Politique de confidentialité
La présente politique explique comment les données personnelles sont traitées lorsque vous utilisez vorenq, conformément à la loi fédérale suisse révisée sur la protection des données (nLPD). Lorsque le RGPD de l’UE s’applique également, nous le respectons.
1. Responsable du traitement
Le responsable du traitement décrit ici est MomentumQ GmbH, Leutschenbachstrasse 95, 8050 Zurich, Suisse. Demandes relatives à la protection des données : info@vorenq.com.
2. Quelles données nous traitons
- Données de compte — nom, adresse e-mail et un mot de passe haché ; appartenance aux espaces de travail ; les confirmations que vous donnez à l’inscription ou en rejoignant un espace de travail (comme la confirmation d’utilisation de l’IA), avec leur horodatage et la version des conditions alors en vigueur.
- Données de session — un identifiant de session côté serveur stocké dans un cookie.
- Données d’utilisation / journaux — adresse IP, horodatage et identifiant du navigateur (user-agent) ; ils n’existent que dans le flux de journaux de notre hébergeur (sécurité et dépannage) et y sont supprimés automatiquement au plus tard après 30 jours. Des compteurs de sécurité temporaires (p. ex. compteurs de tentatives de connexion, indexés par adresse e-mail et adresse IP) sont conservés dans notre base de données jusqu’à l’expiration de leur fenêtre temporelle.
- Contenus que vous fournissez — mandats, messages, fichiers produits par votre équipe IA, ainsi que les identifiants de connecteurs que vous ajoutez (stockés chiffrés ; voir « Sécurité »).
- Données de clients que vous traitez via vorenq — lorsqu’un agent IA agit dans un outil connecté (p. ex. messagerie, comptabilité, système de paiement), il y traite les données pour votre compte ; pour ces données, vous êtes le responsable du traitement et nous agissons comme votre sous-traitant.
Mesure marketing. Sur nos pages publiques, votre navigateur enregistre dans le stockage de session de votre appareil les paramètres de campagne du lien emprunté (utm_source, utm_medium, utm_campaign), le nom d’hôte du site référent, la page d’arrivée et le bouton pressé. Rien ne vous identifie, aucun cookie n’est déposé, et tout disparaît à la fermeture de l’onglet. Si vous envoyez ensuite une demande d’accès ou créez un compte, ce contexte accompagne le formulaire afin que nous sachions quel canal fonctionne. Vous pouvez l’empêcher en bloquant les données de site pour ce domaine ; le reste continue de fonctionner.
3. Finalités et bases légales
Nous traitons les données pour fournir et sécuriser le service et gérer votre compte (exécution de notre contrat avec vous), pour l’exploiter, l’améliorer et le protéger contre les abus (nos intérêts légitimes, mis en balance avec vos droits — vous pouvez vous opposer à tout moment, voir « Vos droits »), et pour respecter des obligations légales telles que la conservation des pièces comptables. Nous ne fondons pas ce traitement sur votre consentement ; si nous devions un jour vous le demander, vous pourriez le retirer à tout moment avec effet pour l’avenir. La fourniture des données est facultative, mais sans elles le service ne peut pas être utilisé.
