Politique de confidentialité

Dernière mise à jour : 13 septembre 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles collectées via ce site est Coucou IA, SASU au capital de 500,00 €, immatriculée au RCS de Nice sous le numéro 100 498 070, dont le siège social est situé 460 avenue de Pessicart, 06100 Nice, joignable à l'adresse : hello@livia.tech.

2. Données collectées

Lors de l'utilisation du service Livia, les données suivantes sont collectées :

  • Données d'authentification : adresse email, nom et identifiant fournisseur (Google ou Microsoft), transmis lors de la connexion OAuth.
  • Données de configuration : nom de votre organisation et, optionnellement, dossier de travail dans votre cloud.
  • Token de refresh OAuth : stocké de façon chiffrée pour permettre à l'agent de maintenir sa connexion à votre Google Workspace ou Microsoft 365.
  • Historique des conversations : échanges avec l'agent Livia, conservés pour assurer la continuité du service.
  • Mémoire de l'agent : notes de synthèse constituées par l'agent au fil des sessions (préférences, contacts récurrents, décisions). Ces notes ne contiennent jamais de fichiers, documents ou pièces jointes bruts.
  • Chat d'assistance : les messages échangés avec le support (« Une question ? » sur le site, « Aide » dans l'application), l'email et le nom saisis dans le formulaire du chat sur le site et, pour les utilisateurs connectés, l'email du compte et le nom de l'organisation. Les emails adressés à hello@livia.tech sont traités dans le même outil de support.

Aucun fichier, aucun document, aucune pièce jointe de votre environnement Google ou Microsoft n'est copié ou stocké sur nos serveurs. L'agent accède à votre cloud uniquement en lecture/écriture directe via OAuth.

3. Finalités du traitement

Les données sont traitées pour les finalités suivantes :

  • Authentification et gestion de votre compte
  • Provisionnement et maintenance de votre agent administratif
  • Connexion sécurisée à votre Google Workspace ou Microsoft 365
  • Communication liée au service (notifications, réponse aux demandes de support)

La base légale de ces traitements est l'exécution du contrat de service entre vous et Livia.

4. Hébergement et localisation des données

Toutes les données traitées par Livia sont hébergées en Europe, sur des serveurs situés à Nuremberg (Allemagne) chez Hetzner Online GmbH. Aucune donnée n'est stockée hors de l'Union Européenne. Le seul traitement effectué hors UE est la génération de réponses par notre fournisseur d'intelligence artificielle, décrite à la section 8. Ce dispositif garantit la conformité avec le Règlement Général sur la Protection des Données (RGPD).

5. Sécurité et protection des données

Livia applique les mesures techniques et organisationnelles suivantes pour protéger vos données, y compris les données sensibles accessibles via les API Google Workspace et Microsoft 365 :

  • Chiffrement en transit : toutes les communications (entre votre navigateur et Livia, entre Livia et les API Google ou Microsoft, et entre Livia et son fournisseur d'intelligence artificielle) sont chiffrées via TLS (HTTPS).
  • Chiffrement au repos : les tokens OAuth sont chiffrés avant stockage et les bases de données sont chiffrées au repos.
  • Isolation par client : chaque organisation dispose d'un serveur d'agent dédié et isolé. Les données de deux clients ne transitent jamais par la même instance.
  • Minimisation des données : aucun fichier, document, email ou pièce jointe issu de votre environnement Google ou Microsoft n'est copié ni stocké sur nos serveurs. Les données Workspace sont traitées à la demande, en accès direct via OAuth.
  • Contrôle d'accès : l'accès aux systèmes de production est limité au personnel strictement autorisé, selon le principe du moindre privilège, avec authentification par clés.
  • Approbation humaine : toute action d'écriture (envoi d'email, déplacement de fichier, modification de document) requiert votre approbation explicite dans l'application avant exécution.
  • Révocation : vous pouvez déconnecter un service à tout moment ; le token correspondant est alors révoqué et supprimé immédiatement.
  • Notification des violations : en cas de violation de données susceptible d'engendrer un risque pour vos droits, la CNIL et les personnes concernées sont notifiées dans les délais prévus par le RGPD (72 heures).

6. Durée de conservation

  • Données de compte : conservées pendant la durée de la relation contractuelle, puis supprimées dans un délai de 30 jours après résiliation ou demande de suppression.
  • Token OAuth : révoqué et supprimé immédiatement lors de la déconnexion ou de la résiliation du compte.
  • Historique des conversations et mémoire de l'agent : supprimés dans un délai de 30 jours après résiliation ou demande de suppression.
  • Conversations du chat d'assistance : supprimées 12 mois après leur dernière activité. Vous pouvez en demander la suppression à tout moment à hello@livia.tech.

7. Partage des données

Livia ne vend ni ne loue vos données personnelles à des tiers. Les données peuvent être partagées avec des sous-traitants techniques strictement nécessaires à l'exploitation du service : hébergement et infrastructure, localisés dans l'UE, ainsi que le fournisseur d'intelligence artificielle décrit à la section 8. Le chat d'assistance repose sur Chatwoot, logiciel open source que Livia héberge elle-même sur un serveur dédié chez Hetzner Online GmbH, à Nuremberg. Lorsqu'une conversation est résolue, un ticket de support contenant la transcription est créé dans HubSpot, notre outil de relation client, hébergé dans un centre de données de l'Union européenne. Tous sont soumis à des obligations équivalentes au titre du RGPD.

8. Intelligence artificielle et utilisation limitée des données Google Workspace

Pour générer ses réponses, Livia s'appuie sur un fournisseur d'intelligence artificielle tiers : Anthropic (API Claude). Lorsque vous demandez à l'agent de traiter un email, un document ou un tableur, les données concernées issues de votre Google Workspace ou Microsoft 365 sont transmises à l'API Anthropic uniquement le temps de générer la réponse demandée (inférence).

  • Ces données ne sont jamais utilisées pour entraîner, affiner ou améliorer des modèles d'intelligence artificielle, ni par Livia, ni par Anthropic, dont les conditions commerciales excluent l'entraînement de modèles sur les données soumises via l'API.
  • Elles ne sont jamais vendues, ni transférées à un service qui les utiliserait à des fins d'entraînement.
  • Ce traitement par Anthropic (États-Unis) est encadré par son accord de traitement des données, incluant les clauses contractuelles types de la Commission européenne.

Conformément à la Google API Services User Data Policy, y compris ses exigences d'utilisation limitée (« Limited Use ») : "The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements."

9. Vos droits

Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :

  • Droit d'accès à vos données
  • Droit de rectification en cas d'inexactitude
  • Droit à l'effacement (droit à l'oubli)
  • Droit à la portabilité de vos données
  • Droit d'opposition au traitement
  • Droit à la limitation du traitement

Pour exercer ces droits, contactez-nous à hello@livia.tech. Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

10. Cookies

Ce site utilise uniquement les cookies strictement nécessaires au fonctionnement du service (session d'authentification). Le chat d'assistance dépose un cookie interne (« cw_conversation »), strictement nécessaire, qui sert uniquement à retrouver votre conversation d'une page à l'autre ; le script du chat et ce cookie ne sont chargés qu'à l'ouverture du chat. Aucun cookie publicitaire ou de traçage tiers n'est déposé.

11. Contact

Pour toute question relative à cette politique ou à vos données : hello@livia.tech