---
title: "Politique de confidentialité  MASKAI (AXOR 2.0)"
description: "Quelles données MASKAI traite, pourquoi, combien de temps, et vos droits (dpo@axor2.fr). Résumé en mots simples puis texte complet."
url: https://maskai.fr/confidentialite
---

# Politique de confidentialité

En bref  le résumé, en mots simples

MASKAI est exploité par la société

AXOR 2.0

(Limonest, France). Pour toute question sur vos données :

dpo@axor2.fr

 le délégué à la protection des données (la personne chargée de veiller au bon usage des données) vous répond.

Vos

messages et documents

appartiennent à votre organisation : c’est elle qui décide, nous suivons ses instructions. Ils sont masqués en France, puis la version masquée part vers l’IA choisie  OpenAI, Anthropic et Google sont des sociétés américaines, Mistral AI est française.

Vos

données de compte, de facturation et de contact

: c’est AXOR 2.0 qui en décide. Le détail  quoi, pourquoi, combien de temps  est dans le tableau ci-dessous.

Le masquage réduit fortement ce qui est transmis, mais aucun système ne détecte tout, à tout coup : nous ne promettons pas l’impossible.

Vous pouvez consulter, corriger ou faire effacer vos données, et saisir la CNIL, l’autorité française de contrôle.

Ce résumé aide à lire ; c’est le texte complet ci-dessous qui engage.

### 1. Qui est responsable de quoi

Le RGPD, le règlement européen sur les données personnelles, distingue deux rôles. Le

responsable de traitement

décide pourquoi et comment des données sont utilisées. Le

sous-traitant

agit pour son compte, sur instructions. AXOR 2.0 joue les deux rôles, selon les données :

Vos messages, vos documents, la table des pseudonymes et l’historique des envois

: votre organisation est responsable de traitement ; AXOR 2.0 est son sous-traitant et suit ses instructions, écrites dans le contrat de traitement des données (l’accord prévu par l’article 28 du RGPD, conclu avec chaque client).

Les comptes utilisateurs, la facturation, les demandes de contact, la prise de rendez-vous et la mesure d’audience du site

: AXOR 2.0 est responsable de traitement.

AXOR 2.0, société par actions simplifiée au capital de 10 000 €, RCS Lyon 935 341 214, 283 rue de l’Étang, 69760 Limonest, France.

### 2. Quand AXOR 2.0 décide : quoi, pourquoi, combien de temps

Données

Pourquoi (et fondement)

Durée de conservation

Compte utilisateur : nom, e-mail professionnel, rôle, mot de passe (jamais lisible : il est haché)

Créer et sécuriser votre accès  exécution du contrat

3 mois

Compteurs d’usage (jour, semaine, mois) et facturation

Mesurer le volume inclus et facturer  exécution du contrat et obligation légale

Factures : 10 ans (code de commerce)

Demandes de contact, d’accès bêta et de rendez-vous

Vous répondre et suivre la relation  intérêt légitime (prospection entre professionnels)

3 ans après le dernier contact de votre part (repère CNIL)

Journaux de sécurité (qui s’est connecté, quand)

Détecter les accès anormaux  intérêt légitime (sécurité)

6 à 12 mois (repère CNIL)

Mesure d’audience du site (Plausible, sans cookie)

Compter les visites, sans identifier personne  intérêt légitime

25 mois au plus

Ces données sont nécessaires au service : sans elles, le compte ou la facture ne peuvent pas exister. Aucune décision entièrement automatisée n’est prise sur ces données.

### 3. Quand AXOR 2.0 agit pour votre organisation

Ce que vous écrivez dans MASKAI et les documents que vous y déposez sont traités uniquement pour rendre le service : masquer les éléments sensibles, envoyer la version masquée à l’IA choisie, remettre les vrais noms dans la réponse, tenir l’historique. AXOR 2.0 ne lit pas vos contenus, ne les vend pas et ne les utilise pas pour entraîner des IA.

La conservation suit le paramétrage choisi par votre organisation et prend fin avec le contrat. Pour exercer un droit sur un contenu (par exemple demander l’effacement d’un dossier), adressez-vous à votre organisation : c’est elle qui décide, et nous l’aidons à répondre.