4. Communication à des sous-traitants et à des tiers
Pour exploiter le service, nous recourons aux catégories de sous-traitants suivantes, qui agissent uniquement sur nos instructions :
- Fournisseurs de modèles d’IA (pour générer le travail) : Anthropic (Claude) fait fonctionner votre équipe par défaut ; tout autre fournisseur — y compris Moonshot AI (Kimi) — ne traite des données que si vous l’activez ou confiez du travail à ses modèles, et les modèles de la région Chine (Kimi, Qwen, Z.AI) ne s’exécutent que si vous activez au préalable la région Chine sur la page Sécurité. Les fournisseurs marqués « bientôt disponible » dans le produit ne peuvent pas encore être activés. La liste complète — identique à la liste des sous-traitants ultérieurs affichée sur la page Sécurité de l’application — avec la juridiction de chaque fournisseur :
- Claude — Anthropic PBC, États-Unis
- Kimi — Moonshot AI, Chine
- OpenAI — OpenAI, États-Unis
- Gemini — Google, États-Unis
- Grok — xAI Corp., États-Unis
- Mistral — Mistral AI, UE
- AWS Bedrock — Amazon Web Services (Bedrock, EU regions), UE
- Azure Foundry — Microsoft (Azure AI Foundry, EU data zone), UE
- Azure Foundry (global) — Microsoft (Azure AI Foundry, global routing), États-Unis
- Qwen — Alibaba Cloud (intl: Singapore), Chine
- Z.AI — Z.AI / Zhipu (Beijing), Chine
- DeepSeek — DeepSeek (Hangzhou), Chine
- MiniMax — MiniMax (Shanghai; intl endpoint), Chine
- Fournisseurs de connecteurs(uniquement ceux que vous connectez, et seulement pour les actions que vous autorisez) : p. ex. Bexio, Stripe, Slack, Microsoft 365, Google Workspace, Threema et d’autres répertoriés sur la page Intégrations. Pour les connecteurs Google Workspace (Gmail, Google Calendar, Google Drive), l’utilisation par vorenq des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences « Limited Use » — en particulier, nous ne conservons, n’utilisons ni ne transférons les données obtenues via les API Google Workspace pour développer, améliorer ou entraîner des modèles d’IA ou d’apprentissage automatique généralisés (non personnalisés), et nous ne les transférons pas à des fins publicitaires. Pour les connecteurs X (publications et publicité), les agents n’agissent sur votre compte X et votre compte X Ads qu’après votre connexion via « Sign in with X » et uniquement pour les actions que vous autorisez — par exemple publier un post que vous avez approuvé, lire vos posts et mentions, ou rapporter la performance des campagnes publicitaires ; les campagnes sont créées à l’état de brouillon en pause, et leur activation, leur mise en pause ou la modification de leur budget requièrent toujours votre approbation explicite. Les données échangées avec X à cette occasion sont traitées par X Corp. (États-Unis) conformément à la politique de confidentialité de X; nous n’utilisons les données reçues des API de X que pour exécuter ces actions pour votre compte et ne les utilisons pas pour entraîner des modèles d’IA ou d’apprentissage automatique.
- Recherche web (l’outil optionnel web_search) : Tavily Inc. (États-Unis) reçoit les requêtes de recherche qu’un agent formule en travaillant sur votre mandat — une telle requête peut refléter le contenu de ce mandat. La recherche web ne s’exécute que pour les agents auxquels vous avez donné cet outil.
- Embeddings (recherche dans la base de connaissances) : OpenAI (États-Unis) calcule les représentations vectorielles (embeddings) des documents que vous téléversez — uniquement lorsque votre politique de résidence des données autorise un traitement aux États-Unis ; sinon, un modèle local est utilisé.
- Génération de vidéo (l’outil optionnel generate_video) : lorsque le moteur Seedance est configuré sur notre déploiement, BytePlus (ByteDance) — Seedance (Chine) reçoit l’invite vidéo rédigée par un agent. Seedance est considéré comme un fournisseur de la région Chine et n’est donc accessible que si vous avez activé la région Chine dans votre politique de résidence des données (désactivée par défaut) ; sinon, la vidéo est générée par Google Veo (États-Unis) ou pas du tout.
- Sortie vocale (réponses lues à voix haute) : si elle est configurée sur notre déploiement, ElevenLabs, Inc. (États-Unis) reçoit le texte d’une réponse que vous faites lire, afin d’en synthétiser la voix ; votre politique de résidence des données continue d’encadrer chaque appel. Une réponse peut aussi être vocalisée par Mistral (UE) ou OpenAI (États-Unis) de la liste ci-dessus, et chaque réponse vocalisée nomme son fournisseur dans la réponse.
- Sortie vocale : Cartesia AI, Inc. (États-Unis) reçoit les mêmes données, à la même fin et aux mêmes conditions, lorsqu’il s’agit du fournisseur vocal configuré sur notre déploiement.
