Politique de confidentialité
Dernière mise à jour : 2026-08-17 (projet — revue juridique en attente)
1. Qui nous sommes
Cyril est un projet logiciel en cours de développement. Les mentions « nous », « notre » et « nos » désignent l’équipe qui le construit.
Cyril n’est pas encore une entité juridique enregistrée ; utilisez la page de contact pour toute demande. Le nom de l’entité, son adresse enregistrée et un contact formel en matière de protection des données seront publiés sur cette page avant le lancement public. Nous n’avons pas désigné de délégué à la protection des données, et rien ici ne doit être lu comme prétendant le contraire.
Cyril est en phase de pré-lancement. Il n’existe encore aucune organisation cliente payante. Lorsque la présente Politique décrit la manière dont les données des clients sont traitées, elle décrit la manière dont la plateforme est conçue pour fonctionner — et non une clientèle existante.
2. Responsable du traitement et sous-traitant
Ce site web (getcyril.com) — nous sommes le responsable du traitement. Les inscriptions à la liste d’attente et les demandes de contact sont nos propres enregistrements. Elles sont conservées séparément des données de toute organisation, dans une table dépourvue d’identifiant d’organisation, parce qu’un prospect n’a pas encore rejoint d’organisation.
La plateforme Cyril — nous sommes le sous-traitant. Pour une organisation qui utilise Cyril, cette organisation est le responsable du traitement des données qu’elle saisit sur ses propres clients, son personnel et son activité, et nous les traitons sur ses instructions dans le cadre d’un accord de traitement des données. Ce rôle s’applique dès lors qu’une organisation souscrit un abonnement. Aucune ne l’a fait.
Nous restons le responsable du traitement de nos propres enregistrements relatifs à une organisation et à son compte — coordonnées de facturation, historiques de connexion, journaux d’audit.
3. Ce que nous collectons sur ce site web
3.1 Ce que vous saisissez
Le formulaire de liste d’attente collecte votre nom, votre adresse e-mail et, facultativement, votre entreprise. Le formulaire de contact collecte les mêmes éléments, ainsi que votre message, qui est obligatoire. C’est tout. Ni l’un ni l’autre formulaire ne comporte d’autre champ.
Nous n’envoyons pas d’e-mail de confirmation. Soumettre un formulaire ne vous ajoute à aucune liste de diffusion — cela enregistre vos coordonnées afin qu’une personne puisse vous répondre.
3.2 Ce que nos serveurs enregistrent en même temps
- La page sur laquelle se trouvait le formulaire — par exemple,
marketing-site:/waitlist. - L’hôte depuis lequel la soumission a été effectuée.
- La chaîne user-agent de votre navigateur, conservée intégralement et tronquée à 500 caractères.
- Une forme hachée de votre adresse IP. Nous en calculons un HMAC-SHA256 avec un secret côté serveur et ne conservons que cette empreinte. Nous ne conservons votre adresse IP sous aucune forme, ni brute ni tronquée, et elle n’apparaît pas dans nos journaux. L’empreinte existe pour nous permettre d’appliquer des limitations de débit et de repérer les soumissions en double.
- Des horodatages indiquant quand la soumission est arrivée et quand elle a été enregistrée.
Nos journaux applicatifs ne comportent délibérément aucune donnée à caractère personnel. Ils enregistrent le type de formulaire, le fait qu’une entreprise ou un message ait été renseigné, et le site d’où provenait la soumission. Vos nom, adresse e-mail et message vont dans la base de données, pas dans les journaux.
3.3 Mesures anti-spam
Chaque page comportant un formulaire charge Cloudflare Turnstile, un défi qui distingue les personnes des automates de soumission. Il se charge que vous acceptiez ou non la mesure d’audience : nous le considérons comme strictement nécessaire pour que les formulaires restent utilisables. Lorsque le défi est vérifié, Cloudflare reçoit votre adresse IP — c’est ainsi que le contrôle fonctionne. Nous ne la conservons jamais.
