Retour

Politique de protection des données et d'utilisation de l'IA

Mise à jour le 15 août 2026

Ce document décrit comment EuroWork traite les données, où ce traitement a lieu et quelles protections sont intégrées dans le service. EuroWork est exploité par EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Sweden.

Rôles et responsabilités

Votre organisation est le responsable de traitement pour le contenu saisi par les employés dans le service (questions, documents, matériel source). EuroWork AB traite ce contenu en tant que sous-traitant, uniquement pour fournir le service.

Pour les données de compte et de facturation (nom, adresse électronique, détails de l'organisation), EuroWork AB est le responsable de traitement.

Quelles données sont traitées

Données de compte : nom, adresse électronique, intitulé du poste, département, pays, préférence linguistique et une photo de profil facultative. Au sein du service, la photo de profil n'est visible que par les autres membres de votre organisation. La seule exception est le forum, qui est partagé entre toutes les organisations : si vous y publiez sans choisir l'anonymat, votre nom, photo de profil, nom de l'organisation et pays sont affichés aux autres participants. Voir la section forum ci-dessous.

Contenu de travail : conversations, documents téléchargés, sources de projets, matériel d'assistant et documents enregistrés. Le contenu est isolé au niveau des lignes par organisation dans la base de données, une organisation ne peut jamais lire les données d'une autre.

Journal des opérations et des coûts : chaque appel à l'IA est enregistré avec le choix du modèle, l'horodatage, le volume de jetons et le coût. Le contenu de la requête et de la réponse ne fait pas partie du journal de décision.

L'audio des réunions téléchargé pour transcription est stocké temporairement dans un espace de stockage privé à Francfort et supprimé une fois le compte-rendu prêt. Les documents téléchargés pour traduction sont traités de la même manière.

Si votre organisation télécharge un modèle PowerPoint, les couleurs et polices sont extraites et stockées, jamais le fichier lui-même. Un logo téléchargé, en revanche, est stocké en tant qu'image dans la base de données, car il est intégré dans vos présentations.

Où les données sont traitées

Tout le stockage a lieu au sein de l'UE et de l'EEE : la base de données et l'application fonctionnent à Francfort (Allemagne), dans la même région de centre de données, de sorte que vos données ne voyagent pas entre les pays à chaque consultation de page.

Par défaut, le traitement par IA a lieu avec Mistral AI en Europe avec une conservation nulle des données : aucun prompt ni réponse n'est stocké par le fournisseur d'IA, et rien n'est utilisé pour entraîner leurs modèles.

Les modèles externes ChatGPT (OpenAI) et Claude (Anthropic) sont disponibles en option. Ils ne sont utilisés que lorsqu'un utilisateur les sélectionne activement pour un message individuel, et impliquent un traitement aux États-Unis. Chaque message de ce type passe d'abord par le gardien de sensibilité : les données personnelles, les informations confidentielles et les secrets commerciaux ne sont jamais envoyés aux modèles externes et sont toujours traités par le modèle européen. Votre administrateur peut désactiver cette option pour toute l'organisation, et son activation ou désactivation est consignée dans un journal d'audit.

La connexion Microsoft 365

Chaque utilisateur peut connecter son propre compte Microsoft 365 au service. La connexion est volontaire, personnelle et en lecture seule : le service peut lire les événements du calendrier, les objets des courriels et le texte d'aperçu, le contenu d'un seul courriel lorsque l'utilisateur y fait explicitement référence, et le contenu des fichiers sur SharePoint et OneDrive auxquels l'utilisateur a déjà accès. Rien n'est écrit, envoyé ou supprimé dans l'environnement Microsoft.

Le matériel est récupéré au moment de la question, lorsque l'utilisateur demande quelque chose qui en a besoin, puis devient partie intégrante de la conversation avec le même isolement et la même conservation que tout autre contenu de travail. Il n'y a pas de synchronisation continue. Les jetons d'accès sont chiffrés au repos (AES-256-GCM), chaque lecture est enregistrée dans le journal d'audit avec sa finalité, et l'utilisateur peut se déconnecter à tout moment, ce qui supprime les jetons.

Le traitement par Microsoft de vos courriels et fichiers a lieu dans le cadre de votre accord avec Microsoft, et non de celui-ci. La connexion ne fait que lire à partir de celui-ci, à la demande de l'utilisateur.

