Politique de Confidentialité

Dernière mise à jour : 23 mars 2026

Kopern (« nous », « notre ») s'engage à protéger vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.

1. Responsable du traitement

Le responsable du traitement est Kopern, opéré depuis la France. Pour toute question relative à la protection des données : privacy@kopern.app

2. Données collectées

Nous collectons les catégories de données personnelles suivantes :

  • Données de compte : adresse email, nom d'affichage, fournisseur d'authentification (Google, GitHub, email)
  • Clés API : vos clés de fournisseurs LLM (Anthropic, OpenAI, Google, Mistral), stockées chiffrées dans Firestore
  • Données d'utilisation : consommation de tokens, coûts, nombre de requêtes, répartition par agent (à des fins de facturation)
  • Données de session : historiques de conversation, appels d'outils, horodatages (lorsque le consentement fonctionnel est donné)
  • Données GitHub : jeton d'accès OAuth, noms des dépôts connectés (si vous activez l'intégration GitHub)
  • Données de paiement : traitées par Stripe — nous ne stockons que votre identifiant client Stripe, pas vos coordonnées bancaires

3. Base légale du traitement

  • Exécution du contrat : gestion du compte, facturation, fourniture du service (Art. 6(1)(b) RGPD)
  • Consentement : analyses fonctionnelles, suivi détaillé des sessions (Art. 6(1)(a) RGPD)
  • Intérêt légitime : sécurité, prévention de la fraude, surveillance des erreurs (Art. 6(1)(f) RGPD)
  • Obligation légale : facturation, registres fiscaux (Art. 6(1)(c) RGPD)

4. Cookies et stockage local

Kopern utilise un minimum de cookies :

  • NEXT_LOCALENEXT_LOCALE : stocke votre préférence linguistique (essentiel, 1 an)
  • Firebase AuthFirebase Auth : jetons de session pour l'authentification (essentiel, durée de session)
  • kopern_consentkopern_consent : vos préférences de cookies (essentiel, 1 an)

Nous n'utilisons aucun cookie d'analyse tiers, de publicité ou de pixel de suivi.

5. Durée de conservation

Les données de compte sont conservées pendant la durée de votre compte. Les données d'utilisation sont conservées 24 mois à des fins de facturation. Les données de session sont conservées 12 mois. Vous pouvez demander la suppression à tout moment.

6. Sous-traitants

  • Google Firebase (Firestore, Authentication) : centre de données UE, stockage et authentification
  • Stripe : traitement des paiements conforme PCI-DSS
  • Vercel : hébergement de l'application (fonctions edge, région UE disponible)
  • Fournisseurs LLM (Anthropic, OpenAI, Google, Mistral) : vos prompts sont envoyés à ces fournisseurs avec VOS clés API — Kopern ne stocke pas le contenu des prompts sur ses serveurs

7. Vos droits (RGPD Art. 15-22)

Vous avez le droit de :

  • Accès : télécharger toutes vos données personnelles (Paramètres → Données & Confidentialité → Exporter)
  • Rectification : mettre à jour vos données dans les Paramètres à tout moment
  • Effacement : supprimer votre compte et toutes les données associées (Paramètres → Données & Confidentialité → Supprimer le compte)
  • Portabilité : exporter vos données au format JSON
  • Limitation : limiter le traitement en désactivant le suivi fonctionnel
  • Opposition : nous contacter pour vous opposer à tout traitement
  • Réclamation auprès de la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés

8. Transferts internationaux

Vos données peuvent être traitées aux États-Unis (Firebase, Vercel, fournisseurs LLM). Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) et le cadre EU-US Data Privacy Framework le cas échéant.

9. Mesures de sécurité

Nous mettons en œuvre le chiffrement au repos (Firestore), le stockage chiffré des clés API, la vérification de signature HMAC pour les webhooks, le filtrage CORS pour les widgets, l'exécution sandboxée du code des tools, et le contrôle d'accès basé sur les rôles.

10. Modifications de cette politique

Nous vous notifierons des modifications substantielles par email ou notification dans l'application. L'utilisation continue après notification vaut acceptation.

11. Contact

Pour toute question relative à la confidentialité ou pour exercer vos droits : privacy@kopern.app