Politique de confidentialité.
Comment Hexagone AI traite vos données. Sélectionnez la version applicable à votre usage.
Version applicable à l'application de bureau Hexagone AI installée sur Mac ou PC, qui traite vos documents localement.
Préambule
La présente politique de confidentialité (ci-après la « Politique de Confidentialité ») décrit la manière dont HEXAGONE AI, société par actions simplifiée au capital de 2 000 €, immatriculée au Registre du Commerce et des Sociétés de Nanterre sous le numéro 989 062 849, dont le siège social est situé 32 rue de Paris, 92100 Boulogne-Billancourt, France (ci-après « Hexagone AI »), traite les données personnelles des utilisateurs (ci-après les « Utilisateurs ») :
- de son site internet (www.hexagone.ai), ci-après le « Site Internet » ;
- de son application de bureau Hexagone AI installée sur Mac ou PC, ci-après l'« Application ».
Hexagone AI agit en qualité de responsable de traitement pour les données qu'elle collecte. Elle se conforme au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi Informatique et Libertés n° 78-17 du 6 janvier 1978 modifiée.
Les termes commençant par une majuscule non définis dans la présente Politique de Confidentialité le sont dans les Conditions Générales de Vente et d'Utilisation de Hexagone AI.
1. Principe fondamental : traitement local des documents
L'Application est conçue pour fonctionner entièrement sur l'appareil de l'Utilisateur. Les documents que l'Utilisateur ouvre dans l'Application, leur contenu, ainsi que le dictionnaire de correspondance entre identifiants masqués et identifiants d'origine, restent intégralement sur l'appareil de l'Utilisateur.
Hexagone AI n'a ni accès, ni copie de ces documents et de ces correspondances. Ces données ne sont jamais transmises à Hexagone AI, ni hébergées sur ses serveurs.
Lorsque l'Utilisateur choisit d'envoyer un contenu anonymisé vers un service d'intelligence artificielle tiers (par exemple Claude, ChatGPT, Mistral), seul ce contenu masqué quitte l'appareil de l'Utilisateur. La gestion de cette transmission relève de la responsabilité de l'Utilisateur et des conditions applicables au service tiers choisi.
Toutefois, lorsque l'Utilisateur utilise l'intégration Azure OpenAI native de l'Application, Hexagone AI garantit que le transfert est chiffré et soumis aux engagements de confidentialité « Entreprise » de Microsoft.
2. Catégories de données traitées par Hexagone AI
Hexagone AI traite un nombre limité de données, strictement nécessaires à la fourniture de ses services :
2.1 Données d'identification et de contact
- Adresse e-mail communiquée lors du téléchargement de l'Application, de la souscription d'un abonnement Pro, ou d'une prise de contact.
- Données de facturation gérées par Stripe (nom, adresse de facturation, pays, numéro de TVA pour les professionnels).
2.2 Données de licence
- Empreinte machine (« machine fingerprint ») de l'appareil sur lequel l'Application est installée, générée localement à partir de caractéristiques techniques de l'appareil.
- Statut de l'essai gratuit ou de l'abonnement associé à cette empreinte.
- Date d'activation de la licence et, le cas échéant, date d'expiration.
2.3 Données de l'Option AI Chat
Lorsque l'Utilisateur active l'option AI Chat intégrée à l'Application, seuls les textes déjà masqués localement par l'Utilisateur sont transmis de manière temporaire à l'API tierce Azure OpenAI afin d'obtenir une réponse. Ces textes masqués ne contiennent aucune donnée personnelle ou sensible d'origine.
Le contenu des documents originaux ne quitte jamais l'appareil de l'Utilisateur et n'est jamais collecté par Hexagone AI. Les textes transmis ne sont pas conservés de manière prolongée et ne sont pas utilisés pour entraîner les modèles de Microsoft (cf. article 4).
