Version du 1er octobre 2026.
Cette politique décrit comment TYO DATA traite les données personnelles des personnes qui utilisent le service node.this en ligne (node-this.tyo-data.fr). Elle ne concerne pas une installation de node.this sur l’infrastructure d’un client, où TYO DATA n’a accès à aucune donnée.
1. Deux rôles, selon les données#
| données | qui décide | rôle de TYO DATA |
|---|---|---|
| votre compte : adresse email, nom affiché, moyen de connexion | TYO DATA | responsable de traitement |
| le contenu que vous importez et produisez : fichiers, tables, flux, résultats | vous, ou l’organisation pour laquelle vous travaillez | sous-traitant |
Cette politique porte sur le premier cas. Pour le contenu, TYO DATA ne traite les données que pour vous fournir le Service, sur vos instructions, et ne connaît pas leur nature : c’est à vous, ou à votre organisation, de déterminer si elles contiennent des données personnelles et sur quelle base vous les traitez. Les engagements de TYO DATA comme sous-traitant figurent à l’article 6 des CGU, quelle que soit votre formule ; un client payant peut en outre demander un accord de traitement des données (DPA).
2. Les données que nous traitons#
Pour vous identifier :
- votre adresse email, l’état de sa vérification et le nom affiché ;
- un mot de passe, conservé sous forme hachée, ou le lien vers votre compte Google si vous vous êtes inscrit par ce moyen ;
- un identifiant technique attribué par le service d’authentification.
Pour faire fonctionner le Service :
- la date de votre dernière connexion, enregistrée au plus une fois par jour ;
- pour un espace en formule gratuite, la date de fin de son essai et le temps de calcul consommé par ses traitements ;
- vos préférences d’affichage ;
- l’historique de vos actions dans vos projets : qui a enregistré un flux et quand, l’historique des traitements lancés (date, durée, opérations employées, résultat réussi ou en erreur) ;
- pour un projet partagé en lecture, qui l’a consulté et quand, que son propriétaire peut voir.
Pour la sécurité : les journaux techniques des serveurs, qui enregistrent pour chaque requête sa date, l’adresse de la page demandée et l’identification du navigateur. Ils ne contiennent pas votre adresse IP : les serveurs de node.this ne voient que l’adresse interne du répartiteur de charge de l’hébergeur. Les services de l’hébergeur, dont ce répartiteur, tiennent leurs propres journaux, que nous ne maîtrisons pas et qu’il conserve 7 jours (section 4).
Pour la facturation, si vous souscrivez une formule payante : la raison sociale, les coordonnées de facturation et le numéro de TVA de votre organisation. Les formules payantes sont réglées par virement : aucune donnée de carte bancaire n’est demandée.
Nous ne collectons aucune donnée de mesure d’audience, de publicité ou de profilage.
L’adresse email est indispensable pour créer un compte ; sans elle, le Service ne peut pas être fourni. Aucune décision automatisée produisant des effets juridiques à votre égard n’est prise à partir de vos données.
3. Pourquoi, et sur quelle base#
| finalité | base légale |
|---|---|
| créer et gérer votre compte, vous fournir le Service | exécution des conditions d’utilisation |
| vous prévenir d’une maintenance, d’un changement des conditions ou d’une suppression pour inactivité | exécution des conditions d’utilisation |
| sécuriser le Service, prévenir les abus | intérêt légitime de TYO DATA |
| mesurer l’usage du Service pour le dimensionner et construire ses formules, à partir de l’historique des traitements, jamais de leur contenu ; ces mesures se font par compte, sans adresse email ni nom, et ne servent qu’à des statistiques | intérêt légitime de TYO DATA |
| facturer une formule payante | exécution du contrat, et obligation légale de conservation des factures |
| documenter toute violation de données, notifiée ou non | obligation légale (RGPD, article 33.5) |
| tenir le registre des demandes que vous nous adressez par écrit (suppression, consultation de vos projets, exercice d’un droit) et de ce que nous en avons fait | obligation légale de répondre à vos droits, et intérêt légitime de TYO DATA à prouver qu’elle l’a fait |
| l’assistant IA, si vous l’utilisez | exécution des conditions d’utilisation, à votre demande |
4. Combien de temps#
| données | durée |
|---|---|
| compte et données associées | tant que le compte existe |
| historique des traitements (date, durée, opérations employées, résultat), avec leurs résultats | par flux, les 30 derniers lancés automatiquement ; de ceux lancés par l’utilisateur, seulement le dernier état et le dernier lancé à la main ; un traitement épinglé, tant que le compte existe |
| espace gratuit inactif, y compris gelé à la fin de son essai | supprimé après 12 mois sans connexion d’aucun membre, après un avertissement par email 30 jours avant |
| données supprimées, dans les sauvegardes | effacées au plus tard 30 jours après la suppression |
| factures | 10 ans, durée imposée par le code de commerce |
| registre des violations de données | 5 ans après la clôture de l’incident |
| registre des demandes écrites (votre adresse email, la demande, sa réponse), y compris après la suppression de votre compte | 5 ans après la clôture de la demande, le délai de prescription de droit commun |
| journaux techniques des serveurs | jusqu’à la mise à jour suivante du composant qui les produit, et au plus 50 Mo par composant, au-delà desquels les plus anciens sont effacés (en pratique, de quelques jours à trois mois) |
| journaux techniques des services de l’hébergeur | 7 jours |
Vous pouvez supprimer votre compte à tout moment depuis l’interface. La suppression efface vos projets, leurs données et votre identité de connexion. Un compte qui possède des projets partagés avec d’autres personnes ne peut pas être supprimé tant que ces projets n’ont pas été supprimés ou transmis.
