AQIN Cloud
Mentions légales Confidentialité CGU

Politique de confidentialité

Dernière mise à jour : 04/10/2026 · Établie au regard du RGPD (UE 2016/679)

1. Qui est responsable du traitement ?

AQIN Cloud est un service édité par AQIN IO, société par actions simplifiée unipersonnelle (SASU) en cours d'immatriculation, dont le siège est situé 2 rue de Rivoli, 78450 Villepreux, représentée par Enock ESTIMABLE, président. AQIN IO est le responsable du traitement de vos données ; tant que son immatriculation n'est pas finalisée, Enock ESTIMABLE l'assume à titre personnel. Contact : contact@aqin.cloud.

Protection des données personnelles : aucun délégué à la protection des données (DPO) n'a été désigné. Pour toute question ou demande relative à vos données : contact@aqin.cloud (objet « Données personnelles »). Pour les établissements scolaires, ce contact est également celui à utiliser dans le cadre d'une convention RGPD ou d'un registre de traitement.

2. Quelles données collectons-nous ?

2.1. Données fournies par vous

  • Compte : prénom et nom (affichés comme nom d'utilisateur), adresse email, numéro de téléphone, âge saisi à l'inscription (converti en année de naissance), mot de passe (haché bcrypt), avatar. Pour un compte entreprise : nom commercial, raison sociale, numéro SIRET et, si vous les renseignez, forme juridique, catégorie d'activité, description des services et adresse email de l'entreprise
  • Preuve de votre acceptation : en créant votre compte, vous cochez la case d'acceptation des Conditions générales et de la présente politique ; nous conservons la date de cette acceptation et la version du texte accepté, tant que le compte existe
  • Contenus : fichiers, dossiers, commentaires, messages d'espaces de travail
  • Coffre-fort : PIN à 8 chiffres (haché bcrypt, jamais stocké en clair)
  • Paiement : traité directement par Stripe — nous ne stockons aucune donnée bancaire

