Politique de confidentialité
Dernière mise à jour : 6 août 2026
Qui traite vos données
Cohivia est responsable du traitement des données de Cohivia Lab.
- Forme juridique
- À compléter
- SIRET
- À compléter
- Siège
- À compléter
- Contact
- contact@cohivia.ai
Les mentions marquées « À compléter » le seront à l'immatriculation de la société. Nous préférons les afficher ainsi plutôt que de publier une information approximative.
Où vos données sont hébergées
Vos données sont hébergées chez Hetzner Online GmbH, à Nuremberg, Bavière, Allemagne — donc dans l'Union européenne, sous le régime du RGPD.
La base de données est cloisonnée par organisation au niveau du moteur PostgreSQL lui-même : une requête ne peut pas atteindre les données d'un autre client, même en cas d'erreur applicative.
Ce que nous traitons, et pourquoi
| Catégorie | Exemples | Finalité |
|---|---|---|
| Identification | adresse email, nom, intitulé de poste | Vous authentifier et vous rattacher à votre organisation |
| Organisation | raison sociale, membres, rôle de chacun, briques activées | Ouvrir les accès et cloisonner vos données de celles des autres clients |
| Contenus | textes, visuels, fichiers déposés, sites analysés | Exécuter les briques que vous avez activées |
| Usage | compteurs d'exécution par personne et par mois, historique de consommation | Facturer à l'usage et vous permettre de suivre votre consommation |
| Journal d'audit | auteur, action, date, ressource concernée | Tracer les actions sensibles, obligation de sécurité |
| Jetons d'accès | jetons de connexion aux services que vous reliez, chiffrés | Agir en votre nom sur ces services, uniquement à votre demande |
La base légale est l'exécution du contrat qui nous lie à votre organisation. Nous ne faisons ni publicité, ni profilage, ni revente de données.
Si vous connectez Google Search Console
Lorsque vous reliez un compte Google, nous lisons vos statistiques de recherche en lecture seule — clics, impressions, position moyenne — pour les afficher dans la brique SEO.
Nous ne modifions rien sur votre compte Google, nous ne communiquons ces données à personne, et vous pouvez révoquer l'accès à tout moment depuis vos paramètres ou depuis votre compte Google. Les jetons d'accès sont chiffrés et ne sont jamais affichés.
Qui d'autre y a accès
Nous faisons appel aux sous-traitants suivants, et à eux seuls. Ceux marqués comme optionnels n'interviennent que si vous activez la fonction correspondante.
- Hetzner Online GmbH
Hébergement des serveurs et de la base de données · Allemagne (UE) - Zoho Corporation
Acheminement des emails de connexion et de notification - Cloudflare, Inc.
Stockage des visuels et des fichiers sources déposés (R2) - KitVPS
Administration et supervision du serveur - LinkedIn Corporation— optionnel
Publication de contenus, uniquement si vous connectez un compte - Google— optionnel
Lecture de vos statistiques Search Console, uniquement si vous connectez un compte - Fournisseur de modèle d'IA— optionnel
Génération de contenus et de visuels, selon le modèle que vous choisissez
Selon le modèle d'IA que votre organisation choisit, le traitement peut avoir lieu hors de l'Union européenne. L'interface indique, pour chaque modèle, sa région d'hébergement et s'il entraîne ses systèmes sur les données transmises — afin que ce choix soit fait en connaissance de cause. L'état des accords de sous-traitance conclus avec chaque fournisseur est disponible sur demande à contact@cohivia.ai.
Combien de temps nous les gardons
- Compte et organisation
- Pendant la durée du contrat, puis douze mois
- Contenus produits
- Pendant la durée du contrat ; supprimés à votre demande
- Journal d'audit
- Trente-six mois
- Journaux techniques
- Douze mois
Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Écrivez à contact@cohivia.ai : nous répondons sous un mois.
Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL, autorité de contrôle française, sur cnil.fr.
Sécurité
Les échanges sont chiffrés en transit. Les secrets que vous nous confiez — clés d'API, jetons d'accès aux services que vous reliez — sont chiffrés au repos et ne sont jamais réaffichés après enregistrement. Les bases de données et le cache ne sont accessibles que depuis le serveur, jamais depuis Internet. Une double authentification est exigée pour les accès d'administration.