Informations légales

Politique de confidentialité

Ce que nous enregistrons, pourquoi, combien de temps, et ce que vous pouvez exiger.

À faire relire par un juriste

Ce texte est un squelette rédigé pendant le développement de la plateforme. Les clauses relatives aux Vena Tokens, au droit de rétractation et à la suppression de compte ont été revues par un juriste le 3 août 2026 ; le reste du document ne l’a pas été, et plusieurs faits juridiques manquent encore. En l’état, il ne constitue ni un engagement contractuel, ni un document opposable.

Les mentions « [À COMPLÉTER] » signalent un fait juridique qui n’existe pas encore (raison sociale, immatriculation, hébergeur, prestataires). Ils seront renseignés avant toute mise en ligne réelle.

01

Responsable du traitement

Le responsable du traitement est l’éditeur du site : VENALABS, SAS, 105 avenue André Malraux, 57000 Metz.

Aucun délégué à la protection des données n’a été désigné à ce stade. Toute question relative à vos données s’adresse à hello@venalabs.com.

02

Ce que nous ne faisons pas

Il est plus utile de commencer par là, parce que c’est ce qui distingue réellement deux politiques de confidentialité.

  • Nous ne vendons, ne louons et n’échangeons aucune donnée personnelle.
  • Nous n’affichons aucune publicité et ne posons aucun traceur publicitaire tiers.
  • Le contenu de vos conversations avec les modèles ne quitte jamais le service qui les traite : ni journal de consommation, ni trace d’audit, ni message d’erreur ne le recopie.
  • Aucune donnée bancaire n’entre dans nos systèmes : le paiement s’effectue chez un prestataire spécialisé, dont nous ne conservons qu’une référence opaque.
  • Aucun mot de passe n’est stocké en clair, et aucune donnée personnelle n’apparaît dans nos journaux techniques.

03

D’où viennent les données

Elles viennent de vous, presque toujours directement : ce que vous saisissez à l’inscription, dans vos réglages, dans un formulaire de contact, dans le questionnaire de diagnostic ou lors d’une demande de rendez-vous.

S’y ajoutent les données produites par votre usage du service — progression dans les parcours, consommation de Vena Tokens, événements de sécurité — et, si vous appartenez à un compte entreprise, les informations transmises par le responsable de ce compte lors de votre invitation.

04

Sur quelles bases légales

Quatre bases sont utilisées, et le tableau plus bas indique laquelle s’applique à chaque famille de données.

  • L’exécution du contrat : tout ce sans quoi le service demandé ne peut pas fonctionner (compte, progression, abonnement, portefeuille de tokens).
  • Le consentement : la publication de votre profil public, l’abonnement à la lettre d’information, la publication d’un témoignage. Il est demandé par un acte explicite, et son retrait est possible à tout moment, avec effet immédiat.
  • L’intérêt légitime : la sécurité du service, la lutte contre la fraude, le suivi d’une demande commerciale professionnelle et la mesure d’audience du produit.
  • L’obligation légale : la conservation des pièces comptables et des documents contractuels.

05

Combien de temps

Chaque famille de données a sa propre durée, indiquée dans le tableau plus bas. Deux principes les gouvernent : une donnée dont la finalité a disparu est effacée, et une donnée que la loi impose de conserver l’est sous une forme réduite au strict nécessaire.

La suppression d’un compte désactive immédiatement l’accès et rend introuvables les pages publiques associées ; l’effacement définitif intervient trente jours plus tard. Ce délai est un calendrier de purge, pas une période de grâce : la suppression n’est pas réversible, aucune procédure de réactivation n’existe, et revenir suppose de créer un nouveau compte. Certaines données sont conservées au-delà sous forme anonymisée, c’est-à-dire sans qu’il soit possible de vous y rattacher : ce que la loi comptable impose, et les agrégats statistiques.

Plusieurs durées restent en cours d’arbitrage au moment où ce texte est écrit. Elles sont signalées comme telles dans le tableau, plutôt que remplacées par un chiffre rassurant qui n’engagerait personne.

06

Sécurité

Les mots de passe sont stockés sous forme d’empreintes calculées avec un algorithme de dérivation moderne, jamais en clair. Les sessions reposent sur des jetons de courte durée, révocables, et une réutilisation anormale d’un jeton entraîne la révocation de toute la famille de sessions concernée.

L’accès aux données de prospects et aux fonctions d’administration est réservé aux comptes administrateurs, protégés par une authentification à deux facteurs obligatoire, et chaque action sensible est journalisée. Les exports de données commerciales sont tracés et plafonnés.

Les liens d’accès envoyés par courriel — rapport de diagnostic, devis, téléchargement, annulation de rendez-vous — reposent sur des jetons opaques à durée limitée, stockés sous forme d’empreinte : leur interception donne un accès temporaire, jamais un accès au compte.