2.2. Données techniques

  • Journaux du serveur web : pour chaque requête, adresse IP, user-agent (navigateur), date et heure, adresse demandée (URL, paramètres compris) et page d'origine (référent). Ils servent uniquement à la sécurité et au diagnostic : aucune statistique de fréquentation n'en est tirée. Ils sont conservés 12 mois au plus, puis supprimés automatiquement
  • Journal d'activité : vos actions sur vos documents (dépôt, téléchargement, mise à la corbeille, renommage, déplacement, partage, nouvelle version), horodatées avec votre adresse IP et le nom du fichier concerné. Ce journal est consultable par l'administrateur du service, à des fins de sécurité, de lutte contre les abus et de support. Les fichiers déposés dans le Coffre-fort en sont exclus : l'action est enregistrée, mais le nom du document n'est jamais divulgué. Quand une personne sans compte dépose un fichier par un lien de demande, téléverse par un lien de partage ou termine une signature, son adresse IP est enregistrée dans le journal d'activité du propriétaire du lien (12 mois, suppression automatique)
  • Audit log coffre-fort : chaque accès au coffre est tracé pour détecter toute compromission (12 mois, suppression automatique)
  • Détection d'anomalies : à chaque déverrouillage du coffre-fort, votre adresse IP est rapprochée d'une base de géolocalisation (MaxMind GeoLite2) hébergée sur notre propre serveur, qui en déduit un pays. Cette opération a lieu entièrement chez nous : aucune adresse IP n'est envoyée à un tiers pour cela. Le résultat sert à repérer les accès inhabituels à votre coffre-fort.
  • Appels audio et vidéo : pour mettre les participants en relation, votre navigateur contacte le serveur d'aide à la connexion d'AQIN Cloud (STUN et relais TURN), hébergé sur notre propre serveur : il voit votre adresse IP, l'identifiant de votre compte et, lorsqu'il relaie l'appel, le volume et l'horaire des échanges. Le contenu des appels est chiffré entre les participants (DTLS-SRTP) : ce serveur n'y a pas accès. Aucun service tiers n'intervient dans la mise en relation des appels
  • Ouvertures de liens de partage public : chaque ouverture, par un visiteur avec ou sans compte, d'un lien de partage de fichier à l'ancienne adresse (en /p/file/…) enregistre son adresse IP, son navigateur et l'adresse complète de la page d'où il vient (12 mois, suppression automatique). Les liens de partage actuels (en /s/…) n'enregistrent ni adresse IP ni navigateur : seul un compteur de téléchargements est tenu
  • Sécurité de la connexion : l'adresse IP et l'identifiant saisi (adresse email ou téléphone) lors de chaque tentative de connexion échouée (mot de passe, double authentification ou clé d'accès) sont conservés 48 heures au plus ; l'adresse IP et le navigateur sont associés au jeton « rester connecté » (30 jours, renouvelés à chaque utilisation) et à chaque demande de réinitialisation de mot de passe (la demande est supprimée 7 jours après son expiration, le jeton 7 jours après sa révocation) ; la dernière adresse IP et le dernier pays de déverrouillage du coffre-fort sont conservés 12 mois au plus après le dernier déverrouillage
  • Protection contre les abus : pour limiter les tentatives répétées (connexion, inscription, formulaires publics, dépôts de fichiers), nous conservons un compteur associé à une empreinte hachée de votre adresse IP (ou, selon le cas, de l'adresse email saisie) : une donnée pseudonymisée, qui n'est pas lisible directement. Cette empreinte est supprimée au bout de 24 heures au plus
  • Mesure d'audience des sites publiés (AQIN Flow | Web) : pour le compte de l'éditeur du site, chaque page vue d'un site publié ajoute 1 à un compteur anonyme, par jour et par page, et retient le nom du site d'où le visiteur arrive (domaine seul, jamais l'adresse complète de la page). Aucun cookie, aucune adresse IP et aucun identifiant de visiteur ne sont enregistrés, aucun service tiers n'intervient, et le signal Global Privacy Control du navigateur est respecté (la visite n'est alors pas comptée). Ces compteurs sont supprimés au bout de 25 mois
  • Formulaire de contact d'un site publié (AQIN Flow | Web) : le nom, l'adresse email, le téléphone (facultatif) et le message saisis par le visiteur sont envoyés par email à l'éditeur du site, pour son compte ; AQIN IO ne les enregistre pas dans sa base de données. Pour limiter les abus, une empreinte hachée de l'adresse IP du visiteur est conservée 24 heures au plus (voir « Protection contre les abus »)
  • Cookies et stockage local : voir la section 8. Le thème (clair ou sombre) et les réglages d'affichage de l'application sont mémorisés dans le stockage local de votre navigateur, pas dans un cookie

3. Pourquoi traitons-nous vos données ?

FinalitéBase légaleDurée
Fournir le service (stockage, partage, collaboration)Exécution du contratTant que compte actif
Facturation et abonnementExécution du contrat + obligation légale10 ans (comptabilité)
Sécurité, diagnostic et lutte contre les abus (journal d'activité, audit log coffre-fort, ouvertures de liens de partage, journaux du serveur web, dernière adresse IP de déverrouillage du coffre-fort)Intérêt légitime12 mois pour le journal d'activité, l'audit du coffre-fort et les ouvertures de liens de partage ; 12 mois au plus pour les journaux du serveur web ; 12 mois après le dernier déverrouillage pour la dernière adresse IP du coffre-fort
Limiter les tentatives répétées (empreintes anti-abus, tentatives de connexion échouées)Intérêt légitime24 heures au plus pour les empreintes anti-abus ; 48 heures au plus pour les tentatives de connexion échouées
Mesure d'audience anonyme des sites publiés (compteurs par jour et par page)Intérêt légitime de l'éditeur du site (mesure sans cookie ni adresse IP) ; AQIN IO agit comme son sous-traitant25 mois
Acheminer à l'éditeur d'un site publié les messages de son formulaire de contactIntérêt légitime de l'éditeur du site (répondre à la personne qui lui écrit) ; AQIN IO agit comme son sous-traitantMessages non conservés par AQIN IO ; empreinte anti-abus : 24 heures au plus
Notifications email (résumé hebdomadaire, avertissements d'expiration)Intérêt légitime ; désinscription possible pour le résumé hebdomadaire seulementTant que compte actif
Conserver la preuve de votre acceptation des CGU et de la politiqueIntérêt légitime (pouvoir établir ce qui a été accepté)Tant que compte actif
Support utilisateurIntérêt légitimeRetours et messages adressés au support dans l'application : conservés tant que votre compte existe, supprimés avec lui. E-mails adressés à contact@aqin.cloud : 3 ans après le dernier contact
Assistant Aurore AI (uniquement à votre demande)Exécution du contrat (fonctionnalité que vous demandez)Conversation conservée 7 jours (messages marqués en favori : tant que le compte est actif) ; résumés, reformulations et rédactions assistées : non conservés par AQIN Cloud. Chez Anthropic : 30 jours au plus, sauf signalement par ses contrôles de sécurité (jusqu'à 2 ans)

