Document juridique public

Politique de confidentialité (RGPD)

Cette politique décrit comment Clara OS collecte, utilise, protège et conserve les données personnelles dans le cadre de son exploitation, conformément au Règlement Général sur la Protection des Données (RGPD).

Éditeur : Vital Delicacies SRLDomaine : www.claraos.aiDernière mise à jour : 13 août 2026

1. Identité de l'éditeur et responsable du traitement

La présente politique de confidentialité est publiée par Vital Delicacies SRL, dont le siège social est établi Rue Cesar de Paepe 114, 6040 Jumet, Belgique, immatriculée sous le numéro TVA BE 0737.842.376. L'entreprise agit en qualité de responsable du traitement pour les traitements réalisés dans le cadre de l'exploitation de Clara OS, sauf lorsque des traitements sont opérés pour le compte d'une organisation cliente dans un cadre contractuel spécifique.

Pour toute question relative à la protection des données ou à l'exercice de vos droits, vous pouvez écrire à privacy@claraos.ai. Pour les demandes d'assistance générale : support@claraos.ai.

2. Présentation de l'application

Clara OS est une application SaaS destinée à aider les organisations à centraliser, organiser, automatiser et piloter certains processus opérationnels et administratifs. Selon les modules activés, Clara OS peut notamment assister la gestion de tâches, de documents, de plannings, de tableaux de bord, de workflows internes et d'intégrations avec des services tiers.

L'application peut être proposée via une interface web, des espaces de travail organisés par client, des fonctions conversationnelles et des connecteurs techniques permettant d'intégrer des services externes au périmètre autorisé par l'utilisateur ou par l'organisation cliente.

3. Catégories de données traitées

  • données d'identification et de contact, telles que le nom, le prénom, l'adresse email professionnelle, le numéro de téléphone professionnel, la fonction et le nom de l'organisation ;
  • données de compte et d'authentification, telles que les identifiants techniques, l'historique de connexion, les rôles, les permissions et les paramètres de sécurité ;
  • données de configuration de l'espace de travail et préférences d'utilisation ;
  • données de contenu et d'usage, telles que les demandes, documents, instructions, messages, journaux d'activité, tâches, éléments de planning, données de stock, données de reporting et autres contenus traités dans Clara OS ;
  • contenus audio et visuels transmis volontairement à Clara, tels que les notes vocales, les photos de documents, d'étiquettes ou de livraisons ;
  • données issues de services tiers connectés avec autorisation, y compris certaines données Google lorsque l'utilisateur choisit explicitement de connecter son compte Google ;
  • données techniques, telles que les adresses IP, identifiants d'appareils, journaux d'erreurs, traces de sécurité et métadonnées nécessaires à l'administration et à la protection du service ;
  • données de facturation et d'abonnement lorsque des services payants sont activés.

Nous limitons les traitements aux données strictement pertinentes, utiles et proportionnées au fonctionnement du service.

4. Modes de collecte

Les données sont collectées directement auprès de vous lors de la création d'un compte, de l'utilisation de l'application, du remplissage d'un formulaire, d'une prise de contact avec le support ou de l'activation d'une intégration. Certaines données sont également collectées automatiquement lors de l'utilisation du service au moyen de journaux techniques, de cookies ou de technologies similaires, de traces d'erreurs et de mesures de sécurité. Enfin, des données peuvent être reçues depuis des services tiers connectés, dans les limites des autorisations accordées et des finalités décrites dans la présente politique.

5. Finalités du traitement

  • fournir, exploiter, administrer et sécuriser Clara OS ;
  • créer et gérer les comptes utilisateurs, les espaces de travail et les autorisations ;
  • exécuter les fonctionnalités demandées par l'utilisateur ou par l'organisation cliente ;
  • produire les réponses, analyses et actions demandées à Clara au moyen de modèles d'intelligence artificielle ;
  • permettre l'utilisation d'intégrations et de connecteurs tiers ;
  • maintenir l'intégrité, la disponibilité et la traçabilité du service ;
  • prévenir les abus, fraudes, accès non autorisés et incidents de sécurité ;
  • répondre aux demandes de support, d'assistance et de suppression de compte ;
  • respecter nos obligations légales, contractuelles et réglementaires.

6. Bases légales

Selon les cas, les traitements réalisés reposent sur l'exécution d'un contrat ou de mesures précontractuelles, sur le respect d'obligations légales, sur notre intérêt légitime à exploiter et sécuriser le service ou, lorsque cela est requis, sur votre consentement, notamment pour certaines intégrations facultatives ou certains traceurs non essentiels.