07

Transferts hors de l’Union européenne

Lorsque vous choisissez un modèle d’Anthropic, de Google, d’OpenAI ou de xAI, le contenu de la conversation nécessaire à la réponse est transmis à ce fournisseur, établi aux États-Unis, donc hors de l’Union européenne. Ce transfert repose sur la décision d’adéquation de la Commission européenne relative au cadre de protection des données UE–États-Unis (Data Privacy Framework) pour les fournisseurs certifiés dans ce cadre et, à défaut, sur les clauses contractuelles types adoptées par la Commission européenne.

Lorsque vous choisissez un modèle DeepSeek, ce contenu est transmis en Chine, pays qui ne fait l’objet d’aucune décision d’adéquation de la Commission européenne. Un avertissement vous l’indique dans le chat et le playground dès que vous sélectionnez un modèle DeepSeek, et le nom du fournisseur est affiché à côté de chaque modèle avant l’envoi d’un message : vous savez donc, avant de choisir un modèle DeepSeek, que vos messages seront traités hors de l’Union européenne, et vous pouvez à tout moment choisir le modèle d’un autre fournisseur.

Mistral AI, établie en France, traite les données dans l’Union européenne.

La localisation des autres prestataires (paiement, courriels, agenda) et, le cas échéant, les garanties encadrant un transfert hors Union européenne seront publiées ici : [À COMPLÉTER].

08

Mineurs

Le service n’est pas destiné aux enfants. L’inscription d’un mineur de moins de quinze ans requiert l’autorisation du titulaire de l’autorité parentale.

Un compte signalé comme appartenant à un mineur sans autorisation est supprimé, et les données associées effacées.

09

Modifications de cette politique

Cette page évolue avec le produit. La date de version figure en bas de page, et toute modification substantielle — nouvelle finalité, nouveau destinataire — est annoncée aux comptes existants avant son entrée en vigueur.

Un changement de finalité de la mesure d’audience redemande votre décision : un accord donné pour une chose ne vaut pas pour une autre.

Registre des traitements

Le détail, famille de données par famille de données

Ce tableau est la publication de notre registre interne, et non un texte générique : chaque ligne correspond à des données réellement enregistrées par la plateforme.

  • Compte et authentification

    Finalité
    Créer votre compte, vous connecter, sécuriser vos sessions et détecter un vol de session.
    Base légale
    Exécution du contrat, et intérêt légitime pour la partie sécurité.
    Conservation
    Vie du compte, puis effacement trente jours après la suppression. Les familles de sessions révoquées sont conservées quatre-vingt-dix jours à des fins d’investigation.
    Destinataires
    Aucun destinataire externe.
  • Progression, XP, badges et certificats

    Finalité
    Suivre votre avancement, attribuer les récompenses, délivrer et rendre vérifiable un certificat.
    Base légale
    Exécution du contrat.
    Conservation
    Vie du compte. Les pages publiques de certificat disparaissent dès la suppression.
    Destinataires
    Aucun, sauf publication volontaire d’un certificat par vos soins.
  • Profil public

    Finalité
    Publier une page portant votre pseudonyme, votre niveau, vos badges et vos certificats.
    Base légale
    Consentement, désactivé par défaut et retirable à tout moment avec effet immédiat.
    Conservation
    Tant que le consentement est actif.
    Destinataires
    Public, par nature — c’est l’objet de la publication.
  • Conversations

    Finalité
    Produire les réponses demandées et vous permettre de retrouver vos échanges.
    Base légale
    Exécution du contrat.
    Conservation
    Douze mois à compter du dernier message d’une conversation, puis effacement du fil et de son contenu ; une conversation reprise repart pour douze mois. Effacement avec le compte.
    Destinataires
    Le fournisseur du modèle que vous choisissez, parmi les fournisseurs de modèles d’intelligence artificielle nommés dans la liste des sous-traitants.
  • Portefeuille et journal de consommation

    Finalité
    Tenir votre solde de Vena Tokens, le rendre recalculable et instruire une réclamation.
    Base légale
    Exécution du contrat et obligation comptable.
    Conservation
    Le détail des écritures est réduit au bout de vingt-quatre mois, le solde restant recalculable. Après la fermeture d’un compte, l’archive probatoire est conservée cinq ans, et dix ans pour les seules écritures qui justifient un encaissement ou une facture — pas le journal entier. Les réservations de tokens soldées et les compteurs du quota quotidien sont effacés au bout de trente jours.
    Destinataires
    Aucun : le journal ne quitte jamais nos systèmes.
  • Abonnements, paiements, reçus et preuves de consentement recueillies à la commande

