Politique de confidentialité

Ce que nous enregistrons quand vous visitez le site, demandez un accès ou vous connectez, ce qui est stocké dans votre navigateur, qui traite ces données, et ce que vous pouvez faire. Volontairement court et en termes simples.

Cette page est une traduction. En cas de divergence avec la version anglaise, c'est la version anglaise qui prévaut.

Qui nous sommes

Le responsable du traitement est Songbird AI BV, rue Emile Wittmann 50, 1030 Schaerbeek, Belgique, numéro d'entreprise et de TVA BE 1033.450.866. open-climate.ai est son nom commercial.

Ce que nos serveurs enregistrent

Chaque requête est journalisée avec votre adresse IP tronquée avant écriture (le dernier octet d'une adresse IPv4, les 80 derniers bits d'une adresse IPv6), la route appelée, l'heure et la famille de votre navigateur. L'adresse tronquée est conservée telle quelle : nous n'en déduisons ni pays ni entreprise. Les recherches, téléchargements, exports et tâches de matching sont enregistrés de la même façon, afin de savoir quelles fonctionnalités sont utilisées et d'assurer le bon fonctionnement du service.

Chaque requête porte aussi un identifiant de session : un identifiant aléatoire créé au chargement de la page, conservé dans la mémoire de l'onglet et jamais enregistré sur votre appareil, qui relie entre elles les requêtes d'une même visite. Il est journalisé quelle que soit votre réponse au bandeau, car c'est ce qui permet de distinguer une visite d'une autre lorsque rien d'autre ne vous identifie. Il est remplacé par un nouveau dès que vous répondez, afin que ce que vous avez fait avant votre réponse ne puisse pas être rattaché à ce que vous faites ensuite, et il disparaît à la fermeture de l'onglet.

Les événements bruts sont conservés 90 jours. Ils sont ensuite exportés vers notre propre stockage objet dans l'UE et supprimés de la base de données. Les enregistrements qui relient les événements entre eux (un identifiant anonyme, un lien vers un compte) sont conservés 13 mois après leur dernière activité, puis supprimés. Les totaux journaliers, sans aucun identifiant, sont conservés sans limite de durée.

Cookies et stockage local

Aucun identifiant de votre navigateur n'est stocké tant que vous n'avez pas accepté le bandeau en bas de page. Avant cela, n'est stocké que ce dont le site a besoin pour fonctionner : votre thème, votre réponse au bandeau, votre session de connexion, un reçu par recherche pour décompter vos recherches gratuites et quelques notes brèves sur l'endroit où vous étiez et sur ce qui vous a déjà été montré. Ce qui est stocké, et quand :

NomTypeÀ quoi il sertDurée
ocai_themeStrictement nécessaireRetient votre choix de thème clair ou sombre.1 an
ocai_consentStrictement nécessaireRetient votre réponse au bandeau, pour ne pas vous reposer la question.13 mois
portal:search-meterStrictement nécessaireDécompte les recherches gratuites que vous avez utilisées, pour que votre quota soit conservé après un rechargement de la page. Il contient un reçu signé par recherche : le reçu désigne la recherche, pas votre navigateur, et ne contient aucun texte de recherche.2 jours
ocai.open-data.credit:Strictement nécessaireRetient que vous avez coché la case de crédit avant un téléchargement, pour ne vous poser la question qu'une fois, et non à chaque fichier. Une entrée par compte connecté sur ce navigateur, qui ne contient rien d'autre que ce fait.Jusqu'à l'effacement du stockage de votre navigateur
portal:unlocked:Strictement nécessaireRetient que les valeurs complètes d'un facteur ont déjà été révélées dans cet onglet, pour qu'elles ne se dévoilent qu'une fois, et non à chaque visite. Une entrée par facteur, qui ne contient rien d'autre que ce fait.Jusqu'à la fermeture de l'onglet
portal:return-toStrictement nécessaireConserve la page où vous étiez quand la connexion vous a interrompu, pour vous y ramener ensuite. Écrite au début de la connexion et supprimée dès votre retour.Jusqu'à votre retour de la connexion
portal:oidc-probeStrictement nécessaireUne écriture d'essai d'un seul caractère qui vérifie si ce navigateur nous permet de vous garder connecté après un rechargement. Elle ne contient rien vous concernant et est supprimée dans l'instant même.Supprimée immédiatement
__Secure-ocai_aid, ocai.aidAnalyse, seulement après votre accordUn identifiant anonyme qui relie vos visites entre elles et, si vous vous connectez, à votre compte, y compris après déconnexion. Déposé par le serveur comme cookie et copié dans le stockage local, pour qu'un effacement des cookies ne fasse pas de vous un nouveau visiteur.13 mois
Session de connexionStrictement nécessaireVous garde connecté : un cookie sur notre serveur d'authentification et une entrée de session dans le navigateur qui disparaît à la fermeture de l'onglet.Votre session

Écrits par la bibliothèque de connexion

La connexion elle-même est assurée par une bibliothèque open source, oidc-client-ts, qui écrit deux entrées sous des noms qu'elle choisit elle-même. Nous ne les écrivons pas, mais elles se trouvent sur votre appareil : elles sont donc listées ici aussi. Ce sont les entrées qui, dans le navigateur, portent la session de connexion ci-dessus, et elles n'apparaissent qu'une fois la connexion commencée.

