Politique de confidentialité

Projet — dernière révision le 16 juil. 2026

Projet en attente de revue juridique

Cette politique est un projet de travail établi à partir de la manière dont la plateforme traite les données. Elle n’a pas encore été revue par un conseil juridique, et certains éléments — contact, juridiction, durées de conservation — restent à compléter. Ne vous y fiez pas tant qu’elle n’est pas finalisée.

Cette traduction est fournie à titre indicatif. En cas de divergence, la version anglaise prévaut.

Sur cette page

Fygo Labs exploite la plateforme Tempera. La présente politique explique comment nous collectons, utilisons, divulguons et protégeons les données à caractère personnel lorsque vous utilisez l'application web, l'application mobile (iOS et Android) et les interfaces de programmation (API) de Tempera (ensemble, les « Services »).

Tempera est une plateforme interentreprises destinée aux agences de création et à leurs équipes. Elle ne s'adresse pas aux consommateurs ni aux enfants. Lorsque les Services vous sont mis à disposition par votre employeur ou une agence (un « Client »), ce Client détermine qui peut utiliser les Services et configure une grande partie du traitement des données ; voir la section 13.

La présente politique est fondée sur des principes et neutre du point de vue juridictionnel. Les termes « données à caractère personnel », « responsable du traitement », « sous-traitant », « personne concernée » et « traitement » sont employés dans leur sens habituel en matière de protection des données et doivent être lus comme l'équivalent le plus proche prévu par le droit applicable à votre déploiement (voir [[DROIT APPLICABLE / JURIDICTION COMPÉTENTE]]).

1. Qui nous sommes et comment nous contacter

Fygo Labs ([[FYGO LABS — DÉNOMINATION SOCIALE COMPLÈTE]]) exploite la plateforme Tempera. Pour toute question relative à la présente politique ou au traitement de vos données à caractère personnel, ou pour exercer vos droits (section 11), contactez :

  • Contact pour la confidentialité : [[ADRESSE E-MAIL DE CONTACT]]
  • Adresse postale : [[ADRESSE DU SIÈGE]]
  • Délégué à la protection des données / représentant (le cas échéant) : [[CONTACT DU DPO OU DU REPRÉSENTANT]]

Si vous utilisez Tempera par l'intermédiaire d'une agence ou d'un employeur (un Client), vous pouvez également contacter directement cette organisation ; elle est responsable des données qu'elle téléverse et des choix qu'elle opère lors de la configuration des Services (section 13).

2. Champ d'application et notre rôle

Ce que couvre la présente politique. Elle couvre l'application web, l'application mobile et l'API de Tempera. Lorsqu'une pratique ne concerne qu'une seule de ces surfaces, nous le précisons (par exemple, les cookies de navigateur concernent l'application web ; l'appareil photo concerne l'application mobile).

Notre rôle. Selon les modalités de fourniture des Services, Fygo Labs peut agir en tant que responsable du traitement (déterminant les finalités et les moyens du traitement — par exemple pour l'administration des comptes et la sécurité de la plateforme) ou en tant que sous-traitant agissant sur instruction d'un Client (par exemple lors du traitement des documents clients que celui-ci téléverse). Lorsque Fygo Labs agit en tant que sous-traitant, le Client concerné est le responsable du traitement et sa propre politique de confidentialité s'applique.

« Apportez vos propres clés » (BYOK). Tempera est conçu de sorte que des services externes clés — fournisseurs de modèles d'IA, stockage de fichiers et envoi d'e-mails — fonctionnent avec des identifiants fournis et contrôlés par l'exploitant ou le Client. Dans ces cas, les données sont transmises directement au fournisseur choisi et configuré pour ce déploiement, selon les propres conditions de ce fournisseur. Les destinataires précis énumérés dans la présente politique dépendent donc de la configuration d'un déploiement donné (section 7).

3. Les données à caractère personnel que nous collectons

Nous ne collectons que ce qui est nécessaire au fonctionnement des Services.

