oto.cxle harnais mcp
connecteursvos outils métier, branchés à votre iale coffrevos clés restent côté serveurmarketplacele catalogue, à parcourir sans comptedonnées francel'open data français, outilléappsles surfaces où oto s'utilise
cas d'usagepricing
docs.oto.cxapi rest et référenceopen sourcele code, sous licence mitgithub↗les dépôts otomata-tech
se connectercréer un compte→

Politique de confidentialité

Version 2.2 — 13 septembre 2026 télécharger le pdf

Versions
  • Version 2.2 — 13 septembre 2026courante
  • Version 2.1 — 29 août 2026
  • Version 2.0 — 8 juillet 2026
  • Version 1.0 — 1 juin 2026

Ce qui a changé

Ajout de Logo.dev parmi les prestataires (affichage des logos d'entreprise sur oto.cx et dans Scout).

EngagementCe qu'on ne collecte pasCe qu'on collecteConservationCookies & audienceErreursSous-traitants & prestatairesVos droits

Notre engagement

En bref : oto est conçu avec le respect de la vie privée comme principe. Vos secrets sont chiffrés (AES-256-GCM), liés à leur emplacement, isolés par utilisateur et cloisonnés par organisation. Cette politique décrit ce que l'Éditeur traite pour son propre compte ; ce que vous confiez à la plateforme relève du DPA.

Nous croyons que vos données vous appartiennent. oto minimise la collecte et chiffre les éléments sensibles : vos secrets et identifiants de connexion aux outils tiers sont chiffrés au repos (AES-256-GCM), la clé maîtresse restant hors base de données. Chaque secret chiffré est lié à sa ligne : il ne peut pas être transplanté vers un autre connecteur ni vers une autre organisation. Les secrets sont isolés par utilisateur et cloisonnés par organisation. Une organisation peut exiger l'authentification à deux facteurs de ses membres.

Le responsable du traitement est Otomata, SASU immatriculée au RCS de Marseille (SIREN 106 974 637, TVA intracommunautaire FR05106974637) — voir les mentions légales.

Deux rôles, deux documents. La présente politique couvre les traitements dont l'Éditeur est responsable pour son propre compte : votre compte et votre organisation, la facturation, la preuve d'acceptation des documents contractuels, le journal technique des appels, la supervision et la sécurité de la plateforme. Les données que vous confiez à la plateforme — contenus, contacts, messages et documents traités par vos connecteurs et vos agents — sont traitées pour votre compte, en qualité de sous-traitant : elles relèvent de l'accord de sous-traitance (DPA). Le détail de nos mesures de sécurité est publié sur trust.oto.zone.

Ce que nous ne collectons pas

En bref : Pas de cookies publicitaires, pas de réseau publicitaire, pas de revente de données, pas de données de carte sur nos serveurs. Aucune mesure d'audience ni enregistrement de session avant votre accord explicite.
  • Cookies publicitaires — Aucun cookie publicitaire, aucun réseau publicitaire, aucun pixel de retargeting.
  • Fingerprinting — Nous n'utilisons aucune technique d'empreinte numérique.
  • Revente de données — Vos données ne sont jamais vendues, échangées ou partagées à des fins commerciales.
  • Traceur sans consentement — Aucune mesure d'audience ni aucun enregistrement de session n'est actif avant votre accord explicite. Le site oto.cx n'en comporte aucun.
  • Données de carte — Le numéro de carte et le cryptogramme sont saisis sur une page hébergée par notre prestataire de paiement et ne transitent jamais par nos serveurs.
  • Variables internes dans le suivi des erreurs — Un rapport d'erreur ne contient ni les arguments de vos appels ni les variables internes du programme.

Ce que nous collectons

En bref : Le nécessaire pour faire fonctionner votre compte et votre organisation, facturer un abonnement et prouver l'acceptation des documents contractuels.

