Confidentialité et cookies

Dernière mise à jour : 2026-09-24

Certaines informations sur l'éditeur sont encore à compléter. Brunel est actuellement en accès sur invitation.

Responsable du traitement

[À compléter], [À compléter] — [À compléter]. Voir les mentions légales.

Dépôts de code

Brunel télécharge le dépôt que vous choisissez dans un dossier temporaire, le lit sans jamais exécuter son code, puis supprime ce dossier à la fin de l'analyse. Il conserve avec votre conversation les caractéristiques relevées et de courts extraits des fichiers qui les prouvent. Les fichiers d'environnement ne sont lus que pour les noms de variables, jamais leurs valeurs ; les valeurs qui ressemblent à des secrets (clés d'API, jetons, clés privées) sont masquées dans les extraits conservés et dans tout ce qui est envoyé au modèle d'IA.

Données traitées, finalités et bases légales

  • Compte (identifiant, pseudo, nom et avatar GitHub ; appareils connectés : navigateur, dates de connexion et de dernière activité) — fournir le service, exécution du contrat.
  • Jeton d'accès GitHub, chiffré (AES-256-GCM), conservé sur le serveur uniquement, jamais envoyé au modèle d'IA — lister et lire les dépôts que vous choisissez, et, à votre demande, ouvrir une pull request de déploiement ou commenter vos pull requests, exécution du contrat.
  • Suivi en temps réel (si vous l'activez) : un webhook « push » créé sur le dépôt, son secret et une copie chiffrée du jeton GitHub pour télécharger le dépôt à chaque push ; supprimés quand vous arrêtez le suivi, supprimez la conversation ou le compte — exécution du contrat.
  • Votre propre fournisseur d'IA (offre Entreprise, si vous le configurez) : sa clé, chiffrée ; les données du dépôt nécessaires à la conception sont alors envoyées à ce fournisseur, sous votre responsabilité, au lieu du prestataire d'IA de Brunel — exécution du contrat.
  • Notifications (si vous les configurez) : l'adresse de votre webhook Slack ou HTTPS et son secret de signature, chiffrés ; les résumés d'alertes (nom du dépôt, changements, coûts) sont envoyés uniquement à ces adresses — exécution du contrat.
  • Clés d'API (si vous en créez) : nom, droits, dates de création, de dernière utilisation et d'expiration, et l'empreinte SHA-256 de la clé (jamais la clé elle-même) ; l'accès GitHub de la session qui l'a créée, chiffré. Les requêtes faites avec une clé (API REST, serveur MCP, agents IA) sont traitées comme celles de l'application — exécution du contrat. Supprimées quand vous révoquez la clé ou votre compte.
  • Candidatures aux programmes (startups, éducation, open source, partenaires, accès anticipé) : nom, e-mail, organisation, lien et message — étudier votre candidature, mesures précontractuelles ; conservées 3 ans après la décision. Une offre accordée (programme ou contrat Entreprise) est enregistrée avec votre identifiant GitHub et sa date de fin.
  • Accès restreint et authentification unique (offre Entreprise, si votre équipe les configure) : l'adresse IP de chaque requête est comparée à la liste autorisée sans être conservée ; l'appartenance à l'organisation GitHub exigée est vérifiée à la connexion (autorisation read:org) ; l'identifiant et l'e-mail renvoyés par votre fournisseur d'identité sont inscrits au journal d'audit de l'équipe ; le secret client est chiffré — exécution du contrat et sécurité.
  • Conversations (dépôt, caractéristiques, messages, versions d'architecture) — le service lui-même, exécution du contrat.
  • Abonnement (identifiant client Stripe, offre, statut, date de fin de période, compteurs d'usage mensuels) — facturation et quotas, exécution du contrat et obligation légale (comptabilité). Les données de carte sont traitées par Stripe uniquement.
  • Demandes Entreprise (société, nom, e-mail professionnel, taille, besoins, message) — répondre à votre demande, mesures précontractuelles ; conservées 3 ans après le dernier contact.
  • Journaux techniques de l'hébergeur, adresses IP comprises — sécurité et fonctionnement, intérêt légitime.

Modèle d'IA

Avec les offres qui incluent le raisonnement par IA, les caractéristiques et courts extraits de votre dépôt, ainsi que vos messages, sont envoyés à l'API d'un prestataire d'IA tiers pour rédiger la conception. Ce prestataire les traite selon ses propres conditions, éventuellement hors de l'Union européenne. Les prix, les services et le code d'infrastructure ne viennent jamais du modèle. Sans ces offres, un architecte déterministe fonctionne sur le serveur de Brunel et rien n'est envoyé à un prestataire d'IA. Settings → About indique lequel est actif.

Destinataires et transferts hors UE

Les données ne sont ni vendues ni utilisées à des fins publicitaires. Elles sont traitées, pour le compte de l'éditeur, par : l'hébergeur Vercel (hébergement et stockage, États-Unis), Stripe (paiement), GitHub (connexion et accès aux dépôts) et le prestataire d'IA tiers mentionné ci-dessus. Certains sont situés hors de l'Union européenne ; ces transferts s'appuient sur les garanties contractuelles prévues par ces prestataires (par exemple des clauses contractuelles types de la Commission européenne).

Pour l'analyse de sécurité des offres payantes, les noms et versions des dépendances lus dans les fichiers de verrouillage du dépôt (jamais le code ni les secrets) sont envoyés à la base publique de vulnérabilités OSV (osv.dev, opérée par Google, États-Unis).

Durées de conservation

  • Conversations d'un compte : jusqu'à leur suppression ou celle du compte.
  • Conversations invitées (démo publique) : 30 jours après la dernière activité, supprimées automatiquement.
  • Sessions de connexion : 30 jours au plus, ou jusqu'à la déconnexion.
  • Factures et pièces comptables : 10 ans (obligation légale), conservées via Stripe.
  • Journaux de l'hébergeur : durée limitée fixée par Vercel.

Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Settings → Data exporte toutes vos conversations en JSON et les supprime ; Settings → Data → Delete account efface vos conversations, liens de partage, sessions et votre compte, résilie l'abonnement et retire l'accès de Brunel à GitHub. Pour toute autre demande : [À compléter]. Vous pouvez aussi introduire une réclamation auprès de la CNIL (www.cnil.fr).

Cookies

Brunel n'utilise que des cookies strictement nécessaires au service, exemptés de consentement : aucun cookie publicitaire, aucun outil de mesure d'audience, aucun traceur tiers.

  • authjs.session-token (ou __Secure-authjs.session-token) : session de connexion, chiffrée, 30 jours au plus.
  • authjs.csrf-token, authjs.callback-url, authjs.pkce.code_verifier (préfixés __Host- ou __Secure- en HTTPS) : sécurité de la connexion GitHub, durée de la session ou quelques minutes.
  • brunel_guest : conversations invitées, uniquement en démo publique, 1 an au plus.
  • brunel_sso et brunel_sso_tx : preuve de l'authentification unique exigée par votre équipe (durée de session fixée par l'équipe, 12 heures par défaut) et échange en cours avec votre fournisseur d'identité (10 minutes).
  • Stockage local du navigateur : vos préférences (thème, devise, fournisseur par défaut).

Liens de partage

Un lien de partage rend une conversation lisible par toute personne qui a le lien. Seuls les dépôts publics peuvent être partagés, et vous pouvez révoquer un lien à tout moment.

Confidentialité · Brunel