4. Avec qui partageons-nous vos données ?

Vos données sont partagées uniquement avec les sous-traitants suivants, qui agissent sur nos instructions :

  • Hébergement : Plesk (OVH SAS, France) — stocke les fichiers et la base de données
  • Paiement : Stripe Inc. — traite les transactions (États-Unis)
  • Email transactionnel : Sinch AB (publ) / Mailjet — envoie les emails du service : codes de vérification et de déverrouillage, réinitialisation de mot de passe, alertes de sécurité (avec l'adresse IP et le navigateur concernés), liens de partage et demandes de fichiers (avec le nom du fichier et le message de l'expéditeur), invitations, demandes de signature (avec, à la confirmation d'une signature, une copie PDF en pièce jointe), avis de suppression de compte, rappels et résumés, inscriptions à la liste d'attente, demandes de tarif solidaire, et les messages envoyés depuis le formulaire de contact d'un site publié avec AQIN Flow | Web (nom, adresse email, téléphone et message du visiteur : Mailjet intervient alors comme sous-traitant ultérieur d'AQIN IO, qui agit elle-même pour le compte de l'éditeur du site). Mailjet reçoit l'adresse du destinataire, qui peut ne pas avoir de compte, et le contenu du message. Les données sont conservées dans l'Union européenne
  • Aurore AI (propulsé par Claude, d'Anthropic) : Anthropic PBC — traite le contenu envoyé aux fonctionnalités d'Aurore AI intégrées à AQIN Cloud. Nous utilisons l'API commerciale d'Anthropic : Anthropic agit comme notre sous-traitant (addendum de traitement des données). Anthropic supprime les messages et les réponses dans un délai de 30 jours, sauf s'ils sont signalés par ses contrôles de sécurité (jusqu'à 2 ans). Ils ne servent pas à entraîner ses modèles. Chaque envoi est déclenché par une action de l'utilisateur : aucun appel n'est fait automatiquement. AQIN Cloud ne joint à ces envois ni adresse IP ni identifiant de compte. Sont transmis (États-Unis) :
    • dans la conversation avec l'assistant : le message tapé, les 20 derniers messages de l'échange, le contenu (8 000 premiers caractères) d'une note Scribe que l'utilisateur joint, le contenu d'un fichier que l'utilisateur joint lui-même (image en version réduite, PDF, ou début d'un fichier texte ; les fichiers du Coffre-fort ne peuvent pas être joints) et, lorsqu'une question porte sur ses notes ou ses tâches, le résultat d'une recherche faite par l'assistant dans ses propres notes (titre et début du texte) et tâches ;
    • le texte d'un mémo ou un texte collé que l'utilisateur demande à résumer (20 000 caractères au plus) ;
    • le brouillon à reformuler ;
    • l'intention décrite pour la rédaction assistée d'un message (le nom du destinataire n'est pas transmis) ;
    • les messages d'un fil de discussion d'un espace Galaxie que l'utilisateur choisit de résumer, y compris ceux des autres participants (8 000 premiers caractères) : les auteurs sont remplacés par « Membre A », « Membre B »…, mais le texte des messages est transmis tel quel, y compris un nom qui y serait cité. Ce résumé n'est pas disponible quand l'interrupteur Aurore AI de votre profil est coupé, sur un compte de moins de 18 ans tant que son mode enfant est actif, ni dans un espace dont le propriétaire l'a désactivé.
  • Lecture de vidéos intégrées : Google LLC — lorsqu'un lien YouTube est inséré dans un espace Flow ou un document Scribe. Le lecteur vidéo utilise le domaine à confidentialité renforcée youtube-nocookie.com, sans dépôt de cookie avant le lancement de la lecture ; dans Scribe, une miniature (img.youtube.com) s'affiche automatiquement dès l'ouverture du document, pour toute personne qui le consulte (États-Unis)
  • Bibliothèque de sécurité de secours : cdn.jsdelivr.net — chargement de secours d'une bibliothèque de filtrage HTML (DOMPurify) dans l'éditeur Scribe, uniquement si la copie hébergée localement est indisponible (États-Unis)

