Politique de confidentialité

Dernière mise à jour : août 2026

Voir aussi : Sous-traitants · Accord de sous-traitance · Politique de cookies · Conditions d'utilisation

1. Responsable du traitement

Le responsable du traitement des données est :

Kaufmann Elsner GbR

E-mail : privacy@workshopweaver.com

2. Aperçu

Cette politique de confidentialité explique comment Workshop Weaver (« nous », « notre ») collecte, traite et protège vos données à caractère personnel lorsque vous visitez notre site (workshopweaver.com) ou utilisez notre plateforme de planification d'ateliers assistée par IA (app.workshopweaver.com). Nous traitons ces données conformément au Règlement général sur la protection des données (RGPD), à la loi fédérale allemande sur la protection des données (BDSG) et à la loi allemande TTDSG.

3. Données collectées

3.1 Données que vous fournissez directement

  • DonnĂ©es de compte : Nom, adresse e-mail et mot de passe lors de l'inscription. Le mot de passe n'est conservĂ© que sous forme d'empreinte cryptographique.
  • Contenus d'atelier : Objectifs, ordres du jour, descriptions, notes, publics cibles, donnĂ©es de lieu et de date, ainsi que toutes les donnĂ©es de planification que vous crĂ©ez.
  • Historique de conversation : Vos messages adressĂ©s au compagnon IA et ses rĂ©ponses sont conservĂ©s durablement avec l'atelier concernĂ©, afin que le contexte subsiste d'une session Ă  l'autre.
  • Fichiers tĂ©lĂ©versĂ©s : Fichiers PDF, DOCX, TXT et Markdown ainsi qu'images (PNG, JPEG, WebP) jusqu'Ă  5 Mo que vous tĂ©lĂ©versez dans la conversation — y compris le texte qui en est extrait.
  • Enregistrements vocaux : Si vous utilisez la saisie vocale, l'enregistrement est traitĂ© pour ĂŞtre converti en texte. Nous ne conservons pas le fichier audio lui-mĂŞme ; seul le texte obtenu est conservĂ©.
  • Demandes de contact : Nom, e-mail et contenu du message lorsque vous utilisez notre formulaire de contact.
  • Informations de paiement : DonnĂ©es de facturation traitĂ©es par notre prestataire de paiement Stripe — les donnĂ©es de carte complètes n'atteignent jamais nos serveurs.
  • Preuves de consentement : Le moment oĂą vous avez acceptĂ© les conditions d'utilisation et la prĂ©sente politique, ainsi que votre rĂ©ponse Ă  la question relative aux e-mails produit et sa date.

3.2 Données collectées automatiquement

  • DonnĂ©es de journalisation : Adresse IP, type de navigateur, système d'exploitation, URL de provenance, pages consultĂ©es, date et heure d'accès.
  • Cookies et stockage local : Voir la section 5.
  • DonnĂ©es produit et d'utilisation : Les fonctions que vous ouvrez, le moment oĂą vous crĂ©ez un atelier ou gĂ©nĂ©rez un ordre du jour, ainsi que des mesures techniques des appels d'IA (modèle, nombre de jetons, coĂ»t, durĂ©e). Le contenu de vos requĂŞtes n'est pas transmis.
  • Journaux de distribution des e-mails : Si un e-mail que nous avons envoyĂ© a Ă©tĂ© distribuĂ©, ouvert, ou si un lien qu'il contenait a Ă©tĂ© cliquĂ©, avec horodatage et adresse du destinataire.
  • DonnĂ©es de sĂ©curitĂ© : Votre adresse IP et des signaux de dĂ©tection de robots lors de l'inscription et de la connexion, afin de contrer les attaques automatisĂ©es. Les tentatives Ă©chouĂ©es sont comptĂ©es par compte ; l'adresse e-mail n'est traitĂ©e pour cela que sous forme d'empreinte.

