COCOPOINT. Retour au site

Politique de confidentialité

Dernière mise à jour : 25 août 2026

Quelles données COCOPOINT traite, pourquoi, où elles sont hébergées, et comment exercer vos droits.

Responsable de traitement

Le responsable de traitement est DIGITAL CTO, Société par actions simplifiée (SAS) au capital de 1 000 €, 4 avenue de l'Alma, 94210 Saint-Maur-des-Fossés, France, immatriculée au RCS Créteil 108 707 761. Pour toute question relative à vos données ou pour exercer vos droits : contact@cocopoint.app. L'entreprise n'a pas désigné de délégué à la protection des données (DPO), sa taille et la nature de ses traitements ne l'exigeant pas.

1. Données que nous traitons

CatégorieDonnéesOrigine
CompteAdresse email, nom affiché, photo de profil (si connexion Google), date de dernière connexion, offre souscriteVous / Google
ContenusPrésentations (titres, textes, mises en page, notes), images importées, thèmes personnalisésVous
PartageAdresses email des personnes que vous invitez et leur rôle (lecture / édition)Vous
CollaborationSignal de présence (qui consulte une présentation, horodatage) conservé quelques dizaines de secondesAutomatique
Assistant IALes instructions que vous adressez à Coco et le contenu des slides concernéesVous
Dictée vocaleL'enregistrement audio, transmis pour transcription puis non conservé par nos soinsVous (fonction facultative)
TechniqueCookie de session, jetons d'accès (empreinte chiffrée), journaux serveurAutomatique

Nous ne pratiquons ni publicité ciblée, ni revente de données, et n'utilisons pas de traceurs publicitaires ou d'outils d'analyse comportementale tiers.

2. Finalités et bases légales

  • Fournir le service (compte, édition, stockage, rendu, export, partage) — exécution du contrat.
  • Générer et améliorer des contenus via l'IA, à votre demande explicite — exécution du contrat.
  • Envoyer les emails du service (bienvenue, invitation à une présentation) — exécution du contrat.
  • Gérer les abonnements et la facturation — exécution du contrat et obligations comptables.
  • Sécuriser le service (limitation des abus, journaux techniques) — intérêt légitime.

3. Sous-traitants et destinataires

Le Service s'appuie sur les prestataires suivants, chacun pour une finalité précise :

PrestataireRôleLocalisation
Google (Firebase)Authentification, base de données, stockage des fichiersUnion européenne (Firestore eur3, Storage europe-west1)
VercelHébergement et exécution de l'applicationÉtats-Unis / réseau mondial
DeepSeekGénération et édition de contenu par l'assistant CocoHors Union européenne (Chine)
OpenAITranscription de la dictée vocale (Whisper), et génération de contenu en solution de repliÉtats-Unis
SendGrid (Twilio)Envoi des emails transactionnelsÉtats-Unis
UnsplashRecherche d'images (la requête est transmise, pas vos contenus)États-Unis
PexelsRecherche d'images (la requête est transmise, pas vos contenus)États-Unis / Union européenne
StripePaiement des abonnements (nous ne voyons jamais vos données bancaires)États-Unis / Union européenne

Transferts hors Union européenne

Certains de ces prestataires traitent des données en dehors de l'Union européenne. Point important à connaître : lorsque vous sollicitez l'assistant Coco, le contenu de la slide ou de la présentation concernée est transmis au fournisseur du modèle d'IA (actuellement DeepSeek, dont les traitements ont lieu en Chine, ou OpenAI aux États-Unis) pour le temps du traitement. N'y placez pas d'informations que vous ne souhaitez pas voir quitter l'Union européenne. Si cette contrainte est bloquante pour vous, vous pouvez utiliser le Service sans l'assistant intégré, en connectant votre propre environnement IA.

Ces transferts hors de l'Union européenne sont encadrés par les garanties prévues au chapitre V du RGPD : clauses contractuelles types de la Commission européenne intégrées aux accords de traitement des données (DPA) de chaque prestataire, et, pour les prestataires américains qui y sont certifiés, le cadre de protection des données UE–États-Unis (Data Privacy Framework). Le détail figure dans la documentation contractuelle de chaque sous-traitant listé ci-dessus.

4. Durées de conservation

  • Compte et contenus : conservés tant que le compte est actif, puis supprimés sur demande de suppression.
  • Présence en collaboration : quelques dizaines de secondes, purge automatique.
  • Conversations avec Coco : conservées dans votre navigateur pendant la session, non stockées durablement de notre côté.
  • Enregistrements audio : transmis pour transcription, non conservés par nos soins.
  • Documents de facturation : conservés conformément aux obligations comptables (10 ans).

5. Vos droits

Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données. Vous pouvez exercer ces droits en écrivant à contact@cocopoint.app. Vos présentations sont exportables à tout moment depuis l'application (format JSON et PDF), ce qui couvre en pratique la portabilité.

Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).

6. Sécurité

Les accès sont protégés par un cookie de session sécurisé (httpOnly). Les jetons d'accès programmatiques ne sont jamais stockés en clair — seule une empreinte cryptographique est conservée. Les échanges avec le Service sont chiffrés en transit (HTTPS), et l'accès aux données est contrôlé côté serveur pour chaque requête.

7. Contact

Pour toute question sur cette politique : contact@cocopoint.app.

Autres documents
  • Mentions légales
  • Conditions d'utilisation
  • Conditions de vente
  • Cookies