Politique de confidentialité
Dernière mise à jour : 25 août 2026
Quelles données COCOPOINT traite, pourquoi, où elles sont hébergées, et comment exercer vos droits.
Responsable de traitement
Le responsable de traitement est DIGITAL CTO, Société par actions simplifiée (SAS) au capital de 1 000 €, 4 avenue de l'Alma, 94210 Saint-Maur-des-Fossés, France, immatriculée au RCS Créteil 108 707 761. Pour toute question relative à vos données ou pour exercer vos droits : contact@cocopoint.app. L'entreprise n'a pas désigné de délégué à la protection des données (DPO), sa taille et la nature de ses traitements ne l'exigeant pas.
1. Données que nous traitons
| Catégorie | Données | Origine |
|---|---|---|
| Compte | Adresse email, nom affiché, photo de profil (si connexion Google), date de dernière connexion, offre souscrite | Vous / Google |
| Contenus | Présentations (titres, textes, mises en page, notes), images importées, thèmes personnalisés | Vous |
| Partage | Adresses email des personnes que vous invitez et leur rôle (lecture / édition) | Vous |
| Collaboration | Signal de présence (qui consulte une présentation, horodatage) conservé quelques dizaines de secondes | Automatique |
| Assistant IA | Les instructions que vous adressez à Coco et le contenu des slides concernées | Vous |
| Dictée vocale | L'enregistrement audio, transmis pour transcription puis non conservé par nos soins | Vous (fonction facultative) |
| Technique | Cookie de session, jetons d'accès (empreinte chiffrée), journaux serveur | Automatique |
Nous ne pratiquons ni publicité ciblée, ni revente de données, et n'utilisons pas de traceurs publicitaires ou d'outils d'analyse comportementale tiers.
2. Finalités et bases légales
- Fournir le service (compte, édition, stockage, rendu, export, partage) — exécution du contrat.
- Générer et améliorer des contenus via l'IA, à votre demande explicite — exécution du contrat.
- Envoyer les emails du service (bienvenue, invitation à une présentation) — exécution du contrat.
- Gérer les abonnements et la facturation — exécution du contrat et obligations comptables.
- Sécuriser le service (limitation des abus, journaux techniques) — intérêt légitime.
3. Sous-traitants et destinataires
Le Service s'appuie sur les prestataires suivants, chacun pour une finalité précise :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Google (Firebase) | Authentification, base de données, stockage des fichiers | Union européenne (Firestore eur3, Storage europe-west1) |
| Vercel | Hébergement et exécution de l'application | États-Unis / réseau mondial |
| DeepSeek | Génération et édition de contenu par l'assistant Coco | Hors Union européenne (Chine) |
| OpenAI | Transcription de la dictée vocale (Whisper), et génération de contenu en solution de repli | États-Unis |
| SendGrid (Twilio) | Envoi des emails transactionnels | États-Unis |
| Unsplash | Recherche d'images (la requête est transmise, pas vos contenus) | États-Unis |
| Pexels | Recherche d'images (la requête est transmise, pas vos contenus) | États-Unis / Union européenne |
| Stripe | Paiement des abonnements (nous ne voyons jamais vos données bancaires) | États-Unis / Union européenne |
Transferts hors Union européenne
Certains de ces prestataires traitent des données en dehors de l'Union européenne. Point important à connaître : lorsque vous sollicitez l'assistant Coco, le contenu de la slide ou de la présentation concernée est transmis au fournisseur du modèle d'IA (actuellement DeepSeek, dont les traitements ont lieu en Chine, ou OpenAI aux États-Unis) pour le temps du traitement. N'y placez pas d'informations que vous ne souhaitez pas voir quitter l'Union européenne. Si cette contrainte est bloquante pour vous, vous pouvez utiliser le Service sans l'assistant intégré, en connectant votre propre environnement IA.
Ces transferts hors de l'Union européenne sont encadrés par les garanties prévues au chapitre V du RGPD : clauses contractuelles types de la Commission européenne intégrées aux accords de traitement des données (DPA) de chaque prestataire, et, pour les prestataires américains qui y sont certifiés, le cadre de protection des données UE–États-Unis (Data Privacy Framework). Le détail figure dans la documentation contractuelle de chaque sous-traitant listé ci-dessus.
4. Durées de conservation
- Compte et contenus : conservés tant que le compte est actif, puis supprimés sur demande de suppression.
- Présence en collaboration : quelques dizaines de secondes, purge automatique.
- Conversations avec Coco : conservées dans votre navigateur pendant la session, non stockées durablement de notre côté.
- Enregistrements audio : transmis pour transcription, non conservés par nos soins.
- Documents de facturation : conservés conformément aux obligations comptables (10 ans).
5. Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez exercer ces droits en écrivant à contact@cocopoint.app. Vos présentations sont exportables à tout moment depuis l'application (format JSON et PDF), ce qui couvre en pratique la portabilité.
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
6. Sécurité
Les accès sont protégés par un cookie de session sécurisé (httpOnly). Les jetons d'accès programmatiques ne sont jamais stockés en clair — seule une empreinte cryptographique est conservée. Les échanges avec le Service sont chiffrés en transit (HTTPS), et l'accès aux données est contrôlé côté serveur pour chaque requête.
7. Contact
Pour toute question sur cette politique : contact@cocopoint.app.