Aller au contenu

Politique de confidentialité

Dernière mise à jour : 2026-08-20

Cette page décrit comment Datarelix traite les données personnelles sur les sites publics (datarelix.ai, docs.datarelix.ai) et dans le produit hébergé sur app.datarelix.ai.

Ce que nous collectons

  • Données de compte : nom, adresse e-mail et méthode de connexion (Google, Microsoft, ou e-mail et mot de passe) lorsque vous vous connectez.
  • Métadonnées de connexion : l’hôte, le port, le dialecte et le périmètre de schéma des bases de données que vous connectez. Les mots de passe et les jetons de rafraîchissement sont chiffrés au repos.
  • Données d’exécution : la question que vous posez, le plan produit par le LLM, le SQL/KQL que nous avons exécuté et les artefacts obtenus. Ces éléments sont conservés pour que vous puissiez revoir vos exécutions passées.
  • Mesure d’audience produit : pages vues, utilisation des fonctionnalités et, dans l’application, rejeux de session masqués — voir « Cookies et analyse » ci-dessous. Aucun contenu de ligne.

Cookies et analyse

Nous utilisons Google Analytics 4 (Google LLC) pour compter les pages vues et voir quelles pages sont consultées, et Microsoft Clarity (Microsoft Corporation) pour comprendre comment les pages sont utilisées, y compris les rejeux de session et les cartes de chaleur. Dans l’application, les rejeux de session s’exécutent avec un masquage strict : le contenu des pages et les saisies sont masqués avant de quitter votre navigateur.

Si vous nous consultez depuis l’EEE, le Royaume-Uni ou la Suisse, une bannière de consentement vous interroge avant le dépôt de tout cookie de mesure (jusque-là, seule une mesure agrégée et sans cookie s’exécute) ; ailleurs, la mesure d’audience s’exécute par défaut. Vous ne choisissez qu’une fois : le choix est conservé dans un cookie de navigateur valable sur datarelix.ai et ses sous-domaines (docs, app), et modifiable à tout moment via « Préférences cookies » dans le pied de page du site ou via Settings → Data controls (paramètres → contrôles des données) dans l’application.

  • Essentiels : nécessaires au fonctionnement du site, y compris pour enregistrer votre choix de consentement. Toujours actifs.
  • Préférences (drx_lang, drx_currency) : cookies strictement nécessaires qui conservent des choix que vous faites explicitement — langue et devise d’affichage — pendant 12 mois. Ils ne sont déposés que lorsque vous sélectionnez une langue ou une devise, jamais au chargement de la page.
  • Mesure d’audience et amélioration du produit : Google Analytics et Microsoft Clarity, comme décrit ci-dessus.
  • Marketing et publicité : avec ce consentement, les données d’usage peuvent être partagées avec des plateformes publicitaires (telles que Microsoft Advertising) pour la mesure des campagnes et la constitution d’audiences.

Lorsque vous êtes connecté et que vous avez accepté la mesure d’audience, nous associons à ces mesures l’identifiant de votre compte — un identifiant aléatoire, jamais votre nom ni votre adresse e-mail — afin que vos visites sur téléphone et sur ordinateur comptent pour une seule personne et non deux. Si vous refusez la mesure d’audience, ou si vous la retirez ensuite, cet identifiant n’est pas transmis et Clarity ne le reçoit pas non plus.

Les événements de mesure sont également copiés dans notre propre projet Google Cloud, situé dans l’Union européenne, afin que nous puissions les analyser nous-mêmes et pas uniquement via les rapports de Google. Lorsqu’un abonnement démarre, se renouvelle, change ou est résilié, nos serveurs transmettent à Google Analytics le plan, le montant et la devise. Les données de carte bancaire sont traitées par Stripe et ne nous parviennent jamais, pas plus qu’à un service de mesure.

Ce que nous ne collectons pas

Nous ne copions pas le contenu de vos tables sur notre infrastructure. Les requêtes s’exécutent sur votre base de données ; seul le jeu de résultats que vous demandez explicitement est récupéré, conservé dans la trace d’exécution et affiché dans l’interface.

Données utilisateur Google

Datarelix utilise les API Google à deux endroits distincts. Chacun demande son propre consentement, et l’un n’implique pas l’autre.

  • Connexion avec Google : nous demandons votre nom, votre adresse e-mail et votre profil de base (openid, profile, email) afin de créer et d’identifier votre compte. La connexion ne donne accès à aucune autre donnée Google.
  • Connexion à BigQuery : si vous ajoutez BigQuery comme source de données et que vous l’autorisez avec votre compte Google, nous demandons la portée https://www.googleapis.com/auth/bigquery. Nous l’utilisons pour lister les jeux de données que vous choisissez d’exposer et pour exécuter les requêtes en lecture derrière vos questions.