7. Traitements par intelligence artificielle

Clara OS repose sur des modèles d'intelligence artificielle. Pour produire une réponse ou exécuter une action demandée, le contenu utile de la demande est transmis à des fournisseurs de modèles : le texte du message, les documents, images ou notes vocales que vous transmettez, ainsi que le contexte métier nécessaire (fiches, stocks, plannings, historiques de conversation).

  • OpenRouter (OpenRouter, Inc., États-Unis) : passerelle par laquelle transitent les requêtes adressées aux modèles de langage utilisés par Clara et ses agents, y compris les recherches web. Selon le modèle retenu pour la demande, OpenRouter achemine la requête vers l'éditeur de ce modèle ;
  • OpenAI (OpenAI, L.L.C., États-Unis) : transcription des messages vocaux, fonctions vocales en temps réel et calcul des vecteurs de similarité qui alimentent la mémoire de Clara.

Ces transmissions ont pour seule finalité de produire la réponse ou l'action demandée. Clara OS n'entraîne aucun modèle sur les contenus de ses clients, ne les vend pas et ne les exploite à aucune fin publicitaire.

La reconnaissance vocale des lunettes connectées est exécutée sur l'appareil : seul le texte obtenu est transmis à Clara OS.

Les réponses sont générées automatiquement et peuvent comporter des erreurs ou des omissions. Elles ne constituent ni un conseil juridique, comptable, sanitaire ou médical, ni une décision automatisée produisant des effets juridiques au sens de l'article 22 du RGPD : l'utilisateur conserve la maîtrise des vérifications et des décisions prises à partir de ces réponses.

8. Utilisation des données Google

Principe général

Lorsque vous choisissez de connecter un compte Google à Clara OS, l'application n'accède qu'aux données et aux autorisations nécessaires à l'exécution des fonctionnalités que vous activez. Les accès demandés sont limités au strict nécessaire et ne sont pas utilisés à des fins publicitaires, de revente de données ou pour une utilisation détournée des informations Google.

Usage des données Google

Selon les modules activés, Clara OS peut utiliser certaines données Google pour afficher ou traiter des fichiers Google Drive, exploiter des contenus Google Docs ou Google Sheets, coordonner certains événements liés à Google Calendar, identifier l'utilisateur lors de l'authentification ou exécuter des flux de travail explicitement demandés par l'utilisateur ou par l'organisation cliente.

Portée des autorisations

Les autorisations demandées via OAuth correspondent à des fonctions actives et compréhensibles pour l'utilisateur. Si un module Google n'est pas activé, l'autorisation correspondante n'est pas demandée. Nous nous efforçons de privilégier les scopes les moins intrusifs compatibles avec la finalité poursuivie.

Partage et conservation

Les données Google ne sont pas vendues. Elles ne sont partagées qu'avec les sous-traitants techniques ou services nécessaires au fonctionnement de Clara OS, dans la limite de leurs attributions et des garanties contractuelles applicables. Elles sont conservées pendant une durée n'excédant pas celle nécessaire à l'exécution de la fonctionnalité activée, sous réserve des obligations légales ou contractuelles applicables.

9. Cookies et technologies similaires

Clara OS et son site public peuvent utiliser des cookies ou technologies similaires pour assurer le fonctionnement technique du site et de l'application, maintenir une session utilisateur sécurisée, mémoriser certaines préférences, mesurer la performance technique, détecter des anomalies et, le cas échéant, produire des statistiques d'audience sous réserve des exigences légales applicables.

Les cookies strictement nécessaires au fonctionnement du service peuvent être déposés sans consentement préalable lorsque la loi le permet. Les autres cookies ou traceurs non essentiels, s'ils sont utilisés, font l'objet d'un mécanisme d'information et, lorsque requis, de consentement.

10. Durée de conservation

Nous conservons les données personnelles pendant une durée n'excédant pas celle nécessaire aux finalités pour lesquelles elles sont traitées, sous réserve des obligations légales de conservation.

  • les données de compte sont conservées pendant la durée d'activation du compte, puis archivées ou supprimées selon les règles applicables ;
  • les journaux techniques et de sécurité sont conservés pendant une durée proportionnée aux besoins de sécurité, d'audit et de prévention des abus ;
  • les données liées aux obligations comptables, fiscales ou contractuelles peuvent être conservées pendant la durée légalement requise ;
  • les sauvegardes de sécurité sont conservées pour une durée limitée et font l'objet d'un cycle d'écrasement ou de purge.