2.4 Données techniques et de télémétrie agrégée de l'Application
L'Application envoie périodiquement à Hexagone AI des battements de cœur (« heartbeats ») qui servent à vérifier le statut de la licence et à mesurer l'usage agrégé du produit. Ces battements de cœur contiennent uniquement :
- la version de l'Application ;
- le système d'exploitation et sa version ;
- le statut de la licence ;
- des compteurs strictement anonymes : nombre de fichiers traités et nombre de messages échangés avec les assistants IA, sans aucune information sur leur contenu, leur nom ou leur nature.
Ces compteurs anonymes sont également transmis à PostHog, sous-traitant de Hexagone AI, à des fins exclusives de statistiques produit. Aucune adresse IP, aucun identifiant nominatif, aucun contenu de document ni de conversation n'est transmis à Hexagone AI ou à PostHog.
2.5 Données techniques liées à la consultation du Site Internet
Hexagone AI n'opère aucun outil de mesure d'audience ni de suivi comportemental sur le Site Internet. Aucune adresse IP n'est collectée par Hexagone AI.
Le Site Internet est hébergé par Vercel. À ce titre, Vercel peut journaliser, à des fins strictement techniques et de sécurité, des métadonnées de requêtes telles que le type et la version du navigateur, le système d'exploitation et les pages consultées. Ces journaux relèvent de l'infrastructure d'hébergement et ne sont pas exploités par Hexagone AI à des fins de profilage.
2.6 Données de communication
- Échanges par courrier électronique avec Hexagone AI (questions, support, demandes commerciales).
3. Finalités et bases légales des traitements
| Finalité | Base légale |
|---|---|
| Délivrer le téléchargement de l'Application et activer la licence | Exécution du contrat |
| Valider et renouveler l'essai gratuit (rattaché à une empreinte machine) | Intérêt légitime de Hexagone AI à prévenir les abus de l'essai gratuit |
| Gérer le paiement et la facturation de l'abonnement Pro | Exécution du contrat |
| Fournir le support utilisateur | Exécution du contrat et intérêt légitime |
| Permettre l'interaction avec les modèles de langage via l'option AI Chat (Azure OpenAI) | Exécution du contrat |
| Mesurer l'usage agrégé de l'Application afin d'améliorer le produit | Intérêt légitime de Hexagone AI à améliorer ses services |
| Assurer la sécurité et le bon fonctionnement du Site Internet (journaux techniques d'hébergement) | Intérêt légitime de Hexagone AI à garantir la disponibilité et la sécurité du Site Internet |
| Envoyer des communications produit et notifications de mises à jour | Intérêt légitime et, le cas échéant, consentement |
| Respecter les obligations comptables, fiscales et légales | Obligation légale |
4. Destinataires et sous-traitants
Les données personnelles collectées par Hexagone AI sont traitées par les sous-traitants suivants, agissant pour son compte et selon ses instructions :
- Microsoft Azure (Microsoft Ireland Operations Limited, Irlande, Union européenne), Hébergement du backend de licences, des heartbeats, des e-mails de service et fourniture du service Azure OpenAI pour l'option AI Chat. Microsoft s'engage contractuellement à ne pas utiliser les données soumises via ce service pour entraîner ses modèles globaux. https://azure.microsoft.com/en-us/support
- Stripe (Stripe Payments Europe, Limited, Irlande, Union européenne), Traitement des paiements et de la facturation des abonnements Pro. Les données de carte bancaire sont collectées directement par Stripe et ne transitent pas par les serveurs de Hexagone AI. https://stripe.com/fr
- Resend (Resend, Inc., États-Unis), Envoi des courriers électroniques transactionnels et des communications produit. Le transfert vers les États-Unis est encadré par les clauses contractuelles types de la Commission européenne. https://resend.com
- PostHog (PostHog Inc., États-Unis), Collecte de la télémétrie agrégée de l'Application, limitée à des compteurs anonymes (nombre de fichiers traités, nombre de messages échangés avec les assistants IA). Aucune adresse IP, aucun contenu de document ni de conversation n'est transmis. Le transfert vers les États-Unis est encadré par les clauses contractuelles types de la Commission européenne. https://posthog.com
- Vercel (Vercel Inc., États-Unis), Hébergement du Site Internet. Vercel peut journaliser des métadonnées techniques de requêtes (type et version du navigateur, système d'exploitation, pages consultées) à des fins de sécurité et d'exploitation. Le transfert vers les États-Unis est encadré par les clauses contractuelles types de la Commission européenne. https://vercel.com
Les données peuvent également être communiquées à toute autorité administrative ou judiciaire compétente sur demande légalement fondée.