3.1 Données de compte et de profil

  • Adresse e-mail (utilisée comme identifiant de connexion).
  • Votre nom — prénom, nom de famille et/ou nom d'affichage, ainsi qu'une préférence de style de nom d'affichage.
  • Photo de profil / avatar, si vous ou votre fournisseur d'identité en fournissez une.
  • Vos préférences de langue (locale) et de fuseau horaire.
  • Votre rôle et l'ensemble des clients auxquels vous êtes autorisé à accéder (utilisés pour le contrôle d'accès), ainsi que des indicateurs d'état du compte (par exemple, si un compte est désactivé ou suspendu).

3.2 Données d'authentification et de sécurité

  • Mots de passe. Si vous vous connectez par mot de passe, nous ne stockons qu'une empreinte cryptographique à sens unique de celui-ci (au moyen de scrypt), jamais le mot de passe lui-même. Nous conservons également les empreintes d'un nombre limité de mots de passe antérieurs afin d'en empêcher la réutilisation.
  • Authentification unique. Si vous vous connectez avec Google, nous recevons de Google — après vérification du jeton de connexion — votre adresse e-mail, votre nom, votre photo de profil et un identifiant de compte stable. Nous ne demandons que les portées de connexion de base (openid email profile). Nous ne recevons ni ne stockons de mot de passe Google, et nous ne stockons aucun jeton d'accès ou de rafraîchissement Google.
  • Authentification à deux facteurs (2FA). Si vous activez la 2FA, nous stockons votre secret de mot de passe à usage unique fondé sur le temps sous forme chiffrée et conservons des empreintes à sens unique de vos codes de récupération.
  • Sessions. Lors de votre connexion, nous émettons un jeton de session ; nous n'en stockons qu'une empreinte à sens unique, avec des métadonnées techniques telles que le type de client (web ou mobile) et des horodatages servant à l'expiration et à la rotation de la session.
  • Réinitialisation de mot de passe, changement d'e-mail et appairage mobile. Ces parcours utilisent des jetons à usage unique et de courte durée, dont nous ne stockons qu'une empreinte à sens unique. Un enregistrement d'appairage mobile stocke également l'adresse IP d'origine pendant la courte fenêtre d'appairage.

3.3 Contenus et documents que vous fournissez

Lorsque vous utilisez les Services, vous et votre équipe créez et téléversez des documents de travail. Ceux-ci peuvent contenir des données à caractère personnel — y compris des données concernant des tiers (par exemple des noms ou coordonnées figurant dans de la correspondance ou des briefs). Ces contenus comprennent les fichiers de contexte que vous téléversez pour entraîner un agent (par exemple chartes de marque, travaux approuvés ou rejetés antérieurement, et correspondance) ; les briefs ; les livrables générés ainsi que les décisions de revue, notes et commentaires qui s'y rapportent ; les conversations d'intake guidées ; et les « skills » réutilisables. Les octets des fichiers téléversés ne sont jamais stockés dans la base de données de la plateforme — celle-ci ne conserve qu'une référence, les octets résidant à l'emplacement de stockage configuré pour le déploiement (section 7).

3.4 Données de génération par l'IA

Pour générer un livrable, la plateforme compose une invite à partir de votre brief et du contexte pertinent du client, de la marque, de la campagne et de l'activité (y compris le texte extrait des fichiers de contexte, et des images telles que les logos de marque ou les images téléversées), puis l'envoie au(x) fournisseur(s) de modèles d'IA configuré(s). Voir la section 6.