Sites publiés avec AQIN Flow | Web : pour la mesure d'audience d'un site publié et pour son formulaire de contact, l'éditeur du site est responsable du traitement des données de ses visiteurs et AQIN IO agit comme son sous-traitant, dans les conditions décrites à l'article 2.2 des Conditions générales.

Aucune vente de données à des tiers. Aucun partage à des fins publicitaires.

5. Où sont stockées vos données ?

Les fichiers et la base de données sont hébergés en France (Plesk/OVH SAS), sous le régime RGPD européen. Aucun transfert hors UE pour les données de stockage principal.

Certains services externes peuvent impliquer des transferts vers les États-Unis :

  • Stripe (paiement) : traitement des transactions sous Standard Contractual Clauses
  • Anthropic (Aurore AI) : traitement du contenu envoyé aux fonctionnalités d'Aurore AI (texte, ainsi que les images et PDF que l'utilisateur joint lui-même) sous Standard Contractual Clauses
  • Google (lecture de vidéos YouTube intégrées) : uniquement si un lien YouTube est inséré volontairement dans un contenu, sous Standard Contractual Clauses
  • jsdelivr.net (bibliothèque de secours) : chargement de secours d'un script tiers, sans donnée personnelle transmise

Les données traitées par Sinch AB (publ) / Mailjet (email transactionnel) sont conservées dans l'Union Européenne.

6. Quels sont vos droits ?

Conformément au RGPD, vous disposez des droits suivants :

  • Accès : obtenir une copie de toutes vos données
  • Rectification : corriger des données inexactes
  • Effacement ("droit à l'oubli") : supprimer votre compte et toutes vos données (la suppression devient définitive 30 jours après votre demande, que vous pouvez annuler dans l'intervalle)
  • Portabilité : récupérer vos données dans un format structuré
  • Opposition : refuser certains traitements (notifications email notamment)
  • Limitation : geler temporairement le traitement
  • Retrait du consentement à tout moment

Exercer vos droits maintenant

Depuis votre profil, vous pouvez à tout moment :

📦 Exporter mes données (ZIP) — depuis votre profil 🗑 Supprimer mon compte

Pour toute autre demande : contact@aqin.cloud. Réponse sous 30 jours maximum.

7. Réclamation

Si vous estimez que nos pratiques ne respectent pas le RGPD, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.

