Aller au contenu principal
Whitewater OS
Fonctionnalités Tarifs À propos Actualités FAQ Contact Se connecter
Essai gratuit
Fonctionnalités Tarifs À propos Actualités FAQ Contact Se connecter
Essai gratuit

Juridique · Confidentialité

Politique de confidentialité

Whitewater Intelligence LLC

Version 1.0 · Entrée en vigueur : 27 juillet 2026

La version anglaise de ce document, à l'adresse /privacy, fait foi et prévaut en cas de divergence avec la présente traduction.

Sur cette page

  1. 01 Qui fait quoi : votre Organisation et nous
  2. 02 Les informations que nous recueillons
  3. 03 Comment nous utilisons les informations
  4. 04 Les fonctionnalités d'IA et votre contenu
  5. 05 Avec qui nous partageons les informations (sous-traitants)
  6. 06 Cookies et suivi
  7. 07 Où vivent les données ; utilisation internationale
  8. 08 Combien de temps nous conservons les données
  9. 09 Vos droits et vos choix
  10. 10 Lois des États américains sur la protection de la vie privée (Californie et lois similaires)
  11. 11 Sécurité
  12. 12 Mineurs
  13. 13 Modifications de cette politique
  14. 14 Contact

Whitewater Intelligence LLC (« Whitewater », « nous ») est une société à responsabilité limitée (LLC) de Georgia, dont l'établissement principal se situe à Chamblee, Georgia (agglomération d'Atlanta). La présente politique explique quelles informations nous recueillons lorsque vous utilisez Whitewater OS (le « Service »), comment nous les utilisons, avec qui nous les partageons, et les choix qui s'offrent à vous.

Whitewater OS est un logiciel professionnel. Votre organisation, c'est-à-dire l'entreprise qui a créé ou qui administre votre espace de travail (votre « Organisation »), est notre cliente, et c'est elle qui contrôle l'espace de travail et le contenu professionnel qu'il contient. Cette politique décrit nos pratiques honnêtement et précisément : elle est rédigée à partir du fonctionnement réel du Service, et nous avons veillé à n'y inclure aucune affirmation qui ne corresponde pas à ce que le Service fait réellement.

Questions ou demandes : [email protected].

01 Qui fait quoi : votre Organisation et nous

En langage clair

Votre entreprise possède son espace de travail et les données qu'il contient. Nous exploitons le logiciel. Les administrateurs de votre organisation décident qui voit quoi à l'intérieur de l'espace de travail.

Whitewater OS est un service multi-locataire, destiné aux entreprises (business-to-business). Chaque espace de travail appartient à une Organisation. Les administrateurs de l'Organisation contrôlent l'espace de travail : ils invitent et retirent des membres, attribuent des rôles et des autorisations, configurent les fonctionnalités, gèrent la facturation, et peuvent exporter ou archiver les données de l'Organisation.

Pour le contenu professionnel que votre Organisation place dans le Service (projets, tâches, réunions, indicateurs, objectifs, documents et registres similaires), c'est l'Organisation qui décide pourquoi et comment ces données sont utilisées, et nous les traitons afin de fournir le Service à l'Organisation. Si vous êtes membre d'une Organisation et que vous souhaitez accéder à du contenu détenu dans l'espace de travail de cette Organisation, le faire corriger ou le faire supprimer, les administrateurs de votre Organisation sont le bon premier interlocuteur : ce sont eux qui disposent des contrôles. Nous traitons directement les demandes au niveau du compte (comme la suppression de votre compte personnel) ; voir la Section 9.

Vous pouvez appartenir à plusieurs Organisations avec un seul compte. L'espace de travail de chaque Organisation est isolé : les membres d'une Organisation ne peuvent pas voir les données d'une autre Organisation.

02 Les informations que nous recueillons

En langage clair

Nous recueillons les informations de votre compte, le contenu de travail que votre organisation place dans le produit, des registres techniques et de sécurité, ainsi que votre statut de facturation. Nous ne recueillons rien à des fins publicitaires.