3.5 Données d'usage, d'audit et techniques

  • Journal d'audit. À des fins de sécurité et de responsabilité, nous consignons certaines actions administratives et sensibles. Chaque entrée enregistre l'action, l'élément concerné, un bref résumé, l'adresse e-mail et l'adresse IP de l'utilisateur agissant, et un horodatage.
  • Comptage d'usage. Nous enregistrons des événements d'usage de l'IA (tels que le modèle utilisé et le nombre de jetons/coûts) associés à l'utilisateur à l'origine de la demande, afin de mesurer et de rapporter l'usage.
  • Journaux de requêtes API. Pour l'API publique, nous journalisons la méthode de la requête, le chemin (jamais la chaîne de requête) et le statut de la réponse, associés à la clé d'API utilisée.
  • Journaux serveur. Nos serveurs émettent des journaux d'exploitation structurés (par exemple méthode HTTP, chemin, code de statut, temps de réponse et un identifiant de corrélation). Les journaux passent par une expurgation automatique qui supprime les identifiants, jetons et chaînes ayant la forme d'une clé d'API avant leur écriture.

3.6 Données de l'appareil et de l'application mobile

  • Stockage sur l'appareil. L'application mobile stocke votre jeton de session dans le coffre sécurisé du système d'exploitation (Trousseau iOS / Keystore Android) et conserve de petites préférences non sensibles (telles que la langue et le thème choisis) dans le stockage local de l'appareil.
  • Appareil photo. L'application mobile utilise l'appareil photo uniquement pour scanner un QR code d'appairage lors de la connexion. Les images de l'appareil photo sont traitées sur l'appareil et ne nous sont ni transmises ni conservées.
  • Verrouillage biométrique de l'application. Si vous activez le verrouillage biométrique optionnel, la vérification est effectuée par le système d'exploitation de votre appareil. Les données biométriques ne quittent jamais votre appareil et ne nous sont jamais transmises ni stockées par nous.
  • En fonctionnement, l'application mobile communique uniquement avec l'API de l'espace de travail auquel vous l'avez appairée et, si vous utilisez la connexion Google, avec Google pour l'authentification.

3.7 Cookies et stockage local (web)

L'application web utilise un unique cookie de session strictement nécessaire pour vous maintenir connecté. Il est défini comme httpOnly (illisible par les scripts de la page) et limité à l'origine de l'application. Nous n'utilisons pas de cookies publicitaires, d'analyse d'audience ou de pistage, et nous ne constituons pas de profils publicitaires ou inter-sites.

3.8 Ce que nous ne collectons pas et ne faisons pas

Pour être explicite, la plateforme n'intègre aucun des éléments suivants : aucune analyse d'audience ou pistage d'usage tiers (par exemple ni Google Analytics, ni Segment, ni Mixpanel, ni Amplitude, ni PostHog) ; aucune publicité, régie publicitaire ou pistage inter-sites tiers ; aucun rapport de plantage ou suivi d'erreurs tiers ; aucun pistage par notification push mobile ni télémétrie de mise à jour à distance ; et aucune vente ou partage de données à caractère personnel à des fins publicitaires.

4. Comment et pourquoi nous utilisons les données à caractère personnel

Nous utilisons les données à caractère personnel pour fournir les Services (vous authentifier, gérer votre compte et vos préférences, exécuter le flux Client → Marque → Campagne → Activité, générer et stocker les travaux, et consigner les décisions de revue) ; pour sécuriser les Services (authentifier et autoriser les accès, appliquer les contrôles d'accès par rôle et par client, prévenir les abus et tenir le journal d'audit) ; pour exploiter et assister (fournir de l'assistance, mesurer l'usage, assurer la fiabilité des Services) ; pour communiquer avec vous (messages de service nécessaires tels que les e-mails de réinitialisation de mot de passe et de compte) ; et pour respecter la loi.

Nous suivons ces principes : nous traitons les données à caractère personnel de manière licite, loyale et transparente ; nous les collectons pour des finalités déterminées et ne les utilisons pas de manière incompatible ; nous limitons ce que nous collectons ; nous les gardons exactes ; nous ne les conservons pas plus longtemps que nécessaire (section 9) ; et nous les protégeons par des mesures de sécurité appropriées (section 10).

