Politique de Confidentialité
Version 1.2 · Date d'effet 2026-07-12 · Contact RGPD : contact@aether-ai.fr
1. Qui sommes-nous
AETHER est un copilote commercial IA destiné aux Business Managers travaillant en ESN (Entreprise de Services du Numérique). Le service est édité par RADAR IA ESN, représenté par Célian Le Bourdonnec.
- Éditeur : RADAR IA ESN / AETHER
- Contact RGPD : contact@aether-ai.fr
- Site : https://aether-ai.fr
2. Données collectées
2.1 Authentification
- Email professionnel du BM
- Mot de passe (hash bcrypt côté serveur)
- Token de session JWT (stocké localement dans l'extension via chrome.storage)
2.2 Données CRM (connecteur Boond)
- Comptes clients : nom, secteur, signaux commerciaux
- Contacts : nom, poste, email pro, téléphone (chiffrés AES-256-GCM)
- Candidats : nom, compétences, historique missions, score (chiffrés AES-256-GCM)
- Besoins clients (offres ouvertes)
2.3 Métadonnées email
Expéditeur, destinataire, date, sujet (analyse locale dans l'extension). Le contenu des emails n'est jamais transmis au serveur AETHER.
2.4 Debriefs vocaux
- Audio enregistré (transcrit puis supprimé immédiatement)
- Transcription textuelle structurée (chiffrée AES-256-GCM côté serveur)
2.5 Données d'usage
- Logs techniques (IP, user agent, horodatage) — rétention 30 jours
- Audit trail des actions commerciales (creation contact, debrief, reco) — rétention 3 ans
2.6 Données d'enrichissement comptes
- Signaux d'intent et données firmographiques (prestataire d'enrichissement B2B)
- Offres d'emploi publiques (agrégateur public)
- Actualités publiques d'entreprises (sources publiques + agrégateur)
2.7 Capture passive Boond + emails (V1.5a)
L'extension capture passivement les entités Boond (compte, contact, candidat, besoin, positionnement, CV) consultées naturellement par le BM dans son CRM ou ses emails. Lecture du DOM (Boond) et parsing email (Gmail/Outlook). Aucune donnée exfiltrée au-delà de ce que le BM voit déjà à l'écran.
Webhooks Boond actifs (9 events) : opportunity.create/update, positioning.create/update, action.create/update, candidate.update, contact.create, company.create, resource.create.
Base légale. Données déjà visibles côté Boond : intérêt légitime du BM. CVs externes reçus par email : intérêt légitime du recruteur (consentement implicite du candidat envoyant son CV pour candidature).
Conservation. 24 mois maximum sans interaction. email_hash (sha256) conservé indéfiniment pour matching futur (irréversible, pas de PII directe).
Opt-out CV passif. Réglages > Confidentialité > Capture CV passive (activable par BM).
2.8 Onboarding self-service ESN (V1.5b)
L'admin de chaque ESN cliente crée les comptes de ses BMs via l'extension. Pour chaque BM créé :
- L'admin saisit : nom complet, email professionnel
- AETHER génère un mot de passe temporaire affiché une seule fois + un flag must_change_password=true
- Le mot de passe temporaire est stocké uniquement sous forme de hash bcrypt côté serveur
- Au 1er login, le BM est forcé de définir un mot de passe personnel (écran bloquant)
Base légale. Exécution du contrat entre AETHER et l'ESN cliente (le BM est un utilisateur autorisé par son employeur).
2.9 Mode "acting as" superadmin AETHER (V1.5b)
Le superadmin AETHER (administrateur plateforme) peut momentanément agir au nom d'une ESN cliente pour assistance, support technique, ou audit. Strictement réservé au superadmin AETHER et tracé intégralement.
- Header HTTP X-AETHER-Acting-Esn envoyé uniquement quand le switcher est activé
- Header ignoré silencieusement pour tout rôle autre que superadmin
- Bandeau orange persistant visible dans la sidebar pendant tout le mode acting-as
- Toute requête journalisée dans audit_log (action superadmin_acting_as_esn) — qui, sur quoi, quand. Zéro PII dans le log.
2.10 Token Boond personnel par BM (V1.5b)
Boond Manager API n'offre pas de mécanisme "act on behalf of user" (confirmé par le support Boond 2026-05-18). Sans token personnel, toutes les actions AETHER apparaissent dans Boond sous le compte technique de l'ESN.
Un BM avec droits admin Boond + accès à l'espace développeur Boond peut générer son propre token API et le saisir dans l'extension (Réglages > CRM).
- Token chiffré AES-256-GCM au repos (jamais en clair, jamais log, jamais transmis aux LLM)
- Les écritures CRM apparaissent sous le nom du BM dans l'historique Boond
- Le BM peut supprimer son token à tout moment
Base légale. Consentement explicite du BM.
3. Finalités du traitement
| Finalité | Base légale |
|---|---|
| Authentification et accès au service | Exécution du contrat |
| Recommandations commerciales (scoring contacts, intelligence compte) | Intérêt légitime de l'ESN |
| Détection métadonnées emails business | Consentement explicite du BM |
| Debriefs vocaux et transcription | Consentement explicite du BM |
| Synchronisation CRM Boond | Consentement explicite du BM |
| Audit logs et traçabilité | Obligation légale (Art. 30 RGPD) |
| Provisioning utilisateurs (admin → BMs) | Exécution du contrat |
| Mode acting-as superadmin (support / audit) | Intérêt légitime de l'éditeur |
| Token Boond personnel (traçabilité par BM dans le CRM) | Consentement explicite du BM |
| Observabilité produit signaux (dashboard superadmin) | Intérêt légitime de l'éditeur |
4. Hébergement et localisation des données
Souveraineté France : toutes les données sont hébergées en France, sur des infrastructures OVH Cloud (Gravelines, France).