- Traitement des paiements (notre propre facturation, indépendante de tout connecteur que vous ajoutez) : Stripe Payments Europe, Ltd. (Irlande) et Stripe, Inc. (États-Unis) traitent les coordonnées de facturation et le moyen de paiement du titulaire du compte pour les abonnements et les recharges du portefeuille.
- Envoi d’e-mails (e-mails transactionnels du compte — vérification, invitations, réinitialisation du mot de passe — ainsi que les notifications opérationnelles que vous configurez, p. ex. alertes d’approbation ou de fin d’exécution) : Resend, Inc. (États-Unis) reçoit l’adresse e-mail du destinataire et le contenu du message.
- Hébergement et base de données : Render (Render Services, Inc.) héberge l’application dans sa région de Francfort (UE) ; la base de données PostgreSQL est fournie par Neon (Neon, Inc.) sur Amazon Web Services dans sa région de Francfort (UE, région eu-central-1).
- Stockage d’objets (conservation durable des fichiers générés par vos agents et des sauvegardes nocturnes de la base de données décrites sous « Conservation ») : Cloudflare R2 (Cloudflare, Inc.), dans sa juridiction UE.
- Diffusion de contenu et sécurité périphérique : Cloudflare, Inc. (États-Unis) sert en outre de proxy CDN/edge devant l’application et traite à ce titre des métadonnées de requête (adresse IP, URL demandée) sur son réseau mondial. Lorsque la vérification anti-robot est activée sur notre déploiement, Cloudflare exploite également le contrôle Turnstile invisible sur les formulaires d’inscription, de connexion et de réinitialisation du mot de passe, et reçoit à cette occasion le jeton de vérification et l’adresse IP qui l’a résolu.
- Surveillance des erreurs : lorsque le suivi des erreurs est activé sur notre déploiement, Sentry (Functional Software, Inc., États-Unis) reçoit des rapports d’erreur techniques (type d’erreur, message, pile d’appels) lorsqu’une erreur serveur survient — jamais vos documents ni le contenu de vos exécutions.
Nous ne vendons pas de données personnelles. Nous ne les communiquons aux autorités que lorsque la loi l’exige.
5. Communication à l’étranger
Certains sous-traitants sont situés hors de Suisse — la juridiction de chaque fournisseur de modèles d’IA figure dans la liste de la section 4 ; plusieurs fournisseurs de connecteurs sont situés aux États-Unis. Notre hébergement (Render), notre base de données (Neon) et notre stockage d’objets (Cloudflare R2) conservent les données dans l’UE (Francfort / juridiction UE). Pour les destinataires aux États-Unis, nous nous appuyons sur les clauses contractuelles types de l’UE dans la version reconnue par le Préposé fédéral à la protection des données et à la transparence (avec les adaptations suisses) et, pour les destinataires certifiés, sur le Swiss-US Data Privacy Framework ; Anthropic (Claude), qui fait fonctionner l’équipe par défaut, est contractuellement tenu de ne pas utiliser vos contenus pour entraîner ses modèles. La politique de résidence des données (page Sécurité) détermine quelles juridictions peuvent traiter vos données (UE/USA/CN) ; elle est appliquée de manière restrictive (fail-closed) et est réglée par défaut sur l’UE et les États-Unis, de sorte qu’aucune donnée n’atteint un fournisseur de la région Chine à moins que vous n’activiez expressément la région Chine. Les fournisseurs optionnels de la région Chine (Moonshot/Kimi, Alibaba Cloud/Qwen, Z.AI) sont utilisés selon leurs propres conditions d’API standard ; nous n’avons pas conclu de clauses contractuelles types avec eux et leurs conditions peuvent leur permettre d’utiliser les contenus pour améliorer leurs services ; il en va de même du moteur vidéo Seedance de BytePlus (ByteDance), lorsqu’il est configuré sur notre déploiement. Activer la région Chine et confier du travail à ces modèles constitue une communication vers un pays sans décision d’adéquation et sans garanties supplémentaires — ne le faites que pour des données pour lesquelles vous disposez, en tant que responsable du traitement, d’une base légale au sens de l’art. 17 nLPD (en particulier le consentement exprès des personnes concernées). Un fournisseur qui n’offre même pas les engagements contractuels de protection des données que nous exigeons d’un sous-traitant ultérieur n’est pas proposé du tout : DeepSeek, par exemple, apparaît comme « bientôt disponible » et ne peut être ni sélectionné ni activé.
