Politique de confidentialité.
Ce que nous traitons, pourquoi, où cela fonctionne et pendant combien de temps. En termes simples, y compris les parties qui ne nous arrangent pas.
Mise à jour : 19 septembre 2026
Cette traduction est fournie pour faciliter la compréhension. La version anglaise fait foi.
L'essentiel
- Nous n'entraînons pas de modèles sur ce que vous envoyez. Ni les nôtres ni ceux de quiconque, avec toutes les formules, y compris la formule gratuite.
- Aucun pistage, aucune publicité, aucune mesure d'audience par des tiers. Le seul cookie sert à vous garder connecté.
- L'entreprise est suisse, les serveurs standard ne le sont pas. Ils fonctionnent aux États-Unis et dans l'Union européenne, et nous le disons ci-dessous.
- Vous pouvez supprimer vous-même, dans les paramètres, toute conversation, le profil établi par l'assistant, un compte connecté ou l'ensemble du compte.
Qui est responsable
Neurolism, Zurich, Suisse (numéro de TVA CHE-231.469.196), est responsable des traitements décrits ici. Pour toute question concernant vos données, écrivez à info@neurolism.com. Les informations sur l'entreprise figurent dans les mentions légales.
Ce que nous traitons, et pourquoi
- Votre compte : nom, adresse e-mail et mot de passe, ce dernier stocké sous forme hachée avec Argon2id et jamais en clair. Si vous vous connectez avec Microsoft ou Google, nous recevons de leur part votre nom, votre adresse e-mail et un identifiant de compte au lieu d'un mot de passe. Nécessaire pour vous fournir un compte.
- Conversations : ce que vous écrivez et ce que l'assistant répond, afin que la conversation soit là à votre retour. Les conversations en mode incognito ne sont pas enregistrées. Nécessaire pour fournir le service.
- Fichiers joints : conservés jusqu'à ce que vous les supprimiez, ou que vous supprimiez le compte. Les feuilles de calcul que vous analysez avec Python sont traitées dans votre navigateur ; leur contenu est néanmoins transmis au modèle dans le cadre de la conversation.
- Ce que l'assistant a appris sur vous : si vous activez « Le laisser vous connaître » dans les paramètres, une courte liste de caractéristiques est tirée de vos conversations (votre travail, vos outils, votre langue et votre style) pour que vous n'ayez pas à les expliquer à chaque fois. Si ce réglage est désactivé, rien n'est conservé, et vous pouvez supprimer la liste à tout moment.
- Comptes Microsoft 365 ou Google connectés : si vous en connectez un, nous stockons, sous forme chiffrée, les clés d'accès qu'il nous fournit. L'assistant recherche et lit alors vos fichiers ou vos e-mails lorsque vous le lui demandez, et ne fait que lire : il ne modifie, n'envoie ni ne supprime jamais rien. Ce qu'il lit est transmis au modèle comme tout ce que vous tapez, et se retrouve dans la conversation. La déconnexion dans les paramètres supprime immédiatement les clés.
- Confirmation du statut d'étudiant : si vous confirmez que vous faites des études, l'adresse e-mail de la haute école, le nom de la haute école et, si vous l'indiquez, votre filière. Conservé douze mois, pour appliquer le tarif étudiant. Nous envoyons un code à cette adresse et rien d'autre.
- Alertes de cours : le symbole et le seuil que vous définissez, jusqu'à ce que vous supprimiez l'alerte. Lorsque le cours franchit le seuil, vous recevez un e-mail.
- Conversations partagées : si vous créez un lien, la conversation telle qu'elle était à ce moment-là peut être lue par toute personne disposant du lien, sans les pièces jointes, jusqu'à ce que vous supprimiez le lien.
- Paiement : Stripe s'en charge. Nous stockons une référence client et la formule, jamais un numéro de carte.
- Compteurs d'utilisation : la part de votre quota utilisée par fenêtre et par semaine. Des chiffres, pas du contenu.
- D'où vous venez : une seule fois, lors de l'inscription, les balises de campagne du lien par lequel vous êtes arrivé, le site qui a renvoyé vers nous et un code d'invitation si vous en aviez un.
- Journaux du serveur : adresse IP, heure, adresse demandée et code d'état, conservés 14 jours pour détecter les pannes et les abus.
- E-mails que nous envoyons : codes de connexion et de confirmation, reçus, alertes de cours et avis concernant votre abonnement. Pas de newsletter, sauf si vous en demandez.