5. Qui y a accès#
Dans le Service, vos projets ne sont visibles que de vous, des membres de votre équipe et des personnes avec qui vous les partagez.
Chez TYO DATA, les personnes chargées de l’exploitation technique ont, comme chez tout hébergeur, un accès technique aux serveurs, aux bases de données et au stockage. Elles s’en servent pour assurer le fonctionnement et la sécurité du Service, sans consulter le contenu de vos projets. Elles ne consultent ce contenu que sur votre demande écrite, par exemple pour diagnostiquer un problème que vous signalez, et dans la limite de ce que vous demandez : la consultation ne porte que sur le projet, ou l’espace, que votre demande désigne, et chacune est enregistrée dans le registre des demandes. Seule exception : une obligation légale, comme la réquisition d’une autorité judiciaire ; vous en êtes alors informé, sauf si la loi l’interdit. Les fonctions d’administration de l’application ne permettent pas de lire le contenu d’un projet.
Nos sous-traitants :
| sous-traitant | pour quoi | où |
|---|---|---|
| Scaleway SAS | hébergement du Service, des bases de données et des fichiers | France (région Paris) |
| Scaleway SAS | envoi des emails de vérification et de réinitialisation du mot de passe, et des avis sur nos conditions (changement de sous-traitant, modification des conditions) | France |
| Scaleway SAS | l’assistant IA | France |
| uniquement si vous choisissez « se connecter avec Google » | hors de l’Union européenne |
Ce tableau nomme nos sous-traitants directs, ce que nous leur confions et la région où ils traitent vos données. Nous ne publions pas la liste de leurs propres sous-traitants : chacun d’eux est tenu par contrat aux obligations du RGPD, dont le choix et le contrôle de ceux auxquels il fait lui-même appel. Tout changement de sous-traitant direct vous est annoncé avant qu’il prenne effet.
Le fournisseur que vous choisissez en saisissant votre propre clé dans l’assistant (Mistral AI, OpenAI ou Anthropic, section 6) n’est pas notre sous-traitant : c’est votre prestataire, avec qui vous contractez et dont vous acceptez les conditions. Nous ne faisons que lui transmettre votre requête, à votre demande.
Nous ne vendons ni ne louons vos données.
6. L’assistant IA#
L’assistant fourni par TYO DATA est inclus dans les formules payantes. Si vous l’utilisez, il envoie au service d’IA de Scaleway, en France : votre demande, les noms des tables du projet et les noms et types de leurs colonnes, et le flux en cours y compris la configuration de chaque nœud, qui peut contenir des valeurs (la valeur d’un filtre, ou une table saisie à la main). Le contenu des tables importées n’est jamais envoyé. Un nom de colonne peut déjà en dire beaucoup : n’utilisez pas l’assistant sur un projet dont la structure elle-même est confidentielle.
