Automaton Nebula
Politique de confidentialité
Cette politique dit ce qui est fait de vos données et de celles des personnes dont vous conservez des choses. Les durées sont celles que le serveur applique réellement, pas une approximation : elles sont écrites dans le code et se vérifient depuis le panneau.
Version 1.0, en vigueur depuis le 6 septembre 2026. Le texte qui fait foi est l’espagnol ; les autres langues sont une traduction de courtoisie.
Qui répond de vos données
Le responsable du traitement est José Luis Sánchez, numéro fiscal espagnol 71223690G, domicilié calle Repullete 100, 23300 Villacarrillo (Jaén), Espagne. Aucun délégué à la protection des données n’est désigné : ce n’est pas obligatoire pour un projet de cette taille, et c’est la personne qui tient le service qui répond.
Quelles données se trouvent ici
Quatre choses, et rien de plus. Votre adresse électronique, seule chose nécessaire pour entrer. Le contenu de votre coffre : les espaces, les faits que vous écrivez, les conversations que vous archivez et les étiquettes et notes que vous y attachez, y compris les données de tiers que vous décidez d’y mettre. Une trace technique minimale : quel outil a demandé quel espace et quand, sans le texte de ce qui a été demandé, plus les justificatifs des connecteurs et appareils que vous autorisez. Et, si vous payez, juste ce qu’il faut pour savoir sur quelle offre vous êtes : quelle offre, combien, dans quelle monnaie et quand. La carte ne passe jamais par ici, ni votre nom ni votre adresse de facturation : cela, c’est Paddle qui le traite, puisque c’est lui qui encaisse.
Ce qui n’est pas conservé
L’adresse IP n’est conservée dans aucune table. Elle sert en mémoire à compter les tentatives d’accès et à freiner la force brute, et elle disparaît au redémarrage du serveur. Il n’y a ni analytique, ni pixels, ni identifiants publicitaires, ni profilage. Aucun journal du serveur n’imprime le texte d’un fait ou d’une conversation. Et ce qui ressemble à un secret — une clé, un mot de passe, un numéro de carte ou de compte — est refusé avant d’être écrit, sauf si vous dites expressément que ce n’en est pas un.
Pourquoi elles sont traitées et sur quelle base
Pour fournir le service que vous souscrivez, ce qui relève de l’exécution du contrat : garder votre coffre, le remettre aux IA que vous autorisez et tenir votre compte. Au titre de l’intérêt légitime, pour que le service tienne debout : limiter les tentatives d’accès, prévenir les abus et savoir quel justificatif a écrit quoi. Et au titre d’une obligation légale, quand elle existe, pour conserver les pièces d’un achat le temps que la réglementation fiscale exige. Aucun traitement ne repose sur le consentement, sauf celui que vous donnez en connectant une IA donnée, que vous pouvez retirer en révoquant cette connexion.
Combien de temps chaque chose est gardée
Le coffre — espaces, faits, conversations, conflits, alias et imports — est gardé jusqu’à ce que vous l’effaciez, et n’expire pas tout seul. Le journal d’accès vit quatre-vingt-dix jours, ce qui couvre un trimestre de travail ; au-delà il cesserait d’être un journal pour devenir un portrait de votre façon de travailler. Les clés de réessai, sept jours. Les codes d’accès par courriel et ceux d’OAuth, un jour après expiration. Les travaux d’import terminés, trente jours. Un client OAuth enregistré n’ayant jamais eu de connexion vivante, trente jours. Les écritures de paiement sont conservées le temps qu’exige la réglementation fiscale. Un balayage automatique passe une fois par jour.
Où elles se trouvent
Sur un serveur dédié hébergé en Allemagne, dans l’Union européenne, avec une sauvegarde quotidienne et un exercice de restauration chaque semaine. Il n’y a aucun transfert international du fait du prestataire. La seule sortie de données hors de ce serveur est celle que vous provoquez en connectant une IA, et elle est décrite à la section suivante.
