← Retour à l'accueil

Politique de Confidentialité

Version du 11 août 2026

Cette politique explique quelles données Monarch OS collecte, pourquoi, comment elles sont protégées, et quels droits vous pouvez exercer. Elle reflète fidèlement le fonctionnement réel du produit à la date indiquée ci-dessus et sera relue par un professionnel du droit avant toute commercialisation à grande échelle.

1. Responsable du traitement

Monarch OS est responsable du traitement des données décrites dans cette politique. Les coordonnées complètes de l'entité juridique éditrice seront précisées ici avant toute commercialisation à grande échelle — voir la mention en bas de page.

2. Données collectées

Données de compte : nom, prénom, adresse e-mail professionnelle, mot de passe (chiffré), informations sur l'entreprise cliente (nom, forme juridique, adresse, secteur d'activité).

Données transmises par le Client à ses employés IA : base de connaissance de l'entreprise, prospects, tâches, conversations avec les clients finaux du Client, et tout contenu que le Client choisit d'importer via un connecteur qu'il active volontairement (par exemple des e-mails Gmail ou des messages WhatsApp Business).

Données techniques : journaux de connexion, journal d'audit des actions effectuées par les employés IA (qui a proposé une action, qui l'a validée ou refusée, quand elle a été exécutée) — conservé pour la sécurité, la fiabilité du service, et la preuve de ce qui a été réellement autorisé.

Données de facturation : gérées directement par Stripe (voir « Sous-traitants » ci-dessous) ; Monarch OS ne reçoit et ne stocke jamais les coordonnées bancaires complètes.

3. Finalités du traitement

Fournir le Service : permettre aux employés IA d'exécuter les tâches configurées par le Client, dans les limites d'autonomie qu'il a définies.

Assurer la sécurité du compte et du Service, prévenir les usages frauduleux.

Gérer la relation contractuelle et la facturation.

Améliorer le Service, sur la base de mesures agrégées et anonymisées lorsque cela est possible.

4. Base légale du traitement

Les traitements décrits dans cette politique reposent, selon les cas, sur l'exécution du contrat conclu avec le Client (fourniture du Service), sur le respect d'obligations légales auxquelles Monarch OS est soumise (facturation, comptabilité), sur l'intérêt légitime de Monarch OS (sécurité du Service, prévention de la fraude, amélioration du Service), ou sur le consentement de la personne concernée lorsque celui-ci est spécifiquement requis.

5. Isolation entre entreprises clientes

Les données de chaque entreprise cliente sont techniquement isolées de celles des autres entreprises clientes : aucune information (base de connaissance, prospects, conversations, réglages) n'est jamais visible ou accessible par une autre organisation cliente, ni utilisée pour améliorer le service d'une autre organisation. Chaque organisation dispose de ses propres règles et autorisations, appliquées indépendamment.

6. Sous-traitants et destinataires des données

Monarch OS fait appel à un nombre restreint de prestataires techniques, chacun n'ayant accès qu'aux données strictement nécessaires à sa fonction :

— Hébergement de la base de données et authentification : Supabase.

— Traitement des paiements et de la facturation : Stripe.

— Fournisseurs de modèles d'intelligence artificielle utilisés par les employés IA pour traiter les demandes : selon le réglage choisi par Monarch OS pour la plateforme ou pour l'organisation cliente, il peut s'agir d'Anthropic, OpenAI, Google, Mistral, ou d'un modèle exécuté localement (Ollama) sans transmission à un tiers. Le Client ne choisit jamais directement ce fournisseur — voir AI_MODELS.md.

— Connecteurs activés volontairement par le Client : Google (Gmail, Google Calendar, Google Contacts) et Meta (WhatsApp Business) ne reçoivent et ne transmettent des données que pour les organisations qui ont explicitement connecté ces outils, et uniquement dans le périmètre des autorisations accordées lors de la connexion.

Monarch OS sélectionne ses sous-traitants sur la base de garanties suffisantes en matière de protection des données et encadre chaque relation par un contrat conforme à la réglementation applicable, incluant les clauses de sous-traitance requises par le RGPD lorsque celui-ci s'applique.

Aucune donnée n'est vendue à un tiers, à quelque fin que ce soit.

7. Transferts internationaux

Certains sous-traitants mentionnés ci-dessus peuvent traiter des données en dehors de l'Union européenne. Le détail des garanties applicables (clauses contractuelles types ou équivalent) sera précisé ici avant toute commercialisation à grande échelle.

8. Durée de conservation

Les données du compte et de l'organisation sont conservées pendant toute la durée de l'abonnement. Après résiliation, elles sont conservées pendant une durée raisonnable permettant une éventuelle réactivation, puis supprimées, sauf obligation légale de conservation plus longue (notamment en matière comptable et fiscale).

Le journal d'audit des actions des employés IA est conservé plus longtemps lorsque cela sert une finalité de preuve ou de sécurité, dans des limites qui seront précisées avant toute commercialisation à grande échelle.

9. Sécurité des données

Les identifiants de connexion à des outils tiers (par exemple les jetons d'accès Gmail ou WhatsApp Business) sont chiffrés et ne sont jamais accessibles en clair, y compris par les équipes de Monarch OS.

L'accès aux données d'une organisation cliente est techniquement restreint aux membres autorisés de cette organisation, appliqué au niveau de la base de données elle-même, pas seulement au niveau de l'interface. L'accès aux systèmes de production par les équipes de Monarch OS est lui-même limité aux personnes dont la fonction le justifie, selon le principe du moindre privilège.

Les échanges entre le navigateur du Client et le Service sont chiffrés (HTTPS).

10. Violation de données

En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, Monarch OS en informe l'autorité de contrôle compétente et, lorsque la réglementation applicable l'exige, les personnes concernées elles-mêmes, dans les délais prévus par cette réglementation.

11. Vos droits

Conformément à la réglementation applicable en matière de protection des données (notamment le RGPD pour les utilisateurs situés dans l'Union européenne), vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données personnelles.

Vous pouvez exercer ces droits en contactant Monarch OS via les coordonnées indiquées sur le site. Une réponse vous sera apportée dans les meilleurs délais.

Vous disposez également du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente en matière de protection des données (en France, la Commission Nationale de l'Informatique et des Libertés — CNIL), si vous estimez que le traitement de vos données n'est pas conforme à la réglementation applicable.

12. Cookies

Monarch OS utilise uniquement des cookies strictement nécessaires au fonctionnement du Service (maintien de la session de connexion). Aucun cookie publicitaire ou de suivi tiers n'est utilisé à ce jour.

13. Modification de cette politique

Cette politique peut évoluer pour refléter les changements du Service ou de la réglementation applicable. Toute modification substantielle fait l'objet d'une nouvelle version, horodatée, sans jamais effacer la preuve de l'acceptation d'une version antérieure par un Client déjà inscrit.

14. Contact

Pour toute question relative à cette politique ou à l'exercice de vos droits, contactez Monarch OS via les coordonnées indiquées sur le site.

Ce document reflète fidèlement le fonctionnement réel de Monarch OS à la date indiquée ci-dessus. Il sera relu et complété par un professionnel du droit avant toute commercialisation à grande échelle.