Informations de compte et de profil. Lors de la création d'un compte : votre nom, votre adresse e-mail et un mot de passe (stocké uniquement sous forme de hachage sécurisé ; nous ne pouvons pas le lire). Facultativement : une photo de profil que vous téléversez, ou la photo de profil fournie par un fournisseur de connexion. Si vous vous connectez avec Google, Microsoft ou GitHub, nous recevons votre nom, votre adresse e-mail et votre photo de profil de la part de ce fournisseur. Si vous enregistrez une clé d'accès (passkey), nous stockons l'identifiant public de cette clé (rien qui nous permette de nous faire passer pour vous ailleurs). Le statut de vérification de l'e-mail et les changements de méthode de connexion sont enregistrés à des fins de sécurité.

Contenu de l'Organisation. Les registres professionnels que les membres de votre Organisation créent dans le Service : projets, tâches, commentaires, fichiers téléversés, ordres du jour et comptes rendus de réunion, indicateurs et saisies de tableau de suivi, objectifs, priorités, plans de vision, organigrammes et responsabilités de poste, tableaux de travail récurrent, problèmes, annonces (headlines), et invitations (qui incluent les adresses e-mail des personnes invitées). Les Organisations peuvent aussi enregistrer des données administratives concernant les membres : par exemple, un administrateur peut saisir les taux horaires des membres pour estimer le coût des réunions ; ces données sont saisies par l'Organisation et lui appartiennent, et le Service restreint qui, au sein de l'Organisation, peut les consulter.

Contenu des fonctionnalités d'IA. Lorsque vous utilisez l'assistant IA ou les coachs, nous recueillons les messages que vous envoyez, les fichiers que vous joignez aux conversations avec l'IA, ainsi que les réponses et documents générés. Voir la Section 5, qui décrit précisément où va ce contenu.

Informations de facturation. Les paiements sont traités par Stripe. Les coordonnées bancaires et de carte sont saisies directement auprès de Stripe, sur des pages hébergées par Stripe, et ne transitent jamais par nos serveurs. Nous stockons le statut d'abonnement de votre Organisation, son offre, son nombre de postes, les identifiants client/abonnement Stripe, ainsi que, pour l'usage IA facturé à l'usage, un registre d'utilisation du nombre de jetons (tokens) et des identifiants de modèle (jamais le contenu des conversations) servant à calculer les frais liés à l'usage.

Registres techniques, de sécurité et d'utilisation. Les données de session (via un cookie de session), l'adresse IP et l'identifiant du navigateur (user-agent) dans le cadre de la connexion et du traitement des requêtes, une suggestion de fuseau horaire déduite de l'IP lors de la création d'une Organisation, des journaux d'audit des actions significatives (connexions, changements d'autorisations, opérations administratives), un historique des modifications apportées aux registres de l'Organisation, des journaux de remise des e-mails (ce que nous avons envoyé, à qui, et si la remise a réussi), ainsi que des registres de mesure de l'usage de l'IA. Ces éléments existent pour faire fonctionner le Service en toute sécurité et pour donner aux Organisations une piste de responsabilisation, et non pour établir un profil vous concernant.

Communications avec le support. Si vous contactez le support (y compris via la fonctionnalité de ticket d'assistance intégrée au produit), nous recevons votre message, votre nom et votre e-mail, ainsi que des informations de contexte de base sur votre Organisation et la version de l'application, afin de pouvoir vous aider.

Ce que nous ne recueillons pas aujourd'hui : le Service ne fait actuellement tourner aucun traceur publicitaire, aucun SDK d'analyse tiers, ni aucun suivi intersite d'aucune sorte. Voir la Section 6.

03 Comment nous utilisons les informations

En langage clair

Pour faire fonctionner le produit, le maintenir sécurisé, facturer correctement, vous envoyer les e-mails que vous avez choisis, et respecter nos obligations légales. Jamais pour vendre de la publicité ou vos données.

Nous utilisons les informations décrites ci-dessus pour :

  • Fournir et exploiter le Service : vous authentifier, afficher l'espace de travail de votre Organisation, synchroniser les données, fournir les fonctionnalités d'IA et stocker les fichiers.
  • Sécuriser le Service : vérifier les e-mails, détecter et prévenir les abus et les accès non autorisés (y compris la protection anti-robots Cloudflare Turnstile lors de l'inscription et de la réinitialisation du mot de passe), exiger une nouvelle vérification pour les actions sensibles, et maintenir des pistes d'audit.
  • Facturer avec exactitude : gérer les essais, les abonnements, le nombre de postes, et l'usage de l'IA facturé à l'usage (soumis à votre consentement) via Stripe.
  • Communiquer avec vous : e-mails transactionnels (vérification, réinitialisation de mot de passe, avis de sécurité, avis de facturation) et e-mails de notification que vous pouvez contrôler par type (Section 9).
  • Vous accompagner : répondre aux demandes d'assistance.
  • Surveiller et améliorer la fiabilité : journaux opérationnels, capture des erreurs et surveillance des tâches pour détecter les défaillances. Il s'agit de télémétrie d'infrastructure sur le système, et non d'analyse comportementale vous concernant.
  • Respecter la loi : obligations fiscales, comptables et légales.

