Mentions légales
Politique de confidentialité
Dernière mise à jour : 14 July 2026
This policy explains what personal data Convira OÜ collects, why we collect it, who we share it with, and the choices and rights you have. It covers our website at convira.ai, the Convira desktop application, and the Convira cloud service.
1. Qui nous sommes
Convira is operated by Convira OÜ, a private limited company registered in Estonia (registry code 17268095), with its registered office at Järvevana tee 9, Kesklinn, 11314 Tallinn, Harju County, Estonia.
For anything relating to this policy or your personal data, contact us at support@convira.ai. Nous n'avons pas désigné de délégué à la protection des données ; les questions relatives à la confidentialité sont traitées par notre équipe à cette adresse.
Aux fins du Règlement général sur la protection des données (RGPD) de l'UE, Convira OÜ est le « responsable du traitement » des données personnelles décrites ici. Notre autorité de contrôle chef de file est l'Inspection estonienne de la protection des données (Andmekaitse Inspektsioon).
2. Portée et version courte
Cette politique s'applique au site web Convira, à l'application de bureau Convira et au service cloud Convira. Elle ne s'applique pas aux services tiers vers lesquels nous nous contentons de créer des liens, ni au traitement des données par les fournisseurs de modèles d'IA eux-mêmes (abordé ci-dessous).
En bref :
- Les exécutions locales et Private Box restent sur votre matériel. Lorsque vous exécutez Convira localement ou sur une Private Box auto-hébergée, l'agent s'exécute sur votre machine avec des modèles que vous hébergez. Les instructions, les réponses et l'enregistrement de la session restent sur votre matériel, sauf si vous invoquez délibérément un outil en ligne géré, décrit ci-dessous.
- Nous ne stockons pas le contenu de vos exécutions cloud. Pour exécuter une tâche cloud, votre instruction et le contenu dont elle a besoin transitent par notre infrastructure vers le fournisseur de modèle d'IA qui traite la requête, et la réponse est renvoyée en flux vers votre appareil, où elle est stockée. Nous ne conservons que les détails opérationnels de l'exécution - timing, statut, quel modèle a été utilisé, et combien de tokens et de crédits elle a consommés.
- Les fournisseurs de modèles d'IA voient vos instructions cloud. Les exécutions cloud sont traitées par Anthropic, OpenAI, Google ou xAI. Ils reçoivent le contenu nécessaire pour générer une réponse et le traitent selon leurs propres conditions.
- Nous collectons les données dont nous avons besoin pour gérer un compte. Votre e-mail, votre formule et votre statut de facturation (via Stripe), ainsi que les enregistrements techniques nécessaires à la sécurité du service.
- Nous ne vendons pas vos données et nous ne pratiquons ni publicité ni suivi intersites.
- Vous disposez de droits sur vos données - accès, rectification, suppression, et plus encore - décrits dans « Vos droits » ci-dessous.
Le reste de cette politique en constitue le détail.
3. Les données que nous collectons et pourquoi
Vous trouverez ci-dessous chaque catégorie de données personnelles que nous traitons, la raison de leur traitement et notre base légale au titre du RGPD.
Données de compte
Lorsque vous créez un compte Convira, nous stockons votre adresse e-mail, un nom et un prénom facultatifs, une version hachée de manière sécurisée de votre mot de passe (nous ne stockons jamais le mot de passe lui-même) et une information indiquant si votre e-mail a été vérifié. Si vous appartenez à une équipe ou à une organisation, nous stockons votre appartenance et votre rôle. Base légale : l'exécution de notre contrat avec vous (la fourniture du service). Nous ne proposons pas actuellement d'authentification unique ni de connexion via les réseaux sociaux.
Données de facturation
Payments are processed by Stripe. Nous ne voyons ni ne stockons les informations de votre carte - celles-ci vont directement à Stripe. Nous conservons les identifiants et métadonnées nécessaires à la gestion de votre abonnement : vos identifiants client et abonnement Stripe, votre formule, la devise et le montant de votre facturation, votre nombre de sièges (pour les équipes), les dates de votre période de facturation et un registre de la consommation et des recharges de crédits. Base légale : l'exécution de notre contrat avec vous, et le respect de nos obligations légales (droit comptable et fiscal).
Données d'authentification et de sécurité
Pour préserver la sécurité de votre compte, nous stockons des tokens de session hachés, des codes à usage unique hachés pour la vérification des e-mails et la réinitialisation des mots de passe, un journal d'audit limité des actions administratives de notre côté, ainsi que des enregistrements d'événements de sécurité. Notre outil de surveillance des erreurs (voir « Comment nous partageons les données ») peut traiter de manière incidente des données techniques de requête ; il est configuré pour exclure les identifiants d'authentification et autres valeurs sensibles. Base légale : notre intérêt légitime à sécuriser le service et à prévenir les abus, et l'exécution de notre contrat avec vous.
