Politique de confidentialité
Dernière mise à jour : 25 janvier 2025
1. Introduction
Neuronex (« nous », « notre » ou « nos ») s'engage à protéger la confidentialité et la sécurité des renseignements personnels de nos utilisateurs. Cette politique de confidentialité décrit comment nous collectons, utilisons, partageons et protégeons vos renseignements personnels lorsque vous utilisez nos services d'automatisation N8N et de traitement de documents par intelligence artificielle (RAG).
Nous respectons les lois canadiennes et québécoises sur la protection des renseignements personnels, notamment la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et la Loi 25 modernisant des dispositions législatives en matière de protection des renseignements personnels au Québec.
2. Renseignements collectés via Google OAuth
Lorsque vous vous connectez à nos services en utilisant votre compte Google, nous collectons les renseignements suivants :
2.1 Renseignements de base du profil
- Adresse courriel : Pour vous identifier et communiquer avec vous
- Nom et photo de profil : Pour personnaliser votre expérience utilisateur
- Identifiant Google unique : Pour associer votre compte de façon sécurisée
2.2 Accès à Google Drive
- Lecture de documents : Nous demandons l'accès en lecture à vos fichiers Google Drive pour permettre l'ingestion de documents dans notre système RAG (Retrieval-Augmented Generation)
- Types de fichiers : PDF, DOCX, TXT et autres formats de documents pris en charge
- Portée limitée : Nous n'accédons qu'aux fichiers que vous sélectionnez explicitement pour le traitement
3. Utilisation de vos renseignements
Les renseignements collectés sont utilisés exclusivement pour les fins suivantes :
3.1 Traitement par N8N
- Automatisation des flux de travail : Votre adresse courriel et les documents Google Drive sont traités par notre plateforme N8N (hébergée sur n8n.neuronex.ca) pour automatiser l'ingestion de documents
- Orchestration des tâches : N8N coordonne le transfert sécurisé de vos documents vers l'API Google Gemini pour analyse
3.2 Analyse par intelligence artificielle (RAG)
- Traitement par Google Gemini API : Vos documents sont analysés par l'API Google Gemini pour créer des représentations vectorielles et permettre la recherche sémantique
- Google File Search API : Nous pouvons utiliser l'API Google File Search pour indexer et rechercher dans vos documents de manière structurée
- Extraction d'information : Le système extrait le contenu textuel et les métadonnées pour faciliter les requêtes intelligentes
- Réponses contextuelles : Les informations extraites sont utilisées pour générer des réponses précises à vos questions basées sur vos documents
3.3 Stockage des vecteurs (Supabase)
- Base de données vectorielle : Les représentations vectorielles de vos documents sont stockées dans Supabase, une plateforme de base de données PostgreSQL sécurisée
- But du stockage : Permet la recherche sémantique rapide et efficace dans vos documents
- Sécurité : Supabase utilise le chiffrement au repos et en transit pour protéger vos données
- Politique de confidentialité : Voir Supabase Privacy Policy
3.4 Aucun stockage permanent par Neuronex
Important : Neuronex ne stocke pas vos documents originaux ou renseignements personnels de façon permanente sur nos propres serveurs. Le traitement et la gestion des données sont effectués par :
- N8N : Gestion temporaire en mémoire pour l'orchestration des flux de travail
- Google Gemini API / File Search API : Traitement et indexation de vos documents selon les politiques de confidentialité de Google
- Supabase : Stockage des vecteurs (représentations numériques) uniquement, pas des documents originaux
4. Partage de renseignements avec des tiers
Vos renseignements sont partagés uniquement avec les fournisseurs de services essentiels suivants :
4.1 N8N (Plateforme d'automatisation)
- But : Orchestration des flux de travail et traitement des documents
- Données partagées : Adresse courriel, identifiant Google, contenu des documents sélectionnés
- Hébergement : Instance auto-hébergée sur n8n.neuronex.ca sous notre contrôle
4.2 Google (Gemini API & File Search API)
- But : Analyse de documents par intelligence artificielle, indexation et recherche sémantique
- Données partagées : Contenu textuel des documents que vous choisissez de traiter
- Services utilisés : Google Gemini API pour le traitement IA, Google File Search API pour l'indexation
- Politique de confidentialité : Voir Google Privacy Policy
4.3 Supabase (Base de données vectorielle)
- But : Stockage des représentations vectorielles pour la recherche sémantique
- Données partagées : Vecteurs numériques (embeddings) générés à partir de vos documents, métadonnées de documents
- Hébergement : Infrastructure cloud de Supabase avec chiffrement
- Politique de confidentialité : Voir Supabase Privacy Policy
4.4 Aucune vente de données
Nous ne vendons jamais vos renseignements personnels à des tiers à des fins commerciales ou marketing.