Qui d’autre y touche
Trois sous-traitants tant que vous ne payez pas, et ils sont nommés : Hetzner Online GmbH, qui héberge le serveur, en Allemagne. Cloudflare, qui fait office de proxy et de défense devant le domaine et voit le trafic, pas le contenu du coffre. Et Resend, qui envoie le courriel portant le code d’accès et traite votre adresse pour cela. Si vous payez il y en a un quatrième, Paddle, qui encaisse comme vendeur enregistré et traite les données de votre paiement ; la facture, c’est lui qui l’émet et la conserve. Personne d’autre. Il n’y a ni fournisseur d’analytique ni de publicité, parce qu’il n’y a ni analytique ni publicité.
Ce qui part vers une IA
Quand vous autorisez un connecteur et que cette IA demande votre contexte, il part vers les serveurs de celui qui fournit cette IA ceci et rien d'autre : le nom de l'espace, le texte des faits en vigueur qui correspondent, avec leurs dates de validité, les étiquettes que vous leur avez mises, qui a écrit chacun —vous ou l'IA elle-même— et s'il est confirmé, les deux textes d'un conflit non tranché, les notes de session s'il y en a, et un identifiant et un lien par fait pour que l'IA puisse le citer et que vous puissiez le corriger ensuite. Si elle cherche aussi dans vos conversations archivées, partent le titre, la date, de quelle IA elles venaient et l'extrait correspondant ; et si elle demande l'historique d'un fait ou l'export d'un espace, partent aussi les textes déjà remplacés ou rejetés. Votre e-mail ne part pas, ni aucun identifiant de connexion, ni le journal des accès, ni le nom de vos autres connexions, ni vos annotations privées. Tout cela relève de la politique de confidentialité de cette IA et non de celle-ci. Le panneau montre exactement ce qui serait envoyé avant de l'envoyer, et le mode privé coupe l'enregistrement sur une connexion donnée tant qu'il est actif. Un espace marqué comme sensible ne part jamais vers un connecteur dans le nuage : seuls le panneau et les appareils avec leur propre justificatif le lisent. Ce qu'une IA a déjà reçu est dans cette IA, et l'effacer ici ne l'efface pas là-bas.
Rien n’est entraîné et rien n’est vendu
Vos données n’entraînent aucun modèle, ni le nôtre ni celui d’un autre, et elles ne sont ni vendues ni cédées à des fins commerciales. Aucun modèle de langage ne tourne sur ce serveur : ce qui détecte doublons, contradictions et dates relatives est un classificateur à règles, sans dépendances et sans appel à personne. C’est une décision de conception, inscrite dans le projet lui-même comme une limite qu’on ne franchit pas.
Cookies
Un seul, et il est technique : celui qui garde votre session ouverte après l’entrée avec le code. Il est marqué HttpOnly, SameSite Lax et Secure, et il disparaît à la déconnexion. Il n’y a ni cookies tiers, ni cookies d’analyse, ni cookies publicitaires, et c’est pourquoi vous ne verrez pas de bandeau vous demandant l’autorisation pour quelque chose qui ne se fait pas.
Les données de tiers que vous conservez
Si votre coffre contient des données de vos clients ou de leurs interlocuteurs, pour ces données c’est vous qui décidez de la finalité et le prestataire agit comme sous-traitant pour votre compte, avec les obligations que cela implique : ne les traiter que pour vous fournir le service, garder la confidentialité, ne pas sous-traiter au-delà des trois sous-traitants nommés, et vous les restituer ou les effacer quand vous avez fini. Qui a besoin d’un contrat de sous-traitance signé à part peut le demander à l’adresse ci-dessous.
Sécurité, violations et modifications
Tout le trafic est chiffré en transit, les justificatifs sont conservés sous forme d’empreinte et jamais en clair, et chaque connecteur porte ses propres autorisations avec la suppression fermée par défaut. En cas de violation présentant un risque pour vos droits, l’autorité de contrôle sera notifiée dans le délai légal et les personnes concernées le seront lorsque c’est requis. Les modifications de cette politique sont publiées sur cette même page avec leur date, et celles qui touchent substantiellement au traitement de vos données sont notifiées par courriel avant application.
Exercer vos droits
Télécharger le coffre et supprimer le compte se font seuls depuis le panneau et prennent effet immédiatement, sans écrire à personne. Pour tout le reste — accès, rectification, opposition, limitation — l’adresse ci-dessous suffit. Vous pouvez aussi réclamer auprès de l’Agence espagnole de protection des données si vous estimez que quelque chose a été mal fait.