Pourquoi cette portée et non une portée en lecture seule. BigQuery exécute chaque requête sous forme de tâche, y compris un simple SELECT. L’API BigQuery v2 n’accepte que trois portées capables de le faire : bigquery, cloud-platform et cloud-platform.read-only. L’ancienne portée bigquery.readonly n’est acceptée par aucune méthode de l’API BigQuery v2. Parmi les trois, bigquery est la seule qui reste circonscrite à BigQuery : les deux autres portent sur l’ensemble de votre compte Google Cloud. Nous retenons donc la portée la plus étroite, et la lecture seule est appliquée par conception : chaque instruction générée est analysée en arbre syntaxique complet et rejetée si ce n’est pas une lecture. Les requêtes sont en outre limitées aux jeux de données que vous sélectionnez. Si vous préférez que Google l’applique également, connectez-vous avec un compte de service disposant des rôles BigQuery Data Viewer et BigQuery Job User, et d’aucun rôle en écriture.

Conservation de l’autorisation. L’autorisation BigQuery renvoie un jeton de rafraîchissement. Il est chiffré au repos et rattaché à cette seule connexion ; l’enregistrement de la connexion n’en conserve qu’une référence. Il sert à obtenir des jetons d’accès de courte durée au moment de l’exécution d’une requête. Les identifiants de connexion ne sont jamais placés dans le contexte du modèle : ils sont déchiffrés au moment de l’exécution uniquement, par un service de requêtes isolé.

Comment nous les protégeons. Les échanges avec les API de Google se font via TLS. Le jeton de rafraîchissement est chiffré au repos et conservé séparément de l’enregistrement de la connexion, qui n’en garde qu’une référence ; il n’est déchiffré qu’au moment de l’exécution, au sein d’un service de requêtes isolé, et les valeurs d’identifiants sont expurgées des journaux. Les connexions, tableaux de bord et exécutions sont strictement rattachés à leur propriétaire : aucun accès entre comptes n’est possible. La suppression de la connexion supprime le jeton.

Ce qui parvient au modèle. Le modèle reçoit votre question et la structure des jeux de données que vous avez sélectionnés — noms et types des tables et des colonnes — et non le contenu de vos tables. Une exception : une valeur de réponse sur une seule ligne peut être reprise dans le contexte des questions suivantes, pour qu’un « et par rapport à l’an dernier ? » ait du sens.

Supprimer et révoquer sont deux étapes distinctes. La suppression d’une connexion BigQuery supprime le jeton de rafraîchissement que nous conservons pour elle, et la suppression de votre compte supprime vos connexions ainsi que leurs jetons. Aucune de ces deux actions ne révoque l’autorisation côté Google.

Retirer à Datarelix l’accès à votre compte Google est une étape que vous seul pouvez effectuer, sur la page des autorisations de Google. Tant que vous ne l’avez pas fait, Datarelix y reste répertorié, même si nous ne détenons plus aucun jeton. Nous vous recommandons de l’y retirer dès que vous cessez définitivement d’utiliser BigQuery. La révocation automatique lors de la suppression d’une connexion figure à notre feuille de route ; cette page sera mise à jour lorsqu’elle sera livrée. Pour supprimer votre compte et tout ce qui y est rattaché, voir « Vos droits » ci-dessous.

Utilisation limitée (Limited Use). L’utilisation par Datarelix des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d’utilisation limitée (Limited Use). Nous ne vendons pas les données utilisateur Google, nous ne les utilisons pas à des fins publicitaires, et nous ne les utilisons pas pour entraîner ou améliorer des modèles d’IA ou d’apprentissage automatique généralistes. L’accès humain est limité à ce que vous nous demandez dans le cadre du support, à ce qui est nécessaire pour enquêter sur un incident de sécurité ou un abus, et à ce que la loi exige.

Partage

Nous partageons les données nécessaires avec notre fournisseur de LLM (actuellement OpenAI ; la plateforme prend également en charge Anthropic) pour générer les plans, et le service s’exécute sur une infrastructure cloud qui traite des données pour notre compte. Google et Microsoft agissent comme sous-traitants de mesure d’audience pour les données d’usage décrites sous « Cookies et analyse ». Nous ne vendons pas vos données. Nous ne les partageons pas avec des plateformes publicitaires sauf si vous activez « Marketing et publicité » — avec ce consentement, les données d’usage peuvent être partagées avec des services publicitaires (tels que Microsoft Advertising) pour la mesure des campagnes et les audiences, et vous pouvez le retirer à tout moment via « Préférences cookies ». Au-delà de ces sous-traitants, nous ne partageons pas vos données avec des tiers. Consultez la page sécurité pour savoir ce qui est envoyé au LLM et ce qui ne l’est pas.

Vos droits

Écrivez à support@datarelix.ai depuis l’adresse associée à votre compte pour demander une copie de vos données de compte, une correction, ou la suppression de votre compte et de ses données. Le produit ne propose pas encore de bouton d’export ou de suppression en libre-service. Nous accusons réception de votre demande et la traitons sous 30 jours. Si vous avez un abonnement payant, résiliez-le d’abord dans Settings → Billing (facturation), ou demandez-nous de le résilier dans le même e-mail (voir les conditions).

Modifications

Si nous modifions cette politique de manière substantielle, nous en informerons par e-mail les utilisateurs inscrits.

En cas de divergence entre les versions, la version anglaise prévaut.