Confidentialité
Politique de confidentialité
Dernière mise à jour : 20 septembre 2026
Responsable du traitement
Le responsable du traitement est Lucas BOSSARD, entrepreneur individuel exerçant sous le régime de la micro-entreprise. Pour toute question relative à vos données personnelles, vous pouvez écrire à [email protected].
Données concernées
Les données traitées dépendent de votre utilisation du site et de vos échanges avec Lucas BOSSARD.
- Les demandes de contact et les échanges associés peuvent contenir les informations que vous choisissez de communiquer, notamment votre nom, vos coordonnées et le contenu de votre message.
- Lorsque vous utilisez l'agent IA, les messages que vous saisissez, le contexte utile de la conversation et les informations nécessaires pour répondre à votre demande sont traités par les services décrits ci-dessous.
- La recherche de créneaux ne collecte pas de coordonnées et ne crée pas de fiche prospect. Après choix du jour et de l’horaire, votre confirmation avec consentement crée une fiche limitée à votre nom, votre adresse e-mail, la date et la source du consentement, la date de création et le statut de réservation. La case de consentement à la prise de contact est décochée par défaut.
- La synthèse structurée du projet reste affichée dans la conversation. Elle n'est pas envoyée par un webhook ni transmise à Cal.com. Une référence opaque
agent_refpeut relier la réservation au parcours sans contenir cette synthèse. - Une réservation peut contenir les informations que vous saisissez volontairement dans Cal.com, par exemple votre identité, vos coordonnées, le créneau choisi et les informations utiles à la préparation de l'échange.
- Les journaux techniques peuvent contenir votre adresse IP, la date et l'heure de la requête, la ressource demandée, le navigateur et le système d'exploitation utilisés.
Aucune donnée personnelle ne doit être placée dans les URL du site.
Conversation avec Agent de Lucas
Quand vous échangez avec Agent de Lucas, le navigateur adresse vos messages au relais de conversation du même site (same-origin), qui les transmet au module Pi. Le navigateur ne contacte pas directement Pi, OpenCode Go ni les fournisseurs de modèles. La synthèse de projet reste dans la conversation et ne fait l'objet d'aucun transfert dédié.
Le transcript reste dans le sessionStorage du navigateur pour le seul onglet et la session en cours. Lorsque la conservation serveur est activée, les messages que vous envoyez, après masquage des coordonnées et secrets évidents, les réponses visibles de l'agent et les changements d'état publics de la conversation sont également enregistrés, chiffrés, sur le serveur privé afin de permettre une amélioration manuelle du service. Les prompts système, sorties brutes du modèle, secrets et traces internes n'y sont pas enregistrés. Le contexte nécessaire à la conversation reste en mémoire transitoire du module Pi et est supprimé après 30 minutes d'inactivité.
Pour générer une réponse, le module Pi utilise OpenCode Go et les fournisseurs amont du modèle configuré. Avant cet envoi, les coordonnées et secrets évidents sont masqués de façon déterministe dans le transcript. Les conditions de conservation, la localisation et les garanties dépendent de la route de modèle effectivement configurée ; aucune suppression immédiate par ces services n'est garantie ici.
Services utilisés par le parcours
- OpenCode Go et le fournisseur du modèle reçoivent le transcript actif minimisé, le contexte public de la page et les faits utiles afin de générer les réponses de l'agent.
- TypeSafe Jev reçoit ces mêmes catégories minimisées pour produire des jugements de sécurité et d'orchestration avant les générations libres.
- SQLite, installé sur le serveur privé, conserve sous forme chiffrée le texte visible des messages, après masquage des coordonnées et secrets évidents de vos messages, et les événements publics pour permettre une amélioration manuelle du service. Cette copie est supprimée au plus tard 30 jours après la création de la conversation.
- Cal.com reçoit la période, le fuseau et le type de rendez-vous pour rechercher les disponibilités. Si vous confirmez la réservation dans le formulaire final consenti, Cal.com reçoit aussi votre nom, votre e-mail, le créneau et une référence opaque afin d'organiser le rendez-vous.