    Finalité
    Gérer votre formule, ouvrir les droits correspondants, justifier les sommes facturées et établir ce à quoi vous avez consenti au moment de commander.
    Base légale
    Exécution du contrat, puis obligation légale de conservation comptable et de preuve du consentement.
    Conservation
    Durée de l’abonnement, puis dix ans pour les pièces comptables. La preuve de consentement recueillie à la commande suit le sort de celle-ci : conservée cinq ans en archive probatoire lorsque l’achat a abouti, effacée au bout de trente jours lorsqu’aucun paiement ne s’y rattache. Un tunnel d’achat abandonné ne laisse donc rien derrière lui.
    Destinataires
    Le prestataire de paiement, à partir de l’ouverture du service. Aucune donnée bancaire n’est enregistrée chez nous.
  • Préférences de notification de contenu

    Finalité
    Mémoriser votre choix de recevoir ou non les messages annonçant un nouveau contenu.
    Base légale
    Consentement, modifiable et retirable à tout moment.
    Conservation
    Vingt-quatre mois après la dernière modification de ce choix, puis effacement. Toute nouvelle modification fait repartir cette durée.
    Destinataires
    Le service d’envoi retenu, à partir de l’ouverture du service, uniquement lorsque vous avez activé ces messages.
  • Demandes de rétractation, décision et identité de l’administrateur traitant

    Finalité
    Exercer votre droit de rétractation, exécuter la demande et pouvoir prouver son traitement.
    Base légale
    Obligation légale et exécution du contrat.
    Conservation
    Cinq ans après le traitement, puis pseudonymisation sans table de correspondance : les identifiants, références et textes libres disparaissent avec l’identifiant de l’administrateur ; seule une trace non identifiante du traitement subsiste.
    Destinataires
    Aucun destinataire externe.
  • Diagnostic IA et rapport

    Finalité
    Calculer votre score, produire le rapport et vous l’envoyer.
    Base légale
    Mesure précontractuelle et intérêt légitime pour la mesure produit.
    Conservation
    Sans adresse fournie, effacement automatique au bout de trente jours. Sinon, conservation alignée sur la demande commerciale associée. Les réponses anonymisées alimentent la référence sectorielle sans limite de durée.
    Destinataires
    Aucun destinataire externe.
  • Demandes commerciales et suivi

    Finalité
    Répondre à une demande entrante et suivre la relation commerciale.
    Base légale
    Intérêt légitime, pour une prospection strictement professionnelle. La prospection par campagne exige un consentement distinct.
    Conservation
    Vingt-quatre mois après la dernière activité pour une demande sans suite ; durée du contrat et trois ans ensuite pour un client.
    Destinataires
    Aucun destinataire externe.
  • Rendez-vous

    Finalité
    Organiser et honorer un rendez-vous commercial.
    Base légale
    Mesure précontractuelle.
    Conservation
    Douze mois après le rendez-vous, puis anonymisation : le contact, l’objet et le lien de visioconférence sont retirés, le créneau et le statut restent.
    Destinataires
    Le service d’agenda utilisé pour créer l’événement, à partir de l’ouverture du service : votre nom, votre adresse et l’objet du rendez-vous lui sont alors transmis.
  • Devis et acceptations

    Finalité
    Émettre un devis et prouver son acceptation.
    Base légale
    Mesure précontractuelle, puis obligation comptable une fois le devis accepté.
    Conservation
    Dix ans pour un devis accepté, pièce contractuelle. Vingt-quatre mois pour un devis resté sans réponse. L’empreinte de l’adresse IP du signataire est conservée cinq ans, puis retirée par le mécanisme existant. Aucun délai de retrait automatique n’est appliqué au nom ou au rôle du signataire ; une demande individuelle reste instruite au cas par cas.
    Destinataires
    Aucun destinataire externe.
  • Téléchargements de modèles d’automatisation

    Finalité
    Vérifier votre adresse et vous livrer le fichier demandé.
    Base légale
    Consentement. La case d’acceptation de la prospection est distincte, décochée par défaut, et son refus n’empêche jamais le téléchargement.
    Conservation
    Vingt-quatre heures pour la vérification, sept jours pour le droit de téléchargement, puis douze mois après la dernière livraison. Les deux premières fenêtres sont des droits d’accès et non des durées de conservation : elles restent inchangées.
    Destinataires
    Aucun destinataire externe.
  • Comptes entreprise

