Politique de confidentialité
Version 1.0 — 6 août 2026Ce document décrit les traitements réellement implémentés dans le produit. Il n'a pas été relu par un avocat : à faire valider avant tout contrat payant ou tout traitement de données de santé ou bancaires.
1. Responsable de traitement
Dissonance Group, éditeur de NIMBUS (voir mentions légales). Contact : contact@nimbus-agentic.com.
Pour les données que NIMBUS traite pour le comptede ses clients (contenu de leur infrastructure), l'éditeur agit comme sous-traitantau sens de l'article 28 du RGPD : voir l'accord de sous-traitance.
2. Données traitées
2.1 Compte utilisateur
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse e-mail, nom | Identification, notifications de service | Exécution du contrat |
| Empreinte du mot de passe (scrypt salé) | Authentification | Exécution du contrat |
| Identifiants OAuth (Google, Microsoft) | Connexion déléguée | Exécution du contrat |
| Secret TOTP (chiffré), codes de secours (hachés) | Second facteur d'authentification | Intérêt légitime — sécurité |
| Sessions (empreinte du jeton, dates) | Maintien de la session, révocation | Exécution du contrat |
Le mot de passe en clair n'est jamais stocké ; le jeton de session en clair non plus (seule son empreinte SHA-256 l'est).
2.2 Données d'infrastructure du client
- Identifiants d'accès cloud— chiffrés au repos (AES-256-GCM, dérivation scrypt, rotation de clé supportée). Pour AWS, le mode recommandé est un rôle inter-comptes : aucun secret durable n'est alors stocké.
- Configuration des ressources— inventaire, écarts de conformité, topologie, métriques de coût et d'utilisation.
- Contenu du dépôt IaC— lu via l'application GitHub installée par le client, pour rédiger un correctif fidèle à son code.
Ces données peuvent contenir des données personnelles (noms de comptes, adresses e-mail dans des tags, identifiants d'utilisateurs IAM). NIMBUS ne les recherche pas et ne les exploite à aucune autre fin.
2.3 Conversations et documents
- Messages de chat et mémoire de conversation, associés au compte et à la session.
- Pièces jointes— stockées chiffrées ; le texte extrait des PDF/DOCX est conservé pour permettre au modèle d'y répondre.
- Coffre documentaire— les fichiers d'origine sont chiffrés ; les fragments indexés pour la recherche plein texte sont stockés en clair dans la base (contrainte technique de l'index FTS), la base pouvant elle-même être chiffrée au repos.
2.4 Journaux et traces
Journal d'activité (audits, alertes, pull requests, décisions d'automatisation), journal d'audit de sécurité, journaux techniques. Ils servent la traçabilité, la facturation à l'usage et la sécurité.
2.5 Site public
Le site utilise Vercel Analytics, qui mesure l'audience sans cookieet sans identifiant publicitaire. Aucun cookie de traçage tiers n'est déposé. La préférence de langue est conservée dans le stockage local du navigateur.
Dans l'application, le jeton de session est conservé dans le stockage local du navigateur : strictement nécessaire au fonctionnement du service.
3. Intelligence artificielle
Les analyses, diagnostics et correctifs sont produits avec l'aide de modèles de langage exécutés par Anthropic(API Claude). Sont transmis à ce sous-traitant : le contexte technique nécessaire à la demande (configuration, écarts détectés, extraits de code IaC, message de l'utilisateur et pièces jointes qu'il fournit).
Aucune donnée client n'est utilisée pour entraîner un modèle, ni par l'éditeur, ni — selon les conditions commerciales de l'API — par le fournisseur du modèle.
4. Hébergement et transferts
L'application et sa base de données sont hébergées chez Railway ; le site public chez Vercel; l'inférence IA est opérée par Anthropic. Ces prestataires sont établis aux États-Unis, ce qui implique un transfert hors Union européenne, encadré par les clauses contractuelles types de la Commission européenne et, le cas échéant, le cadre EU–US Data Privacy Framework.
La liste complète est publiée et tenue à jour : sous-traitants.
5. Durées de conservation
| Donnée | Durée |
|---|---|
| Compte, comptes cloud connectés, documents | Durée du compte, puis suppression sur demande |
| Identifiants cloud chiffrés | Supprimés à la déconnexion du compte cloud |
| Sessions | Expiration automatique (30 jours par défaut) ou révocation |
| Jetons de vérification e-mail / réinitialisation | 48 h / 1 h, à usage unique |
| Sauvegardes chiffrées de la base | Rotation courte (quelques jours) |
| Journal d'activité | 12 mois glissants |
| Journal d'audit de sécurité | Durée du compte (traçabilité) |
6. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Écrivez à contact@nimbus-agentic.com ; réponse sous un mois. Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Si vous êtes utilisateur d'un compte client de NIMBUS, adressez votre demande à ce client : l'éditeur agit alors comme sous-traitant et le lui transmettra.
7. Sécurité
- Chiffrement des identifiants cloud et des secrets au repos (AES-256-GCM).
- Chiffrement optionnel de la base de données au repos.
- Isolation stricte entre comptes clients, vérifiée par des tests automatisés.
- Contrôle d'accès par rôle ; toute écriture exige un droit explicite.
- Double authentification disponible.
- Journal d'audit des actions sensibles.
8. Violation de données
En cas de violation présentant un risque, l'éditeur notifie la CNIL dans les 72 heures et informe les clients concernés sans délai indu, en indiquant la nature de la violation, les données concernées et les mesures prises.
9. Évolution
Toute modification substantielle de cette politique sera notifiée aux clients avant son entrée en vigueur.