Politique de confidentialité
Dernière mise à jour : 8 août 2026
Cette politique explique quelles données personnelles DocAI traite, pourquoi, et les choix dont vous disposez. DocAI lit les documents que vous téléversez. À l'aide de l'OCR et de l'IA. Et les transforme en données structurées et vérifiables. Étant donné que vous décidez de ce que vous téléversez, vos documents peuvent contenir des données personnelles vous concernant ou concernant d'autres personnes. Veuillez lire attentivement les sections 4 et 7.
1. Qui nous sommes
DocAI (« le Service ») est exploité par SYNAIRO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Złota 75A/7, 00-819 Warszawa, Poland (« nous »). Nous agissons en qualité de responsable du traitement pour les données personnelles que nous traitons pour exploiter le Service. Lorsque vous téléversez des documents, vous décidez de leur contenu ; nous traitons ce contenu pour vous fournir le Service. Contact : privacy@synairo.com. Les informations complètes d'immatriculation de la société (KRS, NIP) se trouvent sur notre Mentions légales page.
Nous n'avons pas désigné de délégué à la protection des données. Les demandes relatives à la vie privée et à la protection des données peuvent être envoyées directement à privacy@synairo.com.
2. Les données que nous traitons
- Données de compte. Votre adresse e-mail, votre nom et vos identifiants d'authentification, gérés par notre fournisseur d'authentification Clerk. DocAI ne stocke pas votre mot de passe.
- Données d'authentification et de session. Jetons de session et cookies utilisés pour maintenir votre connexion et vous protéger contre la falsification de requête intersites.
- Documents téléversés. Les fichiers que vous téléversez et tout ce qu'ils contiennent.
- Texte OCR et résultats IA. Le texte extrait de vos documents, les champs extraits, le type de document, les scores de confiance, les résumés et toutes les corrections que vous apportez. Ces données ne sont stockées que lorsque vous enregistrez une analyse (voir les sections 4 et 6).
- Données d'espace de travail et d'équipe. Noms d'organisations, appartenances, rôles et enregistrements d'invitations (y compris les adresses e-mail invitées).
- Données de partage. Vos paramètres de partage et, pour les consultations de partages publics ou exportés, un journal d'accès contenant l'adresse IP du consultant, son user-agent de navigateur et l'heure d'accès, utilisé pour sécuriser la fonctionnalité et détecter les abus.
- Données d'utilisation. Compteurs et horodatages d'analyses, de pages et de tokens par compte, utilisés pour la prestation de service, les limites d'utilisation, la prévention des abus et. Si vous avez un plan payant. La facturation.
- Limitation de débit anonyme. Pour les pages qui peuvent être ouvertes sans compte, comme un lien de partage qu'on vous a envoyé, nous stockons un hachage cryptographique tronqué dérivé de votre adresse IP, ainsi qu'un compteur quotidien, afin de limiter le débit des requêtes et de détecter les abus. Nous ne conservons pas l'adresse IP brute à cette fin. L'analyse d'un document exige toujours un compte : ce compteur ne mesure donc jamais le traitement de documents.
- Données API et d'automatisation. Si vous utilisez l'API, nous stockons un hachage de votre clé API (jamais la clé elle-même), ainsi que les points de terminaison webhook que vous enregistrez et leurs journaux de livraison.
- Journaux techniques. Identifiants de requêtes, horodatages, codes d'état et événements d'erreur. Les diagnostics d'erreur sont configurés pour exclure les corps de requêtes et les cookies, de sorte que le contenu de vos documents n'est pas envoyé à notre fournisseur de surveillance des erreurs.
- Cookies et préférences. Vos choix de cookies, langue et thème. Seuls les cookies strictement nécessaires sont actifs par défaut (voir la section 12).
Nous n'utilisons pas de technologies d'analyse web, de publicité ou de pistage, et nous ne vendons pas vos données personnelles.
3. Bases légales (RGPD)
- Exécution d'un contrat (Art. 6(1)(b)). Fournir l'analyse que vous demandez, la gestion de compte, les espaces de travail, l'historique sauvegardé et les plans payants.
- Intérêts légitimes (Art. 6(1)(f)). Sécurité du service, prévention des abus, limitation de débit et diagnostic d'erreurs.