4. Bases légales du traitement

Nous traitons vos données à caractère personnel sur les bases légales suivantes (art. 6, par. 1 RGPD) :

  • Consentement (art. 6, par. 1, point a RGPD) : Pour les cookies d'analyse et de marketing sur notre site ainsi que pour les e-mails produit et marketing. Vous pouvez retirer votre consentement Ă  tout moment pour l'avenir.
  • ExĂ©cution du contrat (art. 6, par. 1, point b RGPD) : Pour la fourniture de la plateforme, la gestion du compte, le traitement des paiements et l'ensemble des fonctions d'IA — la gĂ©nĂ©ration d'ordres du jour est la prestation principale.
  • Obligations lĂ©gales (art. 6, par. 1, point c RGPD) : Pour les registres fiscaux et comptables et les obligations lĂ©gales de conservation.
  • IntĂ©rĂŞts lĂ©gitimes (art. 6, par. 1, point f RGPD) : Pour les journaux serveur et le diagnostic d'erreurs (sĂ©curitĂ© informatique et disponibilitĂ©), pour la protection de l'inscription et de la connexion contre les attaques automatisĂ©es, pour les journaux de distribution de nos e-mails (preuve de dĂ©livrabilitĂ©) et pour l'analyse produit au sein de l'application connectĂ©e. Cette dernière repose sur notre intĂ©rĂŞt lĂ©gitime Ă  comprendre quelles fonctions sont rĂ©ellement utilisĂ©es ; elle ne relève pas du consentement aux cookies et vous pouvez vous y opposer Ă  tout moment au titre de l'art. 21 RGPD.

5. Cookies et stockage local

Nous utilisons des cookies et des technologies comparables. Conformément au § 25 TTDSG, nous ne déposons de cookies non essentiels sur notre site qu'après votre consentement explicite via la bannière de cookies.

5.1 Cookies nécessaires

Ces cookies sont nécessaires au fonctionnement et ne peuvent être désactivés.

CookieFinalitéDurée
CookieConsentConserve vos préférences de consentement aux cookies1 an
NEXT_LOCALEConserve la langue choisie sur le site1 an
preferred_langTransmet votre choix de langue entre le site et l'application1 an
ww_attributionRetient les paramètres de campagne (utm_*, gclid, fbclid) pour attribuer les inscriptions30 jours

5.2 Cookies d'analyse (consentement requis)

Ces services nous aident Ă  comprendre comment les visiteurs utilisent notre site.

ServiceFournisseurFinalitéLieu de stockage
PostHogPostHog Inc.Analyse produitUE (eu.i.posthog.com)
Google Analytics 4Google Ireland Ltd.Mesure d'audience du siteUE / États-Unis*
Google Tag ManagerGoogle Ireland Ltd.Gestion des scripts d'analyseUE / États-Unis*

5.3 Cookies marketing (consentement requis)

Ces services sont utilisés pour le marketing et l'attribution des demandes.

ServiceFournisseurFinalitéLieu de stockage
HubSpotHubSpot Inc.CRM et automatisation marketingUE (région eu1)

5.4 Stockage local dans l'application

Dans l'application elle-même, nous conservons certaines entrées dans le stockage local de votre navigateur. Ces données ne quittent pas votre appareil et ne nous sont pas transmises ; elles sont supprimées lors de la déconnexion ou de l'effacement du stockage du navigateur.

EntréeFinalitéDurée
wasp:sessionIdVous maintient connecté (identifiant de session)jusqu'à la déconnexion
Préférences d'affichage et de mise en pageBarre latérale, densité, mode d'affichage, thèmeillimitée, jusqu'à effacement
ww-collaborator-guest-name / -emailPré-remplit le formulaire de commentaire sur les liens de partageillimitée, jusqu'à effacement

*Google peut transférer des données vers les États-Unis. Ce transfert repose sur le cadre de protection des données UE–États-Unis (décision d'adéquation de la Commission européenne, juillet 2023) ; Google LLC est certifiée au titre de ce cadre.