6. Traitement assisté par l’IA et décisions automatisées
vorenq utilise des agents IA qui lisent les données et agissent automatiquement ; vous interagissez avec un système d’IA et le travail produit est généré par l’IA, qui peut être incomplet ou incorrect — vérifiez-le avant de vous y fier. Les actions ayant des conséquences réelles — déplacer de l’argent, contacter un client, écrire une écriture financière, signer — passent par un garde-fou qui les met en pause pour votre approbation humaine explicite avant leur exécution. Cette exigence d’approbation est le réglage par défaut ; le propriétaire d’un espace de travail peut assouplir certaines pauses ou passer le garde-fou en mode surveillance sur la page Sécurité (qui signale les implications) — le plafond de paiement, le blocage des suppressions irréversibles et le blocage des fuites d’identifiants restent appliqués dans tous les modes. Lorsqu’un traitement pourrait constituer une décision individuelle automatisée au sens de l’art. 21 nLPD, vous pouvez demander une intervention humaine via le contact ci-dessus.
Transparence au titre du règlement européen sur l’IA : vorenq est un système d’IA au sens du règlement (UE) 2024/1689, et le Service vous indique lorsque vous interagissez avec un agent IA — le travail produit par vos agents leur est attribuable en tant que contenu généré par l’IA. Lorsque vos agents envoient des messages à des personnes extérieures à votre entreprise, les courriels envoyés via une messagerie connectée et les courriers postaux portent une mention de l’assistance par IA ajoutée par la plateforme elle-même, et pour tout autre canal (p. ex. réponses de chat) les agents ont pour instruction de s’identifier comme IA ; un espace de travail peut ajuster cette divulgation sur la page Sécurité. vorenq lui-même n’entraîne aucun modèle avec vos données. Vos requêtes et contenus ne sont transmis au fournisseur de modèle d’IA sélectionné que pour générer la réponse ; ce que le fournisseur peut en faire dépend de ses conditions d’API — Anthropic (Claude) n’utilise pas les contenus de l’API pour entraîner ses modèles, tandis que les conditions standard de Moonshot AI (Kimi) lui permettent d’utiliser les contenus pour améliorer ses services, sauf accord écrit distinct. Confiez le travail dont les contenus ne doivent pas être utilisés ainsi à des employés basés sur Claude. Il en va de même pour tout autre fournisseur sélectionnable — par exemple Alibaba Cloud (Qwen), Z.AI ou, dès qu’il sera proposé, DeepSeek : tant que la présente politique n’indique pas d’engagement de non-entraînement pour un fournisseur, partez du principe que ses conditions d’API autorisent une telle utilisation. La Suisse ne dispose actuellement d’aucune loi spécifique à l’IA : le traitement de données personnelles assisté par l’IA relève de la nLPD, et la Suisse a signé la Convention-cadre du Conseil de l’Europe sur l’intelligence artificielle — nous en suivons la mise en œuvre.
7. Conservation
Nous ne conservons les données personnelles que le temps nécessaire aux finalités ci-dessus. Concrètement : les données de compte et d’espace de travail tant que votre compte est actif — à sa clôture, ou si vous demandez leur suppression, nous les supprimons dans les 30 jours ; les journaux de requêtes et d’application (adresse IP, horodatage, user-agent) n’existent que dans le flux de journaux de notre hébergeur et y sont supprimés automatiquement au plus tard après 30 jours — nous ne tenons aucune archive de journaux séparée ; les sessions de connexion expirent après 30 jours ; les contenus de mandats, fichiers et identifiants de connecteurs sont conservés jusqu’à ce que vous les supprimiez — la suppression d’un espace de travail efface immédiatement ses agents, exécutions, fichiers et identifiants de connecteurs du système actif. Lorsque la loi impose une conservation plus longue — par exemple les pièces comptables selon le Code suisse des obligations — nous conservons ces pièces pendant la durée légale (en général 10 ans), puis nous les supprimons.
