Politique de confidentialité

Dernière mise à jour : 15 mai 2026

1. Responsable du traitement

Cyberian Systems (ci-après « nous », « notre » ou « la Société ») est le responsable du traitement de vos données personnelles tel que décrit dans la présente politique. La Société est enregistrée au Québec, Canada.

Contact pour toute question relative à la vie privée, y compris l'exercice des droits prévus à la section 9 : contact@cyberiansystems.ai.

2. Portée de la présente politique

La présente politique couvre deux surfaces :

Des flux de données distincts s'appliquent à chacune. Les sections suivantes le précisent.

3. Données collectées lors de l'inscription à l'essai

La création d'un compte d'essai (à cyberiansystems.ai/signup.html) collecte :

Après avoir cliqué sur le lien d'activation dans le courriel que nous vous envoyons :

4. Données reçues via l'API

Lorsque vous utilisez l'API d'inférence vérifiée (via le SDK Python ou directement en REST), nous recevons et traitons :

Nous n'entraînons aucun modèle d'IA sur vos entrées ou sorties. La plateforme ne fait qu'exécuter de l'inférence et de la vérification ; aucun pipeline d'apprentissage ne lit vos données. Nous ne produisons pas non plus de statistiques agrégées à partir de votre contenu, au-delà du nombre de chunks (pour la comptabilité des quotas) et de métriques de temps d'exécution (pour la planification de capacité) - aucune n'inclut le contenu de vos entrées.

5. Données collectées via le site web

Le site vitrine cyberiansystems.ai n'héberge pas de formulaire de contact et ne dépose pas de témoins (cookies) de suivi. Aucun script publicitaire ou de réseau social tiers n'est chargé.

Statistiques d'utilisation agrégées (Cloudflare Web Analytics). Le site charge le faisceau Cloudflare Web Analytics pour mesurer l'utilisation agrégée (pages visitées, provenance des visiteurs, navigateurs et systèmes courants). L'outil est conçu pour préserver la vie privée :

Base juridique : intérêt légitime à mesurer l'audience agrégée du site (RGPD art. 6(1)(f) ; équivalent Loi 25 : intérêt légitime lié à l'exploitation du service). Aucun consentement n'est requis : aucun témoin n'est déposé et aucune donnée personnelle (au sens de la Loi 25 / du RGPD) n'est traitée.

Deux mécanismes de stockage navigateur sont utilisés, strictement pour permettre les flux d'inscription et de gestion de compte :

Aucun des deux n'est un témoin de suivi. Les deux relèvent de la catégorie « strictement nécessaire » qui ne requiert pas de consentement en vertu de la Loi 25, des lignes directrices de la CNIL, et du cadre ePrivacy du RGPD.

Si vous nous écrivez à l'une des adresses publiées sur le site (contact@, support@, models@, upgrade@, privacy@), nous recevons les informations que vous incluez volontairement dans ce courriel.

6. Finalités et bases juridiques

Nous traitons vos données personnelles uniquement pour les finalités énumérées ci-dessous. La base juridique en vertu de la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (telle que modifiée par la Loi 25), de la LPRPDE / PIPEDA canadienne, et du Règlement Général sur la Protection des Données (RGPD) de l'UE/EEE est indiquée pour chaque finalité.

Finalité Données utilisées Base juridique
Fournir le service d'essai que vous avez demandéDonnées d'inscription, entrées et sorties API, métadonnées d'usageExécution d'un contrat (les conditions d'essai acceptées à l'inscription) - LPRPDE / RGPD art. 6(1)(b)
Émettre et vérifier des reçus ; prouver leur intégrité ultérieurementEngagements SHA-256 sur vos entrées et sorties ; le reçu lui-mêmeExécution d'un contrat - RGPD art. 6(1)(b) ; consentement implicite Loi 25
Vous authentifier ; prévenir les abus et la fraude ; appliquer les quotasCourriel, hachage de mot de passe, hachage de clé API, IP source, journaux de requêtesIntérêt légitime (sécurité et intégrité du service) - RGPD art. 6(1)(f) ; motif raisonnable LPRPDE
Envoyer les courriels transactionnels (bienvenue, vérification, rotation de clé, alertes opérationnelles vous concernant)Adresse courrielExécution d'un contrat - RGPD art. 6(1)(b)
Répondre aux questions que vous nous envoyez par courrielContenu du courriel que vous fournissezIntérêt légitime / mesures précontractuelles - RGPD art. 6(1)(b) et (f)
Respecter des obligations légales (p. ex. registres fiscaux, demandes d'accès légales)Ce que l'obligation exige strictementObligation légale - RGPD art. 6(1)(c)

Nous ne traitons pas vos données à des fins publicitaires, de profilage ou de décision automatisée produisant des effets juridiques ou significatifs équivalents à votre égard.

