Confidentialité et nLPD
Vos données : où elles sont, qui les voit, comment les effacer.
Cette politique couvre deux choses distinctes : le site public troopio.ai, et le produit troopio installé chez vous. Elle est rédigée selon la loi fédérale sur la protection des données (nLPD) et, pour nos clients de l’UE, le RGPD.
Dernière mise à jour : 23.09.2026
Responsable du traitement
troopio, [raison sociale], [adresse], 1003 Lausanne, Suisse — support@troopio.ai. Conseiller à la protection des données : [à désigner]. Représentant dans l’UE (art. 27 RGPD) : [à désigner si nécessaire].
Le site public troopio.ai
Le site ne dépose aucun cookie de suivi publicitaire et ne charge aucune ressource depuis un service tiers (polices, logos et images sont hébergés avec le site). Les journaux techniques de l’hébergeur (adresse IP tronquée, page consultée, horodatage) sont conservés au plus 30 jours à des fins de sécurité.
Mesure d’audience : [aucune pour l’instant]. Si nous en activons une, ce sera un outil hébergé en Suisse ou dans l’UE, sans cookie tiers, avec une bannière de consentement, et ce paragraphe sera mis à jour avec le nom de l’outil.
Quand vous nous écrivez, votre e-mail et son contenu sont conservés le temps de traiter votre demande et au plus 24 mois, puis supprimés.
Le produit troopio, installé chez vous
Où tournent vos données. Aujourd’hui, le moteur troopio et le tableau de bord le « Centre de contrôle » s’exécutent sur votre machine ou votre serveur. Vos fichiers, la mémoire de chaque employé, le journal d’activité et le coffre de secrets restent sur cette machine. troopio n’en reçoit ni copie ni sauvegarde.
Le raisonnement. Pour raisonner, chaque employé transmet à un fournisseur d’intelligence artificielle (voir la liste des sous-traitants ci-dessous) le contexte nécessaire à sa tâche : votre consigne et les extraits de documents pertinents, rien de plus. troopio n’intercepte, ne stocke ni n’utilise ces échanges pour entraîner quoi que ce soit. Si vous connectez un compte qui vous appartient, le traitement est régi par les conditions de ce compte.
Les secrets. Les clés et mots de passe que vous confiez sont chiffrés (AES-256-GCM) avec une clé maître locale. Ils ne sont jamais transmis au fournisseur d’IA et n’apparaissent jamais dans le journal.
Votre compte et votre abonnement. Si vous créez un compte en ligne, votre adresse e-mail, votre nom et l’état de votre abonnement sont hébergés en Europe (Union européenne, Irlande) chez notre fournisseur de comptes ; le paiement est traité par notre prestataire de paiement. Ni vos fichiers, ni la mémoire de vos employés, ni vos secrets n’y transitent.
Ce qui reste en Suisse. troopio est une entreprise suisse. Vos employés travaillent sur votre machine, chez vous : vos fichiers, leur mémoire, le journal d’activité et le coffre de secrets ne la quittent pas. troopio Cloud, à venir, sera hébergé en Suisse.
Phase 2 (à venir). Un miroir de supervision, sortant uniquement, pourra envoyer à notre plan de contrôle, hébergé en Europe, l’état de santé du moteur, les événements de mission et les alertes — jamais le contenu de vos documents ni vos secrets. Cette politique sera mise à jour avant l’activation.
troopio Cloud (à venir). Hébergement en Suisse, un espace par client, avec un contrat de sous-traitance (DPA), un registre des traitements et la liste des sous-traitants. Ces documents seront publiés ici avant chaque ouverture.
Sous-traitants
Au 23.09.2026 :
| Sous-traitant | Rôle | Pays |
|---|---|---|
| Fournisseur d’IA (États-Unis, sous contrat) — Anthropic | Traitement des requêtes de raisonnement de vos employés (contexte de la tâche, rien de plus) | États-Unis |
| Hébergeur du site public — Vercel | Diffusion du site troopio.ai et de ses pages de compte | États-Unis (réseau de diffusion mondial) |
| Comptes en ligne — Supabase | Identifiant, adresse e-mail, nom et état de l’abonnement | Union européenne (Irlande) |
| Paiements — Stripe | Abonnements, moyens de paiement et factures | Irlande et États-Unis |
| Fournisseur de messagerie — [nom] | Boîte de contact | [pays] |
Toute addition (mesure d’audience, troopio Cloud) sera listée ici avant activation.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement ou la remise de vos données, et vous opposer à un traitement, en écrivant à support@troopio.ai. Nous répondons sous 30 jours. Pour les données du produit, vous n’avez besoin de personne : elles sont sur votre machine et vous pouvez les exporter ou les effacer vous-même, employé par employé.
Autorité de surveillance en Suisse : le Préposé fédéral à la protection des données et à la transparence (PFPDT). Dans l’UE : l’autorité de votre pays de résidence.
Durées de conservation
- Journaux techniques du site : 30 jours.
- Correspondance : le temps de traiter la demande, au plus 24 mois.
- Données du produit : sur votre machine, sous votre contrôle ; le journal d’activité est conservé par défaut 90 jours, réglable.
- Données de facturation (Phase 2) : 10 ans, obligation légale suisse.
Modifications
Chaque modification substantielle est datée ici et annoncée dans le journal des modifications. Version du 23.09.2026 — document de travail, à faire relire par un·e juriste avant le premier client hébergé.