Sauvegardes. Afin de pouvoir rétablir le service après un incident de perte ou de corruption de données, une copie complète de notre base de données est écrite chaque nuit chez notre prestataire de stockage d’objets (Cloudflare R2, juridiction UE). Elle couvre toutes les tables — y compris les données de compte, les contenus des espaces de travail et les identifiants de connecteurs chiffrés — et les 30 copies nocturnes les plus récentes sont conservées, chaque copie plus ancienne étant supprimée automatiquement. La suppression dans le système actif est immédiate comme décrit ci-dessus, et nous ne restaurons à partir d’une sauvegarde que le service dans son ensemble, jamais des enregistrements supprimés isolément ; une sauvegarde réalisée avant une suppression contient toutefois encore les données jusqu’à ce qu’elle sorte de cette fenêtre de 30 nuits.
Deux éléments survivent délibérément à la suppression d’un espace de travail. Les pièces comptables ci-dessus en sont un. L’autre est un signalement d’abus concernant votre espace de travail : nous conservons le signalement ainsi que l’instantané de preuve établi lors de son dépôt (le contenu signalé, sa somme de contrôle, l’agent qui l’a produit et les entrées d’audit correspondantes) aussi longtemps que nécessaire pour traiter le cas et pour constater, exercer ou défendre des droits en justice. La partie visée par un signalement contrôle toutes les fonctions de suppression du produit : des preuves qui disparaîtraient avec l’espace de travail feraient de sa suppression le moyen universel de les effacer.
Signalements de bugs. Lorsque vous signalez un problème depuis l’application, nous conservons votre texte, le degré d’urgence que vous avez indiqué, votre nom, votre adresse e-mail et votre espace de travail et — uniquement si vous laissez la case cochée — la page où vous étiez (son adresse web sans la partie requête, afin qu’aucun lien à usage unique ne parte avec elle), votre langue, la taille de votre écran et les dernières erreurs déjà enregistrées par votre navigateur. Nous les utilisons pour reproduire et corriger le problème et pour vous répondre. Ces données sont supprimées avec votre espace de travail. Un signalement envoyé avant que vous n’apparteniez à un espace de travail est conservé dans notre propre registre de plateforme, où les 500 plus récents sont conservés et les plus anciens supprimés automatiquement.
8. Sécurité
Les identifiants de connecteurs sont chiffrés au repos (AES-256-GCM) et déchiffrés uniquement côté serveur au moment où un connecteur s’exécute ; ils ne sont jamais renvoyés au navigateur. Les mots de passe ne sont stockés que sous forme de hachages salés. L’accès est limité par espace de travail et le transport se fait via HTTPS.
9. Cookies
Nous n’utilisons que des cookies internes strictement nécessaires — un cookie de session pour la connexion, la sélection de votre espace de travail actuel, votre choix de langue, une note indiquant quelle version de nos conditions vous avez déjà acceptée, et des cookies d’état temporaires qui sécurisent les flux de connexion aux connecteurs. Votre préférence de thème clair/sombre est enregistrée localement dans votre navigateur (et non dans un cookie) et n’est jamais partagée. Nous n’utilisons pas de cookies publicitaires ou de suivi tiers ; aucune bannière de consentement n’est donc requise.
10. Vos droits
Vous avez le droit d’obtenir des informations sur vos données (nous répondons dans un délai de 30 jours), ainsi qu’à leur rectification, leur suppression, la limitation du traitement, la portabilité des données et à vous opposer au traitement. Contactez-nous à info@vorenq.com. Vous pouvez déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT) ; si vous résidez dans l’UE/EEE, vous pouvez également saisir votre autorité nationale de protection des données.
11. Modifications
Nous pouvons mettre à jour cette politique ; la version en vigueur s’applique toujours. Dernière mise à jour : 29 juillet 2026.