Nous ne vendons pas d'informations personnelles, ne les partageons pas à des fins de publicité comportementale intersite, et n'utilisons pas le contenu client pour construire des profils publicitaires.

04 Les fonctionnalités d'IA et votre contenu

En langage clair

Lorsque vous utilisez l'assistant IA, ce que vous saisissez (ainsi que les fichiers que vous joignez) est envoyé à Anthropic pour générer la réponse. Notre contrat avec Anthropic stipule que ce contenu ne sert pas à entraîner leurs modèles. Les fonctionnalités d'IA ne s'exécutent que lorsque vous les utilisez.

Les fonctionnalités d'IA du Service (l'assistante « Miranda », les profils de coachs, et la rédaction assistée par IA) reposent sur les modèles Claude d'Anthropic, via l'API commerciale d'Anthropic. Lorsque vous utilisez une fonctionnalité d'IA :

  • Le contenu nécessaire pour vous répondre est envoyé à Anthropic pour traitement : vos messages, le contexte pertinent de l'espace de travail que l'assistant récupère en votre nom, et les fichiers que vous joignez aux conversations avec l'IA (les pièces jointes sont transmises à l'API de traitement de fichiers d'Anthropic).
  • L'IA agit avec vos propres autorisations, jamais des autorisations élargies : elle ne peut lire, et (avec votre confirmation explicite) modifier, que ce que vous pourriez vous-même lire ou modifier.
  • Anthropic traite ce contenu pour fournir la fonctionnalité, en tant que notre prestataire de services au titre de notre accord avec Anthropic, lequel intègre les Conditions commerciales d'Anthropic en vigueur. Selon ces conditions, le contenu soumis via l'API commerciale d'Anthropic n'est pas utilisé pour entraîner les modèles d'Anthropic. Nous citons les conditions d'Anthropic par référence : consultez les conditions commerciales publiées par Anthropic pour en connaître le texte actuel. Il s'agit des engagements contractuels d'Anthropic envers nous, et non d'une promesse indépendante que nous ferions au sujet des systèmes internes d'Anthropic.
  • Nous enregistrons le nombre de jetons (tokens), les identifiants de modèle et les événements d'usage à des fins de facturation et de limites de protection de la plateforme. Ces registres de mesure ne contiennent pas le contenu des conversations.
  • L'historique des conversations avec l'IA est stocké dans votre compte afin que vous puissiez revenir sur vos échanges ; vous pouvez supprimer des conversations, et elles sont retirées lorsque votre compte est effacé (Section 9).

Les fonctionnalités d'IA ne s'exécutent que lorsqu'un utilisateur les invoque. Si votre Organisation n'utilise pas les fonctionnalités d'IA, son contenu n'est pas envoyé à Anthropic. Les administrateurs de l'Organisation peuvent également restreindre l'accès à l'IA par membre via les contrôles d'autorisation du Service.

05 Avec qui nous partageons les informations (sous-traitants)

En langage clair

Quatre prestataires d'infrastructure font tourner des éléments du produit : Cloudflare, CockroachDB Cloud, Stripe et Anthropic. Les fournisseurs de connexion ne s'appliquent que si vous en avez choisi un. C'est la liste complète. Personne ne reçoit vos données à des fins publicitaires.

Nous ne partageons des informations personnelles qu'avec les prestataires de services qui exploitent le Service pour notre compte, énumérés de façon exhaustive ci-dessous ; avec votre Organisation (le contenu de votre espace de travail et les registres d'adhésion sont visibles par l'Organisation selon ses paramètres de rôles et d'autorisations) ; dans le cadre d'une opération d'entreprise (fusion, acquisition ou cession d'actifs, auquel cas la présente politique continue de s'appliquer aux données précédemment recueillies, sauf avis contraire) ; ou lorsque la loi l'exige (nous informerons les clients concernés des demandes légales, sauf interdiction légale de le faire).

