Mentions légales
Politique de confidentialité.
Nous développons des technologies de protection des données, aussi nous tenons-nous à la norme que nous vendons. Cette politique explique quelles données ce site traite, pourquoi, et quels sont vos droits. En bref : nous collectons le strict minimum, rien ne vous suit sans votre consentement, et ce que nous traitons est protégé avec la plus haute sécurité possible, sur nos propres serveurs en Suisse.
1. Qui est responsable
Le responsable du traitement des données sur ce site est NativeAI Sàrl (en formation), EPFL Innovation Park, Bâtiment C, 1015 Lausanne, Suisse. Pour toute demande relative à la protection des données, écrivez à [email protected]. Le traitement est conforme à la loi fédérale sur la protection des données (LPD) et, le cas échéant pour les visiteurs de l'UE/EEE, au RGPD.
2. Ce que nous collectons lors de votre visite
Lorsque vous ouvrez ce site, notre serveur web traite les données techniques que votre navigateur transmet : adresse IP, date et heure de la requête, page demandée, URL de référence, type de navigateur et système d'exploitation. Ces journaux serveur sont nécessaires pour fournir le site, garantir sa stabilité et détecter et repousser les attaques. Ils sont conservés à court terme et ne sont ni fusionnés avec d'autres données ni utilisés pour vous identifier.
Lorsque vous nous contactez par e-mail ou demandez une démo, nous traitons les données que vous fournissez (nom, adresse e-mail, entreprise, votre message) pour vous répondre et pour préparer et conduire la réunion demandée. Nous n'utilisons ces données à aucune autre fin et ne vendons jamais de données personnelles.
3. Cookies, consentement et bannière de cookies
Ce site fonctionne sans cookies de profilage. Deux éléments sont stockés sur votre appareil, tous deux strictement fonctionnels : votre préférence de mode sombre dans le stockage local, et un cookie propriétaire nommé nai-consent qui retient que vous avez vu notre avis de confidentialité et ce que vous avez choisi. Ce cookie contient un choix et un horodatage, expire après douze mois, ne contient aucun identifiant et n’est jamais transmis à un tiers.
Rien d’autre n’est déposé sur votre appareil sans votre consentement. Si nous introduisons un jour des cookies ou des technologies similaires qui ne sont pas strictement nécessaires, la bannière vous le demandera d’abord et ces outils resteront désactivés jusqu’à votre accord. Vous pouvez refuser sans perdre aucune fonctionnalité, et modifier ou retirer votre choix à tout moment via le lien Paramètres des cookies dans le pied de page.
4. Outils d’analyse et de suivi
Nous n’en utilisons aucun. Ce site ne comporte aucun outil d’analyse, aucun gestionnaire de balises, aucun pixel publicitaire ou de réseau social, et aucun suivi intersites. Nous ne savons pas qui vous êtes, quelles pages vous avez visitées auparavant, ni où vous allez ensuite. Si nous introduisons un outil d’analyse à l’avenir, la bannière demandera votre consentement au préalable (art. 6 al. 6 LPD ; art. 6, par. 1, point a RGPD), rien ne sera chargé depuis un fournisseur d’analyse avant votre accord, et un refus ne vous coûtera aucune fonctionnalité. Par ailleurs, nous utilisons Google Search Console, qui fournit des statistiques agrégées sur la façon dont ce site apparaît dans les résultats de recherche Google. Elle ne nécessite aucun code sur ce site, ne dépose aucun cookie sur votre appareil et ne peut pas vous identifier.
5. Polices web
Toutes les polices sont servies depuis nos propres serveurs. Ce site n’effectue aucune requête vers Google Fonts ni vers un autre hébergeur de polices tiers, votre adresse IP n’est donc transmise à personne au chargement de la page. Ce site ne contacte en réalité aucun fournisseur tiers.
6. Comment nous protégeons vos données
La sécurité des données est notre métier, et nous protégeons vos données avec la plus haute sécurité possible. Ce site et les systèmes qui le sous-tendent fonctionnent sur nos propres serveurs dans un centre de données suisse, sous le droit suisse, sans dépendance à un cloud public. Toutes les connexions sont chiffrées en transit (TLS). L'accès aux données personnelles est limité aux fondateurs et protégé par des mesures techniques et organisationnelles strictes, notamment des contrôles d'accès, le durcissement et la journalisation, conformément à notre système de management de la sécurité de l'information orienté ISO 27001.
7. Partage et sous-traitants
Nous ne vendons ni ne louons de données personnelles. Nous ne partageons des données que lorsque la présente politique le prévoit, lorsque vous y avez consenti, lorsqu'un prestataire traite des données pour notre compte dans le cadre d'un contrat de sous-traitance, ou lorsque la loi nous y oblige. Tout sous-traitant que nous employons est tenu au même niveau de protection que celui promis par la présente politique.