La base juridique est le contrat conclu avec vous (fournir le service auquel vous vous êtes inscrit), notre intérêt légitime à l'exploiter de manière sûre (journaux, prévention des abus), votre consentement lorsque vous le donnez (comptes connectés, profil appris) et nos obligations légales (conservation des pièces comptables).
Ce que nous ne faisons pas
Aucun entraînement. Vos conversations, fichiers, e-mails et documents ne sont pas utilisés pour entraîner un modèle, ni le nôtre ni celui de quiconque. Aucune analyse. Ils ne sont pas exploités à des fins de statistiques, de recherche produit, de publicité ou de profilage. Aucune vente. Nous ne vendons ni ne louons de données à qui que ce soit. Les deux personnes qui administrent les serveurs pourraient techniquement voir les données stockées ; elles ne les consultent que si vous demandez de l'aide pour un problème précis.
Qui traite des données pour nous
Ces entreprises traitent des données sur nos instructions et à aucune fin qui leur soit propre. Aucune d'elles n'a le droit de les utiliser pour entraîner des modèles.
Les comptes entreprise peuvent disposer d'un déploiement en Suisse, avec le modèle, les conversations et les fichiers conservés dans le pays, dans le cadre d'un contrat séparé. Les formules standard (Free, Plus, Pro, Pro Max) n'y fonctionnent pas.
Données hors de Suisse
Comme les serveurs standard se trouvent aux États-Unis et dans l'Union européenne, vos données quittent la Suisse. L'UE offre un niveau de protection que la Suisse reconnaît comme adéquat. Pour les États-Unis, nous nous appuyons sur la certification du fournisseur au titre du Swiss-U.S. Data Privacy Framework lorsqu'il en dispose, et sinon sur les clauses contractuelles types reconnues par le Préposé fédéral à la protection des données et à la transparence (PFPDT).
Données de Google et de Microsoft
L'utilisation et le transfert par Neurolism des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences d'utilisation limitée (Limited Use). Les mêmes règles s'appliquent aux données de Microsoft : elles sont utilisées uniquement pour répondre à ce que vous demandez, ne sont pas utilisées pour la publicité ou l'entraînement, ne sont pas vendues et ne sont pas lues par des personnes, sauf si vous nous demandez d'examiner un problème ou si la loi l'exige.
Durée de conservation
Conversations et fichiers : jusqu'à ce que vous les supprimiez, ou que vous supprimiez le compte. Clés des comptes connectés : jusqu'à la déconnexion. Confirmation du statut d'étudiant : douze mois. Compteurs d'utilisation : glissants, effacés une fois la fenêtre écoulée. Journaux du serveur : 14 jours. Données de paiement et pièces comptables : dix ans, car le droit suisse l'exige. Lorsque vous supprimez votre compte, tout le reste disparaît avec lui.
Cookies et stockage dans votre navigateur
Un cookie vous garde connecté. L'application mémorise aussi des réglages comme la langue et le panneau latéral dans le stockage propre de votre navigateur, qui ne quitte jamais votre appareil. Aucun cookie publicitaire ou de mesure d'audience, et c'est pourquoi il n'y a pas de bannière de cookies.
Vos droits
En vertu de la loi suisse sur la protection des données et, lorsqu'il s'applique, du RGPD, vous pouvez demander quelles données nous détenons sur vous, les faire rectifier ou effacer, les recevoir dans un format portable, vous opposer à un traitement et retirer un consentement à tout moment. Vous pouvez faire l'essentiel de cela vous-même dans les paramètres ; pour le reste, écrivez à info@neurolism.com. Vous pouvez aussi déposer une plainte auprès du PFPDT à Berne ou de l'autorité de contrôle de votre lieu de résidence.
Sécurité
Tout transite chiffré via TLS. Les mots de passe sont hachés avec Argon2id, les clés des comptes connectés sont chiffrées, les clés API ne sont stockées que sous forme de hachages. Les sessions utilisent un jeton d'accès de courte durée et un jeton de rafraîchissement à rotation, de sorte qu'un jeton volé a une durée de vie courte et que sa réutilisation est détectée.
Modifications
Lorsque quelque chose change ici, la date en haut de la page change aussi. Pour les modifications qui vous concernent, par exemple un nouveau lieu de traitement des données, nous informons les titulaires de compte par e-mail avant leur entrée en vigueur.
Voir aussi les conditions d'utilisation et les mentions légales.