Droit applicable et transferts transfrontaliers

Les organisations dans l'UE sont couvertes par le GDPR. Les organisations en Norvège, en Islande et au Liechtenstein sont couvertes par le GDPR via l'accord EEE. Dans les deux cas, tout le traitement a lieu par défaut au sein de l'UE et de l'EEE, de sorte qu'aucun transfert vers un pays tiers n'a lieu. Ce n'est que si un utilisateur sélectionne activement un modèle externe pour un message individuel (une option que votre administrateur peut désactiver) qu'un transfert vers les États-Unis se produit, sur la base de la décision d'adéquation de la Commission européenne pour le cadre de protection des données UE-États-Unis et après un filtrage automatique de sensibilité.

Les organisations au Royaume-Uni sont couvertes par le UK GDPR conjointement avec le Data Protection Act 2018, et non par le GDPR de l'UE. Le stockage au sein de l'UE et de l'EEE est autorisé car le Royaume-Uni reconnaît l'EEE comme adéquat, et la Commission européenne a renouvelé sa décision d'adéquation pour le Royaume-Uni le 19 décembre 2025, valable jusqu'au 27 décembre 2031.

Les organisations en Suisse sont couvertes par la loi fédérale révisée sur la protection des données (LPD révisée), supervisée par le PFPDT. Le GDPR ne s'applique à une organisation suisse que lorsqu'elle s'adresse au marché de l'UE. Le stockage au sein de l'UE et de l'EEE est autorisé car la Suisse reconnaît l'EEE comme adéquat.

Le règlement européen sur l'IA s'applique aux organisations dans l'UE. Il est pertinent pour l'EEE mais n'a pas encore été intégré dans l'accord EEE, et ni le Royaume-Uni ni la Suisse n'ont une loi horizontale équivalente sur l'IA. Les rapports et la documentation dans le service sont disponibles sur tous les marchés et sont utiles comme matériel de soutien, quel que soit le cadre qui s'applique à vous.

Le forum

Le forum est partagé par toutes les organisations utilisant le service et est donc le seul endroit où les données quittent votre organisation. Ici, EuroWork AB est le responsable de traitement plutôt qu'un sous-traitant, car nous déterminons nous-mêmes la finalité de la discussion partagée.

Si vous publiez sous votre propre nom, votre nom, photo de profil, nom de l'organisation et pays sont affichés à tous ceux qui ont accès au forum. Si vous choisissez de publier de manière anonyme, rien de tout cela n'est affiché : le lien avec votre compte reste dans la base de données afin que vous puissiez modifier votre propre publication, mais il n'est jamais montré aux autres lecteurs, ni à votre employeur.

Les publications sont automatiquement traduites dans les langues utilisées par les lecteurs et automatiquement examinées avant publication. Ces deux étapes sont exécutées sur un modèle européen avec une conservation nulle des données et sont payées par EuroWork. N'écrivez pas de données personnelles ou d'informations confidentielles dans une publication de forum, que vous soyez anonyme ou non.

Le propriétaire de votre organisation décide si les employés ont accès au forum. Il est activé par défaut et peut être désactivé pour toute l'organisation.

Le gardien de sensibilité

Avant que quoi que ce soit ne soit envoyé à un modèle d'IA, le prompt, les documents joints et les sources de contexte sont automatiquement filtrés en deux couches : des motifs déterministes (numéros d'identité personnelle, adresses électroniques, numéros de téléphone, IBAN et autres) ainsi qu'une évaluation contextuelle sur un modèle européen.

Si des données sensibles sont détectées, la classe de protection de la conversation est automatiquement élevée, l'utilisateur est informé et l'événement est consigné. La protection est conçue pour échouer en mode fermé : si le filtrage ne peut pas trancher, le contenu est traité comme sensible.

Classes d'information et recherche web

Tout le contenu est géré en classes d'information : public, interne, confidentiel ou interdit. La classe détermine quels flux de données sont autorisés.

La recherche web ne peut jamais être utilisée pour du contenu confidentiel, une règle de la plateforme qui ne peut pas être désactivée. Votre organisation peut renforcer les règles, mais jamais les assouplir.

Conservation et suppression

Votre administrateur contrôle la politique de conservation : les conversations sont supprimées automatiquement après un nombre choisi de jours d'inactivité par classe d'information. La suppression est enregistrée dans le journal d'audit.

L'organisation peut exporter tout le contenu des conversations (JSON) à tout moment et demander une suppression complète.