6. Sous-traitants et destinataires

Nous faisons appel aux prestataires suivants en qualité de sous-traitants ou de destinataires. Une liste complète et continuellement mise à jour, avec adresses et catégories de données, figure sur notre page Sous-traitants.

6.1 Hébergement et infrastructure

L'application et sa base de données fonctionnent sur des serveurs de Hetzner Online GmbH (Industriestr. 25, 91710 Gunzenhausen, Allemagne), dans un centre de données situé dans l'UE. La diffusion de l'interface web et la protection contre les surcharges sont assurées par Cloudflare, Inc. (101 Townsend St., San Francisco, CA 94107, États-Unis). Notre site marketing est hébergé par Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, États-Unis). Ces trois prestataires traitent des journaux serveur incluant les adresses IP. Base légale : art. 6, par. 1, points b et f RGPD.

6.2 Traitement par IA (Anthropic et OpenAI)

Pour nos fonctions d'IA, nous utilisons les interfaces d'Anthropic, PBC (548 Market St, PMB 90375, San Francisco, CA 94104, États-Unis) et d'OpenAI, L.L.C. (1960 Bryant Street, San Francisco, CA 94110, États-Unis). Anthropic (Claude) génère les ordres du jour, anime le compagnon d'atelier et analyse les documents et images téléversés. OpenAI convertit les enregistrements vocaux en texte, répond aux questions du chat d'aide et prend le relais pour les demandes d'ordre du jour et de conversation lorsque le fournisseur principal est indisponible. Sont transmis : les contenus que vous saisissez, l'historique de la conversation et les fichiers téléversés.

  • ConformĂ©ment Ă  leurs conditions respectives, Anthropic et OpenAI n'utilisent pas par dĂ©faut les entrĂ©es et sorties transmises via leurs interfaces de programmation pour entraĂ®ner leurs modèles.
  • Le traitement a lieu sur des serveurs situĂ©s aux États-Unis. Le transfert est encadrĂ© par des clauses contractuelles types au titre de l'art. 46, par. 2, point c RGPD.
  • Nous ne transmettons pas nous-mĂŞmes de donnĂ©es Ă  caractère personnel de tiers aux fournisseurs d'IA. Ce qui est transmis dĂ©pend uniquement de vous, de ce que vous saisissez et tĂ©lĂ©versez — n'y introduisez pas les donnĂ©es personnelles d'autrui.
  • Base lĂ©gale : art. 6, par. 1, point b RGPD — la gĂ©nĂ©ration par IA est la fonction principale du service.

6.3 Stockage de fichiers

Les fichiers téléversés sont stockés chez Cloudflare, Inc. dans son stockage d'objets R2. Nous utilisons une zone de stockage expressément limitée à l'UE, de sorte que les fichiers ne quittent pas l'Union européenne. L'accès n'est possible que via des liens signés de courte durée, valables 60 secondes. Base légale : art. 6, par. 1, point b RGPD.

6.4 Envoi d'e-mails (Mailgun)

Nous envoyons les e-mails transactionnels et produit via Sinch Mailgun (Mailgun Technologies, Inc.) sur son infrastructure européenne ; l'adresse du destinataire, l'objet et le contenu du message y sont transmis. Mailgun insère un pixel de comptage dans nos e-mails et réécrit les liens qu'ils contiennent, ce qui nous permet de savoir si un e-mail a été distribué et ouvert et si un lien a été cliqué. Nous conservons à cette fin l'adresse du destinataire, l'objet, le statut et les horodatages de ces événements — mais ni le contenu de l'e-mail, ni votre adresse IP, ni votre navigateur. Base légale : art. 6, par. 1, point b RGPD pour les e-mails transactionnels, point f pour la mesure de distribution et point a pour les e-mails produit et marketing.