8. Cookies

Nous n'utilisons que des cookies de fonctionnement, sans finalité publicitaire ni de mesure d'audience. Voici la liste des cookies que dépose AQIN Cloud :

CookieÀ quoi il sertDuréeQuand il est déposé
PHPSESSIDIdentifiant de session : jeton de sécurité des formulaires, connexion en cours, déverrouillage d'un lien de partage ou d'un album protégé par mot de passe. Un identifiant aléatoire : les données restent sur le serveurVisiteur non connecté : jusqu'à la fermeture du navigateur. Compte connecté : 30 joursSeulement quand une page en a besoin : connexion, inscription, mot de passe oublié, double authentification, lien de partage, demande de signature, album protégé par mot de passe
remember_token« Rester connecté » : rouvre votre session sans ressaisir le mot de passe. Jeton aléatoire dont le serveur ne conserve qu'une empreinte30 jours, renouvelés à chaque utilisationÀ chaque connexion réussie (mot de passe, double authentification, clé d'accès) ; supprimé à la déconnexion ; révocable depuis votre profil
home_card_prefsOrdre et visibilité des cartes de la page d'accueil de votre compte (noms de cartes, aucune donnée personnelle)1 anCompte connecté qui personnalise sa page d'accueil
aqin_npc_<numéro de l'espace>« Ne pas compter cet appareil » : exclut l'appareil du comptage des pages vues d'un site publié. Valeur fixe, aucun identifiant13 mois à compter de la pose, non prolongésSeulement à l'ouverture d'un lien à usage unique, valable 10 minutes, que seul le propriétaire du site peut générer depuis son éditeur, pour ses propres appareils

Un visiteur non connecté ne reçoit aucun cookie en consultant un site publié avec AQIN Flow | Web, ni sur l'accueil, la présentation ou les pages légales. Le thème (clair ou sombre) et les réglages d'affichage ne sont pas des cookies : ils sont mémorisés dans le stockage local de votre navigateur, sans expiration, jusqu'à ce que vous l'effaciez.

Aucun cookie publicitaire ni traceur tiers n'est déposé par AQIN Cloud : seuls Stripe (au paiement, ci-dessous) et le lecteur YouTube (après le lancement d'une vidéo, section 4) peuvent en déposer. Aucun outil d'analyse extérieur (de type Google Analytics) n'est utilisé. Les sites publiés avec AQIN Flow | Web comptent leurs pages vues par des compteurs anonymes, sans cookie ni adresse IP (section 2.2) ; le signal Global Privacy Control de votre navigateur est respecté.

Lorsque vous engagez un paiement (souscription à un plan payant), notre prestataire de paiement Stripe dépose ses propres cookies techniques de sécurité et de prévention de la fraude (__stripe_mid, __stripe_sid), nécessaires au traitement sécurisé de la transaction que vous déclenchez vous-même. Ces cookies ne sont posés qu'à ce moment précis, jamais lors d'une simple visite du site.

9. Rétention et suppression automatique

Conformément au RGPD (Article 5 — Limitation de la conservation), nous appliquons des durées de conservation limitées aux catégories de données suivantes, avec suppression automatique :

  • Journal d'activité et de connexion (activity_log) : suppression 12 mois
  • Logs d'accès coffre-fort (vault_access_log) : suppression 12 mois
  • Détection d'anomalies (vault_anomalies) : suppression 12 mois
  • Dernière adresse IP et dernier pays de déverrouillage du coffre-fort (users.vault_last_access_ip) : effacés après 12 mois sans déverrouillage
  • Ouvertures de liens de partage de fichiers à l'ancienne adresse (/p/file/…) : adresse IP, navigateur et adresse complète de la page d'origine du visiteur (vault_share_access_log) : suppression 12 mois
  • Journaux du serveur web : suppression 12 mois au plus
  • Empreintes anti-abus (limitation des tentatives répétées) : suppression 24 heures au plus
  • Tentatives de connexion échouées (adresse IP et identifiant saisi) : suppression 48 heures au plus
  • Compteurs de fréquentation anonymes des sites publiés : suppression 25 mois
  • Conversations avec l'assistant Aurore AI (aurore_ai_messages) : suppression 7 jours — les messages marqués en favori sont conservés tant que le compte est actif

Exécution : par tâches planifiées sur le serveur (quotidiennes, ou horaires pour les empreintes anti-abus) ; les journaux du serveur web sont supprimés par la rotation des journaux du serveur. Suppression de compte : elle devient définitive 30 jours après votre demande ; d'ici là, vous pouvez l'annuler avec le lien reçu par email. À l'échéance, vos fichiers, vos messages et les journaux rattachés à votre compte (activité, coffre-fort, conversations Aurore AI) sont supprimés de nos serveurs, sauf obligations comptables (10 ans pour les factures). Les copies de sauvegarde techniques ne sont pas modifiées une à une : elles disparaissent à leur renouvellement, au plus 30 jours plus tard.