- Consentement (Art. 6(1)(a)). Cookies facultatifs et toute future analyse ou communication marketing (aucun n'est actif aujourd'hui).
- Obligations légales (Art. 6(1)(c)). Registres comptables et fiscaux pour les offres payantes.
Lorsque vous téléversez des documents contenant des catégories spéciales de données personnelles (Art. 9) ou des données relatives à des infractions pénales (Art. 10), vous êtes responsable de vous assurer qu'il existe une base juridique pour ce traitement. Voir la section 7.
4. Vos documents téléchargés
- Vous choisissez les documents à téléverser et vous êtes responsable de disposer du droit de les traiter.
- Les documents téléversés peuvent contenir des données personnelles, des données commerciales confidentielles et parfois des données de catégorie spéciale. Ne téléversez que des documents que vous êtes autorisé à traiter.
- Lorsque vous enregistrez une analyse, nous stockons le résultat et. lorsque le stockage de documents est activé. Le fichier téléversé lui-même, afin que vous puissiez le rouvrir, le partager et l'exporter. Les fichiers stockés sont supprimés lorsque vous effacez l'enregistrement. Il ne s'agit pas d'une suppression immédiate après l'analyse.
- Vous pouvez supprimer n'importe quel enregistrement sauvegardé, ou tous vos documents sauvegardés, à tout moment (voir la section 11 et la page Conservation des données).
5. Traitement par IA, OCR et LLM
- L'OCR convertit les pages de vos documents en texte et mise en page lisibles par machine, en utilisant un service de reconnaissance optique de caractères que nous exploitons.
- L'analyse IA envoie jusqu'aux trois premières pages de chaque document à un fournisseur d'IA pour extraire, classifier et valider les champs, produire un résumé court et localiser le texte source de chaque valeur.
- Les résultats de l'IA peuvent être erronés. Les valeurs extraites sont des suggestions que vous devez examiner et confirmer. Pas des données certifiées. Le Service ne prend pas de décisions automatisées ayant des effets juridiques ou d'importance similaire vous concernant.
- Le fournisseur d'IA est soit OpenAI (États-Unis) soit OVH AI Endpoints (Union européenne), selon notre configuration. Le contenu des documents est envoyé au fournisseur actif pour produire vos résultats. Consultez notre liste de sous-traitants.
- Nous n'utilisons pas vos documents ou données extraites pour entraîner des modèles d'IA. Le contenu traité par un fournisseur d'IA tiers est géré selon les conditions de ce fournisseur ; référez-vous à la documentation propre du fournisseur pour ses pratiques de traitement des données et d'entraînement.
6. Espaces de travail, équipes et partage
- Les espaces de travail vous permettent de collaborer avec vos collègues. Les rôles sont propriétaire, administrateur, membre et lecteur. Les documents que vous déplacez dans un espace de travail peuvent être consultés par les membres de cet espace de travail ; les documents que vous gardez privés restent visibles uniquement pour vous.
- Les invitations sont envoyées à une adresse e-mail et expirent. Pour accepter une invitation, vous devez vous connecter avec une adresse e-mail vérifiée correspondant à l'invitation.
- Les liens de partage sont temporaires et révocables. Vous choisissez les champs partagés et si chacun est affiché en entier, masqué ou caché ; le filtrage est appliqué côté serveur. Les liens expirent (vous choisissez 1–365 jours ; 7 par défaut) et les liens expirés ou révoqués cessent de fonctionner.
- L'analyse des données sensibles peut signaler les valeurs probablement sensibles (telles que les e-mails, numéros de téléphone, numéros de compte/IBAN, numéros d'identification fiscaux ou nationaux, et dates de naissance) avant que vous partagiez, afin de pouvoir les biffer.
- Les partages réservés à l'équipe sont limités aux membres authentifiés de l'espace de travail et ne génèrent aucun lien public.
7. Ce qu'il faut considérer avant de téléverser
DocAI peut traiter de nombreux types de documents, notamment les factures, bons de commande, bons de livraison, reçus, formulaires, contrats, CV/résumés, relevés bancaires et documents d'identité. Certains de ces documents peuvent contenir des données personnelles sensibles ou de catégorie spéciale. Le Service n'est pas spécifiquement conçu ni certifié pour les données de santé, biométriques ou d'autre catégorie spéciale (RGPD Art. 9) ; si vous traitez de telles données, vous demeurez responsable de leur licéité. Utilisez les outils de masquage de champs et de biffage pour limiter ce qui est stocké dans les résultats partagés.