Cookies

Le service n'utilise que des cookies nécessaires : un cookie de session pour la connexion et un cookie de langue qui n'est défini que lorsque vous choisissez activement une langue vous-même. Il n'y a pas de cookies d'analyse, de suivi ou de tiers, c'est pourquoi aucune bannière de consentement n'est affichée.

Le pays et la langue pour les nouveaux visiteurs sont dérivés des paramètres de langue du navigateur et du pays d'origine du réseau à chaque consultation de page.

Les statistiques des visiteurs sur le site web public sont exemptes de cookies : nous comptons les consultations de pages par jour, par page, par pays et par site référent sous forme de nombres bruts. Pour compter les visiteurs uniques par jour, un hachage unidirectionnel de l'adresse réseau et du navigateur est stocké avec un sel qui change quotidiennement, et les hachages sont supprimés après deux jours. Aucun visiteur ne peut être suivi sur plusieurs jours, et rien n'est partagé avec des tiers.

Si vous rédigez une proposition dans le formulaire « Pas celui qui décide ? », EuroWork AB stocke ce que vous avez rempli et le projet final pour le suivi, ainsi que les adresses électroniques lorsque l'e-mail est envoyé. EuroWork AB est le responsable de traitement pour ces données.

Sous-traitants

Vercel Inc. (hébergement de l'application et stockage temporaire de fichiers, région UE Francfort), Neon Inc. (base de données, région UE Francfort), Mistral AI SAS (modèles d'IA, France, conservation nulle des données), Black Forest Labs GmbH (génération d'images, Allemagne, hébergement UE) et Sweego SAS (e-mails transactionnels tels que les invitations et les réinitialisations de mot de passe ; une société française hébergée avec OVHcloud et Scaleway au sein de l'UE).

OpenAI (États-Unis) et Anthropic PBC (États-Unis), uniquement pour les messages où l'utilisateur a activement sélectionné un modèle externe (une option que votre administrateur peut désactiver) et où le filtrage automatique de sensibilité a validé le contenu.

Sécurité

Les données de chaque organisation sont isolées en deux couches : chaque requête de base de données spécifie explicitement l'organisation, et la base de données dispose en outre de politiques de niveau ligne par organisation (Row-Level Security). Tout le trafic est chiffré. Les événements des administrateurs, les modifications de politique et les exportations sont enregistrés dans un journal d'audit que l'administrateur de l'organisation et le délégué à la protection des données peuvent consulter.

L'authentification unique (SSO/OIDC) et le provisionnement automatique (SCIM 2.0) sont pris en charge, les comptes désactivés sont immédiatement exclus.

Marquage IA selon le règlement sur l'IA

Ce que le service crée est marqué comme étant généré par machine. Chaque image reçoit deux marquages : un invisible, intégré dans l'image elle-même, et une mention dans les métadonnées du fichier indiquant qu'elle est créée par IA, par quel service et à quel moment. Les documents exportés vers Word et PDF comportent la même mention dans les propriétés du fichier. Le marquage n'indique rien sur le contenu, qui l'a commandé ou à quelle organisation il appartient.

Le marquage ne doit pas être supprimé. Vous ne devez pas, et ne devez pas permettre à quiconque de, supprimer ou réécrire délibérément le marquage que le service a placé dans un fichier. Des exceptions s'appliquent lorsqu'une modification est nécessaire pour maintenir l'exactitude des informations après un traitement en aval, ainsi que pour les audits de sécurité et la recherche. Nous ne vendons pas non plus d'outils pour contourner les marquages, et nous n'effaçons pas les marquages que quelqu'un d'autre a placés dans le matériel que vous introduisez.

Le marquage visible est de votre responsabilité. Si vous publiez un deepfake, c'est-à-dire une image, un audio ou une vidéo ressemblant à une personne ou un événement réel qui pourrait être pris pour authentique, il doit être visible pour quiconque le voit. Il en va de même pour un texte rédigé par IA publié pour informer le public sur des questions d'intérêt public, sauf si une personne a examiné le fond et pris la responsabilité éditoriale. Le matériel interne, les e-mails et tout ce qui reste au sein de l'organisation ne sont pas concernés.

Vos droits et contact

Les personnes concernées exercent leurs droits (accès, rectification, effacement et autres) principalement via leur organisation, qui est le responsable de traitement pour le contenu de travail.

Questions concernant cette politique ou le traitement propre de EuroWork AB : contactez EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Sweden.