    Finalité
    Gérer les sièges, les assignations de parcours et produire les rapports de progression destinés à un financeur.
    Base légale
    Exécution du contrat.
    Conservation
    Aucune réduction ou purge automatique n’est planifiée après la fin du contrat pour le dossier, les snapshots de progression ou ses pièces. La fermeture reste datée explicitement et les accès restent restreints. Une invitation restée sans réponse ou close est effacée quatre-vingt-dix jours après sa clôture par le mécanisme existant.
    Destinataires
    Les responsables désignés de votre organisation, pour la progression uniquement — jamais pour le contenu de vos conversations.
  • Lettre d’information

    Finalité
    Vous envoyer la veille à laquelle vous vous êtes abonné.
    Base légale
    Consentement, confirmé par un second courriel.
    Conservation
    Jusqu’à votre désinscription, possible depuis chaque envoi.
    Destinataires
    Le service d’envoi retenu, à partir de l’ouverture du service.
  • Mesure d’audience du produit

    Finalité
    Comprendre quelles pages servent et où les parcours échouent, à partir d’un identifiant aléatoire non rattaché à votre identité.
    Base légale
    Intérêt légitime. La qualification juridique exacte de cette mesure est en cours de validation ; en attendant, rien n’est mesuré sans votre accord, et le signal « ne pas me pister » de votre navigateur est respecté.
    Conservation
    Treize mois, appliqués par la base de données elle-même et non par un traitement planifié qu’un incident pourrait interrompre sans bruit.
    Destinataires
    Aucun : la mesure est réalisée par nos propres serveurs, sans outil tiers.
  • Journal de sécurité, d’administration et d’usage des clés d’API

    Finalité
    Tracer les connexions, les verrouillages de compte, les actions d’administration ainsi que le cycle de vie et l’usage des clés d’API développeur.
    Base légale
    Intérêt légitime, sécurité du service.
    Conservation
    Douze mois pour le journal de sécurité et d’administration, et douze mois également pour le journal d’usage des clés d’API. L’empreinte d’adresse IP d’une connexion d’administration suit la même durée, sans exception.
    Destinataires
    Aucun destinataire externe.

Sous-traitants

Les sous-traitants traitent des données pour notre compte et sur nos instructions. Les fournisseurs de modèles d’intelligence artificielle sont nommés ci-dessous, avec leur pays. Pour les autres catégories, le nom, le pays et la référence de contrat seront publiés là où la mention de complétion l’indique.

  • Encaissement des abonnements et des recharges : [À COMPLÉTER]. Il traite les données de paiement ; nous n’en conservons qu’une référence opaque.
  • Synchronisation des rendez-vous avec un agenda professionnel : [À COMPLÉTER]. Il reçoit le nom, l’adresse électronique et l’objet du rendez-vous.
  • Fourniture des modèles d’intelligence artificielle qui rédigent les réponses du chat, du playground et de l’API développeur. Chaque message, y compris celui qui sert à générer le titre d’une conversation, est transmis, par notre passerelle hébergée sur nos serveurs, au seul fournisseur du modèle que vous choisissez, sans basculer vers un autre fournisseur : Anthropic PBC (États-Unis), Google LLC pour Gemini (États-Unis), OpenAI (États-Unis), Mistral AI (France), xAI (États-Unis) ou DeepSeek, exploité par Hangzhou DeepSeek Artificial Intelligence (Chine). Le fournisseur reçoit le contenu de la conversation nécessaire à la réponse, sans votre nom, votre adresse électronique ni l’identifiant de votre compte. Les garanties encadrant les transferts hors de l’Union européenne sont décrites dans la section qui leur est consacrée.
  • Acheminement des courriels transactionnels et de la lettre d’information : [À COMPLÉTER].
  • Hébergement de l’application, de la base de données et des fichiers : [À COMPLÉTER], avec la région de traitement correspondante.

Vos droits

Ils s’exercent par simple demande à hello@venalabs.com, gratuitement, avec une réponse sous un mois. Une pièce d’identité n’est demandée qu’en cas de doute sérieux sur l’identité du demandeur, et jamais conservée.

  • Accès : obtenir la confirmation que des données vous concernant sont traitées, et en recevoir une copie.
  • Rectification : corriger une donnée inexacte ou incomplète, la plupart du temps directement depuis vos réglages.
  • Effacement : supprimer votre compte et les données associées, sous réserve de ce que la loi impose de conserver.
  • Portabilité : recevoir dans un format lisible par machine les données que vous nous avez fournies et celles produites par votre usage du service.
  • Opposition : refuser un traitement fondé sur l’intérêt légitime, notamment la prospection commerciale et la mesure d’audience.
  • Limitation : demander le gel d’un traitement le temps qu’une contestation soit instruite.
  • Réclamation : saisir la Commission nationale de l’informatique et des libertés si une réponse ne vous satisfait pas.

Version de travail du 4 août 2026 · clauses tokens, rétractation et suppression de compte revues par un juriste · faits d’entreprise en attente