← Cohivia Lab

Politique de confidentialité

Dernière mise à jour : 6 août 2026

Qui traite vos données

Cohivia est responsable du traitement des données de Cohivia Lab.

Forme juridique
À compléter
SIRET
À compléter
Siège
À compléter
Contact
contact@cohivia.ai

Les mentions marquées « À compléter » le seront à l'immatriculation de la société. Nous préférons les afficher ainsi plutôt que de publier une information approximative.

Où vos données sont hébergées

Vos données sont hébergées chez Hetzner Online GmbH, à Nuremberg, Bavière, Allemagne — donc dans l'Union européenne, sous le régime du RGPD.

La base de données est cloisonnée par organisation au niveau du moteur PostgreSQL lui-même : une requête ne peut pas atteindre les données d'un autre client, même en cas d'erreur applicative.

Ce que nous traitons, et pourquoi

CatégorieExemplesFinalité
Identificationadresse email, nom, intitulé de posteVous authentifier et vous rattacher à votre organisation
Organisationraison sociale, membres, rôle de chacun, briques activéesOuvrir les accès et cloisonner vos données de celles des autres clients
Contenustextes, visuels, fichiers déposés, sites analysésExécuter les briques que vous avez activées
Usagecompteurs d'exécution par personne et par mois, historique de consommationFacturer à l'usage et vous permettre de suivre votre consommation
Journal d'auditauteur, action, date, ressource concernéeTracer les actions sensibles, obligation de sécurité
Jetons d'accèsjetons de connexion aux services que vous reliez, chiffrésAgir en votre nom sur ces services, uniquement à votre demande

La base légale est l'exécution du contrat qui nous lie à votre organisation. Nous ne faisons ni publicité, ni profilage, ni revente de données.

Si vous connectez Google Search Console

Lorsque vous reliez un compte Google, nous lisons vos statistiques de recherche en lecture seule — clics, impressions, position moyenne — pour les afficher dans la brique SEO.

Nous ne modifions rien sur votre compte Google, nous ne communiquons ces données à personne, et vous pouvez révoquer l'accès à tout moment depuis vos paramètres ou depuis votre compte Google. Les jetons d'accès sont chiffrés et ne sont jamais affichés.

Qui d'autre y a accès

Nous faisons appel aux sous-traitants suivants, et à eux seuls. Ceux marqués comme optionnels n'interviennent que si vous activez la fonction correspondante.

  • Hetzner Online GmbH
    Hébergement des serveurs et de la base de données · Allemagne (UE)
  • Zoho Corporation
    Acheminement des emails de connexion et de notification
  • Cloudflare, Inc.
    Stockage des visuels et des fichiers sources déposés (R2)
  • KitVPS
    Administration et supervision du serveur
  • LinkedIn Corporation— optionnel
    Publication de contenus, uniquement si vous connectez un compte
  • Google— optionnel
    Lecture de vos statistiques Search Console, uniquement si vous connectez un compte
  • Fournisseur de modèle d'IA— optionnel
    Génération de contenus et de visuels, selon le modèle que vous choisissez

Selon le modèle d'IA que votre organisation choisit, le traitement peut avoir lieu hors de l'Union européenne. L'interface indique, pour chaque modèle, sa région d'hébergement et s'il entraîne ses systèmes sur les données transmises — afin que ce choix soit fait en connaissance de cause. L'état des accords de sous-traitance conclus avec chaque fournisseur est disponible sur demande à contact@cohivia.ai.

Combien de temps nous les gardons

Compte et organisation
Pendant la durée du contrat, puis douze mois
Contenus produits
Pendant la durée du contrat ; supprimés à votre demande
Journal d'audit
Trente-six mois
Journaux techniques
Douze mois

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Écrivez à contact@cohivia.ai : nous répondons sous un mois.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL, autorité de contrôle française, sur cnil.fr.

Sécurité

Les échanges sont chiffrés en transit. Les secrets que vous nous confiez — clés d'API, jetons d'accès aux services que vous reliez — sont chiffrés au repos et ne sont jamais réaffichés après enregistrement. Les bases de données et le cache ne sont accessibles que depuis le serveur, jamais depuis Internet. Une double authentification est exigée pour les accès d'administration.