Exécutions cloud
Lorsque vous exécutez une tâche d'agent sur le runtime cloud, l'instruction, les fichiers et le contexte nécessaires à la tâche sont envoyés depuis votre appareil vers notre service cloud, puis vers le fournisseur de modèle d'IA qui traite la requête ; la réponse est renvoyée à votre appareil, qui conserve l'enregistrement de l'exécution localement.
Nous ne stockons pas le contenu des exécutions cloud. Nous ne conservons que les métadonnées opérationnelles de chaque exécution - comme son statut, ses horodatages, le runtime, le modèle d'IA et le fournisseur utilisés, les durées ainsi que l'utilisation de tokens et de crédits. Le texte que vous avez saisi, les fichiers concernés, les entrées et sorties des outils et les réponses du modèle ne sont pas stockés sur nos systèmes ; cet enregistrement réside sur votre appareil. Base légale : l'exécution de notre contrat avec vous.
One limit worth being clear about: although we do not store cloud run content, it necessarily passes through our infrastructure in transit and is sent to the AI model provider handling the request. On the local runtime or a Private Box, your prompts, files, memory, and AI inference stay on hardware you control. The one exception is a billed tool you choose to run - web and X research, image and video generation, and connector actions - which need managed provider keys we hold, so that single tool call (its input, plus the run, session, and device identifiers used to route and bill it) is sent to Convira to execute and returned to your device. A tool's input can include a URL, query, document value, or reference media needed for that action, but it does not include the rest of the conversation or unrelated run content. These tools run only while you are online; offline, they are simply unavailable.
Fournisseurs de modèles d'IA
Cloud runs are fulfilled by third-party AI model providers - currently Anthropic, OpenAI, Google, and xAI. Pour générer une réponse, le fournisseur reçoit le contenu de votre requête. Chaque fournisseur traite ces données selon sa propre politique de confidentialité et ses pratiques de rétention des données, que nous ne contrôlons pas. Nous transmettons les requêtes au fournisseur concerné ; nous ne conservons pas nous-mêmes le contenu de la requête ou de la réponse. Base légale : l'exécution de notre contrat avec vous.
Exécutions locales et Private Box
Lorsque vous utilisez le runtime local ou une Private Box auto-hébergée, l'agent s'exécute sur votre propre machine ou votre propre serveur, avec des modèles d'IA que vous hébergez. Le contenu des exécutions est stocké sur ce matériel et n'est pas transmis à Convira en tant qu'exécution. Hormis l'authentification de votre licence ou de votre compte, les seules données liées à une exécution envoyées à Convira sont l'entrée et les identifiants de routage d'un outil en ligne géré que vous invoquez délibérément.
Le site web
Lorsque vous utilisez convira.ai :
- Formulaires de contact et de demande entreprise. Si vous soumettez le formulaire de contact de la page d'aide ou le formulaire de demande Enterprise sur la page de tarification, nous recevons le nom, l'adresse e-mail et le message que vous fournissez (ainsi que, pour les demandes Enterprise, votre entreprise et, facultativement, la taille de votre équipe). These are delivered to us by email via Resend. We briefly hold your IP address in memory to rate-limit submissions, and forms are protected by a Cloudflare Turnstile bot check. Base légale : notre intérêt légitime à répondre à votre demande et à prévenir le spam.
- Inscription à la newsletter. Si vous vous inscrivez aux mises à jour produit dans le pied de page du site, nous stockons votre adresse e-mail (ainsi que la date, l'adresse IP et le navigateur de l'inscription, comme preuve de consentement) afin de pouvoir vous envoyer ces mises à jour. Nous n'envoyons pas encore de newsletters. Base légale : votre consentement - retirez-le à tout moment via le lien de désabonnement présent dans tout message que nous envoyons, ou en nous envoyant un e-mail.
- Cookie de préférence de devise. Un cookie fonctionnel mémorise s'il faut afficher les prix en EUR ou en USD, selon le pays auquel correspond votre adresse IP. Base légale : notre intérêt légitime à vous présenter des tarifs pertinents et à conserver un affichage cohérent d'une visite à l'autre.
