Aller au contenu
Plumelin
ÉcrireTarifsFAQ
Ouvrir Plumelin
ÉcrireTarifsFAQOuvrir Plumelin
Plumelin/Confidentialité

Politique de confidentialité

Les données traitées par Plumelin, les finalités, les destinataires et les durées de conservation. Version du 21 juillet 2026.

Sur cette pageResponsableDonnées localesCompte et servicePaiementIA optionnelleDestinatairesDuréesVos droits

1. Responsable du traitement

Flying Golem SAS est responsable des traitements nécessaires à l’exploitation de Plumelin. Pour toute question relative aux données personnelles, vous pouvez écrire à privacy@plumelin.com ou à Flying Golem SAS, 1 Keroulard Vras, 29530 Plonévez-du-Faou, France. Flying Golem n’a pas désigné de délégué à la protection des données.

2. Données enregistrées localement

Le manuscrit, sa structure, son univers et les réglages de travail sont enregistrés dans le navigateur de l’appareil. Sans synchronisation ni collaboration, Flying Golem ne reçoit pas ces contenus pour faire fonctionner l’éditeur local.

L’utilisateur peut télécharger une archive des données présentes sur son appareil et les effacer depuis l’application. Il peut aussi les supprimer au moyen des réglages de son navigateur ou de son appareil.

3. Compte, synchronisation, collaboration et certification

Données
L’adresse électronique sert aussi d’identifiant de compte. Plumelin traite également les données de connexion, les préférences du compte, les métadonnées des projets, les rôles et invitations de collaboration, ainsi que les contenus que l’utilisateur choisit de synchroniser ou de partager.
Données de session
Un identifiant technique, l’adresse électronique du compte et une date d’expiration permettent de maintenir la connexion et de la sécuriser. Une session désigne ici une connexion au compte. Elle ne correspond ni à une scène ni aux modifications du manuscrit.
Finalités
Ce terme désigne les raisons pour lesquelles les données sont utilisées : authentifier l’utilisateur, fournir la synchronisation et la collaboration demandées, appliquer les autorisations, assurer la continuité du service, prévenir les abus et répondre aux demandes d’assistance.
Bases légales
Exécution du contrat pour les fonctions demandées ; intérêt légitime pour la sécurité et la prévention des abus ; obligations légales lorsque nécessaire.
Destinataires
Le personnel de Flying Golem qui en a besoin pour sa mission et les prestataires indispensables au service, dans la limite de leurs attributions.

Un projet synchronisé reste privé par défaut. Il devient accessible aux collaborateurs uniquement lorsque son propriétaire les invite et leur accorde des autorisations.

Lorsqu’un auteur choisit Plumelin Certification, le service constitue un dossier privé de preuves techniques et, après délivrance, un cœur public signé comprenant notamment les identifiants du certificat et des reçus, les empreintes du livre, de l’instantané et des fichiers certifiés, la politique appliquée, des mesures agrégées, le statut et les signatures. Ce cœur ne contient ni manuscrit brut, ni télémétrie comportementale détaillée, ni identité privée du compte. Le titre, le nom de plume, les contributeurs, l’éditeur, l’ISBN et les autres informations de présentation sont des divulgations facultatives contrôlées séparément par le titulaire.

4. Abonnements et paiement

Stripe prend en charge la commande, le paiement et la facturation au moyen de son service Stripe Managed Payments. Les données de carte sont saisies sur les interfaces de Stripe. Flying Golem ne reçoit ni ne conserve le numéro de carte, sa date d’expiration ou son cryptogramme.

Stripe transmet à Flying Golem les informations nécessaires pour exécuter le contrat et assister l’utilisateur : adresse électronique du compte, pays déclaré lors de la commande, offre, périodicité, montant, devise, statut et dates de l’abonnement, ainsi que les identifiants Stripe du client, de la commande, de l’abonnement, des factures, des paiements et des remboursements.

Ces traitements reposent sur l’exécution du contrat, le respect des obligations comptables et fiscales et, pour la prévention de la fraude, l’intérêt légitime.

5. Données techniques facultatives

Les événements d’usage, rapports de plantage et mesures de performance sont désactivés par défaut. Chaque catégorie dispose d’un réglage indépendant. Les activer suppose une action volontaire de l’utilisateur.

Les événements d’usage comprennent un identifiant aléatoire, un identifiant propre à la session d’utilisation, la date, la page, la langue, la version de l’application, le type d’appareil, l’état connecté ou non, le nom de l’action et, selon l’événement, des identifiants techniques opaques ou des nombres regroupés par intervalles. Les rapports de plantage peuvent comprendre le message et la trace de l’erreur, le navigateur, le système d’exploitation, la page, la version et les derniers événements techniques. Les mesures de performance comprennent les indicateurs de chargement et de réactivité ainsi que certaines durées d’accès à la base locale.

Ces données sont pseudonymisées, mais elles ne sont pas présentées comme anonymes. Le serveur destinataire reçoit nécessairement l’adresse IP utilisée pour la transmission, même si elle n’est pas ajoutée au contenu de l’événement. Les formats sont conçus pour ne pas joindre le texte du manuscrit, les titres, les commentaires, les recherches, les noms de fichier ou l’adresse électronique du compte.

Le traitement repose sur le consentement. Celui-ci peut être retiré à tout moment dans les réglages de confidentialité. La désactivation arrête les nouveaux envois de la catégorie concernée.

6. Fonctions d’intelligence artificielle

Aucune fonction d’écriture n’exige l’intelligence artificielle. Lorsqu’un utilisateur demande l’analyse assistée d’un import, Plumelin transmet les extraits du texte et les titres nécessaires pour proposer une structure, des titres de scène, des personnages, des lieux, des descriptions et des relations. Les résultats retenus deviennent des données du projet.

