Nanobase AI conçoit des systèmes d'IA d'entreprise et l'assistant de réunion EasyMeeting. Cette politique explique quelles données personnelles nous collectons sur ce site et dans EasyMeeting lorsque nous l'hébergeons, pourquoi nous les collectons, combien de temps nous les conservons, où elles sont traitées et quels droits vous avez. Nous la voulons volontairement courte et précise : si quelque chose n'y figure pas, nous ne le faisons pas.

1. Qui nous sommes

Nanobase AI est une société d'ingénierie en IA d'entreprise dont le siège d'ingénierie se trouve dans la Silicon Valley, en Californie, et le siège social dans le Delaware, aux États-Unis. Au sens du droit de la protection des données, Nanobase AI est le responsable du traitement des données personnelles décrites aux sections 3 et 4, et le sous-traitant des données clients décrites à la section 5.

Vous pouvez nous contacter à hello@bumu.tech pour toute question relative à cette politique.

2. Ce que couvre cette politique

Elle couvre le site nanobase.ai dans toutes ses langues, les formulaires de contact et de demande de démonstration qui s'y trouvent, et le service EasyMeeting lorsque Nanobase AI l'héberge pour un client (formules Team et Enterprise). Lorsque EasyMeeting fonctionne sur l'infrastructure propre d'un client (formule On-Premise), Nanobase AI ne reçoit, ne conserve ni n'accède à aucun contenu de réunion, et seule la section 3 de cette politique s'applique aux échanges de ce client avec nous.

3. Données que nous collectons sur le site

Le site ne dépose aucun cookie et ne charge aucun script publicitaire ni de suivi tiers. Votre choix de langue peut être enregistré dans le stockage local de votre navigateur afin que le site s'ouvre dans la même langue la fois suivante ; cette valeur ne quitte jamais votre appareil.

Lorsque vous utilisez un formulaire de contact ou de demande de démonstration, nous recevons ce que vous saisissez : généralement votre nom, votre adresse e-mail professionnelle, votre société et votre message. Nous ne l'utilisons que pour vous répondre et préparer la proposition ou le pilote que vous avez demandé.

Notre hébergeur conserve des journaux serveur standards (adresse IP, type de navigateur, page demandée, heure) à des fins de sécurité et de gestion de capacité. Ces journaux sont conservés pendant une durée limitée et ne sont pas combinés aux soumissions de formulaires.

4. Données que nous détenons sur les clients

Lorsqu'une organisation achète une formule EasyMeeting ou une prestation d'ingénierie, nous détenons les coordonnées professionnelles des personnes avec qui nous travaillons (nom, fonction, e-mail professionnel, téléphone), le contrat, les factures et la correspondance de support. Nous traitons ces données pour exécuter le contrat, facturer, fournir un support et respecter nos obligations légales et comptables.

5. Données de réunion EasyMeeting

Lorsque nous hébergeons EasyMeeting, les enregistrements, transcriptions, résumés, actions et informations d'agenda qu'il traite appartiennent au client. Nous ne les traitons que sur instructions documentées du client, en qualité de sous-traitant, dans le cadre d'un accord de traitement des données qui fait partie des conditions d'abonnement.

EasyMeeting rejoint toujours une réunion en tant que participant visible. Informer les participants qu'une réunion est enregistrée, et obtenir tout consentement requis par les lois qui leur sont applicables, relève de la responsabilité du client en tant qu'organisateur de la réunion.

Les données de réunion sont stockées dans la région choisie par le client lors de l'inscription (États-Unis, Union européenne ou Türkiye), chiffrées en transit et au repos. Elles sont conservées aussi longtemps que les paramètres de conservation du client le prévoient et supprimées lorsqu'une réunion, un espace de travail ou l'abonnement est supprimé. Le contenu des réunions n'est jamais utilisé pour entraîner des modèles au service d'autres clients.