5. Conservation des données
- Durée de conservation : Les données OAuth sont conservées uniquement pendant la durée de votre utilisation active du service
- Révocation d'accès : Vous pouvez révoquer l'accès de Neuronex à votre compte Google à tout moment via les paramètres de votre compte Google (Google Account Permissions)
- Suppression automatique : Lorsque vous révoquez l'accès, vos renseignements OAuth sont automatiquement supprimés de nos systèmes
- Données traitées par Google : Les représentations vectorielles stockées par Google Gemini API sont conservées selon les politiques de Google
6. Vos droits (LPRPDE et Loi 25)
Conformément aux lois canadiennes et québécoises, vous disposez des droits suivants :
6.1 Droit d'accès
Vous avez le droit de demander une copie des renseignements personnels que nous détenons à votre sujet.
6.2 Droit de rectification
Vous pouvez demander la correction de renseignements inexacts ou incomplets.
6.3 Droit à l'effacement
Vous pouvez demander la suppression de vos renseignements personnels, sous réserve des obligations légales de conservation.
6.4 Droit de révocation du consentement
Vous pouvez retirer votre consentement à l'utilisation de vos renseignements à tout moment en révoquant l'accès OAuth via votre compte Google.
6.5 Exercice de vos droits
Pour exercer l'un de ces droits, veuillez nous contacter à : [email protected]
Nous répondrons à votre demande dans un délai de 30 jours conformément à la loi.
7. Mesures de sécurité
Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles pour protéger vos renseignements :
- Chiffrement HTTPS : Toutes les communications sont chiffrées en transit
- OAuth 2.0 : Utilisation du protocole d'authentification sécurisé de Google
- Accès limité : Portée d'accès minimale nécessaire (lecture seule pour Drive)
- Authentification forte : Gestion des accès via les mécanismes de sécurité de Google
- Surveillance : Monitoring des accès et des activités suspectes
8. Témoins (Cookies) et technologies de suivi
Notre service utilise un minimum de témoins, principalement pour :
- Authentification OAuth : Gestion de la session de connexion Google
- Fonctionnement du service : Préférences utilisateur essentielles
Nous n'utilisons pas de témoins publicitaires ou de suivi tiers à des fins de marketing.
9. Transferts internationaux de données
Vos données peuvent être traitées par des serveurs situés à l'extérieur du Canada, notamment :
- Google Cloud Platform : Infrastructure mondiale de Google pour l'API Gemini
- Protections applicables : Google applique des mesures de protection conformes aux normes internationales
10. Protection des renseignements des mineurs
Nos services ne sont pas destinés aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de renseignements personnels auprès de mineurs.
11. Modifications de cette politique
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. En cas de changements importants :
- Notification : Nous afficherons la date de mise à jour en haut de cette page
- Communication : Pour les modifications substantielles, nous vous informerons par courriel
- Consentement : Votre utilisation continue du service après les modifications constitue votre acceptation de la nouvelle politique
12. Nous contacter
Pour toute question, préoccupation ou demande concernant cette politique de confidentialité ou le traitement de vos renseignements personnels, veuillez nous contacter :
13. Plainte auprès de l'autorité de contrôle
Si vous estimez que vos droits en matière de protection des renseignements personnels n'ont pas été respectés, vous pouvez déposer une plainte auprès de :
Commission d'accès à l'information du Québec
Site web : www.cai.gouv.qc.ca
Privacy Policy
Last updated: January 25, 2025
1. Introduction
Neuronex ("we", "our" or "us") is committed to protecting the privacy and security of our users' personal information. This privacy policy describes how we collect, use, share, and protect your personal information when you use our N8N automation services and artificial intelligence document processing (RAG).
We comply with Canadian and Quebec privacy laws, including the Personal Information Protection and Electronic Documents Act (PIPEDA) and Quebec's Act to modernize legislative provisions as regards the protection of personal information (Bill 25).
