tableau et les identifiants d’entrepôt sont traités côté serveur et conservés uniquement pour la session. Rien à leur sujet n’est envoyé au navigateur, et la page que vous regardez n’en a jamais vu un.
Lorsqu’un identifiant est délibérément conservé pour l’automatisation, il va dans un coffre chiffré et n’est plus jamais affiché après avoir été enregistré. Sur l’édition auto-hébergée, votre organisation détient le secret qui chiffre ce coffre, de sorte que Boreon ne pourrait pas le lire, même en principe.
Les connexions aux entrepôts sont en lecture seule par construction. Salesforce Data 360, Snowflake Horizon Catalog et Databricks Unity Catalog sont atteints avec un identifiant en lecture seule que vous délivrez, les connecteurs ne contiennent aucune méthode d’écriture, et ce que votre propre rôle d’entrepôt ne peut pas voir, Boreon ne peut pas le voir non plus.
Il en va de même pour Tableau. Vous vous connectez avec votre propre jeton, et vos propres permissions vous accompagnent. Nous héritons de ce que votre environnement Tableau vous accorde déjà. Nous ne l’élargissons jamais.
L’IA est optionnelle, sur votre clé, et jamais sur un chemin d’écriture
Chaque application de la suite produit son résultat complet sans IA. C’est le réglage par défaut, et le laisser ainsi signifie qu’aucune requête n’atteint un fournisseur de modèle.
Activez l’IA et elle fonctionne sur la clé fournisseur que vous fournissez, avec le fournisseur que vous avez choisi, sous le contrat que vous détenez avec lui. Boreon ne fournit aucune clé et ne conserve aucun pool partagé, de sorte que ce qui arrive à une requête après son départ est régi par votre accord avec votre fournisseur, pas par le nôtre.
Pointez cette clé vers votre propre endpoint compatible OpenAI, y compris un proxy à l’intérieur de votre propre réseau, et une requête ne voyage pas plus loin qu’une machine que vous exploitez.
L’IA lit, explique et rédige. Elle n’a aucun chemin d’écriture. Tout ce qui changerait quelque chose arrive sous forme de carte à approuver pour exécution et passe par la même porte gouvernée qu’une personne utiliserait, avec les mêmes règles de signature et de double contrôle. Une personne décide toujours.
Lorsque l’Agent interroge des données, la requête est enregistrée, succès comme refus, et aucune cellule renvoyée n’est jamais écrite dans cet enregistrement. Le nombre de lignes est la seule forme conservée.
Ce que l’IA dira et ne dira pas, et les trois couches indépendantes qui l’imposent, sont exposés en détail dans les normes de sécurité et de contenu de l’IA.
Où vos données sont traitées
Boreon Cloud fonctionne sur une infrastructure Infomaniak dédiée à Genève, en Suisse, derrière un pare-feu applicatif web. Il n’y a aucun hyperscaler américain nulle part dans le chemin de service.
Vos données relèvent du droit suisse de la protection des données. Pour un acheteur européen, c’est généralement la première question et parfois la seule, il vaut donc la peine de le dire clairement.
Les données quittent ce périmètre dans exactement un cas : vous activez l’IA et choisissez un fournisseur hors de Suisse. C’est votre choix, fait à chaque exécution, et vous pouvez l’éviter entièrement en laissant l’IA désactivée ou en la pointant vers votre propre endpoint.
Toute certification détenue par notre hébergeur est la sienne, pas la nôtre. Boreon lui-même ne détient aucune certification auditée, et ce site n’en suggère jamais une.
Boreon Cloud fonctionne à Genève et vos données y restent. Le seul cas où des données personnelles quittent ce périmètre est celui où vous activez l’IA et choisissez un fournisseur hors de Suisse, ce qui est votre décision et est décrit ci-dessus. Lorsqu’un transfert a lieu dans le cadre d’un accord signé, le mécanisme qui le couvre est défini dans cet accord.
Combien de temps les données sont conservées
Une durée de conservation est une promesse que quelque chose est réellement supprimé selon un calendrier. Nous préférons laisser ces durées vides jusqu’à ce qu’elles soient décidées plutôt que publier un chiffre que personne ne respecte.
- Les dossiers de compte : tant que l’abonnement auquel ils appartiennent est actif, et ensuite aussi longtemps que nous sommes tenus de les conserver.
- Le journal d’audit administratif : tant que le déploiement qu’il enregistre est actif, parce qu’une piste d’audit élaguée n’est pas une piste d’audit.
- Les enregistrements d’utilisation de l’IA : aussi longtemps qu’ils sont nécessaires pour rendre compte de ce qui a été dépensé sur votre propre clé.
- La correspondance : tant que l’affaire qu’elle concerne est ouverte.
Les identifiants conservés pour une session disparaissent avec la session. Ce n’est pas une politique, c’est ainsi que le logiciel est construit.
Vos droits, et comment les exercer
Vous pouvez nous demander une copie des données personnelles que nous détenons sur vous, nous demander de les corriger, de les supprimer, vous opposer à la manière dont nous les utilisons, ou les demander sous une forme portable. Écrivez à privacy@boreon.com et dites ce que vous voulez.
Une chose à savoir d’abord. Si vous utilisez Boreon parce que votre employeur l’a acheté, votre employeur est le responsable du traitement de ces données et nous agissons sur ses instructions. Adressez-vous à lui d’abord. Si vous nous le demandez, nous lui transmettrons la demande et vous en informerons.
Vous pouvez aussi vous plaindre auprès d’une autorité de contrôle. Ce droit vous appartient où que vous viviez ou travailliez, et vous pouvez le faire valoir auprès de l’autorité de protection des données de ce lieu. Nous préférerions que vous veniez d’abord nous voir, à privacy@boreon.com, mais vous n’y êtes pas obligé.
Modifications de cette notice
La date en haut de ce document est celle de son dernier changement. Lorsque quelque chose d’important change, nous modifions cette page plutôt que de changer discrètement la pratique.
Les questions, demandes et corrections en matière de confidentialité sont toutes à adresser à privacy@boreon.com.