Compte et organisation

DonnéeFinalitéBase légale
Identifiant de connexion (Logto), adresse e-mail, nom, avatar, langue préféréeAuthentification, identification du compte, notificationsContrat
Facteurs d'authentification à deux facteurs, lorsque votre organisation l'exige (conservés par le service d'authentification)Sécurité du compteContrat
Profil d'usage (métier, objectifs, connecteurs souhaités), renseigné par vous ou par vos agentsAdapter la session à votre contexteContrat
Organisations, membres, rôles, invitationsGestion des accèsContrat
Secrets et identifiants des outils connectés (chiffrés AES-256-GCM)Exécution des automatisationsContrat
Contenus (pages, documents, fichiers, tableaux) et leur index de rechercheRecherche et exécution de vos automatisationsContrat — traités pour votre compte, cf. DPA

Facturation (organisations abonnées)

DonnéeFinalitéBase légale
Identité de facturation : raison sociale, pays, numéro de TVA intracommunautaire, adresse, code postal, ville, adresse e-mail de facturationDéterminer la TVA applicable, émettre la factureContrat, obligation légale
Abonnement : palier, statut, dates d'échéance, identifiants de client et de mandat chez MollieGestion de l'abonnement et des prélèvementsContrat
Journal des paiements : montants hors taxes, TVA et toutes taxes comprises, régime de TVA, pays retenu, identifiants de paiement Mollie, statut, numéro de tentativeEncaissement, réconciliation, gestion des impayésContrat, obligation légale
Factures et avoirs : numéro, montants, période couverte, document PDF, adresse et date d'envoiObligations comptables et fiscalesObligation légale

Le montant débité, sa décomposition et le régime de TVA sont figés à chaque paiement et portés sur la facture correspondante (voir les CGV).

Preuve d'acceptation des documents contractuels

Chaque acceptation des CGU, des CGV et du DPA est journalisée, jamais écrasée : compte, organisation au nom de laquelle l'acceptation est donnée, document et version acceptés, contexte (accès au service ou achat), adresse IP, navigateur (chaîne user-agent, tronquée à 512 caractères) et date. Finalité : preuve du consentement contractuel. Base légale : intérêt légitime (constitution de preuve).

Journal des appels & durées de conservation

En bref : Chaque appel d'outil est journalisé, avec ses arguments tronqués et ses secrets masqués. Le journal reste consultable 90 jours puis part en archive hors ligne. Les données de facturation sont conservées dix ans.

Journal des appels. Chaque appel d'outil (par un agent via MCP, ou par le tableau de bord via l'API) est journalisé : date, compte (identifiant et e-mail), outil appelé, arguments tronqués — les jetons et les secrets sont masqués à l'écriture —, succès ou erreur, durée, session, exécution, organisation, application cliente (par exemple claude.ai ou Claude Code) et, en cas d'erreur de code, l'identifiant du rapport d'erreur. Finalités : supervision de la plateforme, journal d'audit de votre organisation (consultable par ses administrateurs), reconstitution de vos exécutions, investigation d'incident. Base légale : contrat et intérêt légitime.

DonnéeDurée de conservation
Journal des appels90 jours en ligne ; au-delà, chaque mois clos est exporté vers une archive hors ligne (objet privé, stockage hébergé dans l'Union européenne) puis effacé de la base. Les faits d'ouverture et de clôture d'une exécution sont conservés avec elle.
Fil d'exécution des agents hébergés (messages intermédiaires)30 jours
Compteurs d'usage par outil et par jour ; signaux d'usage (retour sur un outil, besoin non couvert)Durée du compte
Données de compte, d'organisation, contenus et secretsDurée du compte ; suppression sur demande (voir « Vos droits »)
Identité de facturation, journal des paiements, factures et avoirsDix ans à compter de la clôture de l'exercice (pièces comptables, article L.123-22 du Code de commerce)
Preuve d'acceptation des documents contractuelsPendant la durée de prescription applicable
Rapports d'erreur (Sentry)Conservés chez le prestataire, dans l'Union européenne, pour le diagnostic