10. Protection des mineurs (Article 8 RGPD)

Age minimum requis : l'inscription autonome à AQIN Cloud est réservée aux personnes âgées d'au moins 15 ans. Le formulaire d'inscription rejette automatiquement toute tentative pour un âge inférieur à 15 ans. Un enfant de moins de 15 ans ne peut donc pas créer lui-même un compte : seul un adulte (parent ou représentant légal), depuis son propre compte et avec un plan Famille ou supérieur, peut créer un compte enfant, qui reste rattaché au compte de cet adulte.

Consentement parental : Les utilisateurs entre 16 et 18 ans peuvent créer un compte directement sans consentement parental ; à 15 ans, l'inscription n'est possible que sur invitation à un espace de travail Galaxie. Dans tous les cas, les parents ou tuteurs légaux peuvent à tout moment :

  • Demander la suppression du compte de leur enfant
  • Consulter les données collectées
  • Révoquer l'accès à la plateforme

Pour cela, veuillez contacter : contact@aqin.cloud

Droit à l'oubli renforcé : Les utilisateurs mineurs (moins de 18 ans) bénéficient d'un droit à l'oubli renforcé selon l'Article 17 du RGPD. Ils peuvent demander la suppression totale de leurs données à tout moment, sans justification. Délai de suppression : 30 jours maximum.

Données collectées sur les mineurs :

  • Nom et prénom
  • Adresse email
  • Numéro de téléphone
  • Âge, saisi à l'inscription (converti en année de naissance) ; une date de naissance complète est ensuite demandée dans les réglages du profil, obligatoire pour tous les comptes
  • Fichiers stockés (si usage autorisé)

Nous ne vendons pas et ne monétisons pas les données des mineurs. Les sous-traitants décrits à la section 4 (hébergement, paiement, envoi d'e-mails et, à la demande de l'utilisateur, Aurore AI) interviennent pour les comptes de mineurs comme pour les autres ; sur un compte de moins de 18 ans, Aurore AI est désactivée tant que son mode enfant est actif (il l'est par défaut).

11. Sécurité

  • Connexion HTTPS chiffrée (TLS 1.2 et TLS 1.3 ; les versions antérieures sont refusées)
  • Mots de passe hachés (bcrypt)
  • Coffre-fort avec PIN + double authentification email
  • Journal d'accès au coffre-fort : ouvertures, tentatives échouées et verrouillages, horodatés avec IP et appareil
  • Sauvegardes quotidiennes de la base de données et du serveur (Plesk), conservées 30 jours au plus
  • Accès administrateur restreint, et lui-même journalisé : toute consultation du journal d'activité laisse une trace horodatée
  • Le nom des documents placés dans le Coffre-fort n'apparaît dans aucun écran d'administration

12. Violation de données (Articles 33 et 34 RGPD)

En cas de violation de données à caractère personnel, nous la notifions à la CNIL dans les 72 heures après en avoir pris connaissance. Lorsque la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informons directement par email, dans les meilleurs délais, en décrivant la nature de l'incident, les données concernées, les mesures prises et les précautions que vous pouvez adopter.

Si vous suspectez une compromission de votre compte, écrivez à contact@aqin.cloud (objet « Sécurité »).

13. Modifications

Nous pouvons mettre à jour cette politique. Nous vous en informons par e-mail ou par un avis dans le service, au moins 30 jours avant l'entrée en vigueur d'un changement important. La date de dernière mise à jour figure en haut de la page.

0 sélectionné

Information