5. Base légale du traitement

Lorsque le droit applicable à votre déploiement exige une base légale, nous nous fondons sur la base appropriée à chaque finalité : exécution d'un contrat (pour fournir les Services) ; intérêts légitimes (pour sécuriser et améliorer les Services, prévenir les abus et tenir des registres, mis en balance avec vos droits) ; consentement (lorsque nous le demandons, que vous pouvez retirer à tout moment) ; et obligation légale. Ces bases correspondent aux bases légales équivalentes prévues par [[DROIT APPLICABLE]]. Lorsque Fygo Labs agit en tant que sous-traitant pour un Client, il incombe au Client de s'assurer d'une base légale pour les contenus qu'il téléverse.

6. Fournisseurs de modèles d'IA et traitement de vos contenus

Tempera est agnostique quant aux modèles. Pour générer un livrable, la plateforme envoie l'invite et le contexte assemblés à un ou plusieurs fournisseurs de modèles d'IA.

  • Le fournisseur est choisi et configuré pour votre déploiement. Les fournisseurs sont activés au moyen d'identifiants d'API fournis par l'exploitant ou le Client (BYOK). Claude (Anthropic), OpenAI et Google sont les fournisseurs principaux ; un déploiement peut en outre activer d'autres fournisseurs pris en charge. Un fournisseur non configuré ne reçoit aucune donnée.
  • Ce qui est envoyé. L'invite système et votre brief ; le contexte pertinent du client, de la marque, de la campagne et de l'activité ; le texte extrait des fichiers de contexte ; et des images (telles que les logos de marque et les images téléversées). Lors d'une reprise ou d'une régénération, des livrables générés précédemment peuvent également être envoyés.
  • Les identifiants sont protégés. Les clés d'API des fournisseurs sont chiffrées au repos et utilisées uniquement côté serveur ; elles ne sont jamais insérées dans une invite ni exposées au modèle.
  • Les conditions du fournisseur s'appliquent. Les contenus envoyés à un fournisseur sont traités par celui-ci selon ses propres conditions. Lorsqu'un fournisseur propose des réglages pour limiter la conservation des données ou les exclure de l'entraînement des modèles, il incombe à l'exploitant/au Client de les activer (voir [[RÉGLAGES DE TRAITEMENT DES DONNÉES DU FOURNISSEUR D'IA]]).
  • Mode simulation. Lorsqu'aucune clé de fournisseur utilisable n'est configurée, la plateforme produit localement des exemples de sortie clairement identifiés, sans transmission externe.

7. Sous-traitants et autres destinataires

Nous ne partageons des données à caractère personnel que dans la mesure nécessaire au fonctionnement des Services, et uniquement avec les catégories de destinataires ci-dessous. En raison de la conception BYOK (section 2), plusieurs d'entre eux sont configurés par déploiement ; la liste définitive propre au déploiement est tenue par l'exploitant ([[REGISTRE DES SOUS-TRAITANTS]]).

  • Fournisseurs de modèles d'IA (par exemple Anthropic, OpenAI, Google ; d'autres si activés) — pour générer des travaux de création. Reçoivent les invites, briefs, contexte client/marque, texte extrait, images et livrables antérieurs. Seuls les fournisseurs activés reçoivent des données.
  • Hébergement / infrastructure cloud ([[FOURNISSEUR D'HÉBERGEMENT ET RÉGION]]) — pour exécuter les Services et stocker la base de données. Traite l'ensemble des données traitées par les Services.
  • Système de stockage de fichiers — pour stocker les fichiers téléversés et les livrables générés. Par défaut, le stockage est local ; un stockage cloud ou distant (par exemple Amazon S3, Google Cloud Storage, SFTP, FTP ou Google Drive) est optionnel et configuré par l'exploitant.
  • Fournisseur d'e-mail — pour envoyer les e-mails de compte et de service. Reçoit l'adresse e-mail et le nom d'affichage du destinataire, des noms d'entités/de tâches/de clients et un lien — jamais le contenu des briefs ni des livrables. Optionnel ; s'il n'est pas configuré, aucun e-mail n'est envoyé.
  • Google (Identité) — connexion Google optionnelle (portées openid email profile).
  • Google (Drive) — livraison optionnelle native de Google Docs / Slides et stockage sur Drive partagé ; lorsque cette option est activée, les adresses e-mail des membres de l'équipe sont communiquées à Google pour gérer les autorisations d'accès.
  • Boutiques d'applications et service de build (App Store d'Apple, Google Play, Expo/EAS) — pour distribuer et mettre à jour l'application mobile. Uniquement au moment du build et de la publication, pas de données d'utilisateur en fonctionnement.