6.5 Analyse produit (PostHog)

Nous utilisons PostHog Inc. pour l'analyse produit ; le traitement a lieu dans l'UE (eu.i.posthog.com). Sur notre site, PostHog n'est activé qu'après votre consentement via la bannière de cookies (art. 6, par. 1, point a RGPD). En revanche, au sein de l'application connectée, nous collectons des événements produit sur la base de notre intérêt légitime (art. 6, par. 1, point f RGPD) ; votre identifiant d'utilisateur et votre adresse e-mail sont transmis comme attributs. Nous transmettons en outre des mesures techniques de nos appels d'IA — modèle, nombre de jetons, coût, durée et type d'erreur. Le contenu de vos requêtes et des réponses de l'IA n'est pas transmis.

6.6 Diagnostic d'erreurs (Sentry)

Pour détecter et corriger les erreurs logicielles, nous utilisons Sentry (Functional Software, Inc., 45 Fremont Street, San Francisco, CA 94105, États-Unis). Sont transmis les messages d'erreur, des données d'état techniques et, pour les erreurs côté serveur, votre identifiant d'utilisateur et votre adresse e-mail. Une partie des sessions est enregistrée sous forme de capture d'écran à des fins d'analyse ; tout texte est masqué avant transmission et les contenus multimédias sont bloqués. Base légale : art. 6, par. 1, point f RGPD.

6.7 Prévention des abus (Cloudflare Turnstile)

L'inscription et la connexion sont protégées par Cloudflare Turnstile, un procédé permettant de distinguer les personnes des scripts automatisés. Votre adresse IP et des caractéristiques techniques de votre navigateur sont transmises à Cloudflare. Turnstile ne dépose pas de cookies publicitaires et ne constitue pas de profil intersites. Base légale : art. 6, par. 1, point f RGPD (protection contre les attaques automatisées).

6.8 Traitement des paiements (Stripe)

Nous utilisons Stripe Inc. (510 Townsend Street, San Francisco, CA 94103, États-Unis) pour le traitement des paiements. Lors de la souscription d'un abonnement payant, vos données de paiement sont transmises directement à Stripe ; nous ne conservons aucune donnée de paiement complète. Nous transmettons à Stripe votre adresse e-mail et votre identifiant interne d'utilisateur. Stripe est certifiée au titre du cadre de protection des données UE–États-Unis. Base légale : art. 6, par. 1, point b RGPD.

6.9 Analyse du site et relation client

Sur notre site marketing, nous utilisons Google Analytics 4 et Google Tag Manager (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlande) ainsi que HubSpot Inc. (25 First Street, Cambridge, MA 02141, États-Unis). Ces services ne sont activés qu'après votre consentement via la bannière de cookies. Base légale : art. 6, par. 1, point a RGPD.

6.10 Formulaire de contact

Les messages issus de notre formulaire de contact et de demande nous sont adressés par e-mail et traités dans notre boîte de réception. Sont transmis le nom, l'adresse e-mail et le texte de votre message. Nous conservons la correspondance aussi longtemps que nécessaire au traitement de votre demande. Base légale : art. 6, par. 1, points b ou f RGPD (traitement de votre demande).

6.11 Bibliothèque de méthodes de facilitation

Notre bibliothèque de méthodes contient des descriptions issues de sources propres, de sources sous licence ouverte (Creative Commons) ou reformulées par nos soins. Les méthodes provenant de tiers sont créditées sur la page correspondante. Aucune donnée à caractère personnel n'est transmise à des tiers lors de la consultation de la bibliothèque.