7. Avec qui nous partageons les données

Nous ne vendons pas de données personnelles et nous ne les partageons pas avec des annonceurs. Nous faisons appel à un petit nombre de prestataires pour exploiter le site et le service EasyMeeting hébergé : infrastructure cloud et hébergement, distribution des e-mails, et traitement des paiements par carte. Chaque prestataire traite les données uniquement dans le cadre d'un contrat écrit, uniquement pour la finalité pour laquelle nous l'engageons, et uniquement dans la région que nous choisissons. Une liste à jour des sous-traitants d'EasyMeeting est disponible sur demande.

Nous ne divulguons des données personnelles aux autorités que lorsqu'une demande légale valide l'exige, et nous en informons le client concerné sauf si la loi l'interdit.

8. Transferts internationaux

Nanobase AI est une société des États-Unis. Lorsque des données personnelles provenant de l'Espace économique européen, du Royaume-Uni, de la Suisse ou de la Türkiye sont transférées vers les États-Unis, nous nous appuyons sur les clauses contractuelles types de la Commission européenne et l'addendum britannique, ainsi que sur les mesures techniques décrites à la section 10. Les clients Enterprise peuvent choisir une résidence des données dans l'UE ou en Türkiye afin que le contenu des réunions ne quitte jamais cette région ; les clients On-Premise conservent tout au sein de leur propre réseau.

9. Durée de conservation des données

  • Demandes de contact et de démonstration : 24 mois après notre dernier échange, puis suppression.
  • Contrat client, facturation et documents comptables : la durée exigée par le droit fiscal et commercial, généralement 7 ans.
  • Journaux serveur : 90 jours au maximum.
  • Données de réunion EasyMeeting : selon la configuration du client ; supprimées dans les 30 jours suivant la fin de l'abonnement, ou immédiatement sur demande.

10. Sécurité

Nous chiffrons les données en transit et au repos, restreignons l'accès selon le principe du besoin d'en connaître avec authentification unique et permissions fondées sur les rôles, conservons des journaux d'audit des accès aux données clients, et testons nos propres systèmes de la même manière que nous testons ceux de nos clients. EasyMeeting est conçu pour respecter les obligations du RGPD, de la KVKK, d'HIPAA et de SOC 2 ; les contrôles spécifiques applicables à un déploiement sont précisés dans le bon de commande du client.

11. Vos droits

Selon l'endroit où vous résidez, vous pouvez disposer du droit d'accéder aux données personnelles que nous détenons à votre sujet, de les corriger ou de les supprimer, de restreindre ou de vous opposer à leur traitement, de les recevoir dans un format portable, et de retirer votre consentement. Les résidents de Californie disposent des droits prévus par la CCPA, y compris le droit de savoir et le droit de suppression ; nous ne vendons ni ne partageons de données personnelles au sens où ces termes y sont définis. Les personnes concernées en Türkiye disposent des droits prévus à l'article 11 de la KVKK.

Pour exercer un droit, écrivez à hello@bumu.tech. Nous répondons sous 30 jours. Si vous êtes un participant à une réunion EasyMeeting et que votre demande porte sur le contenu de la réunion, nous la transmettrons au client qui contrôle ces données, car lui seul peut y donner suite. Vous disposez également du droit d'introduire une réclamation auprès de votre autorité de protection des données.

12. Enfants

Notre site et nos services s'adressent aux entreprises et ne visent pas les enfants de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles les concernant.

13. Modifications de cette politique

Nous mettons à jour cette politique lorsque nos pratiques évoluent. La date en haut de page indique la version actuelle. Pour les modifications substantielles concernant les clients EasyMeeting, nous donnons un préavis d'au moins 30 jours par e-mail.

14. Contact

Nanobase AI, Delaware, États-Unis. E-mail : hello@bumu.tech. Merci d'indiquer « Confidentialité » dans l'objet de votre message afin que nous puissions l'orienter rapidement.