PrestataireCe qu'il fait pour le ServiceDonnées concernéesLocalisation
Cloudflare, Inc.Hébergement et diffusion de l'application, stockage de fichiers (R2), remise des e-mails, protection anti-robots (Turnstile)Trafic applicatif ; fichiers téléversés ; contenu et adresses des e-mails sortantsStockées aux États-Unis ; le trafic transite par le réseau périphérique mondial de Cloudflare
Cockroach Labs, Inc. (CockroachDB Cloud)Base de données géréeDonnées applicatives et de compteÉtats-Unis (multi-régions au sein des États-Unis)
Stripe, Inc.Traitement des paiements, paiement en ligne, portail de facturation, facturationCoordonnées de facturation et identifiants de paiement (recueillis directement par Stripe) ; données d'abonnement et de frais d'usageÉtats-Unis
Anthropic, PBCTraitement par les modèles d'IA (uniquement lorsque les fonctionnalités d'IA sont utilisées)Contenu soumis aux fonctionnalités d'IA, y compris les fichiers joints (Section 4)États-Unis

Fournisseurs de connexion (à votre choix). Si vous vous connectez avec Google, Microsoft ou GitHub, ce fournisseur vous authentifie et nous transmet votre profil de base (nom, e-mail, photo). Votre relation avec ce fournisseur est régie par sa propre politique de confidentialité ; il agit sur vos instructions, et non en tant que notre sous-traitant.

Surveillance de l'infrastructure. Nous utilisons un service externe de surveillance de disponibilité qui vérifie si nos points d'accès publics répondent. Il ne reçoit aucune donnée personnelle.

Nous mettrons à jour ce tableau lorsque notre liste de sous-traitants évoluera ; les changements substantiels sont annoncés conformément à la Section 12.

06 Cookies et suivi

En langage clair

Aujourd'hui : un seul cookie de session pour vous garder connecté, plus la vérification anti-robots de Cloudflare sur deux formulaires : aucun traceur publicitaire, aucun script d'analyse. Si nous ajoutons un jour des outils d'analyse produit, cette politique fera d'abord l'objet d'une nouvelle version qui les décrira.

À la date de cette version, le Service utilise :

  • Un cookie de session (défini par notre système d'authentification) pour vous garder connecté. Il est essentiel ; le Service ne peut pas fonctionner sans lui.
  • Cloudflare Turnstile sur les formulaires d'inscription et de réinitialisation de mot de passe, qui peut définir son propre état technique afin de distinguer les humains des robots.
  • Le stockage local du navigateur pour les préférences d'interface (comme le thème), qui reste sur votre appareil.

C'est la liste complète à la date de cette version. Le Service n'intègre actuellement aucun traceur publicitaire, aucun outil d'analyse tiers, aucun pixel de réseau social, et aucun outil de rejeu de session (session-replay), et il ne vous suit pas sur d'autres sites : il n'y a donc aujourd'hui aucun suivi à désactiver. Le Service se comporte de la même façon, que votre navigateur envoie ou non les signaux « Do Not Track » ou Global Privacy Control (et puisque nous ne vendons ni ne partageons d'informations personnelles, ces signaux n'imposent aucune obligation supplémentaire que nous ne respections pas déjà).

Nous pourrions introduire à l'avenir des outils d'analyse produit ou de télémétrie afin de comprendre et d'améliorer le Service. Le cas échéant, nous mettrons d'abord à jour la présente politique (avec un nouveau numéro de version et le processus de notification décrit à la Section 13) afin de décrire ce qui est recueilli et les choix qui s'offrent à vous, avant que cela ne s'applique à vous.

07 Où vivent les données ; utilisation internationale

En langage clair

Vos données sont stockées et traitées aux États-Unis. Si vous utilisez le produit depuis l'extérieur des États-Unis, vos données sont transférées vers les États-Unis.

Nous sommes une entreprise américaine et le Service est exploité depuis les États-Unis. Les données applicatives, les fichiers téléversés et les sauvegardes sont stockés dans des régions américaines de nos prestataires ; les requêtes peuvent transiter par le réseau périphérique mondial de Cloudflare en cours de route.

