Version 2.2 — 13 septembre 2026 télécharger le pdf
Ajout de Logo.dev parmi les prestataires (affichage des logos d'entreprise sur oto.cx et dans Scout).
Nous croyons que vos données vous appartiennent. oto minimise la collecte et chiffre les éléments sensibles : vos secrets et identifiants de connexion aux outils tiers sont chiffrés au repos (AES-256-GCM), la clé maîtresse restant hors base de données. Chaque secret chiffré est lié à sa ligne : il ne peut pas être transplanté vers un autre connecteur ni vers une autre organisation. Les secrets sont isolés par utilisateur et cloisonnés par organisation. Une organisation peut exiger l'authentification à deux facteurs de ses membres.
Le responsable du traitement est Otomata, SASU immatriculée au RCS de Marseille (SIREN 106 974 637, TVA intracommunautaire FR05106974637) — voir les mentions légales.
Deux rôles, deux documents. La présente politique couvre les traitements dont l'Éditeur est responsable pour son propre compte : votre compte et votre organisation, la facturation, la preuve d'acceptation des documents contractuels, le journal technique des appels, la supervision et la sécurité de la plateforme. Les données que vous confiez à la plateforme — contenus, contacts, messages et documents traités par vos connecteurs et vos agents — sont traitées pour votre compte, en qualité de sous-traitant : elles relèvent de l'accord de sous-traitance (DPA). Le détail de nos mesures de sécurité est publié sur trust.oto.zone.
| Donnée | Finalité | Base légale |
|---|---|---|
| Identifiant de connexion (Logto), adresse e-mail, nom, avatar, langue préférée | Authentification, identification du compte, notifications | Contrat |
| Facteurs d'authentification à deux facteurs, lorsque votre organisation l'exige (conservés par le service d'authentification) | Sécurité du compte | Contrat |
| Profil d'usage (métier, objectifs, connecteurs souhaités), renseigné par vous ou par vos agents | Adapter la session à votre contexte | Contrat |
| Organisations, membres, rôles, invitations | Gestion des accès | Contrat |
| Secrets et identifiants des outils connectés (chiffrés AES-256-GCM) | Exécution des automatisations | Contrat |
| Contenus (pages, documents, fichiers, tableaux) et leur index de recherche | Recherche et exécution de vos automatisations | Contrat — traités pour votre compte, cf. DPA |
| Donnée | Finalité | Base légale |
|---|---|---|
| Identité de facturation : raison sociale, pays, numéro de TVA intracommunautaire, adresse, code postal, ville, adresse e-mail de facturation | Déterminer la TVA applicable, émettre la facture | Contrat, obligation légale |
| Abonnement : palier, statut, dates d'échéance, identifiants de client et de mandat chez Mollie | Gestion de l'abonnement et des prélèvements | Contrat |
| Journal des paiements : montants hors taxes, TVA et toutes taxes comprises, régime de TVA, pays retenu, identifiants de paiement Mollie, statut, numéro de tentative | Encaissement, réconciliation, gestion des impayés | Contrat, obligation légale |
| Factures et avoirs : numéro, montants, période couverte, document PDF, adresse et date d'envoi | Obligations comptables et fiscales | Obligation légale |
Le montant débité, sa décomposition et le régime de TVA sont figés à chaque paiement et portés sur la facture correspondante (voir les CGV).
Chaque acceptation des CGU, des CGV et du DPA est journalisée, jamais écrasée : compte, organisation au nom de laquelle l'acceptation est donnée, document et version acceptés, contexte (accès au service ou achat), adresse IP, navigateur (chaîne user-agent, tronquée à 512 caractères) et date. Finalité : preuve du consentement contractuel. Base légale : intérêt légitime (constitution de preuve).
Journal des appels. Chaque appel d'outil (par un agent via MCP, ou par le tableau de bord via l'API) est journalisé : date, compte (identifiant et e-mail), outil appelé, arguments tronqués — les jetons et les secrets sont masqués à l'écriture —, succès ou erreur, durée, session, exécution, organisation, application cliente (par exemple claude.ai ou Claude Code) et, en cas d'erreur de code, l'identifiant du rapport d'erreur. Finalités : supervision de la plateforme, journal d'audit de votre organisation (consultable par ses administrateurs), reconstitution de vos exécutions, investigation d'incident. Base légale : contrat et intérêt légitime.
| Donnée | Durée de conservation |
|---|---|
| Journal des appels | 90 jours en ligne ; au-delà, chaque mois clos est exporté vers une archive hors ligne (objet privé, stockage hébergé dans l'Union européenne) puis effacé de la base. Les faits d'ouverture et de clôture d'une exécution sont conservés avec elle. |
| Fil d'exécution des agents hébergés (messages intermédiaires) | 30 jours |
| Compteurs d'usage par outil et par jour ; signaux d'usage (retour sur un outil, besoin non couvert) | Durée du compte |
| Données de compte, d'organisation, contenus et secrets | Durée du compte ; suppression sur demande (voir « Vos droits ») |
| Identité de facturation, journal des paiements, factures et avoirs | Dix ans à compter de la clôture de l'exercice (pièces comptables, article L.123-22 du Code de commerce) |
| Preuve d'acceptation des documents contractuels | Pendant la durée de prescription applicable |
| Rapports d'erreur (Sentry) | Conservés chez le prestataire, dans l'Union européenne, pour le diagnostic |
Pour détecter et corriger les défauts de la plateforme, les erreurs de code sont transmises à Sentry (hébergé dans l'Union européenne, Allemagne) :
Base légale : intérêt légitime (fiabilité et sécurité du service). Ce traitement n'est pas soumis au consentement de mesure d'audience.
Sous-traitants ultérieurs (traitent pour le compte de vos organisations, encadrés par contrat conforme à l'article 28 du RGPD) :
Services de connecteurs (mobilisés uniquement si vous activez et utilisez le connecteur) :
Lorsque vous connectez un outil avec votre propre clé ou votre propre compte, oto exécute votre instruction auprès d'un service avec lequel vous êtes déjà en relation : l'Éditeur n'y ajoute pas de sous-traitant.
Prestataires de facturation de l'Éditeur (traitements propres à l'Éditeur) :
Conformément à l'article 28 du RGPD, l'accord de sous-traitance (DPA) encadre ces traitements ; il est également disponible sur trust.oto.zone. Les transferts hors de l'Union européenne (Anthropic, Browserbase) sont encadrés par les clauses contractuelles types de la Commission européenne.
Prestataires techniques de l'Éditeur (traitements propres à l'Éditeur, sollicités directement par votre navigateur) :
Pour exercer vos droits : écrivez à alexis@otomata.tech. Nous répondons sous 30 jours maximum.
La présente politique complète les mentions légales, les conditions d'abonnement, les conditions générales de vente et l'accord de sous-traitance (DPA). Les versions antérieures restent consultables.