Au 21 juillet 2026, ce traitement utilise le modèle DeepSeek-V3.2 fourni par Microsoft dans Azure AI Foundry. Les données sont traitées par Microsoft dans l’environnement Azure et ne sont pas transmises directement à DeepSeek. Microsoft indique que les invites et les réponses ne sont pas utilisées pour entraîner les modèles et ne sont pas accessibles au fournisseur du modèle. Son dispositif standard de surveillance des abus peut toutefois sélectionner et conserver des contenus signalés afin de permettre un contrôle automatisé ou humain.

Déploiement Azure : la ressource est située dans la région France Centre (francecentral) et le modèle utilise le type Standard global (GlobalStandard). La région de la ressource détermine notamment la localisation des données stockées au repos, mais ce type de déploiement autorise Microsoft à traiter les invites et les réponses dans toute région Azure où le modèle est disponible. Il ne garantit donc pas que l’inférence reste en France ou dans l’Espace économique européen.

7. Hébergement, destinataires et transferts

Le site public est hébergé sur Microsoft Azure Static Web Apps. Sa ressource de production est située dans la région Azure Europe Ouest et son contenu statique peut être distribué par l’infrastructure Azure. L’application, l’API et la base de données PostgreSQL sont hébergées sur un serveur Hetzner à Nuremberg, en Allemagne, dans la zone réseau eu-central. Les fichiers d’export produits sur le serveur restent dans l’infrastructure de l’application jusqu’à leur suppression. Aucune sauvegarde indépendante hors de ce serveur n’est aujourd’hui confirmée ; son activation et un test de restauration sont requis avant l’ouverture publique.

Postmark, service d’ActiveCampaign, envoie les codes de connexion, les notifications et les messages contractuels. Stripe traite les commandes, paiements, factures et remboursements. Microsoft traite les demandes adressées à Azure AI Foundry. Les données techniques facultatives sont envoyées vers des services exploités pour Plumelin, sans logiciel publicitaire, relecture de session ou suivi entre plusieurs sites.

Il serait inexact d’affirmer qu’aucune donnée ne peut quitter l’Espace économique européen. Postmark traite des messages aux États-Unis, Stripe peut transférer des données aux États-Unis et dans d’autres pays, et le déploiement Standard global d’Azure AI Foundry peut traiter les invites et réponses dans toute région Azure où le modèle est disponible. Ces transferts reposent, selon le destinataire et le traitement, sur le cadre de protection des données UE-États-Unis ou sur les clauses contractuelles types de la Commission européenne.

8. Durées de conservation

Les données du compte et les projets synchronisés sont conservés pendant l’utilisation du service. Les éléments placés dans la corbeille sont supprimés après trente jours. La fermeture du compte efface les données actives du serveur. La présente politique sera mise à jour avec la durée résiduelle exacte avant l’activation de sauvegardes indépendantes pour l’ouverture publique.

Les codes de connexion et liens magiques expirent après dix minutes. Ils sont supprimés après leur utilisation. Une session de connexion expire après vingt-quatre heures. Les journaux nécessaires à la sécurité sont conservés douze mois. Les demandes ordinaires d’assistance sont conservées trois ans après le dernier échange. Les éléments liés à un litige peuvent être archivés pendant cinq ans ou pendant la durée du litige.

Les données techniques facultatives sont conservées treize mois au maximum. Les messages envoyés par Postmark et leur journal d’activité sont conservés quarante-cinq jours selon la configuration standard du prestataire. Les fichiers d’export produits sur le serveur sont supprimés après vingt-quatre heures.

Les contrats payants, preuves d’acceptation, paiements et messages contractuels sont archivés avec un accès restreint pendant dix ans à compter de la fin de la période de service concernée. Après l’effacement du compte, les identifiants Stripe nécessaires au rapprochement d’une suppression inachevée sont retirés après trente jours. La preuve pseudonymisée de la demande d’effacement est supprimée après cinq ans.

Le cœur signé et non identifiant d’un certificat Plumelin, ses reçus, leurs empreintes et leur historique de validité ou de révocation sont conservés durablement afin qu’une vérification ancienne ne devienne pas faussement inconnue. La suppression du projet ou du compte efface le manuscrit privé et le dossier détaillé de preuves, détache les informations du compte et fait passer la vérification concernée au statut « vérification indisponible ». Les divulgations facultatives et identifiantes sont retirées sur demande valable de leur titulaire sans effacer le tombstone technique du certificat.

9. Vos droits

Selon la nature du traitement, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition et la portabilité de vos données, ou retirer votre consentement. Vous pouvez également définir des directives relatives à vos données après votre décès et introduire une réclamation auprès de la CNIL.

Le bouton de téléchargement dans l’application crée une archive des données présentes sur l’appareil. Pour obtenir les données du compte conservées sur le serveur ou exercer un autre droit, écrivez à privacy@plumelin.com. Cette adresse est le canal public suivi pour les demandes de confidentialité. Une preuve d’identité n’est demandée qu’en cas de doute raisonnable et reste limitée à ce qui est nécessaire.

Gérer mes donnéesExercer mes droits

10. Sécurité et évolution

Flying Golem applique des mesures techniques et organisationnelles proportionnées aux risques, notamment le contrôle des accès, la protection des sessions, la protection des clés d’accès et des autres identifiants techniques, la vérification des notifications de paiement et les procédures d’effacement.

Cette politique est mise à jour lorsque les traitements changent. Les personnes concernées sont informées par un moyen adapté de toute modification importante avant son entrée en vigueur.

Plumelin
Mentions légalesConditions généralesConfidentialitéRétractation et résiliation

© 2026 Plumelin.