Si vous accédez au Service depuis l'extérieur des États-Unis, vos informations sont transférées vers les États-Unis et y sont traitées, où les lois relatives à la protection de la vie privée peuvent différer de celles de votre juridiction. Nous ne disposons actuellement d'aucun établissement dans l'Union européenne ou au Royaume-Uni, et n'y avons désigné aucun représentant. Lorsque nos sous-traitants offrent des garanties de transfert reconnues (comme la certification au Data Privacy Framework UE-États-Unis ou des clauses contractuelles types), nous nous appuyons sur ces garanties dans nos accords avec eux. Les Organisations soumises au droit de la protection des données de l'UE ou du Royaume-Uni devraient évaluer si un traitement aux États-Unis répond à leurs exigences avant d'adopter le Service ; nous décrivons nos pratiques réelles dans cette politique afin que cette évaluation puisse se faire en toute honnêteté.

08 Combien de temps nous conservons les données

En langage clair

Nous conservons les données de votre organisation aussi longtemps que l'espace de travail existe, y compris si vous cessez de payer. La suppression a lieu lorsque vous la demandez, ou (bien après une résiliation) à notre discrétion. Après une résiliation, vous disposez d'un délai garanti d'au moins 90 jours pour exporter vos données ; au-delà, nous pouvons les supprimer, mais nous ne promettons aucune date de suppression.

  • Organisations actives et expirées : les données sont conservées aussi longtemps que l'espace de travail de l'Organisation existe. Si un abonnement expire, l'espace de travail passe en lecture seule, mais les données sont conservées : rien n'est supprimé pour non-paiement, et l'export reste disponible. Nous ne supprimons les données d'une Organisation selon aucun calendrier automatique : la suppression intervient sur demande explicite de l'Organisation ou, après résiliation, à notre discrétion comme décrit ci-dessous.
  • Suppression sur votre demande : un administrateur de l'Organisation peut supprimer (archiver) l'Organisation. Une fenêtre de restauration de 30 jours s'applique, pendant laquelle l'Organisation peut être restaurée sur demande. Passé ce délai, les données de l'Organisation (registres de base de données, fichiers téléversés, et fichiers transmis à Anthropic pour traitement par l'IA) deviennent éligibles à une suppression définitive, et tout abonnement actif est résilié. La garantie de 90 jours ci-dessous ne s'applique pas aux données dont vous nous avez demandé la suppression.
  • Après résiliation ou clôture : si votre abonnement ou votre accord prend fin autrement que par votre propre demande de suppression, nous garantissons que les données de l'Organisation restent récupérables (en lecture seule, avec export disponible) pendant au moins 90 jours après la résiliation. Au-delà de 90 jours, les données sont susceptibles d'être supprimées à tout moment, à notre discrétion ; nous ne nous engageons sur aucune date de suppression, et les données peuvent être conservées jusqu'à leur suppression effective ou jusqu'à ce que l'Organisation en demande la suppression.
  • Effacement du compte : décrit à la Section 9 (inchangé par ce qui précède ; l'effacement au niveau utilisateur est honoré sur demande vérifiée).
  • Sauvegardes : notre base de données est sauvegardée quotidiennement par CockroachDB Cloud, avec des sauvegardes conservées jusqu'à 30 jours ; les données supprimées ou effacées peuvent donc subsister dans des sauvegardes expirantes jusqu'à ce que ces sauvegardes arrivent à expiration. Les fichiers téléversés sont stockés dans une seule région et ne font l'objet d'aucun versionnage ni d'aucune sauvegarde indépendante : supprimer un fichier le supprime réellement.
  • Registres des e-mails : les journaux de remise sont conservés à des fins de dépannage opérationnel. Les registres de suppression (adresses ayant rebondi ou s'étant désabonnées) sont conservés afin que nous continuions à les respecter.
  • Journaux d'audit et de modification : conservés pendant toute la durée de vie de l'Organisation, en tant que registre de responsabilisation.
  • Registres de facturation et d'usage : conservés aussi longtemps que nécessaire pour satisfaire aux obligations fiscales, comptables et de résolution des litiges, y compris après l'effacement du compte (la Section 9 en explique la raison).

09 Vos droits et vos choix

En langage clair

Vous pouvez exporter les données de l'organisation (administrateurs), corriger votre profil, contrôler les e-mails de notification par type, et nous demander d'effacer votre compte. L'effacement efface réellement vos données personnelles ; les registres de travail sur lesquels votre équipe s'appuie subsistent, attribués à « Utilisateur supprimé ».