7. Collaboration, liens de partage et invités

Workshop Weaver est conçu pour la collaboration. Les fonctions suivantes rendent des données visibles par d'autres personnes — soyez attentif aux contenus que vous partagez :

  • Équipes : Si vous rattachez un atelier Ă  une Ă©quipe, tous les membres de celle-ci peuvent en consulter l'intĂ©gralitĂ© du contenu — objectifs, contexte, historique de conversation et fichiers tĂ©lĂ©versĂ©s compris. Les membres voient Ă©galement leurs noms et adresses e-mail respectifs. Les ateliers personnels sans rattachement restent privĂ©s.
  • Liens participants publics : Vous pouvez partager un ordre du jour via un lien accessible sans connexion. Toute personne connaissant ce lien voit l'ordre du jour, y compris le lieu, les horaires et, le cas Ă©chĂ©ant, l'adresse de visioconfĂ©rence enregistrĂ©e. La page est exclue des moteurs de recherche, mais le lien lui-mĂŞme n'est pas autrement protĂ©gĂ©. Vous pouvez rĂ©voquer le partage Ă  tout moment dans l'application.
  • Liens de collaboration : Pour recueillir des retours, vous pouvez gĂ©nĂ©rer un lien distinct, assorti en option d'un mot de passe et d'une date d'expiration.
  • Commentaires d'invitĂ©s : Toute personne commentant via un lien de collaboration indique un nom et peut laisser volontairement une adresse e-mail. Ces informations sont conservĂ©es et visibles par la personne Ă  l'origine du partage ; les autres invitĂ©s ne voient que le nom. Si vous transmettez un tel lien, veuillez informer les destinataires de ce traitement. Les invitĂ©s peuvent demander la suppression de leurs informations Ă  tout moment Ă  privacy@workshopweaver.com.

8. Transferts vers des pays tiers

Une partie de nos prestataires est établie aux États-Unis. Lorsque des données à caractère personnel y sont transférées, cela est encadré comme suit :

  • Cadre de protection des donnĂ©es UE–États-Unis : Pour les fournisseurs certifiĂ©s au titre du cadre — Google et Stripe.
  • Clauses contractuelles types (CCT) : Pour les fournisseurs non couverts par une dĂ©cision d'adĂ©quation — notamment Anthropic, OpenAI et Sentry.
  • Traitement dans l'UE : PostHog, Mailgun et HubSpot traitent dans leurs centres de donnĂ©es europĂ©ens ; nos serveurs, bases de donnĂ©es et le stockage de fichiers se trouvent exclusivement dans l'UE.

9. Durée de conservation

Nous ne conservons vos données que le temps nécessaire aux finalités décrites :

  • DonnĂ©es de compte : Pendant la durĂ©e de votre compte. Après une demande de suppression, elles sont effacĂ©es sous 30 jours.
  • Contenus d'atelier et historique de conversation : Pendant la durĂ©e de votre compte ; supprimĂ©s avec celui-ci.
  • Fichiers tĂ©lĂ©versĂ©s : 30 jours après l'archivage de l'atelier concernĂ©, puis suppression automatique. En cas de suppression dĂ©finitive d'un atelier, ils sont retirĂ©s immĂ©diatement.
  • Inscriptions non confirmĂ©es : 14 jours, après quoi le compte est intĂ©gralement supprimĂ©.
  • Brouillons vides : 7 jours.
  • Journaux de distribution des e-mails : 180 jours.
  • Journaux serveur : 7 jours. Ils sont gĂ©nĂ©rĂ©s chez nos hĂ©bergeurs et supprimĂ©s automatiquement ensuite ; une conservation plus longue n'intervient que dans la mesure oĂą un incident de sĂ©curitĂ© concret l'exige.
  • DonnĂ©es de sĂ©curitĂ© et d'abus : 2 heures (compteurs de tentatives de connexion et de frĂ©quence des requĂŞtes).
  • Justificatifs de paiement et de facturation : 10 ans après la fin du contrat (§ 147 AO, § 257 HGB).
  • Demandes de contact : 3 ans après la dernière communication, ou davantage si nĂ©cessaire Ă  des fins de revendications juridiques.
  • DonnĂ©es d'analyse produit : 12 mois.
  • DonnĂ©es de diagnostic d'erreurs : 90 jours.

Lorsque des obligations légales de conservation s'opposent à la suppression, le traitement est limité et les données sont effacées à l'expiration du délai.