- Backend FastAPI — OVH Cloud, Gravelines
- PostgreSQL + pgvector — OVH Cloud, Gravelines
- Redis — OVH Cloud, Gravelines
- Inférence LLM (gpt-oss-120b) — OVH AI Endpoints, Gravelines
- Transcription Whisper — OVH AI Endpoints, Gravelines
- Embeddings (bge-m3) — OVH AI Endpoints, Gravelines
Aucun sous-traitant soumis au CLOUD Act n'est utilisé pour le traitement des données client.
Catégories de sous-traitants
- Hébergeur d'infrastructure — OVHcloud, Gravelines (France). Hébergement applicatif, base de données, AI Endpoints.
- Prestataire d'enrichissement firmographique B2B — données d'entreprises uniquement (jamais de données candidats). Transfert hors UE encadré par une décision d'adéquation européenne.
- Agrégateurs de sources publiques — offres d'emploi et actualités d'entreprises. Aucune donnée personnelle transmise.
- Prestataire d'infrastructure email — routage email aether-ai.fr, données en transit uniquement.
La liste nominative complète des sous-traitants, leurs localisations précises et les garanties contractuelles associées sont fournies dans le DPA (Data Processing Agreement) remis aux clients ESN dans le cadre du contrat commercial.
5. Mesures de sécurité
- Chiffrement AES-256-GCM au repos pour les données sensibles
- TLS 1.2 minimum pour toutes les communications en transit
- Row-Level Security (RLS) PostgreSQL pour l'isolation multi-tenant
- Authentification JWT avec tokens hashés
- Protection brute-force (rate limiting 5 tentatives/minute sur le login)
- Pseudonymisation des données avant traitement par le LLM
- Audit trail immutable de toutes les opérations sensibles
- Audio des debriefs vocaux supprimé immédiatement après transcription
6. Permissions de l'extension navigateur
| Permission | Justification |
|---|---|
| storage | Stocker localement le token de session, préférences utilisateur, drafts |
| notifications, alarms | Notifications de brief RDV et debrief reminder |
| activeTab, tabs | Détecter le contexte de la page active |
| clipboardWrite | Copier les mots de passe temporaires et tokens générés (V1.5b) |
| host_permissions: api.aether-ai.fr | Appels API vers le backend |
| host_permissions: *.boondmanager.com | Détecter le contexte CRM Boond |
| host_permissions: mail.google.com, outlook.* | Détection locale des métadonnées emails business |
| content_scripts: <all_urls> | Afficher la sidebar AETHER sur toute page (copilote toujours présent) |
L'extension n'exécute aucun code distant et ne traite aucune donnée de page autre que celles mentionnées ci-dessus.
7. Durées de conservation
- Compte utilisateur : durée du contrat + 90 jours après résiliation
- Données CRM (contacts, candidats, comptes) : durée du contrat, purge en cascade à la fin
- Métadonnées emails : durée du contrat
- Debriefs (transcriptions) : durée du contrat
- Audio des debriefs : supprimé immédiatement après transcription
- Audit logs : 3 ans (obligation légale)
- Logs techniques (IP, user agent) : 30 jours
- Token Boond personnel : jusqu'à suppression par le BM ou fin de contrat
8. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants :
- Accès (Art. 15) : export JSON complet de vos données
- Rectification (Art. 16) : modification de vos données inexactes
- Effacement (Art. 17) : suppression de vos données ("droit à l'oubli")
- Portabilité (Art. 20) : export structuré lisible par machine
- Opposition (Art. 21) : opt-out par type de traitement
- Limitation (Art. 18) : limitation du traitement
- Retrait du consentement : à tout moment, sans affecter la licéité du traitement antérieur
Pour exercer vos droits : contact@aether-ai.fr
Délai de réponse : 30 jours maximum.
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL : https://www.cnil.fr/fr/plaintes
9. Cookies
L'extension AETHER n'utilise aucun cookie tiers. Le token de session est stocké via l'API chrome.storage.local de l'extension, isolée de tout site web.
Le site https://aether-ai.fr ne dépose aucun cookie à ce jour, y compris technique (pas de tracking, pas de publicité). Voir la politique cookies.
10. Modifications de cette politique
Toute modification substantielle de cette politique sera notifiée par email aux utilisateurs au moins 30 jours avant son entrée en vigueur. La version en vigueur est toujours disponible sur https://aether-ai.fr/confidentialite.
12. Visiteurs du site web
La navigation sur le site https://aether-ai.fr ne fait l'objet d'aucun cookie de tracking et d'aucun outil d'analyse d'audience tiers.
La prise de rendez-vous s'effectue via Calendly (Calendly LLC), qui agit en tant que responsable de traitement distinct pour les données que vous lui communiquez lors de la réservation. Politique de confidentialité Calendly : https://calendly.com/privacy
13. Contact
Responsable de traitement : RADAR IA ESN / AETHER
DPO / Contact RGPD : contact@aether-ai.fr
Annexe — Historique des versions
| Version | Date | Changements |
|---|---|---|
| 1.0 | 2026-05-06 | Version initiale V1.5a (capture passive Boond + emails) |
| 1.1 | 2026-05-18 | V1.5b : onboarding self-service ESN, multi-tenant acting-as, token Boond personnel, observabilité signaux superadmin |
| 1.2 | 2026-07-12 | Section visiteurs du site web, politique cookies dédiée |
Dernière mise à jour : 2026-07-12