Ces fonctionnalités existent aujourd'hui dans le produit ; cette section décrit ce que nous faisons réellement, pas des intentions :

  • Accès et portabilité. Les administrateurs de l'Organisation peuvent exporter depuis le Service l'intégralité des données de l'Organisation au format JSON (l'export est piloté par un registre, si bien qu'il inclut par défaut les registres de l'Organisation ; un petit ensemble de champs internes au serveur, ainsi que les valeurs sensibles relatives à la rémunération pour les appelants sans droit de visibilité sur la rémunération, sont exclus ou masqués). Chaque membre peut consulter son propre profil, son contenu et ses paramètres dans l'application.
  • Correction. Vous pouvez modifier votre nom, votre avatar, votre mot de passe et vos préférences dans les Paramètres du compte. Le contenu de l'Organisation est corrigé dans l'espace de travail par toute personne disposant de l'autorisation de le modifier.
  • Choix de notification. Le centre de notifications vous permet d'activer ou de désactiver les e-mails de notification par type et par canal. Les e-mails transactionnels nécessaires au fonctionnement de votre compte (vérification, réinitialisation de mot de passe, alertes de sécurité, avis de facturation) ne peuvent pas être désactivés tant que le compte est actif, car le Service ne peut pas fonctionner en toute sécurité sans eux. Tous nos e-mails sont envoyés depuis [email protected] ; le désabonnement et la gestion des rebonds sont honorés automatiquement via une liste de suppression.
  • Effacement du compte (« droit à l'oubli »). Écrivez à [email protected] depuis l'e-mail de votre compte pour demander un effacement. Après vérification de la demande, nous effaçons vos données personnelles dans toutes les Organisations auxquelles vous avez appartenu : les détails de votre profil, vos identifiants (hachages de mot de passe, clés d'accès, comptes de connexion liés), vos sessions, vos adhésions, vos paramètres personnels, vos notifications, vos conversations avec l'IA et leurs pièces jointes (y compris la suppression des fichiers joints du stockage et de l'API de fichiers d'Anthropic), ainsi que votre historique de recherche sont supprimés, et votre registre de compte est réduit à un enregistrement résiduel anonymisé. Deux éléments ne sont volontairement pas supprimés, et nous tenons à être transparents à ce sujet : (1) les registres professionnels que vous avez rédigés dans l'espace de travail d'une Organisation (tâches, commentaires, réunions et éléments similaires) appartiennent à cette Organisation et sont conservés, attribués à « Utilisateur supprimé », votre identité étant retirée ; (2) les écritures de facturation et d'audit sont conservées sans le détail de votre identité, lorsque cela est nécessaire pour préserver l'intégrité des factures déjà émises et de la piste de conformité de l'Organisation.
  • Réclamations. Si vous estimez que nous n'avons pas respecté ces engagements, contactez [email protected] et nous mènerons une enquête. Les résidents de Californie peuvent également disposer des droits décrits à la Section 10.

Si votre demande concerne du contenu situé dans l'espace de travail d'une Organisation (plutôt que votre compte personnel), nous la transmettrons aux administrateurs de cette Organisation, qui contrôlent ces données, et nous vous informerons que nous l'avons fait.

10 Lois des États américains sur la protection de la vie privée (Californie et lois similaires)

En langage clair

Nous nous situons vraisemblablement en dessous des seuils à partir desquels des lois telles que le CCPA nous seraient applicables, mais nous respectons ces droits malgré tout. Nous ne vendons pas de données et ne les utilisons pas pour de la publicité ciblée : le droit de « refuser la vente » n'a donc rien à quoi s'opposer.

Nous estimons nous situer actuellement en dessous des seuils d'application du California Consumer Privacy Act (tel que modifié par le CPRA) et des lois d'État similaires. Nous respectons néanmoins la substance de ces droits pour tous les utilisateurs :

  • Droit de savoir / d'accès : les Sections 2 et 9 décrivent ce que nous recueillons et comment l'obtenir.
  • Droit de suppression : Section 9 (effacement du compte).
  • Droit de rectification : Section 9.
  • Droit de refuser la vente ou le partage : nous ne vendons pas d'informations personnelles et ne les partageons pas à des fins de publicité comportementale intersite : il n'y a donc rien auquel s'opposer. Nous n'avons vendu ni partagé aucune information personnelle, y compris au cours des 12 derniers mois.
  • Informations personnelles sensibles : nous n'utilisons ni ne divulguons d'informations personnelles sensibles à des fins nécessitant un droit de limitation au titre du CPRA.
  • Non-discrimination : nous ne vous pénaliserons pas pour avoir exercé ces droits.

