Minerva-IAMis à jour : v2026-06-11
⚠️ This document still needs a lawyer’s review. Le contenu ci-dessous est une structure de référence (placeholders) ; il n'a pas encore de valeur contractuelle tant qu'il n'a pas été rédigé et validé juridiquement.

Privacy Policy

1. Responsable du traitement

[TO CONFIRM — identity and contact details of the data controller.]

2. Données collectées

[À VALIDER — identité SSO Entra, métadonnées d'usage, contenu des conversations, données Microsoft 365 lues via Graph pour produire les rapports.]

3. Finalités et bases légales

[À VALIDER PAR UN JURISTE — contenu de la section « 3. Finalités et bases légales » à rédiger.]

4. Destinataires et sous-traitants

[TO CONFIRM — see the sub-processor list in the DPA.]

5. Transferts hors UE

[À VALIDER — préciser que le tier souverain reste résident UE (Mistral) et que le défaut/option non souveraine peut transférer hors UE, avec garanties.]

6. Durées de conservation

[À VALIDER PAR UN JURISTE — contenu de la section « 6. Durées de conservation » à rédiger.]

7. Vos droits (accès, rectification, effacement…)

[À VALIDER PAR UN JURISTE — contenu de la section « 7. Vos droits (accès, rectification, effacement…) » à rédiger.]

8. Sécurité

[TO CONFIRM — encryption, per-tenant isolation (RLS), signed audit ledger.]

9. Contact et réclamation (CNIL)

[À VALIDER PAR UN JURISTE — contenu de la section « 9. Contact et réclamation (CNIL) » à rédiger.]