Nous appliquons également les mesures suivantes. Aucune d’elles n’enregistre quoi que ce soit à votre sujet au-delà de ce qui est décrit ci-dessus :
- Un champ masqué que seuls les automates de soumission remplissent. S’il est rempli, la soumission est silencieusement écartée et aucun enregistrement n’est écrit.
- Une limite de cinq soumissions par tranche de dix minutes, décomptée sur l’adresse IP hachée.
- Une fenêtre de 24 heures pendant laquelle la même adresse e-mail soumettant à nouveau le même formulaire est traitée comme un doublon et n’est pas enregistrée une seconde fois.
- Une limite de taille sur la soumission, et un secret partagé entre notre site web et notre API.
3.4 Mesure d’audience
Deux outils de mesure fonctionnent sur ce site web, et ils ne sont pas équivalents quant à ce qu’ils collectent ni quant au choix que vous avez à leur égard. Nous préférons l’exposer clairement plutôt que de les présenter ensemble.
Cloudflare Web Analytics — toujours actif. Notre hébergeur mesure les pages vues à la périphérie du réseau. Il ne dépose aucun cookie, ne stocke rien sur votre appareil, ne vous attribue aucun identifiant et ne peut vous suivre vers aucun autre site web. Il enregistre l’URL de la page, la page référente ainsi que des informations générales sur l’appareil et le navigateur, sous forme agrégée. Parce qu’il ne collecte rien qui vous identifie et que rien n’est stocké sur votre appareil, il fonctionne sans demande de consentement. Si vous préfériez qu’il ne fonctionne pas du tout, dites-le-nous et nous le désactiverons pour l’ensemble du site.
Google Analytics 4 — désactivé tant que vous ne l’autorisez pas. Il a été mis en service le 17 août 2026.
Si vous refusez la bannière, ou si vous l’ignorez, rien n’est demandé à Google et aucun cookie Google n’est déposé. Nous n’utilisons pas l’approche dite du « mode consentement », où une balise se charge malgré tout et envoie des signaux anonymes. Votre réponse est conservée dans le localStorage de votre navigateur, sous la clé cyril-analytics-consent. Ce n’est pas un cookie et elle n’est jamais envoyée à un serveur.
Si vous l’autorisez, Google reçoit :
- le chemin de la page que vous avez consultée — jamais la chaîne de requête, que nous n’envoyons pas du tout ;
- le référent qui vous a amené ici ;
- des informations générales sur l’appareil et le navigateur ;
- une adresse IP tronquée — nous activons l’anonymisation des adresses IP de Google.
Google dépose ses propres cookies _ga et _ga_* afin de reconnaître les visites répétées. La « mesure améliorée » automatique de Google reste activée pour ce site : des événements d’interaction tels que la profondeur de défilement, les clics sur les liens sortants, les téléchargements de fichiers et les recherches sur le site peuvent donc être enregistrés en plus des pages vues. Google Signals, la personnalisation publicitaire, le reciblage et le partage de données avec d’autres produits Google sont désactivés.
Changer d’avis. La bannière n’apparaît que tant qu’aucun choix n’est enregistré ; une fois que vous avez répondu, il n’existe donc aucun moyen d’y revenir depuis la page. Effacez les données de ce site dans les paramètres de votre navigateur et la bannière vous posera de nouveau la question. Nous n’avons pas construit de lien de préférences, et nous n’allons pas en décrire un qui n’existe pas.
Là où la mesure d’audience n’est pas utilisée. Le portail client et le site d’administration de la plateforme ne comportent aucune mesure d’audience. L’application du personnel utilise une propriété distincte et sans cookie, qui rapporte un nom de module issu d’une liste blanche figée et rien d’autre — aucun chemin complet, aucune chaîne de requête, aucun titre de page, aucun référent, aucun identifiant d’utilisateur, d’organisation ou d’enregistrement. Les deux propriétés ne peuvent pas être rapprochées. Les versions de développement, de préproduction et d’intégration continue n’embarquent aucune balise de mesure d’audience.
