Politique de traitement des données
Dernière mise à jour : 24 juin 2026
La présente Politique de traitement des données explique où et comment Geb AI (exploité par Green Union Capital Inc.) stocke et traite vos données, en complément de notre Politique de confidentialité.
1. Infrastructure
- Hébergement : Google Cloud Platform, région principale
europe-west4(Pays-Bas). - Environnement d'exécution de l'application : Google Cloud Run (conteneurs sans état, mis à l'échelle automatiquement).
- Base de données : Google Cloud SQL pour PostgreSQL, connectivité privée uniquement.
- Modèles d'IA : Geb v7 (le modèle propriétaire de Green Union Capital) comme modèle principal pour la conversation et Gemini pour des capacités complémentaires.
- Fichiers téléversés (forfait Pro et supérieurs) : Google Cloud Storage avec expiration automatique fondée sur le cycle de vie.
- Authentification : Google Firebase Authentication.
- Paiements : Stripe (certifié PCI-DSS niveau 1).
2. Flux de données
- Votre navigateur envoie une requête à
api.gebai.ca(serveur dorsal Cloud Run). - Le serveur dorsal vérifie votre jeton d'identité Firebase.
- Le serveur dorsal enregistre votre message dans PostgreSQL et le transmet au modèle d'IA.
- Le modèle d'IA renvoie une réponse, qui est enregistrée dans PostgreSQL et renvoyée à votre navigateur.
- La télémétrie d'utilisation est consignée à des fins de facturation et opérationnelles.
Le contenu des messages est transmis au moyen de TLS 1.2+ et stocké chiffré au repos.
3. Conservation
- Messages de conversation et dossiers : conservés jusqu'à ce que vous les supprimiez.
- Pièces jointes de conversation : les fichiers joints à une conversation pour une analyse ponctuelle sont purgés automatiquement 30 jours après le dernier accès, sauf s'ils sont enregistrés dans une conversation.
- Documents Key of Life : les fichiers que vous téléversez vers votre mémoire privée sont conservés jusqu'à ce que vous les supprimiez ou, si vous supprimez votre compte, purgés dans les 30 jours suivant la suppression du compte. Ils ne sont pas purgés automatiquement.
- Télémétrie d'utilisation : conservée jusqu'à 24 mois à des fins d'analytique, de détection de la fraude et d'amélioration du Service.
- Registres de compte : conservés tant que le compte est actif et pendant une période limitée après sa fermeture afin de respecter les obligations fiscales et légales.
4. Données d'entraînement
Geb AI n'entraîne pas ses modèles de langage sur vos conversations, pièces jointes ou données personnelles. Notre modèle propriétaire, Geb v7, est affiné à partir d'un modèle de fondation à code source ouvert, uniquement sur (a) des exemples synthétiques sélectionnés qui lui apprennent à utiliser les outils — recherche web, prospection, génération de documents, exécution de code, etc. — et (b) des corpus sous licence publique. Vos conversations restent les vôtres.
Plutôt que de réentraîner ses modèles sur les données des utilisateurs, Geb utilise une couche de mémoire privée appelée Key of Life (KoL). KoL stocke les faits, préférences et contextes antérieurs que vous partagez explicitement avec Geb au cours des conversations, chiffrés au repos dans notre centre de données canadien (Edmonton, Alberta). Vous pouvez consulter, modifier ou effacer votre mémoire KoL à tout moment depuis le panneau de mémoire intégré à l'application. KoL est propre à chaque compte et n'est jamais partagé avec d'autres utilisateurs ni utilisé pour améliorer les modèles de Geb au profit de quiconque d'autre que vous. Voir la section 5A de la Politique de confidentialité pour plus de détails.
Par ailleurs, la fonction de recherche approfondie de niveau 2 peut — uniquement après votre adhésion — utiliser votre navigateur comme point de sortie d'extraction transitoire pour charger des pages web publiques en votre nom (section 6B des Conditions, section 5B de la Confidentialité). Le code HTML extrait est envoyé au serveur dorsal pour analyse ; les cookies, les données de saisie automatique et le contenu d'autres onglets ne sont pas consultés.
