REPERES · Document juridique

Politique de confidentialité de REPERES

Version 1.0 · Entrée en vigueur : 15 septembre 2026Télécharger le PDF

Cette politique décrit la façon dont BMSE traite les données personnelles dans le cadre du service REPERES. Elle décrit le fonctionnement réel du service, vérifié dans le code et dans l'infrastructure déployée.


1. Responsable du traitement

BARBAUX MORALES SOLUTIONS ET EXPERTISE (BMSE), SARL au capital de 1 000 euros, 3B rue des Jardiniers, 67190 Mutzig, SIREN 990 220 907, RCS Saverne.

Contact pour toute question relative aux données personnelles : dpo@bmse.fr.

BMSE est responsable du traitement pour les données de compte, de facturation et de fonctionnement du service.

Lorsqu'une organisation utilise REPERES pour traiter des données dont elle est responsable, BMSE agit en qualité de sous-traitant. Les rapports entre l'organisation et BMSE sont alors régis par l'accord de traitement de données.


2. Le principe : vos questions ne sont pas conservées

Aucune question, aucune réponse, aucun document joint, aucun historique de conversation n'est enregistré par BMSE.

Le traitement d'une question s'effectue intégralement en mémoire. À l'issue de la restitution, le contenu de la question et de la réponse n'existe plus dans nos systèmes.

Ce que nous conservons du fonctionnement du service est strictement limité :

EnregistréContenu exact
Événement d'usageHorodatage, origine de la requête (interface web ou connecteur), indicateur d'authentification, thème de qualification. Rien d'autre.
Usage du connecteurHorodatage, outil appelé, type d'opération, mode d'authentification.
Compteur de requêtes sans compteIdentifiant de visiteur opaque et compteur.

Le contenu des questions ne figure ni dans ces enregistrements, ni dans nos journaux techniques, ni dans les alertes internes, ni dans les exports. Cette absence a été vérifiée dans le code, y compris sur les chemins d'erreur.


3. La fonction de protection des données personnelles

L'interface web propose une fonction qui remplace, avant transmission, les éléments identifiants détectés dans votre question et dans vos pièces jointes par des marqueurs neutres. Vous visualisez le contenu protégé et confirmez l'envoi.

Cette fonction est à votre initiative. Elle n'est pas activée par défaut. Lorsqu'elle n'est pas activée, votre question est transmise telle que vous l'avez écrite.

Elle n'est pas disponible lorsque vous interrogez REPERES depuis un assistant conversationnel tiers. Sur ce chemin, la question est transmise telle que votre assistant la formule.

Le traitement s'effectue en France, en mémoire, sans conservation ni du texte d'origine, ni de la correspondance entre les éléments d'origine et les marqueurs. La réponse produite n'est pas ré-identifiée.

Cette fonction constitue une mesure de minimisation. Elle ne constitue pas une garantie d'anonymisation. Ses performances mesurées et ses limites connues sont documentées dans la notice d'information sur l'intelligence artificielle.

Les conditions générales d'utilisation vous interdisent en tout état de cause de transmettre les identifiants directs d'une personne accompagnée et les pièces de dossier individuel non expurgées, que cette fonction soit activée ou non. Vous pouvez en revanche poser vos questions de droit, de gestion et de tarification, nommer votre propre structure, décrire une situation professionnelle en termes généraux et soumettre un écrit professionnel expurgé : le service est conçu pour ces usages.


4. Les données que nous traitons

4.1 Utilisation sans compte

DonnéeFinalitéBase légaleConservation
Identifiant de visiteur opaque (cookie)Limiter le nombre de requêtes gratuitesIntérêt légitime : préserver la viabilité du service180 jours (cookie), 200 jours sans activité (compteur)
Adresse IPLimitation du nombre de requêtes par minute, protection contre les usages automatisésIntérêt légitime : sécurité du serviceTraitée en mémoire, non conservée en base

4.2 Compte et organisation

DonnéeFinalitéBase légaleConservation
Adresse électronique, nom d'affichage, identifiant d'authentificationCréation et gestion du compteExécution du contratDurée du compte, puis 30 jours après suppression
Dénomination, SIRET, type d'organisationGestion de l'accès organisationnelExécution du contratDurée de l'accès
Rattachement, rôle, droits d'accèsAdministration des accèsExécution du contratDurée de l'accès
Pièces justificatives d'éligibilitéVérification de l'éligibilité à un accès gratuitIntérêt légitime : contrôle de l'éligibilitéDurée du droit d'accès, plus un an, afin de pouvoir justifier de la décision d'ouverture en cas de contestation
Acceptation des conditionsPreuve de l'acceptationObligation légale et intérêt légitimeDurée de la relation, plus cinq ans

Un compte sans activité pendant douze mois fait l'objet d'un avertissement, puis d'une fermeture.

4.3 Abonnement et facturation

DonnéeFinalitéBase légaleConservation
Identifiants d'abonnement et de client chez le prestataire de paiement, statut, échéanceGestion de l'abonnementExécution du contratDurée de l'abonnement, puis obligations comptables
Événements de paiementTraçabilité technique de la facturationExécution du contrat12 mois

BMSE n'a accès à aucune donnée de carte bancaire. Celles-ci sont traitées exclusivement par Stripe Payments Europe, Limited, et n'entrent à aucun moment dans nos systèmes.

