Tavimi

Politique de confidentialité

Mise à jour le 2 octobre 2026.

Qui est responsable

Software Family, SAS, 5 allée Valériane, 49100 Angers, France, éditrice de Tavimi, est responsable des traitements décrits ici. Pour toute question ou pour exercer vos droits : contact@tavimi.com.

Sur ce site (tavimi.com)

Le site ne dépose aucun cookie et n'utilise aucun outil de mesure d'audience ni aucun service tiers : polices et images sont servies par nos propres serveurs. Comme tout serveur web, il enregistre dans ses journaux techniques l'adresse IP, la page demandée et la date de chaque visite, pour assurer la sécurité et le bon fonctionnement du site.

Dans l'application (app.tavimi.com)

Nous traitons :

  • Votre compte : adresse courriel, nom affiché, mot de passe (stocké sous forme hachée), second facteur d'authentification (secret de l'application d'authentification et codes de secours chiffrés, ou clés d'accès).
  • Ce que vous et vos assistants écrivez : organisations, espaces, notes, tâches, questions et réponses, journaux de tâches, documentations, avec leur historique de versions et le nom de leur auteur.
  • Les invitations : l'adresse courriel invitée et l'espace ou l'organisation concernés.
  • Les connexions de vos assistants IA : le client utilisé, les espaces autorisés, les dates de connexion et de renouvellement.
  • Les signaux de vos agents, si vous les activez : le nom du dossier du projet, le type d'évènement (question, permission, plan) et un identifiant de session. Rien d'autre ne quitte votre machine : ni la question posée, ni le chemin du projet.
  • Des journaux techniques : erreurs et requêtes réduites à leur type de page et à leur résultat, sans adresse IP ni contenu de vos espaces, pour diagnostiquer les pannes et protéger le service.

Pourquoi, et sur quelle base

  • Fournir le service (compte, espaces, invitations, connexion des assistants) : exécution du contrat qui nous lie à vous.
  • Sécuriser le service (double authentification, limites de débit, journaux) : notre intérêt légitime à protéger vos données et l'application.
  • Vous écrire pour vérifier votre adresse, réinitialiser votre mot de passe ou transmettre une invitation : exécution du contrat. Nous n'envoyons pas de courriels publicitaires.

Vos contenus ne sont ni vendus, ni utilisés pour entraîner un modèle d'IA, ni lus par nous en dehors d'une demande d'assistance de votre part ou d'une obligation légale.

Avec qui

  • OVH SAS (Roubaix, France) héberge le site, l'application, la base de données et les journaux, en France.
  • Brevo (Sendinblue SAS, Paris, France) envoie les courriels de l'application.

Vos assistants IA. Tavimi n'envoie rien de lui-même à un fournisseur d'IA. Quand vous connectez un assistant (Claude, ou un autre client MCP), c'est lui qui lit et écrit dans les espaces que vous lui avez ouverts : ce qu'il lit est alors traité par l'éditeur de cet assistant, selon les conditions que vous avez acceptées avec lui. Vous choisissez les espaces ouverts à chaque connexion et pouvez la couper à tout moment depuis « Mon compte ».

Aucune donnée n'est transférée hors de l'Union européenne de notre fait.

Combien de temps

  • Compte et contenus : tant que le compte existe. À sa suppression, ils sont effacés dans un délai de 30 jours ; les sauvegardes qui les contiennent disparaissent au plus tard 30 jours après.
  • Invitations : un lien vaut sept jours ; l'invitation reste visible avec son état dans l'espace qui l'a émise.
  • Journaux techniques du site et de l'application : 12 mois au plus.

Vos droits

Vous pouvez accéder à vos données, les rectifier, les effacer, en demander une copie dans un format réutilisable, vous opposer à un traitement fondé sur notre intérêt légitime ou en demander la limitation. Votre nom affiché se modifie dans « Mon compte » ; pour le reste, notamment la suppression du compte, écrivez à contact@tavimi.com. Nous répondons dans un délai d'un mois.

Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (www.cnil.fr).

Cookies

Le site n'en dépose aucun. L'application n'utilise que des cookies indispensables à son fonctionnement : la session qui vous garde connecté et la protection des formulaires contre la falsification de requêtes. Ils ne servent ni à la publicité ni à la mesure d'audience, et ne demandent donc pas de consentement.

Sécurité

Les échanges sont chiffrés (HTTPS). La double authentification est obligatoire pour tous. Les mots de passe sont hachés, le secret de l'application d'authentification et les codes de secours sont chiffrés en base, et les jetons de connexion des assistants sont stockés hachés.