Nous pouvons également divulguer des données à caractère personnel lorsque la loi l'exige, pour protéger nos droits ou la sécurité d'autrui, ou dans le cadre d'une opération sur l'entreprise (auquel cas nous exigerons du destinataire qu'il respecte la présente politique).

8. Transferts internationaux de données

Des données à caractère personnel peuvent être traitées dans des pays autres que le vôtre, selon la localisation de l'exploitant, du Client et des fournisseurs configurés (section 7). Lorsque des données sont transférées au-delà des frontières, nous et/ou le Client concerné mettons en place des garanties reconnues par [[DROIT APPLICABLE]] (par exemple des clauses contractuelles types ou un mécanisme équivalent). La région d'hébergement de votre déploiement est [[RÉGION D'HÉBERGEMENT]].

9. Durées de conservation

Nous ne conservons les données à caractère personnel que le temps nécessaire aux finalités de la présente politique, puis nous les supprimons ou les anonymisons. Les durées de conservation propres à votre déploiement figurent dans [[CALENDRIER DE CONSERVATION]].

  • Les données de compte et de contenu sont conservées tant que votre compte ou la mission client correspondante est actif. Les enregistrements de clients, marques, campagnes, activités et agents font d'abord l'objet d'une suppression logique — masqués mais récupérables pendant une période — avant toute suppression définitive.
  • Les enregistrements d'audit, de décisions de revue et de comptage d'usage peuvent être automatiquement anonymisés puis supprimés définitivement selon un calendrier défini par l'exploitant. En l'absence de calendrier configuré, ces enregistrements sont conservés jusqu'à suppression manuelle.
  • Suppression sur demande. Nous ne proposons pas actuellement de suppression définitive de compte en libre-service. Sur demande vérifiée (section 11), nous supprimerons ou anonymiserons les données concernées dans un délai de [[DÉLAI DE RÉPONSE, p. ex. 30 jours]], sauf lorsque nous devons les conserver pour respecter une obligation légale, résoudre des litiges ou faire respecter nos accords.
  • Sauvegardes. Les sauvegardes de base de données peuvent conserver des données pendant une période limitée après leur suppression du système actif ; ces données expirent selon le cycle de sauvegarde décrit dans [[CONSERVATION DES SAUVEGARDES]].

10. Sécurité de l'information

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées au risque, notamment :

  • Chiffrement en transit. Le trafic vers les Services est protégé par TLS.
  • Chiffrement au repos des secrets. Les identifiants et secrets sensibles — clés des fournisseurs d'IA, identifiants de stockage et d'e-mail, et secrets 2FA — sont chiffrés au repos au moyen d'AES-256-GCM. Le chiffrement au repos de la base de données et du stockage de fichiers dépend en outre des fournisseurs d'hébergement et de stockage configurés pour le déploiement.
  • Protection des mots de passe et des jetons. Les mots de passe sont hachés avec scrypt ; les jetons de session, de réinitialisation, d'appairage et de récupération ne sont stockés que sous forme d'empreintes à sens unique.
  • Contrôle d'accès. L'accès est régi par des capacités fondées sur les rôles et par un cloisonnement des données au niveau du client, de sorte que les utilisateurs ne voient que les clients et les actions qui leur sont autorisés ; les actions sensibles appliquent une séparation « maker/checker ».
  • Contrôle humain. Les travaux générés par l'IA passent par une étape de revue et d'approbation humaine avant d'être considérés comme prêts pour le client (section 12).
  • Cloisonnement des locataires. Les données de chaque agence sont isolées et chaque accès aux données est limité à l'agence à l'origine de la demande.
  • Hygiène des journaux. Les journaux d'exploitation sont automatiquement expurgés des identifiants et des valeurs ayant la forme d'un jeton.