5. Contrôles d'accès
- L'accès à la base de données de production est réservé au personnel autorisé, à des fins opérationnelles uniquement.
- Tous les accès en production sont consignés et audités.
- Les secrets (clés d'API, identifiants de base de données) sont stockés dans Google Secret Manager avec des politiques IAM de moindre privilège.
- L'authentification à deux facteurs est requise pour tous les comptes d'exploitant.
6. Notification en cas d'atteinte aux données
Dans le cas improbable d'une atteinte aux mesures de protection de la sécurité compromettant des renseignements personnels, nous évaluerons le risque de préjudice grave et aviserons les autorités de surveillance compétentes et les personnes concernées comme l'exige la loi :
- Le Commissariat à la protection de la vie privée du Canada (CPVP) en vertu de la LPRPDE, lorsqu'il existe un risque réel de préjudice grave.
- L'Office of the Information and Privacy Commissioner of Alberta (OIPC-AB) en vertu de la PIPA, lorsque des résidents de l'Alberta sont concernés.
- L'Office of the Information and Privacy Commissioner for British Columbia (OIPC-BC) en vertu de la PIPA-BC, lorsque des résidents de la Colombie-Britannique sont concernés.
- La Commission d'accès à l'information du Québec (CAI) en vertu de la Loi 25 du Québec, lorsque des résidents du Québec sont concernés.
- Les autorités de surveillance compétentes de l'UE et du Royaume-Uni dans les 72 heures lorsque le RGPD de l'UE ou le RGPD du Royaume-Uni s'applique.
- Le Centre égyptien de protection des données personnelles lorsque la loi égyptienne sur la protection des données 151/2020 s'applique.
Les personnes concernées sont avisées sans retard indu lorsqu'il existe un risque réel de préjudice grave. Nous conservons les registres de toutes les atteintes pendant au moins 24 mois, comme l'exige l'art. 10.1 de la LPRPDE, et plus longtemps lorsque d'autres lois applicables l'exigent.
7. Exportation et suppression des données
Vous pouvez exporter votre historique de conversations et supprimer des conversations individuelles au moyen du Service. Pour une suppression complète du compte ou une exportation complète des données, écrivez à [email protected]. Nous répondons dans un délai de 30 jours.
8. Souveraineté des données pour les entreprises
Les clients ayant des exigences réglementaires particulières (résidence des données dans la région MENA, conformité sectorielle) peuvent discuter d'options de déploiement dédiées. Contactez [email protected].
9. Sous-traitants
Sous-traitants tiers actuels :
| Sous-traitant | Emplacement | Finalité |
|---|---|---|
| Google LLC / Google Cloud Platform | États-Unis, Union européenne (europe-west4 / Pays-Bas) | Hébergement, stockage et inférence d'IA complémentaire / de repli |
| ElevenLabs, Inc. | États-Unis | Synthèse vocale (voix de Geb) ; données partagées : contenu textuel envoyé à Geb pour les réponses parlées |
| Google Cloud Compute Engine — me-central1 (Doha, Qatar) | Qatar (Doha) | Proxy de sortie de recherche web anonymisée (SearXNG) pour les utilisateurs de la région MENA ; requêtes de recherche des utilisateurs (sans renseignements personnels), journaux de requêtes agrégés (conservation de 90 jours) |
| Google Firebase | États-Unis, Union européenne | Authentification et analytique |
| Cloudflare, Inc. | Périphérie mondiale | CDN, protection contre les attaques DDoS, authentification par jeton de service Cloudflare Access, tunnellisation cloudflared pour la sortie du serveur dorsal |
| Stripe, Inc. | États-Unis | Traitement des cartes et gestion des abonnements |
| Resend, Inc. | États-Unis | Courriels transactionnels et de sécurité |
Nous mettons cette liste à jour lorsque les sous-traitants changent et nous avisons les utilisateurs concernés lorsque la loi l'exige. Les renseignements personnels stockés aux Pays-Bas, aux États-Unis, en Égypte, au Qatar ou dans d'autres juridictions peuvent faire l'objet de demandes d'accès licites par des gouvernements étrangers en vertu du droit local applicable.
10. Coordonnées
Green Union Capital Inc.
[email protected]