8. Destinataires et sous-traitants
Nous partageons des données avec des prestataires de services uniquement pour exploiter le Service, notamment pour l'authentification, le traitement par IA/OCR, l'hébergement et le stockage, la surveillance des erreurs, l'envoi d'e-mails et, pour les forfaits payants, les paiements. La liste à jour, avec le rôle et la localisation de chaque prestataire, figure sur notre Sous-traitants page. Nous pouvons également divulguer des données à des conseillers professionnels ou à des autorités publiques lorsque la loi l'exige.
9. Transferts internationaux
Certains de nos fournisseurs sont situés en dehors de l'Espace économique européen (EEE), notamment aux États-Unis ; d'autres opèrent dans l'UE. Lorsque des données personnelles sont transférées en dehors de l'EEE, nous nous appuyons sur une garantie appropriée : une décision d'adéquation (telle que le cadre de protection des données UE–États-Unis, lorsque le fournisseur est certifié) ou des clauses contractuelles types. Les détails relatifs à un fournisseur donné sont disponibles sur demande.
10. Conservation des données
En bref : les analyses enregistrées et les fichiers téléversés stockés sont conservés jusqu'à ce que vous les supprimiez. Il n'y a pas de suppression automatique basée sur le temps par défaut ; votre stockage est en revanche limité par votre plan. Les données de compte sont conservées jusqu'à la suppression de votre compte. Les données d'utilisation et de facturation sont conservées aussi longtemps que nécessaire pour l'intégrité de la facturation et les obligations légales. Les journaux techniques et de sécurité ont une durée de vie courte. Les détails complets se trouvent sur la Conservation des données page.
11. Vos droits
Vous avez le droit d'accéder à vos données personnelles, de les rectifier, de les effacer, d'en restreindre le traitement ou de les transférer, de vous opposer au traitement fondé sur des intérêts légitimes et de retirer votre consentement à tout moment. Vous pouvez supprimer des enregistrements individuels sauvegardés, ou tous vos documents sauvegardés, depuis l'application. Pour la suppression de compte ou toute autre demande, contactez privacy@synairo.com. Vous pouvez également déposer une réclamation auprès de votre autorité de contrôle. En Pologne, il s'agit du Président de l'Office de protection des données personnelles (Prezes UODO).
12. Cookies et technologies similaires
Seuls les cookies strictement nécessaires sont actifs par défaut, pour l'authentification, la sécurité des sessions et la mémorisation de vos choix de cookies. Nous stockons également vos préférences de langue et de thème. Les catégories facultatives « analytique » et « marketing » de nos paramètres de cookies ne sont actuellement pas actives. Aucune technologie de ce type n'est déployée. Vous pouvez consulter et modifier vos choix à tout moment via Paramètres des cookies dans le menu.
13. Sécurité
Les données sont chiffrées pendant leur transmission. La base de données de production est chiffrée au repos par notre hébergeur. Les objets de documents stockés et leurs métadonnées sont chiffrés au repos avec AES-256-GCM au moyen de clés gérées par notre fournisseur de stockage d'objets. L'accès aux données stockées est limité à votre compte et aux espaces de travail auxquels vous appartenez ; les clés API et les liens de partage ou d'invitation sont stockés uniquement sous forme d'empreintes cryptographiques. Aucun service en ligne ne peut garantir une sécurité absolue. Pour plus de détails, consultez la page Sécurité page.
14. Enfants
DocAI est destiné à une utilisation professionnelle par des adultes et ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles auprès d'enfants.
15. Décision automatisée
DocAI effectue une extraction et une classification automatisées et présente les résultats pour que vous les examiniez. Il ne prend pas de décisions automatisées ayant des effets juridiques ou d'importance similaire vous concernant au sens de l'article 22 du RGPD. Un humain. vous. Examine et décide comment utiliser les résultats.
16. Modifications
Nous publierons toute modification de cette politique sur cette page et mettrons à jour la date ci-dessus. Les modifications importantes seront annoncées dans l'application.