Le détail au niveau des cookies figure dans la Politique relative aux cookies.
4. Ce que la plateforme traite
Pour une organisation qui utilise Cyril, nous traitons tout ce que cette organisation y saisit : ses clients et contacts, projets, factures, tickets, fichiers, messages et enregistrements d’automatisation. L’organisation décide de ce qui y entre et pourquoi. Nous le traitons pour fournir le service, sur les instructions de cette organisation.
5. Base légale (RGPD britannique / RGPD de l’UE, article 6)
- Inscriptions à la liste d’attente et demandes de contact — le consentement. Soumettre le formulaire vaut consentement. Il n’y a pas de case d’adhésion distincte, parce qu’il n’y a pas de liste de diffusion distincte à laquelle adhérer. Vous retirez votre consentement en nous demandant de supprimer votre soumission (voir l’article 9).
- Contrôles anti-spam et anti-abus — l’intérêt légitime. Maintenir les formulaires utilisables et le site sécurisé. Ces contrôles s’exécutent quel que soit votre choix en matière de mesure d’audience.
- Mesure d’audience — le consentement, donné par la bannière et retiré en effaçant les données de ce site.
- Utilisation de la plateforme par une organisation — l’exécution d’un contrat, conjointement avec l’intérêt légitime pour la sécurité et la prévention de la fraude. Les données à caractère personnel qu’une organisation saisit sur ses propres clients sont traitées sur les instructions de cette organisation, dans le cadre de l’accord de traitement des données.
- Documents financiers et juridiques — l’obligation légale.
6. Partage et sous-traitants ultérieurs
Nous ne vendons pas de données à caractère personnel, et nous n’en partageons pas à des fins publicitaires.
Nous les partageons avec les fournisseurs auxquels nous recourons pour faire fonctionner le service. Chacun d’eux est répertorié — ce qu’il fait, ce qu’il reçoit et où — sur la page des sous-traitants ultérieurs. Chacun est lié par des clauses conformes à l’article 28 du RGPD.
Trois d’entre eux concernent spécifiquement ce site web :
- Cloudflare — DNS, CDN et pare-feu applicatif devant le site. Cloudflare exploite également le point de terminaison qui reçoit les soumissions de formulaire, et fournit le défi Turnstile décrit à l’article 3.3.
- Google LLC — Google Analytics 4, et uniquement après que vous y avez consenti.
- Hostinger — le serveur hébergé dans l’UE sur lequel réside la base de données qui contient votre soumission.
Nous ne divulguons de données à caractère personnel aux autorités que lorsque la loi nous y oblige.
7. Transferts internationaux
Certains de nos sous-traitants ultérieurs sont établis aux États-Unis. Lorsque des données à caractère personnel sont transférées hors du Royaume-Uni ou de l’EEE, ces transferts sont effectués sur le fondement de clauses contractuelles types ou d’une autre garantie autorisée par le chapitre V du RGPD. La localisation de chaque fournisseur est indiquée sur la page des sous-traitants ultérieurs.
8. Conservation
8.1 Inscriptions à la liste d’attente et demandes de contact
24 mois à compter du jour où vous avez soumis le formulaire. Passé ce délai, une tâche nocturne supprime l’enregistrement.
Le délai court à compter de votre soumission, et non de votre dernier contact avec nous, parce que la soumission est la seule interaction que cet enregistrement contient — nous ne l’enrichissons pas par la suite. Vous pouvez à tout moment nous demander de le supprimer plus tôt, et nous le ferons.
Cela est assuré par une suppression programmée, et non par une règle que quelqu’un doit se rappeler d’appliquer. Si vous souhaitez vérifier cette affirmation, la durée est une constante unique dans le code source et le même chiffre figure dans notre registre interne de conservation.