11. Destinataires et principaux tiers intervenants

Les données personnelles peuvent être accessibles, dans la limite de leurs attributions, à notre personnel habilité, à nos sous-traitants techniques et aux services tiers activés par l'utilisateur ou par l'organisation cliente.

  • OpenRouter et OpenAI pour les traitements d'intelligence artificielle décrits ci-dessus ;
  • Hostinger pour l'hébergement des serveurs applicatifs et de la base de données, situés à Paris (France) ;
  • Stripe pour le paiement des abonnements et le suivi de la facturation ;
  • Brevo pour l'envoi des emails transactionnels de la plateforme (vérification, notifications, factures) ;
  • Meta (WhatsApp Business Cloud API) et Telegram pour l'acheminement des conversations sur ces canaux ;
  • Twilio pour l'envoi de SMS lorsque cette option est utilisée ;
  • Google (Gmail, Agenda, Drive, Sheets, Contacts, Google Business Profile, Google Places) et Microsoft 365 (Outlook, OneDrive, SharePoint) lorsque l'utilisateur connecte ces comptes ;
  • Calendly, Spotify, TripAdvisor et n8n lorsque l'organisation cliente active ces connecteurs ;
  • Mailgun, Resend, SendGrid, Postmark ou un serveur SMTP/IMAP choisi par l'organisation cliente, lorsqu'elle configure son propre canal d'envoi d'emails ;
  • prestataires de supervision, de sauvegarde et de maintenance agissant pour notre compte, sur instruction et sous contrat.

Cette liste couvre les destinataires effectivement mobilisés par le service. Un connecteur qui n'est pas activé n'entraîne aucune transmission, et aucune donnée n'est cédée à des tiers à des fins publicitaires ou de revente.

12. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données contre l'accès non autorisé, la perte, l'altération, la divulgation ou la destruction non autorisée. Ces mesures peuvent notamment inclure la gestion des droits d'accès, l'authentification, la journalisation, le chiffrement des échanges en transit (TLS), la segmentation logique des environnements, la sauvegarde et la surveillance de sécurité.

Clara OS ne vend pas les données personnelles de ses utilisateurs et ne monétise pas les données Google ou les données issues des intégrations clientes par des activités publicitaires ou de revente de bases de données.

13. Transferts hors de l'Union européenne

Les serveurs applicatifs et la base de données de Clara OS sont hébergés en France (Paris). Certains destinataires listés ci-dessus traitent toutefois des données en dehors de l'Espace économique européen, principalement aux États-Unis : OpenRouter, OpenAI et Twilio, ainsi que Google, Microsoft, Meta et Stripe pour tout ou partie de leurs traitements.

Ces transferts sont encadrés par les mécanismes reconnus par le RGPD : clauses contractuelles types de la Commission européenne et, lorsque le destinataire y est certifié, décision d'adéquation EU–US Data Privacy Framework.

14. Politique concernant les mineurs

Clara OS est destiné à un usage professionnel. L'application n'est pas conçue pour être utilisée par des mineurs en dehors d'un cadre légalement autorisé et encadré. Si nous apprenons que des données ont été collectées en violation des règles applicables, nous prendrons les mesures appropriées pour les supprimer ou les régulariser.

15. Vos droits

Sous réserve des conditions prévues par la réglementation applicable, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition, de portabilité ainsi que du droit de retirer votre consentement lorsque le traitement repose sur celui-ci.

Vous pouvez exercer vos droits en écrivant à privacy@claraos.ai. Nous pouvons vous demander des informations complémentaires afin de vérifier votre identité et de sécuriser le traitement de votre demande. Vous pouvez également introduire une réclamation auprès de l'autorité de contrôle compétente.

16. Suppression de compte et effacement des données

Vous pouvez demander la suppression de votre compte Clara OS et, selon votre qualité, l'effacement des données associées à votre utilisateur ou à votre espace de travail, en utilisant l'adresse privacy@claraos.ai ou l'adresse support@claraos.ai.

Toute demande de suppression fait l'objet d'une vérification d'identité et, lorsqu'elle concerne une organisation, d'une vérification de l'habilitation du demandeur. Après validation, les données actives du compte ou de l'espace concerné sont supprimées ou anonymisées dans un délai maximal de trente jours calendaires, sauf obligation légale ou motif légitime de conservation. Les sauvegardes de sécurité contenant encore certaines données sont purgées selon leur cycle normal d'écrasement, dans un délai maximal supplémentaire de quatre-vingt-dix jours.

17. Modification de la politique

La présente politique de confidentialité peut être modifiée à tout moment pour refléter une évolution légale, réglementaire, technique ou fonctionnelle. La version en vigueur est celle publiée sur notre site à la date de consultation.