7. Sous-traitants

Nous faisons appel aux fournisseurs d'infrastructure suivants pour opérer le service. Chacun ne traite que les catégories de données que nous lui confions, et uniquement dans la mesure nécessaire à la fonction listée.

Fournisseur Rôle Région
Google Cloud Platform (Google LLC)Héberge l'API coordinatrice, la base PostgreSQL et les files Redis. Reçoit les données d'inscription, les entrées et sorties API et les journaux opérationnels.Montréal, Canada (northamerica-northeast1)
Cloudflare, Inc.DNS, terminaison TLS en périphérie, DDoS / WAF, CDN pour le site web. Voit les métadonnées de requête (IP, URL, en-têtes) mais ne conserve pas le contenu des corps de requête au-delà du traitement éphémère à la périphérie. Fournit aussi Cloudflare Web Analytics pour la mesure d'audience agrégée du site (sans témoins, sans IP conservée - voir section 5).Anycast mondial (terminaison au PoP CF le plus proche de l'appelant)
Hébergeur cPanel (actuel : voir contact@ sur demande)Sert le site web vitrine statique et le proxy PHP de la démonstration en direct. Ne reçoit pas directement les inscriptions à l'essai (qui passent par l'API).Communiqué sur demande
Google Workspace (Google LLC)Courriels transactionnels sortants (bienvenue, vérification, alertes opérationnelles) et boîtes @cyberiansystems.ai qui reçoivent vos réponses.Plusieurs régions selon l'infrastructure de Google

Nous n'acheminons pas actuellement les entrées de clients vers des plateformes de calcul tierces (Modal, RunPod, SaladCloud, etc.). Si nous en ajoutons une à l'avenir, ce tableau sera mis à jour et les clients existants seront avisés avant que leurs données n'y soient acheminées.

Nous ne vendons, ne louons ni ne partageons vos données personnelles avec d'autres parties que celles listées ici.

8. Durée de conservation

Nous conservons chaque catégorie de données uniquement le temps nécessaire à la finalité de sa collecte, puis nous l'effaçons ou l'anonymisons.

9. Vos droits

En vertu de la Loi 25, de la LPRPDE / PIPEDA, et (pour les résidents européens) du RGPD, vous avez le droit de :

Pour exercer l'un de ces droits, écrivez à contact@cyberiansystems.ai. Nous répondons dans les 30 jours. Nous pouvons vous demander de confirmer votre identité avant d'agir, afin de ne pas divulguer vos données à quelqu'un d'autre.

10. Sécurité

Nous mettons en œuvre les mesures suivantes pour protéger vos données :

Aucun système n'est parfaitement sécurisé. En cas de violation affectant vos données personnelles, nous vous en aviserons ainsi que l'autorité de contrôle compétente dans les délais imposés par la loi applicable (notamment 72 heures en vertu de l'art. 33 RGPD et les délais correspondants de la Loi 25).

11. Transferts internationaux

Notre infrastructure principale est située à Montréal, Canada. Les sous-traitants énumérés à la section 7 peuvent transmettre ou traiter des données hors du Canada ou hors de l'Espace économique européen dans le cadre de leur infrastructure mondiale (notamment l'anycast périphérique de Cloudflare et le routage de courriel de Google Workspace). Tout transfert transfrontalier s'appuie sur la certification du destinataire selon des mécanismes d'adéquation reconnus (p. ex. la décision d'adéquation de la LPRPDE pour les transferts entre le Canada et l'EEE, et le EU-US Data Privacy Framework) ou sur des garanties contractuelles appropriées (p. ex. les Clauses Contractuelles Types de l'UE).

12. Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Lorsque nous apportons un changement important - par exemple l'ajout d'un sous-traitant qui traite vos données, l'élargissement des données collectées, ou la modification des durées de conservation - nous mettons à jour la « Dernière mise à jour » en tête de page et, pour les clients actifs, envoyons un avis à l'adresse courriel inscrite à votre compte. Pour les changements non importants (clarifications, corrections de coquilles, mises à jour d'URL d'autorités de contrôle), nous ne mettons à jour que la date.

13. Autorité de contrôle

Si vous estimez que vos droits en matière de protection des données ont été violés, vous avez le droit de déposer une plainte auprès de l'autorité de contrôle compétente :