Cookies, stockage local & mesure d'audience

En bref : Le site oto.cx ne dépose ni cookie ni traceur. Le tableau de bord manage.oto.cx utilise le stockage local du navigateur pour la session et les préférences, et une mesure d'audience avec enregistrement de session (PostHog, UE) uniquement après votre consentement.
ÉlémentOùFinalitéType
lang (stockage local)oto.cxMémoriser votre langueEssentiel
Session d'authentification (stockage local ; cookies de session sur auth.oto.zone)manage.oto.cx, auth.oto.zoneRester connectéEssentiel
oto-analytics-consent (stockage local)manage.oto.cxMémoriser votre choix de consentementEssentiel
Préférences d'affichage (stockage local)manage.oto.cxVue et disposition choisiesEssentiel

Site oto.cx. Aucun cookie, aucune mesure d'audience : seule votre préférence de langue est mémorisée dans le stockage local de votre navigateur.

Tableau de bord manage.oto.cx. Nous mesurons l'usage du tableau de bord avec PostHog (hébergé dans l'Union européenne), qui démarre désactivé et n'est activé qu'après votre accord explicite via le bandeau prévu à cet effet. Après accord, PostHog collecte les pages vues et les actions, réalise un enregistrement de session (les champs de saisie sont masqués), et rattache la session à votre compte (identifiant, e-mail, rôle, organisation active). Les données transitent par un relais de notre domaine avant d'atteindre PostHog. En l'absence d'accord, rien n'est collecté. Vous pouvez retirer votre consentement à tout moment en nous écrivant, ou en effaçant les données de site de votre navigateur pour que le bandeau vous soit proposé à nouveau.

Suivi des erreurs

En bref : Les erreurs de code sont envoyées à Sentry (UE) avec le nom de l'outil et votre identifiant de compte — jamais avec les arguments de vos appels, les variables internes, votre adresse IP ou vos cookies.

Pour détecter et corriger les défauts de la plateforme, les erreurs de code sont transmises à Sentry (hébergé dans l'Union européenne, Allemagne) :

  • Côté serveur — type d'erreur, message, pile d'appel, nom de l'outil et identifiant de compte. Le rapport ne contient ni variables internes, ni arguments d'appel, ni adresse IP, ni cookies, ni en-têtes. Les refus d'un service tiers et les erreurs de saisie ne sont pas transmis : ce ne sont pas des défauts de la plateforme.
  • Côté tableau de bord — erreurs JavaScript et identifiant de compte, sans adresse IP, sans enregistrement de session ni mesure de performance.

Base légale : intérêt légitime (fiabilité et sécurité du service). Ce traitement n'est pas soumis au consentement de mesure d'audience.

Sous-traitants & prestataires

En bref : Les sous-traitants sont ceux du DPA 2.1, en trois familles : sous-traitants ultérieurs, services de connecteurs (mobilisés seulement si vous les activez) et prestataires de facturation de l'Éditeur. S'y ajoute un prestataire technique de l'Éditeur, pour l'affichage des logos d'entreprise.

Sous-traitants ultérieurs (traitent pour le compte de vos organisations, encadrés par contrat conforme à l'article 28 du RGPD) :

  • Scaleway — Hébergement, base de données, stockage objet, gestion de secrets, e-mail transactionnel — Union européenne (France)
  • Logto — Authentification OAuth 2.0 / PKCE et authentification à deux facteurs (auto-hébergé par l'Éditeur chez Scaleway) — Union européenne (France)
  • Mistral AI — Vectorisation du texte de vos pages, documents et fichiers, aux seules fins de la recherche au sein de la plateforme (mode API, sans entraînement sur les contenus soumis) — Union européenne (France)
  • Sentry — Suivi des erreurs techniques — Union européenne (Allemagne)
  • PostHog — Mesure d'audience et enregistrement de session du tableau de bord, uniquement après consentement — Union européenne
  • Anthropic (Claude) — Assistant IA utilisé par les équipes de l'Éditeur pour l'exploitation, le support et l'accompagnement (susceptible, à cette occasion, de traiter ponctuellement des données client) — mode API sans entraînement sur les contenus soumis ; transferts hors UE encadrés par clauses contractuelles types — États-Unis

