Okyr

Confidentialité

Politique de confidentialité

Cette page décrit trois choses distinctes : le message que vous envoyez depuis le formulaire de contact, la conversation que vous pouvez avoir avec l'agent Okyr, et le petit identifiant technique qui permet de reprendre cette conversation. Voici ce qu'il advient de chacune, et comment les faire supprimer.

Qui est responsable

Le traitement des données décrites sur cette page est assuré par Julien Legoux et Yoann Laubert, qui agissent en leur nom propre en tant que responsables du traitement tant qu'aucune société n'a été immatriculée pour reprendre cette responsabilité. Pour les joindre à ce titre : contact@okyr.fr.

Le message de contact

Le formulaire de contact recueille cinq champs : nom, e-mail, entreprise (facultatif), sujet et message. Il part sous la forme d'un e-mail unique à contact@okyr.fr, envoyé via Brevo. Répondre à cet e-mail répond directement à la personne qui l'a écrit — l'adresse de réponse est la vôtre. Aucune copie du message n'est conservée ailleurs que dans cette boîte de réception, et elle ne sert à rien d'autre — ni prospection, ni revente, ni newsletter. Seul un envoi refusé ou en échec laisse une trace technique dans les journaux du site : la règle de refus ou le type d'échec, une catégorie de logiciel client et une catégorie d'origine de la requête : même hôte, hôte différent, origine absente ou inexploitable. Aucune partie de l'URL d'origine, y compris le nom d'hôte, n'est conservée dans cette trace. Les en-têtes bruts et l'adresse IP en clair ne sont pas consignés. Si une clé secrète est configurée, une empreinte de l'adresse IP calculée par HMAC est ajoutée pour repérer les abus. Cette empreinte est pseudonyme, et non anonyme : elle permet de relier des tentatives tant que la même clé est utilisée. Changer la clé change les empreintes futures ; un redéploiement seul ne les change pas et les anciennes traces ne sont pas effacées par cette rotation. Sans clé disponible, seule l'indisponibilité de l'empreinte est indiquée, sans empêcher l'envoi du formulaire. Le contenu des champs du formulaire n'est jamais journalisé.

Base légale : l'exécution de mesures précontractuelles prises à votre demande, lorsque vous nous écrivez pour discuter d'une collaboration, ou notre intérêt légitime à répondre à une demande que vous nous adressez spontanément.

La conversation avec l'agent

Lorsque vous discutez avec l'agent Okyr, vos messages sont transmis au backend okyr-chat, à chat.okyr.fr, qui les achemine vers OpenAI, le fournisseur du modèle de langage qui génère les réponses actuellement. La conversation est conservée côté serveur pendant 24 heures, sous un identifiant opaque qui ne permet pas de vous identifier, puis elle est effacée automatiquement. Rien de ce que vous tapez dans la conversation n'est stocké dans ce dépôt de code ni sur ce nom de domaine.

Base légale : l'exécution de mesures précontractuelles prises à votre demande — c'est vous qui engagez la conversation — ou notre intérêt légitime à vous répondre par ce moyen.

Le jeton de session

Pour reprendre la conversation après un rechargement de page, un identifiant opaque est conservé dans le sessionStorage de votre navigateur — jamais dans un cookie. Il disparaît à la fermeture de l'onglet, pour la durée de vie de l'onglet et rien de plus. C'est cette absence de cookie qui explique l'absence de bandeau de consentement sur ce site.

La préférence d'affichage

Si vous choisissez vous-même l'apparence du site — le thème clair papier ou le thème sombre encre — ce choix est conservé dans le localStorage de votre navigateur, sous la clé okyr.theme.facet. Elle ne contient que ce seul mot, papier ou encre : aucun identifiant, rien qui vous concerne. Contrairement au jeton de session, cette entrée n'a pas de date d'expiration — elle survit à la fermeture de l'onglet et reste jusqu'à ce que vous effaciez les données de site de votre navigateur. Elle ne quitte jamais votre navigateur et n'est pas non plus un cookie, de sorte que l'absence de bandeau de consentement reste justifiée. Tant que vous ne choisissez rien, aucune clé n'est écrite et le site suit simplement la préférence claire ou sombre de votre système.

Comment supprimer une conversation

Il n'existe pas de bouton de suppression dans la fenêtre de discussion. Pour supprimer une conversation, écrivez-nous à contact@okyr.fr : nous effaçons son enregistrement côté serveur, identifié par son identifiant opaque. De toute façon, la conversation est automatiquement effacée au bout de 24 heures, que vous en fassiez la demande ou non.

Les adresses collectées avant l'ouverture

Avant l'ouverture du site, Okyr recueillait une adresse email pour prévenir de son ouverture. Cette liste existe toujours, chez Brevo, mais plus aucun formulaire du site ne peut l'alimenter. Si vous y figurez, votre adresse est conservée uniquement pour ce message d'ouverture et reste supprimable sur simple demande à contact@okyr.fr.

Base légale : votre consentement, donné en renseignant votre adresse dans le formulaire alors en ligne.

Qui traite vos données

Vercel héberge le site et la fonction serverless qui envoie le message de contact. Brevo envoie cet e-mail et héberge la liste des adresses collectées avant l'ouverture. Le backend okyr-chat, à chat.okyr.fr, traite la conversation avec l'agent et l'achemine vers OpenAI, le fournisseur du modèle de langage utilisé actuellement.

Vos droits

Sur les données décrites ci-dessus, le règlement général sur la protection des données vous donne le droit d'en demander l'accès, la rectification si elles sont inexactes, l'effacement, et de vous opposer à leur traitement lorsqu'il repose sur notre intérêt légitime. Pour exercer l'un de ces droits, écrivez à contact@okyr.fr. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr/fr/plaintes).

Nous contacter

Pour toute question ou demande de suppression : contact@okyr.fr.