Si vous saisissez votre propre clé dans le panneau de l’assistant, seule voie dans la formule gratuite, ces mêmes éléments sont envoyés au fournisseur que vous avez choisi, sous votre compte et selon ses conditions : Mistral AI (Espace économique européen), OpenAI (États-Unis) ou Anthropic (États-Unis). Le panneau affiche ce pays avant que vous ne saisissiez la clé. Chez Mistral AI, l’usage de vos requêtes pour entraîner ses modèles est activé par défaut sur l’API, offre payante comprise : désactivez-le dans votre console Mistral (Privacy, Anonymous improvement data). Chez OpenAI et Anthropic, il est désactivé par défaut sur l’API (état publié par ces fournisseurs au 16 septembre 2026). Votre clé n’est utilisée que le temps de la requête : elle n’est enregistrée ni en base, ni dans les journaux.
7. Transferts hors de l’Union européenne#
Toutes les données du Service sont hébergées en France. Deux transferts hors de l’Union européenne sont possibles, et vous seul les déclenchez : l’utilisation de votre propre clé OpenAI ou Anthropic dans l’assistant (section 6), et la connexion avec un compte Google : Google reçoit alors l’information que vous vous connectez à node.this.
En cas de transfert de données personnelles vers un pays situé hors de l’Union européenne, TYO DATA met en place les garanties appropriées prévues par la réglementation en vigueur, pour en assurer l’encadrement et la sécurité.
Ces deux transferts sont évitables, et c’est vous qui décidez : si vous ne souhaitez aucun transfert hors de l’Union européenne, créez votre compte par email plutôt que par Google, et n’utilisez dans l’assistant ni clé OpenAI ni clé Anthropic. Le Service fonctionne sans l’un comme sans l’autre, et l’assistant fourni par TYO DATA s’appuie sur un service d’IA hébergé en France (section 6).
8. Sécurité#
Les échanges sont chiffrés (HTTPS). Les bases de données et le stockage des fichiers sont chiffrés au repos. Les liens de téléchargement sont signés et expirent au bout de 15 minutes. L’accès aux projets est contrôlé à chaque requête.
En cas de violation de données. Toute violation de données personnelles est consignée dans un registre, qu’elle soit notifiée ou non, et ce registre est conservé 5 ans après la clôture de l’incident. Si la violation présente un risque pour vos droits et libertés, nous la notifions à la CNIL dans le délai réglementaire de 72 heures. Si elle présente un risque élevé, nous vous informons dans les meilleurs délais de ce qui s’est passé, des données concernées et des mesures prises.
Vous pouvez aussi nous signaler vous-même une faille de sécurité : la marche à suivre et nos engagements sont sur la page Signaler une faille de sécurité.
9. Cookies et stockage local#
Le Service n’utilise aucun cookie de mesure d’audience ni de publicité. Il utilise :
- les cookies du service d’authentification (auth.tyo-data.fr), nécessaires pour vous connecter et rester connecté ;
- le stockage local de votre navigateur, pour des préférences d’affichage (dernier projet ouvert, taille des panneaux).
Ces éléments sont strictement nécessaires au fonctionnement du Service et ne demandent donc pas de consentement.
10. Vos droits#
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition sur vos données personnelles. Vous pouvez exercer la plupart d’entre eux directement dans le Service : exporter vos projets, supprimer votre compte. Votre adresse email et votre nom affiché viennent du service d’authentification et sont mis à jour à chaque connexion. Pour les rectifier, et pour tout autre droit, écrivez à rgpd@tyo-data.fr ; nous répondons dans un délai d’un mois.
Écrivez-nous depuis l’adresse email de votre compte. Si vous écrivez d’une autre adresse, nous vous demanderons de quoi établir qu’il s’agit bien de vous : c’est ce qui empêche de remettre vos données à quelqu’un qui se ferait passer pour vous.
Vous pouvez enfin définir des directives sur la conservation, l’effacement et la communication de vos données après votre mort, et désigner qui sera chargé de les exécuter (article 85 de la loi Informatique et Libertés). Adressez-les à la même adresse.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr).
Pour les données contenues dans vos projets, adressez-vous d’abord à l’organisation qui les a importées, qui en est responsable.
11. Modification de cette politique#
Toute modification est publiée sur cette page, avec sa date. Une modification importante est annoncée au moins 30 jours à l’avance, dans les mêmes conditions que les conditions d’utilisation.
12. Contact#
TYO DATA, 59 rue Voltaire, 92800 Puteaux, France.
- pour vos données personnelles et l’exercice de vos droits : rgpd@tyo-data.fr. TYO DATA n’a pas désigné de délégué à la protection des données ; cette adresse en tient lieu ;
- pour signaler une faille de sécurité : security@tyo-data.fr ;
- pour toute autre question : contact@tyo-data.fr.