NomTypeÀ quoi il sertDurée
oidc.user:<authority>:<client id>Strictement nécessaireContient les jetons qui vous gardent connecté, dans le stockage propre à l'onglet, afin qu'un rechargement de la page ne vous déconnecte pas. Les mentions entre chevrons désignent notre serveur de connexion et l'identifiant de ce site, tels qu'ils apparaissent dans le nom.Jusqu'à la fermeture de l'onglet
oidc.<state id>Strictement nécessaireContient une tentative de connexion en cours : le secret qui prouve que la réponse correspond bien à votre demande, et la page où vous ramener. La bibliothèque supprime l'entrée dès votre retour ; si vous abandonnez une tentative, son entrée reste.Jusqu'à votre retour de la connexion

Changer d'avis

Si vous retirez votre consentement, l'identifiant d'analyse n'est plus déposé et il est supprimé de ce navigateur. Cela ne vous efface pas de nos enregistrements : nous conservons une seule ligne indiquant que ce navigateur a demandé à ne pas être compté, et rien d'autre. C'est elle qui rend le refus durable, et elle est supprimée treize mois après la dernière fois que nous avons vu ce navigateur. Ce qui a été enregistré avant votre refus reste compté et conserve ses identifiants jusqu'à la nuit suivante, où une tâche les efface, avec l'adresse tronquée et la famille du navigateur, de tous les événements que nous détenons encore. Les événements quittent la base après 90 jours, vers une archive conservée sous forme de fichiers. Un mois archivé après votre refus y est écrit sans vos identifiants, votre adresse tronquée ni la famille de votre navigateur ; un mois archivé avant les conserve, et rien ne fait expirer ces fichiers automatiquement. Nous effaçons donc cette copie à la main, si vous nous le demandez. Le bandeau réapparaît pour que vous puissiez répondre à nouveau. Si vous acceptez de nouveau, le comptage reprend à partir de ce moment : le refus est levé pour ce navigateur et, si vous étiez connecté lors du refus, pour votre compte. Cela ne restaure pas ce qui a déjà été effacé.

Mesure d'audience

La mesure d'audience est interne et gérée par nos soins : notre propre code, sur nos propres serveurs, pour nos propres tableaux de bord. Pas de publicité, pas de reciblage, pas de script d'analyse tiers, pas d'enregistrement de session, et aucune donnée vendue ni partagée pour le marketing de tiers. Nous comptons les pages, les recherches, les téléchargements et les étapes d'une inscription pour savoir quelles parties du site fonctionnent.

Nous enregistrons aussi la provenance d'une visite, afin de savoir si les personnes nous trouvent via un moteur de recherche, un lien sur LinkedIn, un assistant comme ChatGPT ou une newsletter. Deux éléments sont conservés. Le premier est le nom d'hôte du site référent, par exemple www.linkedin.com : jamais l'adresse complète, jamais la recherche effectuée. Il fait partie de la page vue elle-même, il est donc enregistré pour chaque visite, y compris lorsque le stockage analytique est refusé. Le second est constitué des paramètres utm_source, utm_medium et utm_campaign que porte parfois un lien partagé ou sponsorisé ; ils ne sont conservés que pour les visiteurs qui acceptent le stockage analytique ou se connectent, et une seule fois, comme première campagne observée. Les deux décrivent le lien, pas la personne.

Formulaires

Un formulaire de ce site (accès anticipé, prise de contact, fichier à tester) enregistre ce que vous saisissez : votre nom, votre e-mail professionnel, votre société, votre rôle, votre message, et le fichier si vous en avez joint un. Nous l'utilisons pour vous répondre et pour évaluer si notre offre correspond à vos besoins. Une copie nous parvient par e-mail via Mailgun EU et est recopiée dans notre CRM sur Notion.

Votre adresse e-mail est aussi hachée, et c'est ce hachage, jamais l'adresse, qui relie le formulaire à votre identifiant d'analyse anonyme, pour voir quelles pages un prospect a lues avant de nous écrire.

Comptes

La connexion repose sur Keycloak, que nous hébergeons nous-mêmes : votre mot de passe ne quitte jamais nos serveurs. Vous pouvez aussi vous connecter avec Google ; Google nous transmet alors votre adresse e-mail et votre nom, rien d'autre. Un compte contient votre e-mail, votre nom d'affichage, vos clés API et ce que le compte a fait : quelles tâches ont été exécutées, quand et avec quel résultat.

Qui d'autre y a accès

Nous faisons appel à un petit nombre de prestataires qui traitent les données uniquement sur nos instructions :

  • OVHcloud (France) : hébergement, base de données, stockage objet, sauvegardes.
  • Sentry (région UE) : suivi des erreurs et des performances, configuré pour ne pas recevoir de données personnelles.
  • Mailgun EU : e-mails transactionnels et de support.
  • Google Workspace : nos propres e-mails et documents.
  • Odoo : gestion de la relation client.
  • Notion : gestion de la relation client, en cours de remplacement par Odoo.

Vos droits

Vous pouvez demander une copie de vos données personnelles, les faire corriger ou supprimer, limiter leur traitement, vous opposer à un traitement fondé sur notre intérêt légitime, et retirer votre consentement à tout moment. Nous répondons sous un mois et ne vous demandons pas de justifier votre demande.

Écrivez-nous à hello@open-climate.ai.

Si vous estimez que nous avons commis une erreur, vous pouvez introduire une réclamation auprès de l'Autorité de protection des données belge, rue de la Presse 35, 1000 Bruxelles, www.autoriteprotectiondonnees.be, ou auprès de l'autorité de votre lieu de résidence ou de travail.