2. Information Collected via Google OAuth
When you sign in to our services using your Google account, we collect the following information:
2.1 Basic Profile Information
- Email address: To identify you and communicate with you
- Name and profile picture: To personalize your user experience
- Unique Google identifier: To securely associate your account
2.2 Google Drive Access
- Document reading: We request read access to your Google Drive files to enable document ingestion into our RAG (Retrieval-Augmented Generation) system
- File types: PDF, DOCX, TXT and other supported document formats
- Limited scope: We only access files that you explicitly select for processing
3. Use of Your Information
The information collected is used exclusively for the following purposes:
3.1 N8N Processing
- Workflow automation: Your email address and Google Drive documents are processed by our N8N platform (hosted at n8n.neuronex.ca) to automate document ingestion
- Task orchestration: N8N coordinates the secure transfer of your documents to the Google Gemini API for analysis
3.2 Artificial Intelligence Analysis (RAG)
- Google Gemini API processing: Your documents are analyzed by the Google Gemini API to create vector representations and enable semantic search
- Google File Search API: We may use the Google File Search API to index and search your documents in a structured manner
- Information extraction: The system extracts textual content and metadata to facilitate intelligent queries
- Contextual responses: Extracted information is used to generate accurate answers to your questions based on your documents
3.3 Vector Storage (Supabase)
- Vector database: Vector representations of your documents are stored in Supabase, a secure PostgreSQL database platform
- Purpose of storage: Enables fast and efficient semantic search in your documents
- Security: Supabase uses encryption at rest and in transit to protect your data
- Privacy policy: See Supabase Privacy Policy
3.4 No Permanent Storage by Neuronex
Important: Neuronex does not permanently store your original documents or personal information on our own servers. Data processing and management are performed by:
- N8N: Temporary in-memory management for workflow orchestration
- Google Gemini API / File Search API: Document processing and indexing according to Google's privacy policies
- Supabase: Storage of vectors (numerical representations) only, not original documents
4. Sharing Information with Third Parties
Your information is shared only with the following essential service providers:
4.1 N8N (Automation Platform)
- Purpose: Workflow orchestration and document processing
- Data shared: Email address, Google identifier, content of selected documents
- Hosting: Self-hosted instance on n8n.neuronex.ca under our control
4.2 Google (Gemini API & File Search API)
- Purpose: Artificial intelligence document analysis, indexing, and semantic search
- Data shared: Textual content of documents you choose to process
- Services used: Google Gemini API for AI processing, Google File Search API for indexing
- Privacy policy: See Google Privacy Policy
4.3 Supabase (Vector Database)
- Purpose: Storage of vector representations for semantic search
- Data shared: Numerical vectors (embeddings) generated from your documents, document metadata
- Hosting: Supabase cloud infrastructure with encryption
- Privacy policy: See Supabase Privacy Policy
4.4 No Data Sale
We never sell your personal information to third parties for commercial or marketing purposes.
5. Data Retention
- Retention period: OAuth data is retained only for the duration of your active use of the service
- Access revocation: You can revoke Neuronex's access to your Google account at any time via your Google Account settings (Google Account Permissions)
- Automatic deletion: When you revoke access, your OAuth information is automatically deleted from our systems
- Data processed by Google: Vector representations stored by Google Gemini API are retained according to Google's policies
6. Your Rights (PIPEDA and Bill 25)
In accordance with Canadian and Quebec laws, you have the following rights:
6.1 Right of Access
You have the right to request a copy of the personal information we hold about you.
6.2 Right to Rectification
You can request the correction of inaccurate or incomplete information.
6.3 Right to Erasure
You can request the deletion of your personal information, subject to legal retention obligations.
6.4 Right to Withdraw Consent
You can withdraw your consent to the use of your information at any time by revoking OAuth access via your Google account.
6.5 Exercising Your Rights
To exercise any of these rights, please contact us at: [email protected]
We will respond to your request within 30 days in accordance with the law.
7. Security Measures
We implement technical and organizational security measures to protect your information:
- HTTPS encryption: All communications are encrypted in transit
- OAuth 2.0: Use of Google's secure authentication protocol
- Limited access: Minimum necessary access scope (read-only for Drive)
- Strong authentication: Access management via Google's security mechanisms
- Monitoring: Monitoring of access and suspicious activities
8. Cookies and Tracking Technologies
Our service uses minimal cookies, primarily for:
- OAuth authentication: Google sign-in session management
- Service operation: Essential user preferences
We do not use advertising or third-party tracking cookies for marketing purposes.
9. International Data Transfers
Your data may be processed by servers located outside Canada, including:
- Google Cloud Platform: Google's global infrastructure for Gemini API
- Applicable protections: Google applies protection measures compliant with international standards
10. Protection of Minors' Information
Our services are not intended for persons under 18 years of age. We do not knowingly collect personal information from minors.
11. Changes to This Policy
We reserve the right to modify this privacy policy at any time. In case of significant changes:
- Notification: We will display the update date at the top of this page
- Communication: For substantial modifications, we will inform you by email
- Consent: Your continued use of the service after modifications constitutes your acceptance of the new policy
12. Contact Us
For any questions, concerns, or requests regarding this privacy policy or the processing of your personal information, please contact us:
13. Complaint to Supervisory Authority
If you believe that your privacy rights have not been respected, you can file a complaint with:
Commission d'accès à l'information du Québec
Website: www.cai.gouv.qc.ca