Services de connecteurs (mobilisés uniquement si vous activez et utilisez le connecteur) :

  • Unipile — Messagerie hébergée : la session de votre compte de messagerie ou de réseau social est opérée chez Unipile, qui traite à cette occasion vos messages et les données de vos correspondants — Union européenne (France)
  • Browserbase — Navigateur hébergé, qui détient le profil de session que vous ouvrez — États-Unis ; transferts encadrés par clauses contractuelles types
  • Autres services de connecteurs — liste à jour, avec rôle et localisation, sur trust.oto.zone

Lorsque vous connectez un outil avec votre propre clé ou votre propre compte, oto exécute votre instruction auprès d'un service avec lequel vous êtes déjà en relation : l'Éditeur n'y ajoute pas de sous-traitant.

Prestataires de facturation de l'Éditeur (traitements propres à l'Éditeur) :

  • Mollie B.V. — Encaissement des abonnements ; établissement de monnaie électronique agréé et supervisé par la banque centrale des Pays-Bas — Pays-Bas (Union européenne)
  • Pennylane — Émission des factures et avoirs sur la comptabilité de l'Éditeur ; reçoit la raison sociale, l'adresse, le numéro de TVA et l'adresse e-mail de facturation de votre organisation — Union européenne (France)

Conformément à l'article 28 du RGPD, l'accord de sous-traitance (DPA) encadre ces traitements ; il est également disponible sur trust.oto.zone. Les transferts hors de l'Union européenne (Anthropic, Browserbase) sont encadrés par les clauses contractuelles types de la Commission européenne.

Prestataires techniques de l'Éditeur (traitements propres à l'Éditeur, sollicités directement par votre navigateur) :

  • Logo.dev — Affichage des logos d'entreprise sur oto.cx et dans Scout (reçoit le domaine de l'entreprise affichée, l'adresse IP et la page d'origine du visiteur) — États-Unis

Vos droits (RGPD)

En bref : Vous avez le contrôle sur vos données. Accès, rectification, suppression, portabilité, opposition, retrait du consentement — sur demande.
  • Accès — Obtenir une copie de vos données
  • Rectification — Corriger des données inexactes (votre profil et l'identité de facturation de votre organisation se modifient depuis manage.oto.cx)
  • Suppression — Faire effacer vos données, sur demande. Les factures, le journal des paiements et la preuve d'acceptation sont conservés pendant les durées légales indiquées ci-dessus.
  • Portabilité — Récupérer vos données dans un format standard
  • Opposition — S'opposer à un traitement fondé sur l'intérêt légitime
  • Retrait du consentement — Retirer à tout moment votre accord à la mesure d'audience
  • Réclamation — Auprès de la CNIL

Pour exercer vos droits : écrivez à alexis@otomata.tech. Nous répondons sous 30 jours maximum.

La présente politique complète les mentions légales, les conditions d'abonnement, les conditions générales de vente et l'accord de sous-traitance (DPA). Les versions antérieures restent consultables.

Mentions légalesConditions d'abonnementConditions de vente (CGV)Accord de sous-traitance (DPA)
oto.cx
écosystème otomata
↗otomata.tech le studio↗agent.otomata.tech l'agent
liens
alexis@otomata.techgithubqui sommes-nousdéveloppeursopen sourcesécuritémentions légalesconfidentialitécgucgvdpa
oto.cx · otomata sasu · mmxxvifait main, à marseille.open source · licence mit