Aucune méthode de transmission ou de stockage n'est totalement sûre ; nous ne pouvons garantir une sécurité absolue. Si nous avons connaissance d'une violation de données à caractère personnel, nous agirons conformément à nos obligations légales et informerons les personnes concernées et les autorités selon les exigences applicables.

11. Vos droits et vos choix

Sous réserve de [[DROIT APPLICABLE]] et dans la mesure qu'il prévoit, vous pouvez disposer du droit d'accéder aux données à caractère personnel que nous détenons à votre sujet ; de rectifier des données inexactes ou incomplètes (vous pouvez mettre à jour une grande partie de votre profil directement dans l'application) ; d'effacer vos données ; de limiter certains traitements ou de vous y opposer ; de recevoir certaines données dans un format portable (portabilité) ; de retirer votre consentement lorsque le traitement s'y fonde ; et d'introduire une réclamation auprès de l'autorité de contrôle compétente ([[AUTORITÉ DE CONTRÔLE]]).

Pour exercer ces droits, contactez-nous à [[ADRESSE E-MAIL DE CONTACT]]. Nous pourrons devoir vérifier votre identité, et nous répondrons dans un délai de [[DÉLAI DE RÉPONSE]]. Si vous utilisez Tempera par l'intermédiaire d'un Client et que nous agissons en tant que sous-traitant, nous transmettrons votre demande à ce Client (le responsable du traitement) et l'assisterons dans sa réponse.

12. Traitement automatisé et supervision humaine

Tempera utilise l'IA pour rédiger des ébauches de travaux de création. Elle ne prend pas de décisions exclusivement automatisées produisant des effets juridiques ou vous affectant de manière significative de façon similaire. Les travaux générés sont présentés comme des options et sont soumis à une étape de revue et d'approbation humaine avant d'être considérés comme prêts pour le client ; une personne demeure responsable de chaque livrable.

13. Responsabilités des exploitants et des Clients

Lorsqu'une agence ou un employeur met Tempera à votre disposition et téléverse des documents, ce Client est responsable de disposer d'une base légale et des mentions d'information appropriées pour les données qu'il téléverse — y compris les données concernant des tiers pouvant figurer dans de la correspondance, des briefs ou des documents de référence. Ce Client configure les fournisseurs d'IA, de stockage et d'e-mail utilisés et gère l'accès de ses propres utilisateurs ; votre employeur peut être en mesure d'accéder à votre compte et de l'administrer, ainsi que les travaux au sein de son espace de travail. Pour toute question sur l'usage que fait un Client de vos données, veuillez contacter cette organisation.

14. Données des enfants

Les Services sont destinés à un usage professionnel par des adultes et ne s'adressent pas aux enfants. Nous ne collectons pas sciemment de données à caractère personnel auprès d'enfants. Si vous pensez qu'un enfant nous a fourni des données à caractère personnel, contactez-nous et nous prendrons les mesures appropriées pour les supprimer.

15. Modifications de la présente politique

Nous pouvons mettre à jour la présente politique de temps à autre. En cas de modifications importantes, nous mettrons à jour la date d'entrée en vigueur et, le cas échéant, vous en informerons via les Services ou par tout autre moyen raisonnable. La poursuite de l'utilisation des Services après une mise à jour vaut acceptation de la politique mise à jour dans la mesure permise par la loi.

16. Comment nous contacter

Pour toute question, demande ou réclamation relative à la présente politique ou à vos données à caractère personnel : écrivez à [[ADRESSE E-MAIL DE CONTACT]] ou à [[ADRESSE DU SIÈGE]]. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle ([[AUTORITÉ DE CONTRÔLE ET COORDONNÉES]]).