Demandes de contact
Les demandes de contact sont traitées afin de répondre à votre demande, de comprendre votre besoin et, le cas échéant, de préparer un échange ou une prestation. Lorsque vous sollicitez une prestation, le traitement repose sur les mesures précontractuelles prises à votre demande ; pour répondre et assurer le suivi de la relation, il repose sur mon intérêt légitime.
Finalités et bases juridiques
- Répondre aux demandes de contact, notamment via l'agent IA, comprendre votre besoin et préparer un éventuel échange : mesures précontractuelles lorsque vous sollicitez une prestation, ou intérêt légitime pour répondre et assurer le suivi de la relation.
- Organiser un rendez-vous demandé par vos soins : mesures précontractuelles nécessaires à votre demande et intérêt légitime à gérer les échanges et le calendrier.
- Améliorer manuellement la qualité du service à partir de la copie chiffrée et temporaire des conversations : intérêt légitime à améliorer le service, auquel vous pouvez vous opposer.
- Vous recontacter au sujet du projet après acceptation de la case dédiée : votre consentement, dont la date et la source sont conservées comme preuve.
- Assurer la sécurité, le diagnostic et la configuration du site : intérêt légitime à maintenir un service disponible et sécurisé.
Lorsqu'un traitement repose sur votre consentement, celui-ci est recueilli avant le traitement concerné et vous pouvez le retirer à tout moment, sans remettre en cause les traitements déjà effectués.
Réservation avec Cal.com
L'agent peut interroger Cal.com pour connaître les créneaux disponibles pendant les quatre semaines suivant la période demandée. Cette interrogation transmet uniquement la période, le fuseau Europe/Paris et l'identifiant du type de rendez-vous : ni votre nom, ni votre e-mail, ni le transcript, ni sa synthèse, ni la fiche prospect ne sont envoyés à Cal.com. La réservation passe uniquement par le parcours intégré au site, sans lien de réservation externe. Le site ne charge ni widget, ni script, ni iframe Cal.com dans votre navigateur.
Cal.com Inc. peut appliquer sa propre politique aux traitements réalisés sur son service. Vous pouvez consulter sa politique de confidentialité.
Hébergement OVHcloud
Le site est hébergé sur un VPS fourni par OVH SAS. Le VPS est administré par Lucas BOSSARD au moyen de Dokploy, un outil auto-hébergé. Dokploy est utilisé comme logiciel d'administration sur ce serveur et n'est pas destinataire de vos données.
Destinataires
Les données sont accessibles à Lucas BOSSARD dans le cadre de ses activités. Pour les conversations avec l'agent IA, le relais du site transmet les catégories minimisées décrites ci-dessus au module Pi, à OpenCode Go, au fournisseur amont du modèle configuré et à TypeSafe Jev. OVH SAS fournit l'hébergement du site et peut traiter les données nécessaires à cette fin ; SQLite reste installé sur ce serveur privé. La synthèse structurée reste affichée dans la conversation et n'est pas transmise à un destinataire distinct. Pour la recherche de disponibilités, Cal.com Inc. reçoit la période, le fuseau Europe/Paris et l'identifiant du type de rendez-vous. Pour une réservation intégrée, Cal.com reçoit ensuite le nom, l'e-mail, le créneau choisi et la référence opaque agent_ref. Son webhook signé renvoie les identifiants et le statut nécessaires à la réconciliation de la réservation, sans transcript ni synthèse. Dokploy est un outil d'administration auto-hébergé et non un destinataire indépendant. Les autorités légalement habilitées peuvent également recevoir les données lorsque la loi le prévoit.
Durées de conservation
- La fiche prospect créée lors de la confirmation finale consentie contient uniquement le nom, l'e-mail, les dates de création et de consentement, la source du consentement et le statut de réservation. Elle est supprimée trois ans après sa création, y compris lorsqu'aucune réservation n'aboutit. Les autres demandes de contact et données de suivi d'un prospect sont conservées le temps nécessaire à leur traitement puis, au maximum trois ans après le dernier contact actif. Ces durées ne concernent pas le transcript de conversation, qui suit les modalités de stockage temporaire décrites ci-dessous.
