Où vivent vos données, et ce qui n'en est jamais fait
Les données d'une structure, ce sont les noms de ses clients, les constats de ses vétérinaires et son propre argent. Cette page dit clairement où elles sont conservées, qui dans votre organisation peut y accéder, et la seule chose qui n'en est jamais faite : elles ne servent pas à entraîner des modèles d'IA.
En bref
- Les données applicatives sont hébergées dans l'Union européenne.
- Les données de chaque organisation sont isolées de toutes les autres — dans la requête et sur le disque.
- Vos données ne servent jamais à entraîner des modèles d'IA, et chaque capacité va à un prestataire distinct.
- Les droits sont appliqués côté serveur, pas en masquant des boutons dans l'interface.
- La connexion à deux facteurs est disponible : un code envoyé par e-mail plus des codes de secours à usage unique.
Hébergé dans l'Union européenne
Vos données applicatives sont hébergées dans l'Union européenne. Certains services d'appui tournent depuis des centres de données situés aux États-Unis, sous les garanties exposées dans la politique de confidentialité — et cette politique les nomme au lieu de les décrire vaguement. S'il vous faut savoir quel sous-traitant voit quoi, c'est écrit, pas résumé.
Une organisation ne voit pas l'autre
Les données appartiennent à une organisation et sont isolées à cette frontière. Ce n'est pas un filtre appliqué au moment d'afficher un écran : c'est la façon dont les données sont interrogées. Les fichiers sont eux aussi stockés par organisation, si bien que la photo d'un cheval ou un résultat de laboratoire numérisé reste hors d'atteinte depuis la session d'une autre structure, même si quelqu'un devine l'adresse.
Les rôles s'appliquent là où cela compte
Propriétaire, personnel d'écurie, moniteur, vétérinaire et client voient chacun une part différente, et la frontière est posée côté serveur plutôt qu'en masquant des commandes. Toute la différence est là : une interface qui se contente de cacher un bouton livre quand même les données à qui interroge l'API directement. L'assistant IA obéit aux mêmes règles et ne remet aux rôles restreints que des outils en lecture seule.
Vos données ne sont pas des données d'entraînement
Les données vétérinaires, les noms des propriétaires et les notes du personnel ne vont qu'à des prestataires qui ne les conservent pas et ne s'en servent pas pour entraîner. Conversation, voix et recherche sont acheminées séparément, si bien qu'aucun prestataire ne détient une image complète de votre structure. C'est un engagement dont le respect coûte quelque chose, et c'est pourquoi il est énoncé comme une règle et non comme une intention.
Connexion et second facteur
Les mots de passe sont hachés avec bcrypt et jamais conservés en clair. La connexion à deux facteurs est disponible : un code à six chiffres est envoyé par e-mail au moment de se connecter, avec des codes de secours à usage unique à imprimer pour le jour où cette boîte est inaccessible, et les appareils de confiance peuvent être mémorisés pour éviter une demande permanente. Il n'existe pas aujourd'hui d'option par application d'authentification. Une vérification bloquée ne bloque pas le compte, délibérément : un verrouillage au niveau du compte serait un déni de service que n'importe qui pourrait déclencher avec une adresse connue.
Une trace de qui a fait quoi
Les modifications faites une fois connecté sont journalisées avec la personne qui les a faites, si bien qu'une fiche modifiée porte un nom et une heure. C'est utile pour une erreur honnête autant que pour le reste : « qui a déplacé ce cheval » cesse d'être une discussion pour devenir une recherche.
Qui pose ces questions
- Les structures qui gardent les chevaux d'autrui et dont les données clients ne leur appartiennent pas assez pour être traitées à la légère.
- Les exploitations où le personnel tourne et où les frontières de rôles doivent tenir sans surveillance manuelle.
- Quiconque a lu assez de conditions d'utilisation d'IA pour vérifier ce qu'il advient des données avant de s'inscrire.
Questions fréquentes
Où mes données sont-elles stockées ?
Les données applicatives sont hébergées dans l'Union européenne. Certains services d'appui tournent depuis des centres de données aux États-Unis, sous les garanties décrites dans la politique de confidentialité, qui nomme les sous-traitants au lieu de les décrire en termes généraux.
Mes données servent-elles à entraîner l'IA ?
Non. Les données ne vont qu'à des prestataires qui ne les conservent pas et ne s'en servent pas pour entraîner, et chaque capacité — conversation, voix, recherche — va à un prestataire différent, si bien qu'aucun ne détient toute votre structure.
Mon personnel voit-il la comptabilité de la structure ?
Seulement si son rôle le permet. Propriétaire, personnel, moniteur, vétérinaire et client voient des choses différentes, et la frontière est appliquée côté serveur plutôt qu'en masquant des parties de l'interface — elle tient donc même face à une requête adressée directement à l'API.
Gérez-vous l'authentification à deux facteurs ?
Oui. Un code à six chiffres est envoyé à votre adresse e-mail à la connexion, avec des codes de secours à usage unique pour le cas où cette boîte serait inaccessible. Les appareils de confiance peuvent être mémorisés pour ne pas être sollicité à chaque fois. Il n'existe pas aujourd'hui d'option par application d'authentification.
Qu'advient-il de mes données si je pars ?
Elles restent les vôtres. La politique de confidentialité indique comment demander un export ou une suppression, et quel sous-traitant détient quoi entre-temps. Rien dans le départ n'est conçu pour être plus difficile que l'arrivée.
Lisez le détail avant de vous inscrire
La politique de confidentialité nomme les sous-traitants et ce que chacun voit. Gratuit jusqu'à deux chevaux, et aucune carte pour démarrer.