Demandes : [email protected]. Nous vérifierons les demandes à l'aide de l'e-mail de votre compte. Les mandataires autorisés peuvent soumettre des demandes accompagnées d'une preuve de leur mandat.

11 Sécurité

En langage clair

Chiffrement en transit et au repos, isolation stricte entre locataires, autorisations basées sur les rôles, nouvelle vérification avant les actions sensibles, et journaux d'audit. Si une violation vous concerne, nous vous en informerons.

Nous protégeons les informations à l'aide de mesures qui incluent notamment : le chiffrement en transit (TLS) et le chiffrement au repos via nos prestataires de stockage ; une isolation entre locataires appliquée dans l'application pour chaque accès aux données ; un contrôle d'accès basé sur les rôles, avec des dérogations d'autorisation par membre au sein des Organisations ; une vérification d'e-mail obligatoire ; la prise en charge des clés d'accès et une nouvelle vérification renforcée avant les actions critiques pour la sécurité ; des e-mails de notification en cas de changement de méthode de connexion ; des secrets conservés dans un coffre-fort de secrets géré, jamais dans le code ; la journalisation d'audit des actions significatives ; et une surveillance continue avec alertes en cas de défaillance ou d'anomalie.

Aucun système n'est parfaitement sécurisé, et nous ne promettons pas une sécurité à l'épreuve de toute violation. Si nous apprenons qu'une violation de sécurité affecte vos informations personnelles, nous informerons les Organisations et les utilisateurs concernés sans retard injustifié, conformément à la loi applicable, et nous leur indiquerons ce que nous savons, ce que nous faisons, et ce qu'ils peuvent faire.

12 Mineurs

Le Service est un logiciel professionnel, qui ne s'adresse pas aux enfants et n'est destiné à aucune personne de moins de 16 ans. Nous ne recueillons pas sciemment d'informations personnelles auprès d'enfants de moins de 16 ans ; si nous apprenons l'avoir fait, nous les supprimerons. Contactez [email protected] si vous pensez qu'un enfant nous a communiqué des informations personnelles.

13 Modifications de cette politique

En langage clair

Si nous modifions cette politique d'une manière substantielle, nous vous en informerons avant son entrée en vigueur, et l'historique des versions indiquera ce qui a changé.

Cette politique fait l'objet d'un suivi de version. Nous pouvons la mettre à jour à mesure que le Service ou la loi évolue. Pour les modifications substantielles, nous informerons les administrateurs de l'Organisation (et, lorsque la modification affecte directement des utilisateurs individuels, ces utilisateurs) par e-mail ou par avis intégré au produit, au moins 30 jours avant l'entrée en vigueur de la modification. Le numéro de version et la date d'entrée en vigueur figurant en haut de page identifient toujours la politique en vigueur. La poursuite de l'utilisation après la date d'entrée en vigueur vaut acceptation ; lorsque le Service exige une nouvelle acceptation intégrée au produit des conditions mises à jour, ce mécanisme s'applique également ici.

14 Contact

Whitewater Intelligence LLC
2965 Flowers Rd S, Suite 250
Chamblee, GA 30341, USA

Demandes et questions relatives à la confidentialité : [email protected]

Whitewater OS

Le système d'exploitation d'entreprise pour les équipes dirigées par leur fondateur. Conçu par un opérateur qui a déjà navigué en eaux vives.

Produit

  • Fonctionnalités
  • Tarifs
  • Actualités
  • À propos
  • FAQ
  • Contact
  • Se connecter

Juridique

  • Confidentialité
  • Conditions

Entreprise

[email protected]

L'e-mail est le moyen le plus rapide de nous joindre.

Chamblee, GA, USA

  • English
  • Español
  • 中文
  • हिन्दी
  • العربية
  • Français
  • Português
  • Русский

© 2026 Whitewater Intelligence LLC. Tous droits réservés.

Chamblee, GA, USA