- Le transcript reste dans le
sessionStoragede l'onglet pendant la session. Sa copie chiffrée sur le serveur privé est supprimée au plus tard 30 jours après la création de la conversation ; les échanges ultérieurs ne prolongent pas cette durée. Une erreur de stockage peut rendre cette copie incomplète sans interrompre la conversation. Le contexte en mémoire du module Pi est supprimé après 30 minutes d'inactivité. - Les données nécessaires à la réservation transmises à Cal.com sont conservées selon les durées et les modalités prévues par la politique de confidentialité de Cal.com.
- Des métadonnées opérationnelles sans contenu (horodatages, durée, catégorie de résultat, statut, totaux d'usage lorsqu'ils sont disponibles, identifiants de modèle, catégorie de rejet et code d'erreur) sont conservées au niveau des événements pendant sept jours au maximum, puis supprimées. Elles ne comprennent ni prompts, ni extraits de transcript, ni résumés, ni texte expurgé, ni réponse du modèle.
- Les journaux techniques, qui peuvent contenir une adresse IP, la date et l'heure de la requête, la ressource demandée, le navigateur et le système d'exploitation, sont conservés le temps nécessaire à l'hébergement, à la sécurité et au diagnostic, selon les paramètres applicables au service concerné, notamment ceux pratiqués par OVH SAS pour son hébergement.
Transferts hors de l'Union européenne
Le traitement des conversations via OpenCode Go, TypeSafe Jev et le fournisseur amont du modèle choisi peut entraîner un transfert hors de l'Union européenne, selon les services et routes configurés. La localisation et les garanties applicables doivent être vérifiées pour cette configuration auprès des services concernés.
Le recours à Cal.com peut entraîner un transfert de données hors de l'Union européenne. Les conditions et garanties applicables sont celles décrites par ce prestataire pour les services configurés. Pour OVHcloud, la localisation et les éventuels transferts dépendent de l'offre et de la localisation choisies pour le VPS ; les garanties applicables sont celles prévues par OVHcloud et, lorsque nécessaire, par la réglementation applicable.
Cookies et services tiers
Le parcours de réservation ne charge aucun widget, script ou iframe Cal.com dans le navigateur et ne propose aucun lien de réservation externe. Le serveur peut toutefois interroger son API dans le Parcours rendez-vous assisté décrit ci-dessus. Le site n'intègre aucun outil de mesure d’audience, ni Google Analytics, ni Meta Pixel, ni Hotjar, ni dispositif d'enregistrement de session. Aucun script de suivi ou pixel publicitaire n'est installé sur cette page. L'utilisation de l'agent IA implique néanmoins le stockage temporaire du transcript dans le sessionStorage de l'onglet et les traitements par relais et services de modèle décrits ci-dessus ; l'absence de traceurs publicitaires ou de mesure d'audience ne signifie pas l'absence de ces traitements nécessaires au service.
Lors d'un contrôle public réalisé le 7 août 2026 sur Cal.com, il a été observé que ce service déposait le cookie __cf_bm de Cloudflare ; aucun stockage local ou de session et aucun traceur publicitaire n'y ont été observés. Cette observation concerne Cal.com au moment du contrôle, et non le fonctionnement actuel du site.
Vos droits
Dans les conditions prévues par le RGPD, vous pouvez demander l'accès à vos données, leur rectification, leur effacement, la limitation de leur traitement et leur portabilité. Vous pouvez également vous opposer à un traitement fondé sur l'intérêt légitime et retirer votre consentement lorsqu'un traitement repose sur celui-ci.
Pour exercer vos droits ou poser une question, écrivez à [email protected]. Indiquez, si nécessaire, les informations permettant de vous identifier et le droit que vous souhaitez exercer. Une preuve d'identité ne sera demandée qu'en cas de doute raisonnable sur l'identité du demandeur. Une réponse vous sera apportée dans les délais prévus par la réglementation.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés (CNIL), notamment depuis son site cnil.fr.
Modification de la politique
Cette politique peut être mise à jour pour refléter une évolution du site, des services utilisés ou des obligations applicables. La date de dernière mise à jour affichée en haut de cette page indique la version en vigueur.
Pour compléter ces informations, consultez également les mentions légales.