8.2 Sauvegardes
Supprimer un élément de la base de données active ne le retire pas immédiatement des sauvegardes. Nous conservons 30 sauvegardes quotidiennes, 13 hebdomadaires et 12 mensuelles : un enregistrement supprimé peut donc subsister dans une copie de sauvegarde jusqu’à 12 mois avant d’en disparaître. Les sauvegardes effectuées sous le coup d’une conservation à titre conservatoire sont conservées jusqu’à la levée de celle-ci.
Les soumissions faites depuis le site web sont incluses dans cet ensemble de sauvegardes. Si vous avez besoin que vos données soient retirées des sauvegardes comme de la base active, dites-le-nous — cela est traité comme une demande particulière impliquant une restauration manuelle, et nous vous confirmerons quand ce sera fait.
8.3 Données de la plateforme et du compte
Les durées suivantes s’appliquent à nos propres enregistrements concernant une organisation et son utilisation de Cyril :
- Données du compte de l’organisation — pendant la durée de l’abonnement, plus un délai de grâce de 30 jours, puis suppression définitive.
- Documents de facturation — 7 ans, au titre d’une obligation de conservation des documents financiers, anonymisés une fois l’abonnement terminé.
- Historiques de connexion du personnel (adresse e-mail, IP, horodatage) — 12 mois.
- Rapports d’erreur et de plantage — 90 jours, sous réserve de ce que notre fournisseur de suivi des erreurs conserve sur notre formule actuelle, qui peut être plus court.
- Journaux d’audit et d’activité — pendant la durée de l’abonnement ; supprimés avec les données de l’organisation.
- Données qu’une organisation saisit sur ses propres clients — conservées tant que l’organisation est active. L’organisation les contrôle, et elles sont supprimées lorsque l’organisation est supprimée ou lorsqu’elle traite une demande d’effacement.
- Enregistrements supprimés de façon réversible — 30 jours dans cet état, puis suppression définitive.
Deux de ces durées sont des objectifs plutôt que des mécanismes que nous avons fini d’automatiser : la purge des historiques de connexion du personnel et la conservation des rapports d’erreur dépendent toutes deux d’une infrastructure que nous sommes encore en train de confirmer. Nous ne les présenterons pas comme garanties tant qu’elles ne le seront pas.
Lorsqu’une organisation résilie : l’accès cesse immédiatement ; les données sont conservées 30 jours au cas où elle se réabonnerait ; passé ce délai, elles sont programmées pour suppression définitive, les documents de facturation anonymisés étant conservés pendant les 7 ans indiqués ci-dessus. Le propriétaire de l’organisation reçoit une confirmation une fois la suppression achevée.
8.4 Données de mesure d’audience
Google conserve les données d’événement pendant une durée limitée, définie au niveau de la propriété dans Google Analytics, et les demandes de suppression portant sur des données déjà détenues par Google se font auprès de Google. La propriété de l’application du personnel est réglée par conception sur le minimum de deux mois.
9. Vos droits
En vertu du RGPD britannique et du RGPD de l’UE, vous avez le droit :
- d’accéder aux données à caractère personnel que nous détenons à votre sujet ;
- de faire rectifier des données inexactes ;
- de faire effacer vos données ;
- de limiter le traitement ou de vous y opposer ;
- de recevoir vos données dans un format portable ;
- de retirer votre consentement à tout moment, sans que cela affecte les traitements déjà effectués.
Comment les exercer. Utilisez la page de contact, ou l’adresse dédiée à la protection des données une fois qu’elle sera publiée. Nous répondrons dans un délai d’un mois. Si une demande est complexe et que nous avons besoin de plus de temps, nous vous le dirons dans ce même délai, en vous expliquant pourquoi. Nous pouvons vous demander suffisamment d’informations pour retrouver votre enregistrement — pour une inscription à la liste d’attente, il s’agit normalement de la seule adresse e-mail que vous avez utilisée.