4.4 Demandes et signalements

DonnéeFinalitéBase légaleConservation
Objet, corps du message, adresse de réponse, pièces jointesTraitement de la demande, correction du corpusIntérêt légitime : qualité du service et traçabilité des corrections apportées au corpus3 ans à compter de la clôture

Le contenu que vous écrivez dans un formulaire de demande est, lui, conservé. Il ne relève pas du principe de non-conservation énoncé à la section 2, qui porte sur les questions posées au service.

4.5 Communications

DonnéeFinalitéBase légaleConservation
Événements de délivrabilité des messages (destinataire, objet, statut)Assurer la remise des messagesIntérêt légitime : fiabilité des communications90 jours
Adresses en échec ou désinscritesNe pas réémettre vers ces adressesObligation légale et intérêt légitimeConservation durable, justifiée par sa finalité
Préférences de communicationRespecter vos choixConsentementDurée du compte
Invitations à rejoindre une organisationGestion des accèsExécution du contrat90 jours après expiration

4.6 Exploitation interne

DonnéeFinalitéBase légaleConservation
Journal des actions sensibles des opérateurs BMSETraçabilité, sécuritéIntérêt légitime et obligation de sécurité3 ans
Notes internes rattachées à une organisation ou à une demandeSuivi de la relationIntérêt légitimePurgées avec l'objet rattaché
Événements d'usage agrégésPilotage de la capacité et de la qualitéIntérêt légitime13 mois

Aucun contenu de conversation ne figure dans ces enregistrements.


5. Effacement automatique

Les durées ci-dessus ne sont pas déclaratives : elles sont appliquées par une tâche automatique qui s'exécute périodiquement, supprime les objets et les enregistrements arrivés à échéance, et inscrit chaque exécution au journal d'audit.


6. Où vos données sont traitées

L'intégralité du traitement s'effectue en France, dans la région fr-par. Aucune donnée n'est transférée hors de l'Union européenne.

Sous-traitantRôleLocalisation
Scaleway SASHébergement du service, base de données, stockage des pièces jointes, service de recherche documentaire, envoi des messagesFrance, fr-par
Mistral AI SASModèles de langage : qualification de la question, classement des extraits, rédaction de la réponse, lecture des documents jointsFrance
ConfidensIA SASFonction de protection des données personnellesFrance, sur infrastructure Scaleway
Stripe Payments Europe, LimitedTraitement des paiementsUnion européenne

Le modèle utilisé pour la rédaction des réponses les plus complexes est un modèle à poids ouverts d'origine tierce, servi par Mistral AI sur son infrastructure en France. Aucune donnée n'est transmise à l'auteur de ce modèle.

La liste actualisée des sous-traitants, ainsi que le préavis applicable à tout changement, figurent en annexe de l'accord de traitement de données.


7. Sécurité

Les mesures mises en œuvre comprennent :

  • le chiffrement des échanges en transit et le chiffrement des données au repos ;
  • une authentification par fournisseur d'identité dédié, avec des cookies de session strictement techniques ;
  • un cloisonnement applicatif par organisation, la passerelle étant le seul point d'entrée de confiance ;
  • des pièces jointes stockées dans un espace privé, accessibles uniquement par des liens temporaires de dix minutes ;
  • une limitation du nombre de requêtes par minute et par adresse ;
  • un espace d'administration réservé à une liste nominative d'opérateurs, avec motif obligatoire et journalisation de toute action sensible ;
  • la gestion des secrets par un service dédié.

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par le règlement général sur la protection des données.

Ces droits s'exercent auprès de dpo@bmse.fr. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de complexité, ce dont vous seriez informé.

Vous pouvez supprimer votre compte à tout moment depuis votre espace. La suppression définitive intervient dans les trente jours.

Une précision utile : vos questions n'étant pas conservées, nous ne pouvons ni vous en communiquer la liste, ni les effacer, ni les corriger. Elles n'existent nulle part dans nos systèmes.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris CEDEX 07, www.cnil.fr.


9. Traceurs

Le service ne dépose aucun traceur publicitaire, aucun outil de mesure d'audience et ne charge aucun script tiers. Les caractères d'écriture sont hébergés par nos soins.

Les seuls éléments déposés sur votre terminal sont strictement nécessaires au fonctionnement du service. Ils sont détaillés dans la politique relative aux traceurs.

C'est la raison pour laquelle aucune bannière de consentement ne vous est présentée : il n'y a rien à consentir.


10. Le corpus documentaire

Le corpus interrogé par REPERES est constitué exclusivement de sources publiquement accessibles : textes législatifs et réglementaires, jurisprudence publiée, conventions collectives étendues, recommandations et guides d'organismes publics, rapports publics.

Il ne contient aucun dossier individuel, aucune donnée relative à une personne accompagnée, et aucun document interne d'un organisme gestionnaire.

Chaque document du corpus fait l'objet d'une page publique de référencement, qui en indique la source, l'éditeur et la date, cite un court extrait et renvoie vers le document d'origine.


11. Modification de la présente politique

Toute modification substantielle est portée à la connaissance des titulaires de comptes au moins trente jours avant son entrée en vigueur. Chaque version est numérotée, datée, et les versions antérieures demeurent consultables.