### 4. Où sont vos données

Le site et le portail client sont hébergés par OVH à Strasbourg (France). L’application, le masquage, le calcul et les sauvegardes sont hébergés par DATACORP LYON à Limonest (France).

Les demandes

masquées

partent ensuite vers l’IA que votre organisation a choisie : OpenAI (ChatGPT), Anthropic (Claude) et Google (Gemini) sont des sociétés américaines ; Mistral AI (Mistral) est française. Les garanties qui encadrent ces envois  contrats, clauses de protection des données, lieu de traitement  sont détaillées dans le contrat de traitement des données remis à chaque client.

### 5. Nos sous-traitants

Dans le cadre de la fourniture de sa Solution MASKAI, AXOR 2.0 fait appel à des prestataires qui agissent comme Sous-Traitants au sens du RGPD. Ces derniers peuvent avoir accès aux Données à Caractère Personnel collectées par AXOR 2.0 uniquement dans le cadre et pour les besoins des opérations de traitement mentionnées ci-dessous. AXOR 2.0 veille à ce que chacun de ces Sous-Traitants mette en place des mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité des données traitées. AXOR 2.0 recourt aux services du Sous-Traitant sur la base d’un instrument de transfert conforme au RGPD et met en place des mesures supplémentaires pour garantir un niveau de protection des données substantiellement équivalent à celui du RGPD. Conformément au RGPD et dans un souci de transparence, AXOR 2.0 communique ci-dessous la liste de ses Sous-Traitants :

Nom de l’entité

Localisation des serveurs

Services concernés

DATACORP LYON

Limonest – France

Hébergeur applicatif, anonymiseur, instances GPU, sauvegardes

OVH

Strasbourg – France

Hébergement du site web, portail client

S’y ajoutent les éditeurs d’IA choisis par votre organisation  OpenAI, Anthropic, Google, Mistral AI , qui reçoivent les demandes masquées pour produire les réponses, et Friendly Captcha GmbH (Allemagne), qui filtre les robots sur les formulaires du site. Les entités contractantes exactes et les garanties applicables figurent dans le contrat de traitement des données. Tout ajout ou remplacement d’un sous-traitant est annoncé à l’administrateur avant d’entrer en vigueur.

### 6. Vos droits

Vous pouvez demander l’accès à vos données, leur correction, leur effacement, la limitation de leur usage, leur portabilité (les recevoir dans un format réutilisable), et vous opposer à leur utilisation, notamment pour la prospection. Vous pouvez aussi définir des directives sur le sort de vos données après votre décès (loi Informatique et Libertés, article 85).

Ils s’exercent par courriel à

dpo@axor2.fr

. AXOR 2.0 s’engage à répondre dans un délai maximum d’un mois, prolongeable de deux mois pour une demande complexe  vous êtes alors prévenu. Si la réponse ne vous convient pas, vous pouvez adresser une réclamation à la CNIL (cnil.fr).

Pour un contenu confié par votre organisation (un message, un document), la demande relève d’elle : nous vous orientons et nous l’aidons à répondre.

### 7. Cookies

Le site et la plateforme utilisent des cookies strictement nécessaires au fonctionnement (connexion, session)  de petits fichiers que votre navigateur garde le temps de la visite. Les cookies optionnels ne sont déposés qu’avec votre consentement, recueilli via un bandeau conforme aux recommandations de la CNIL. La mesure d’audience du site est réalisée sans cookie et sans adresse IP identifiante.

### 8. Si une violation de données survient

Une violation de données est un accès, une perte ou une divulgation non autorisés. Dans ce cas, AXOR 2.0 informe le Client dans les meilleurs délais, au plus tard sous soixante-douze (72) heures après en avoir pris connaissance (article 33 du RGPD), avec les mesures prises.

### 9. Les réponses viennent d’une IA

Les réponses fournies via la plateforme sont générées par des systèmes d’intelligence artificielle : un indicateur visible le signale dans l’interface, dès le premier échange. Elles peuvent contenir des erreurs  vérifiez-les avant tout usage professionnel. Le détail figure dans les conditions générales (article « Transparence sur l’IA »).

### 10. Les modifications de cette politique

Version du 23 septembre 2026 (projet  remplace la version de mai 2026 : changement d’hébergeurs, ajout de la liste des sous-traitants, du contact du DPO et des durées de conservation). Toute évolution est datée ici et annoncée aux administrateurs.