Ce que nous n’allons pas laisser entendre. Il n’existe pas de tableau de bord de confidentialité en libre-service pour les visiteurs de ce site web. Une demande portant sur une inscription à la liste d’attente ou sur une demande de contact est lue et traitée par une personne. La plateforme dispose bien d’outils d’administration pour les registres de consentement, les demandes d’effacement, l’anonymisation et l’export, mais ils sont rattachés aux contacts propres à une organisation et ne couvrent pas les soumissions effectuées ici.
Retirer votre consentement. Pour les formulaires, demandez-nous de supprimer votre soumission. Il n’y a pas de lien de désinscription parce qu’il n’y a pas de liste de diffusion. Pour la mesure d’audience, effacez les données de ce site et répondez différemment à la bannière.
Effacement au sein d’une organisation cliente. Lorsqu’une organisation traite une demande d’effacement pour l’un de ses contacts, le nom, les adresses e-mail, les numéros de téléphone, l’adresse postale, la date de naissance et les champs personnalisés sont écrasés par des valeurs de remplacement, et les fichiers relatifs à cette personne sont supprimés du stockage. La structure de l’enregistrement est conservée afin que les factures et l’historique restent intacts, et l’opération est inscrite dans la piste d’audit. Les documents de facturation sont conservés pour des raisons financières et légales, le nom étant remplacé.
Réclamations. Vous pouvez introduire une réclamation auprès de l’autorité de contrôle en matière de protection des données de votre pays de résidence ou de travail. Nous ne désignons pas d’autorité chef de file : aucune entité juridique n’étant encore enregistrée, la question de savoir quelle autorité serait chef de file n’est véritablement pas tranchée.
10. Cookies
Ce site n’utilise aucun cookie publicitaire, de réseau social ou d’empreinte numérique. Il utilise les cookies techniques de sécurité de Cloudflare et — uniquement si vous autorisez la mesure d’audience — les cookies _ga de Google. Votre réponse en matière de mesure d’audience est conservée dans le localStorage, non dans un cookie.
Le détail complet, y compris la manière de refuser ou d’effacer chacun d’eux, figure dans la Politique relative aux cookies.
11. Sécurité et violations de données
Les données sont chiffrées en transit, l’accès aux systèmes de production est restreint, et les données à caractère personnel sont délibérément tenues à l’écart des journaux applicatifs.
Cyril n’est certifié ni SOC 2 ni ISO 27001. La certification SOC 2 Type 1 est un objectif vers lequel nous travaillons, non une certification que nous détenons, et nous le dirons sur cette page tant que cela n’aura pas changé.
En cas de violation de données à caractère personnel, nous en informerons l’autorité de contrôle compétente dans les 72 heures suivant le moment où nous en aurons pris connaissance, informerons les organisations concernées sans retard injustifié, et informerons directement les personnes concernées lorsque la violation est susceptible d’engendrer un risque élevé pour elles.
Pour signaler un problème de sécurité présumé, écrivez à security@getcyril.com.
12. Enfants
Cyril est un outil professionnel. Il ne s’adresse pas aux enfants, et nous ne collectons pas sciemment de données à caractère personnel auprès de personnes de moins de 16 ans. Si vous pensez qu’un enfant a transmis ses coordonnées via ce site, contactez-nous et nous supprimerons l’enregistrement.
13. Modifications
Nous mettrons à jour la présente Politique au fur et à mesure de l’évolution de Cyril. La date de « Dernière mise à jour » en haut de page reflète toujours la modification la plus récente.
Nous n’avons aucune liste de diffusion pour annoncer les modifications ; l’engagement que nous pouvons réellement tenir est donc le suivant : les modifications substantielles seront résumées en haut de cette page au moment où elles seront apportées.
14. Contact
<!-- TODO(legal): Publish formal data protection contact and registered address. -->Pour toute question relative à la confidentialité, y compris l’exercice de l’un des droits énoncés à l’article 9, contactez-nous via le formulaire de contact. Le contact en matière de protection des données et l’adresse enregistrée seront publiés ici avant le lancement public. Pour les problèmes de sécurité présumés, écrivez à security@getcyril.com.