Juridique
Politique de confidentialité
En bref le résumé, en mots simples
MASKAI est exploité par la société
AXOR 2.0
(Limonest, France). Pour toute question sur vos données :
le délégué à la protection des données (la personne chargée de veiller au bon usage des données) vous répond.
Vos
messages et documents
appartiennent à votre organisation : c’est elle qui décide, nous suivons ses instructions. Ils sont masqués en France, puis la version masquée part vers l’IA choisie OpenAI, Anthropic et Google sont des sociétés américaines, Mistral AI est française.
Vos
données de compte, de facturation et de contact
: c’est AXOR 2.0 qui en décide. Le détail quoi, pourquoi, combien de temps est dans le tableau ci-dessous.
Le masquage réduit fortement ce qui est transmis, mais aucun système ne détecte tout, à tout coup : nous ne promettons pas l’impossible.
Vous pouvez consulter, corriger ou faire effacer vos données, et saisir la CNIL, l’autorité française de contrôle.
Ce résumé aide à lire ; c’est le texte complet ci-dessous qui engage.
1. Qui est responsable de quoi
Le RGPD, le règlement européen sur les données personnelles, distingue deux rôles. Le
responsable de traitement
décide pourquoi et comment des données sont utilisées. Le
sous-traitant
agit pour son compte, sur instructions. AXOR 2.0 joue les deux rôles, selon les données :
Vos messages, vos documents, la table des pseudonymes et l’historique des envois
: votre organisation est responsable de traitement ; AXOR 2.0 est son sous-traitant et suit ses instructions, écrites dans le contrat de traitement des données (l’accord prévu par l’article 28 du RGPD, conclu avec chaque client).
Les comptes utilisateurs, la facturation, les demandes de contact, la prise de rendez-vous et la mesure d’audience du site
: AXOR 2.0 est responsable de traitement.
AXOR 2.0, société par actions simplifiée au capital de 10 000 €, RCS Lyon 935 341 214, 283 rue de l’Étang, 69760 Limonest, France.
2. Quand AXOR 2.0 décide : quoi, pourquoi, combien de temps
Données
Pourquoi (et fondement)
Durée de conservation
Compte utilisateur : nom, e-mail professionnel, rôle, mot de passe (jamais lisible : il est haché)
Créer et sécuriser votre accès exécution du contrat
3 mois
Compteurs d’usage (jour, semaine, mois) et facturation
Mesurer le volume inclus et facturer exécution du contrat et obligation légale
Factures : 10 ans (code de commerce)
Demandes de contact, d’accès bêta et de rendez-vous
Vous répondre et suivre la relation intérêt légitime (prospection entre professionnels)
3 ans après le dernier contact de votre part (repère CNIL)
Journaux de sécurité (qui s’est connecté, quand)
Détecter les accès anormaux intérêt légitime (sécurité)
6 à 12 mois (repère CNIL)
Mesure d’audience du site (Plausible, sans cookie)
Compter les visites, sans identifier personne intérêt légitime
25 mois au plus
Ces données sont nécessaires au service : sans elles, le compte ou la facture ne peuvent pas exister. Aucune décision entièrement automatisée n’est prise sur ces données.
3. Quand AXOR 2.0 agit pour votre organisation
Ce que vous écrivez dans MASKAI et les documents que vous y déposez sont traités uniquement pour rendre le service : masquer les éléments sensibles, envoyer la version masquée à l’IA choisie, remettre les vrais noms dans la réponse, tenir l’historique. AXOR 2.0 ne lit pas vos contenus, ne les vend pas et ne les utilise pas pour entraîner des IA.
La conservation suit le paramétrage choisi par votre organisation et prend fin avec le contrat. Pour exercer un droit sur un contenu (par exemple demander l’effacement d’un dossier), adressez-vous à votre organisation : c’est elle qui décide, et nous l’aidons à répondre.
4. Où sont vos données
Le site et le portail client sont hébergés par OVH à Strasbourg (France). L’application, le masquage, le calcul et les sauvegardes sont hébergés par DATACORP LYON à Limonest (France).
