Aller au contenu principal

Politique de confidentialité

soft.iaos.cc — version du 13 septembre 2026

1. Responsable du traitement

Le responsable du traitement des données collectées sur soft.iaos.cc (et sur les espaces client et les sites hébergés qui en dépendent) est MAPFARM (nom commercial), entreprise individuelle de Xavier Blanchard.

Siège social : 31 Rue Marcellin Berthelot, 21150 Venarey-les-Laumes, France
RCS Dijon 102 573 466
Contact : admin@mapfarm.cloud

2. Données collectées

Nous ne collectons que ce qui est nécessaire aux finalités décrites plus bas.

Dépôt d'une demande

  • Adresse email ; nom, et société si vous en indiquez une.
  • Le besoin que vous décrivez, et l'intention choisie.
  • L'enveloppe indicative, si vous en indiquez une — champ facultatif.
  • Pour une commande : les éléments de facturation exigés par la loi.

Connexion avec Google ou GitHub (facultative)

Si vous choisissez de prouver votre adresse par ce moyen, nous recevons du fournisseur votre adresse email vérifiée et votre identifiant public. Nous ne demandons aucun autre accès à votre compte, nous ne conservons aucun jeton d'accès, et nous n'accédons à aucun de vos contenus. L'usage est unique : confirmer que l'adresse saisie est bien la vôtre.

Règlement d'une prestation

Le règlement est opéré par Stripe. Les coordonnées bancaires sont saisies chez Stripe et ne transitent jamais par nos serveurs : nous ne conservons ni numéro de carte, ni cryptogramme. Nous recevons uniquement la référence de la transaction, son montant, sa devise et son état. Pour l'abonnement d'hébergement, Stripe conserve le moyen de paiement afin d'opérer les prélèvements mensuels ; nous recevons la référence de l'abonnement, celle de chaque facture et son état.

Site hébergé pour vous

Les textes, photographies et documents que vous nous confiez pour votre site, et les journaux d'accès du site publié (adresse IP, page demandée, horodatage), conservés au titre des obligations légales des hébergeurs.

Espaces authentifiés

Pour le portail client et le back-office, un identifiant de session et les journaux techniques d'accès (horodatage, adresse IP, opération demandée), au titre de la sécurité et de la traçabilité des décisions.

Navigation

Aucun traceur publicitaire, aucun profilage, aucune revente. Le site public ne dépose pas de cookie de mesure d'audience.

3. Finalités et bases légales

  • Qualifier une demande et vous répondre — mesures précontractuelles.
  • Exécuter et facturer une prestation — exécution du contrat.
  • Traiter une réclamation, une rétractation ou une médiation — obligation légale et exécution du contrat.
  • Vérifier une adresse email par connexion sociale — consentement, la connexion étant facultative.
  • Tracer les décisions humaines et les accès aux espaces authentifiés — intérêt légitime (sécurité, preuve, auditabilité du service).
  • Obligations comptables et fiscales — obligation légale.

4. Destinataires et sous-traitants

Aucune donnée n'est vendue, louée ni partagée à des fins commerciales. Seuls les prestataires nécessaires au service y accèdent, dans la limite de ce qui leur est utile :

  • OVHcloud — hébergement du site, des traitements, des données et des sites clients (France).
  • Cloudflare — résolution des noms de domaine et entrée réseau (protection contre les abus) ; ne stocke aucun contenu.
  • Stripe — encaissement et prélèvements. Stripe agit comme responsable de traitement pour les données de paiement qu'il collecte directement.
  • Serveur de messagerie MAPFARM — envoi et réception des e-mails du service, hébergé en France.
  • Anthropic (modèles Claude) et, à la demande, OpenAI — fournisseurs de modèles de langage, sollicités par interface de programmation à travers une passerelle unique hébergée en France (voir 5).
  • Google et GitHub — uniquement si vous utilisez la connexion sociale facultative, pour la seule vérification de votre adresse.

5. Traitement par des modèles de langage

Le service fait travailler des agents logiciels qui s'appuient sur des modèles de langage. Ce que vous décrivez peut donc être transmis à un fournisseur de modèle pour produire une spécification ou du code.

Nous ne transmettons à ces fournisseurs ni vos coordonnées, ni vos données de paiement : seul le contenu technique nécessaire au travail demandé (votre besoin, vos textes, le code). Ils sont sollicités par interface de programmation, dans des conditions contractuelles qui excluent l'utilisation de ces échanges pour l'entraînement de leurs modèles. Si vous souhaitez qu'aucune donnée ne quitte notre infrastructure, dites-le avant le démarrage — une exécution sur des modèles hébergés par MAPFARM est possible.

Transparence. Les spécifications, le code et les contenus qui vous sont livrés sont produits avec l'aide de ces systèmes, sous contrôle automatique, puis relus par une personne. Aucune décision produisant des effets juridiques à votre égard n'est prise de manière entièrement automatisée : la qualification de votre demande, la mise en ligne et la facturation sont des gestes humains, tracés.

6. Transferts hors Union européenne

L'hébergement et les données sont en France. Certains sous-traitants — Stripe, Cloudflare, Google, GitHub, Anthropic et OpenAI — sont établis aux États-Unis et peuvent y traiter des données, sur la base du cadre de protection des données UE–États-Unis (décision d'adéquation du 10 juillet 2023) lorsqu'ils y sont certifiés, et à défaut des clauses contractuelles types de la Commission européenne.

7. Durées de conservation

  • Demande non suivie d'effet : 24 mois à compter du dernier échange.
  • Dossier client et livrables : durée de la relation, puis archivage selon les obligations légales.
  • Pièces comptables : 10 ans, obligation légale.
  • Journaux techniques et d'audit : 12 mois.
  • Journaux d'accès des sites hébergés : 12 mois (obligation légale des hébergeurs).
  • Site mis en pause : dépôt et contenus conservés au moins 12 mois, puis supprimés après information du client.
  • Adresse vérifiée par connexion sociale : conservée avec la demande, jamais au-delà.

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement à tout moment lorsque le traitement s'y fonde.

Pour les exercer, écrivez à admin@mapfarm.cloud. Nous répondons sous un mois. En cas de désaccord persistant, vous pouvez saisir la CNIL.

9. Sécurité

Les échanges sont chiffrés en transit. Les secrets applicatifs sont chiffrés au repos. Les espaces authentifiés sont cloisonnés par client, et toute action engageante passe par une validation humaine explicite, tracée.

10. Modifications

Cette politique peut évoluer avec le service. Toute modification substantielle est signalée aux clients actifs.

MAPFARM Factory — un atelier d'IAOS, le système d'exploitation agentique de la maison.

Offre Mentions légales Confidentialité Conditions générales