- Analyses agrégées. We use Vercel Analytics, which is cookieless. Nous collectons les pages vues et certaines interactions marketing, comme le clic sur une formule, un onglet ou un appel à l'action, à l'aide de libellés statiques, du chemin de la page et d'un contexte agrégé tel que le référent, le pays et le type d'appareil. Nous n'envoyons pas à l'analytique les valeurs de formulaire, les adresses e-mail, les paramètres de recherche ni l'activité sur les pages d'authentification. Cela ne dépose pas de cookies, ne construit pas de profil intersites et ne vous suit pas d'un site à l'autre. Base légale : notre intérêt légitime à comprendre comment le site est utilisé.
Communications de support
Si vous nous envoyez un e-mail ou contactez le support d'une autre manière, nous conservons cette correspondance afin de pouvoir vous aider et garder une trace du problème. Base légale : notre intérêt légitime à fournir une assistance et l'exécution de notre contrat avec vous.
4. Cookies et technologies similaires
Nous limitons au minimum notre utilisation des cookies et du stockage sur l'appareil. Nous n'utilisons pas de cookies publicitaires, de pixels de suivi intersites ni de traceurs marketing tiers. Nous utilisons les cookies propriétaires et le stockage de navigateur suivants :
| Cookie | Type | Finalité | À vie |
|---|---|---|---|
convira_currency | Fonctionnel | Mémorise s'il faut afficher les prix en EUR ou en USD. | 1 an |
convira_country | Fonctionnel | Applique la disponibilité d'achat régionale et choisit la devise initiale. | 1 an |
convira_csrf | Strictement nécessaires | Protège les actions du compte contre la falsification de requête intersites. | 2 heures |
convira_session | Strictement nécessaires | Maintient l'authentification d'un compte connecté. | Session du navigateur, ou jusqu'à 30 jours si vous choisissez Se souvenir de moi |
convira_login_token et les données de temps de repos de vérification | Stockage de session | Termine la connexion en deux étapes et évite les envois de vérification répétés. | Jusqu'à la fermeture de l'onglet du navigateur |
convira_pricing_state | Stockage de session | Restaure votre forfait, votre période de facturation, votre nombre de postes et votre devise après un paiement annulé. | Jusqu'à la fermeture de l'onglet du navigateur |
NEXT_LOCALE, convira_locale_set | Fonctionnel | Mémorise la langue du site qui vous est présentée et si vous l'avez choisie vous-même, afin que nous cessions de la détecter automatiquement à partir de votre région. | 1 an |
convira-language | Stockage local | Reflète votre choix de langue pour qu'il s'applique de manière cohérente dans tout Convira. | Jusqu'à ce que vous l'effaciez |
convira-support-chat, convira-support-open | Stockage de session | Conserve votre conversation de chat d'assistance ainsi que l'état d'ouverture du chat tant que l'onglet du navigateur reste ouvert. | Jusqu'à la fermeture de l'onglet du navigateur |
Nos statistiques agrégées (Vercel Analytics) fonctionnent sans cookies et ne stockent rien sur votre appareil. Le stockage décrit ci-dessus est nécessaire aux fonctions de compte demandées ou utilisé pour un nombre limité de préférences propriétaires, et nos statistiques fonctionnent sans cookies : nous n'affichons donc pas actuellement de bannière de consentement aux cookies. Si nous introduisons des technologies nécessitant un consentement au titre du droit de l'UE ou estonien, nous demanderons votre consentement avant de les charger.
Discussion de support. L'assistant du widget de discussion envoie les messages que vous saisissez à Anthropic pour générer une réponse et applique des limites de fréquence temporaires basées sur votre adresse IP afin de prévenir les abus. Veuillez ne pas saisir de données personnelles sensibles dans la discussion ; pour une aide spécifique à votre compte, écrivez à support@convira.ai.
5. Comment nous partageons les données
Nous ne vendons pas de données personnelles. Nous ne les partageons qu'avec les prestataires de services (« sous-traitants ») sur lesquels nous nous appuyons pour faire fonctionner Convira, et uniquement dans la mesure nécessaire. Les principaux sont :
| Fournisseur | Ce que ça fait pour nous | Où |
|---|---|---|
| Stripe | Paiements, abonnements, facturation | EU / US |
| Resend | Envoi des e-mails transactionnels et des formulaires de contact | US |
| Cloudflare | Protection anti-bots (Turnstile) sur les formulaires web | Global |
| Vercel | Hébergement du site web et analyses sans cookies | Global / US |
| Sentry | Surveillance des erreurs et des performances (données personnelles expurgées) | US |
| Anthropic, OpenAI, Google, xAI | Inférence du modèle d'IA pour les exécutions cloud | US |
| Supabase | Hébergement de la base de données et du backend pour l'API Convira | EU |
Nous divulguerons également des données personnelles si la loi nous y oblige (par exemple, une décision de justice valable), lorsque cela est nécessaire pour protéger les droits, la sécurité ou les biens de Convira, de nos utilisateurs ou d'autrui, ou dans le cadre d'une fusion, d'une acquisition ou d'une cession d'actifs - auquel cas nous exigerons du destinataire qu'il respecte la présente politique ou nous vous informerons de tout changement.