Hexagone AI informe les Utilisateurs de tout ajout ou modification de sous-traitant via la mise à jour de la présente Politique de Confidentialité.
5. Durée de conservation
Hexagone AI conserve les données personnelles pendant la durée strictement nécessaire à la finalité du traitement :
| Catégorie | Durée |
|---|---|
| Adresse e-mail et données de licence | Pendant toute la durée d'utilisation de l'Application, et trois (3) ans à compter du dernier contact avec l'Utilisateur à des fins de prospection commerciale |
| Données de facturation | Dix (10) ans pour répondre aux obligations comptables et fiscales |
| Heartbeats et compteurs d'usage agrégés | Treize (13) mois maximum |
| Requêtes transmises via l'option AI Chat (Azure OpenAI) | Les textes masqués transmis sont traités de manière transitoire pour produire la réponse et ne sont pas conservés au-delà des durées strictement nécessaires au traitement de la requête |
| Journaux techniques d'hébergement du Site Internet (Vercel) | Conservation limitée par l'hébergeur Vercel à des fins de sécurité et d'exploitation, généralement quelques semaines |
| Échanges avec le support | Trois (3) ans à compter du dernier échange |
À l'issue de ces durées, les données sont supprimées ou anonymisées de manière irréversible.
6. Droits des personnes concernées
Conformément à la réglementation applicable, l'Utilisateur dispose des droits suivants sur ses données personnelles :
- droit d'accès ;
- droit de rectification ;
- droit à l'effacement ;
- droit à la limitation du traitement ;
- droit à la portabilité ;
- droit d'opposition, y compris au profilage et à la prospection commerciale ;
- droit de retirer son consentement à tout moment lorsque le traitement est fondé sur cette base.
L'Utilisateur peut également demander la suppression complète de ses données et la désactivation de sa licence en contactant Hexagone AI à l'adresse contact@hexagone.ai. La suppression entraînera la cessation du fonctionnement de l'Application sur l'appareil concerné.
Ces droits s'exercent par courrier électronique à contact@hexagone.ai.
En cas de difficulté, l'Utilisateur peut introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 Place de Fontenoy, 75007 Paris, https://www.cnil.fr.
7. Sécurité
Hexagone AI met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité des données :
- chiffrement en transit (TLS) pour toutes les communications entre l'Application et le backend ;
- séparation stricte des environnements de production ;
- accès restreint et journalisé aux infrastructures, principe du moindre privilège pour les collaborateurs ;
- conception locale de l'Application : Hexagone AI n'a accès ni aux documents traités, ni aux correspondances d'anonymisation, ni au contenu des échanges avec les services d'intelligence artificielle tiers.
9. Modifications de la Politique de Confidentialité
Hexagone AI se réserve le droit de modifier la présente Politique de Confidentialité à tout moment, notamment afin de l'adapter aux évolutions législatives, réglementaires, techniques ou commerciales. La version applicable est celle en vigueur à la date d'utilisation du Site Internet ou de l'Application.
10. Contact
Pour toute question relative à la présente Politique de Confidentialité ou à l'exercice de vos droits :
Par courriel : contact@hexagone.ai
Par courrier : HEXAGONE AI, 32 rue de Paris, 92100 Boulogne-Billancourt, France.
Dernière mise à jour : mai 2026