8. Où vos données sont traitées
Les données personnelles issues de ce site sont traitées en Suisse. La Suisse est reconnue par la Commission européenne comme offrant un niveau adéquat de protection des données. Si un outil venait à transférer des données à l'étranger, nous l'indiquerions dans la présente politique, et de tels transferts reposeraient sur des garanties reconnues.
9. Combien de temps nous conservons les données
Nous ne conservons les données personnelles que le temps nécessaire à la finalité pour laquelle elles ont été collectées : les journaux serveur brièvement pour la sécurité, la correspondance aussi longtemps que notre échange est actif plus les délais de conservation légaux, et les registres de consentement aussi longtemps que le consentement est valable. Les données qui ne sont plus nécessaires sont supprimées ou anonymisées.
10. Vos droits
Vous avez le droit de savoir si nous traitons des données vous concernant, d'en recevoir une copie, de faire corriger des données inexactes, de faire supprimer des données, de recevoir dans un format portable les données que vous avez fournies, de vous opposer à un traitement fondé sur l'intérêt légitime et de retirer tout consentement à tout moment.
Pour exercer l'un de ces droits, écrivez à [email protected]. Nous répondons dans un délai de 30 jours. Vous pouvez également déposer une plainte auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) ou, si vous êtes dans l'UE/EEE, auprès de votre autorité de contrôle locale.
11. Modifications de la présente politique
Nous pouvons mettre à jour cette politique lorsque le site, nos outils ou la loi changent. La version publiée ici fait foi. Les modifications importantes de la manière dont nous utilisons les outils de suivi seront toujours reflétées dans la bannière de cookies avant leur entrée en vigueur.
12. Extension de navigateur NativeAI Guard
Cette section s'applique spécifiquement à l'extension de navigateur NativeAI Guard Inspector pour Google Chrome, publiée sur le Chrome Web Store.
Ce que fait l'extension
L'extension NativeAI Guard Inspector applique les politiques de prévention des pertes de données (DLP) de votre organisation en interceptant les soumissions des utilisateurs vers les plateformes IA (telles que ChatGPT, Claude, Gemini, Copilot et DeepSeek), les services de messagerie et les applications de chat. Elle analyse le contenu au regard des politiques de sécurité et bloque ou masque les données sensibles avant qu'elles ne quittent le navigateur.
Traitement des données
L'extension ne collecte, ne stocke ni ne transmet aucune donnée personnelle à NativeAI. Tout le traitement des données a lieu exclusivement entre votre navigateur et l'instance backend NativeAI Guard propre à votre organisation, déployée et gérée par celle-ci. Le contenu des soumissions est analysé localement dans le navigateur et envoyé au backend de votre organisation pour l'évaluation des politiques. Il n'est jamais envoyé à NativeAI ni à un quelconque tiers.
Stockage local
L'extension utilise chrome.storage.local (pas de cookies) pour stocker :
- Jetons d'authentification (jeton d'accès, jeton de rafraîchissement) émis par le fournisseur d'identité de votre organisation
- Cache des politiques d'application afin que l'extension puisse appliquer les politiques sans requête réseau à chaque action
- Statistiques de l'extension (nombre de blocages/autorisations, aucun contenu utilisateur)
- Tampon d'événements de télémétrie (métadonnées d'erreur uniquement, aucun contenu utilisateur ni donnée personnelle)
Autorisations de l'extension
L'extension demande des autorisations de navigateur, notamment storage, identity, tabs, alarms, offscreen et l'accès hôte à toutes les URL. L'autorisation hôte étendue est nécessaire car l'extension est un outil DLP qui doit intercepter les soumissions sur n'importe quel site, y compris ceux qui ne figurent pas encore dans la configuration des politiques. Une justification détaillée des autorisations est disponible sur la fiche du Chrome Web Store.
Conservation des données de l'extension
L'extension ne conserve pas les données des utilisateurs. Les règles de politique et les jetons d'authentification mis en cache localement sont effacés lorsque vous vous déconnectez ou lorsque le stockage du navigateur est vidé. La conservation des données sur le backend de votre organisation est régie par les politiques de conservation de votre organisation.
Partage avec des tiers
L'extension ne partage aucune donnée avec des tiers. Tout le trafic circule exclusivement entre le navigateur et le backend NativeAI Guard de votre organisation.
13. Contact
Pour toute question sur la présente politique ou sur la manière dont nous traitons vos données, ou pour exercer vos droits, vous pouvez nous joindre à :
NativeAI Sàrl
EPFL Innovation Park, Bâtiment C
1015 Lausanne, Suisse
E-mail : [email protected]
Protection des données et questions juridiques : [email protected]
Téléphone : +41 22 595 63 04
Dernière mise à jour : juillet 2026