10. Vos droits au titre du RGPD

Vous disposez des droits suivants concernant vos données à caractère personnel :

  • Droit d'accès (art. 15 RGPD) : Obtenir confirmation que nous traitons vos donnĂ©es et en demander une copie.
  • Droit de rectification (art. 16 RGPD) : Demander la correction de donnĂ©es inexactes.
  • Droit Ă  l'effacement (art. 17 RGPD) : Demander la suppression de vos donnĂ©es (« droit Ă  l'oubli »).
  • Droit Ă  la limitation (art. 18 RGPD) : Demander la limitation du traitement dans certaines circonstances.
  • Droit Ă  la portabilitĂ© (art. 20 RGPD) : Recevoir vos donnĂ©es dans un format structurĂ©, couramment utilisĂ© et lisible par machine. Nous les fournissons sur demande.
  • Droit d'opposition (art. 21 RGPD) : Vous opposer Ă  tout moment au traitement fondĂ© sur des intĂ©rĂŞts lĂ©gitimes — cela inclut expressĂ©ment l'analyse produit dans l'espace connectĂ©.
  • Droit de retirer le consentement (art. 7, par. 3 RGPD) : Retirer votre consentement Ă  tout moment, sans affecter la licĂ©itĂ© du traitement antĂ©rieur.

Pour exercer ces droits, contactez-nous Ă  privacy@workshopweaver.com.

11. Droit de réclamation

Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle (art. 77 RGPD). L'autorité compétente pour nous est :

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)

HolstenstraĂźe 98, 24103 Kiel, Allemagne

Téléphone : +49 431 988-1200

Site web : www.datenschutzzentrum.de

12. Traitement par IA et décision automatisée

Workshop Weaver recourt à l'intelligence artificielle pour générer des ordres du jour, proposer des méthodes, analyser les documents téléversés et convertir la parole en texte. Ce traitement par IA :

  • repose sur les informations que vous fournissez — objectifs, contexte, contraintes, fichiers tĂ©lĂ©versĂ©s et messages de conversation ;
  • ne produit aucune dĂ©cision juridique ou similairement significative Ă  votre Ă©gard ; il n'y a pas de dĂ©cision automatisĂ©e au sens de l'art. 22 RGPD ;
  • n'utilise pas vos contenus pour entraĂ®ner des modèles d'IA — les interfaces d'Anthropic et d'OpenAI ne les utilisent pas par dĂ©faut Ă  cette fin ;
  • est assurĂ© par Anthropic et OpenAI (voir section 6.2) ; vos saisies sont transfĂ©rĂ©es aux États-Unis Ă  cet effet ;
  • s'Ă©tend Ă©galement aux contenus que vous tĂ©lĂ©versez : images et documents numĂ©risĂ©s sont transmis intĂ©gralement au fournisseur d'IA aux fins de reconnaissance de texte.

Recommandation : N'introduisez pas de données personnelles sensibles concernant des tiers (par exemple des collaborateurs ou des participants) dans les champs de saisie de l'IA, et ne téléversez pas de documents en contenant. Décrivez les objectifs et le contexte en termes généraux lorsque c'est possible. Vous restez responsable des contenus que vous saisissez dans l'application.

13. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement TLS de toutes les transmissions, chiffrement des données stockées, mots de passe conservés uniquement sous forme d'empreinte, stockage chiffré des clés que vous déposez, protection de l'inscription et de la connexion contre les attaques automatisées, contrôles d'accès limités aux personnes autorisées et mise à jour régulière des composants utilisés.

14. Modifications de cette politique

Nous pouvons mettre à jour cette politique afin de refléter des évolutions de nos traitements ou du cadre juridique. Nous informons les utilisateurs enregistrés des modifications substantielles par e-mail. La version en vigueur est toujours disponible à l'adresse : workshopweaver.com/privacy

15. Contact

Pour toute question sur cette politique ou sur vos données à caractère personnel, vous pouvez nous joindre à :

Kaufmann Elsner GbR

E-mail : privacy@workshopweaver.com