6. Transferts internationaux de données
Convira OÜ est établie en Estonie, au sein de l'UE. Certains des prestataires mentionnés ci-dessus sont situés dans des pays en dehors de l'Espace économique européen, ou y traitent des données, en particulier aux États-Unis. Le cas échéant, le transfert est encadré par une décision d'adéquation de la Commission européenne, par les clauses contractuelles types de l'UE, ou par un autre mécanisme de transfert légal. Vous pouvez nous demander davantage de détails en utilisant les coordonnées ci-dessous.
7. Durée de conservation des données
- Données de compte - aussi longtemps que votre compte existe, et pendant une courte période de clôture après sa fermeture.
- Enregistrements de facturation et de comptabilité - aussi longtemps que l'exige la législation comptable et fiscale estonienne (généralement sept ans).
- Jetons d'authentification et enregistrements de session - jusqu'à leur expiration ou leur révocation, après quoi ils sont supprimés lors du nettoyage de routine.
- Journaux d'audit de sécurité et d'administration - pendant une durée limitée, proportionnée aux besoins de sécurité.
- Contenu des exécutions cloud - n'est absolument pas conservé par nos soins ; l'enregistrement reste sur votre appareil. Les métadonnées opérationnelles d'exécution sont conservées tant que votre compte est actif.
- données « Aider à améliorer Convira » (si vous y consentez un jour) - une durée limitée, actuellement 90 jours dans nos systèmes actifs, avec une possibilité de purge sur demande.
- Formulaire de contact et correspondance avec le support - aussi longtemps que nécessaire pour traiter la question, puis pendant une période raisonnable par la suite.
Lorsque nous n'avons plus besoin de données personnelles, nous les supprimons ou les anonymisons de manière irréversible.
8. Vos droits
En vertu du RGPD, vous avez le droit de :
- Access the personal data we hold about you, and get a copy of it.
- Rectify data that is inaccurate or incomplete.
- Erase your data (the “right to be forgotten”) in the circumstances the law allows.
- Restrict or object to certain processing, including processing based on our legitimate interests.
- Portabilité des données - recevoir les données que vous nous avez fournies dans un format portable.
- Withdraw consent at any time, where we rely on consent (this doesn't affect processing already carried out).
To exercise any of these, email support@convira.ai. Nous répondrons dans les délais fixés par la loi (normalement un mois). Les demandes d'export de données et de suppression de compte sont traitées manuellement par e-mail plutôt que via un portail en libre-service.
If you think we've mishandled your data, you can complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon, www.aki.ee/en), or to the supervisory authority in your country of residence. Nous apprécierions toutefois d'avoir d'abord la possibilité de corriger les choses.
9. Enfants
Convira ne s'adresse pas aux enfants. Le service est destiné aux utilisateurs âgés de 16 ans ou plus (ou plus âgés lorsque la loi locale l'exige). Nous ne collectons pas sciemment de données personnelles auprès d'enfants ; si vous pensez qu'un enfant nous a fourni des données personnelles, contactez-nous et nous les supprimerons.
10. Comment nous protégeons les données
Nous appliquons des mesures techniques et organisationnelles appropriées pour protéger les données personnelles, notamment le chiffrement des données en transit et au repos, le stockage sécurisé (haché) des mots de passe, le chiffrement des identifiants sensibles stockés et des contrôles d'accès qui réservent les données de production aux personnes qui en ont besoin. Comme décrit ci-dessus, le runtime cloud est également conçu pour que le contenu de vos exécutions ne soit pas stocké sur nos systèmes. Aucun système ne peut être parfaitement sécurisé, mais nous nous efforçons de maintenir les risques à un niveau faible et de réagir rapidement en cas de problème.
11. Modifications de cette politique
Nous pouvons mettre à jour la présente politique à mesure que le produit et la loi évoluent. Le cas échéant, nous modifierons la date de « dernière mise à jour » en haut de page et, pour les changements importants, nous vous adresserons une notification plus visible (par exemple par e-mail ou par une notification dans le produit). Continuer à utiliser Convira après l'entrée en vigueur d'un changement signifie que la politique mise à jour s'applique à vous.
12. Comment nous contacter
Convira OÜ
Järvevana tee 9, Kesklinn, 11314 Tallinn, Harju County, Estonia
Code de registre 17268095
support@convira.ai