Les demandes
masquées
partent ensuite vers l’IA que votre organisation a choisie : OpenAI (ChatGPT), Anthropic (Claude) et Google (Gemini) sont des sociétés américaines ; Mistral AI (Mistral) est française. Les garanties qui encadrent ces envois contrats, clauses de protection des données, lieu de traitement sont détaillées dans le contrat de traitement des données remis à chaque client.
5. Nos sous-traitants
Dans le cadre de la fourniture de sa Solution MASKAI, AXOR 2.0 fait appel à des prestataires qui agissent comme Sous-Traitants au sens du RGPD. Ces derniers peuvent avoir accès aux Données à Caractère Personnel collectées par AXOR 2.0 uniquement dans le cadre et pour les besoins des opérations de traitement mentionnées ci-dessous. AXOR 2.0 veille à ce que chacun de ces Sous-Traitants mette en place des mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité des données traitées. AXOR 2.0 recourt aux services du Sous-Traitant sur la base d’un instrument de transfert conforme au RGPD et met en place des mesures supplémentaires pour garantir un niveau de protection des données substantiellement équivalent à celui du RGPD. Conformément au RGPD et dans un souci de transparence, AXOR 2.0 communique ci-dessous la liste de ses Sous-Traitants :
Nom de l’entité
Localisation des serveurs
Services concernés
DATACORP LYON
Limonest – France
Hébergeur applicatif, anonymiseur, instances GPU, sauvegardes
OVH
Strasbourg – France
Hébergement du site web, portail client
S’y ajoutent les éditeurs d’IA choisis par votre organisation OpenAI, Anthropic, Google, Mistral AI , qui reçoivent les demandes masquées pour produire les réponses, et Friendly Captcha GmbH (Allemagne), qui filtre les robots sur les formulaires du site. Les entités contractantes exactes et les garanties applicables figurent dans le contrat de traitement des données. Tout ajout ou remplacement d’un sous-traitant est annoncé à l’administrateur avant d’entrer en vigueur.
6. Vos droits
Vous pouvez demander l’accès à vos données, leur correction, leur effacement, la limitation de leur usage, leur portabilité (les recevoir dans un format réutilisable), et vous opposer à leur utilisation, notamment pour la prospection. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès (loi Informatique et Libertés, article 85).
Ils s’exercent par courriel à
. AXOR 2.0 s’engage à répondre dans un délai maximum d’un mois, prolongeable de deux mois pour une demande complexe vous êtes alors prévenu. Si la réponse ne vous convient pas, vous pouvez adresser une réclamation à la CNIL (cnil.fr).
Pour un contenu confié par votre organisation (un message, un document), la demande relève d’elle : nous vous orientons et nous l’aidons à répondre.
7. Cookies
Le site et la plateforme utilisent des cookies strictement nécessaires au fonctionnement (connexion, session) de petits fichiers que votre navigateur garde le temps de la visite. Les cookies optionnels ne sont déposés qu’avec votre consentement, recueilli via un bandeau conforme aux recommandations de la CNIL. La mesure d’audience du site est réalisée sans cookie et sans adresse IP identifiante.
8. Si une violation de données survient
Une violation de données est un accès, une perte ou une divulgation non autorisés. Dans ce cas, AXOR 2.0 informe le Client dans les meilleurs délais, au plus tard sous soixante-douze (72) heures après en avoir pris connaissance (article 33 du RGPD), avec les mesures prises.
9. Les réponses viennent d’une IA
Les réponses fournies via la plateforme sont générées par des systèmes d’intelligence artificielle : un indicateur visible le signale dans l’interface, dès le premier échange. Elles peuvent contenir des erreurs vérifiez-les avant tout usage professionnel. Le détail figure dans les conditions générales (article « Transparence sur l’IA »).
10. Les modifications de cette politique
Version du 23 septembre 2026 (projet remplace la version de mai 2026 : changement d’hébergeurs, ajout de la liste des sous-traitants, du contact du DPO et des durées de conservation). Toute évolution est datée ici et annoncée aux administrateurs.