Politique de confidentialité

Kübi™ — Politique de confidentialité des données, contrôle d'accès et service — une plateforme SaaS Reviver Global.

Dernière mise à jour : 3 septembre 2026

1. Aperçu

Kübi, développé et exploité par Reviver Global, est un système d'exploitation de la connaissance sécurisé de niveau entreprise conçu pour permettre aux organisations de stocker, gérer et interagir avec des connaissances propriétaires via des systèmes alimentés par l'IA, y compris les grands modèles de langage (LLM).

Kübi peut également envoyer des notifications professionnelles vers Slack ou Microsoft Teams lorsqu'un administrateur de l'entreprise connecte ces intégrations, et peut utiliser des comptes Google ou Microsoft pour la connexion et l'importation facultative de fichiers cloud.

La présente politique définit la propriété des données, les responsabilités d'accès, le traitement par l'IA, l'utilisation des intégrations tierces et les limitations de responsabilité.

2. Propriété des données et isolation des environnements

Toutes les données téléversées, traitées ou générées au sein de Kübi demeurent la propriété exclusive de l'organisation abonnée (le « Client »).

Kübi applique une isolation stricte au niveau de l'environnement afin que l'espace de travail d'un Client ne soit pas mélangé à celui d'un autre Client. Aucune donnée Client n'est utilisée pour entraîner ou influencer des modèles pour d'autres Clients.

Lorsqu'un Client active une intégration tierce (par exemple Slack, Microsoft Teams, Google Drive ou OneDrive), Kübi n'envoie que les données nécessaires pour fournir cette fonctionnalité à ce fournisseur, conformément aux conditions de ce fournisseur et aux autorisations de l'espace de travail du Client. Ce transfert est demandé par le Client. Il ne s'agit pas d'un partage avec d'autres clients Kübi.

3. Contrôle d'accès et responsabilité du Client

Kübi fournit un contrôle d'accès basé sur les rôles (RBAC) et applique ces rôles dans le produit, y compris les documents qu'un utilisateur peut rechercher ou interroger.

Le Client reste responsable de l'approvisionnement des utilisateurs, de l'attribution des rôles, de la sécurité des identifiants et de la gouvernance interne de qui doit avoir accès. Reviver Global n'est pas responsable des décisions d'accès internes du Client.

4. Responsabilité des actions des utilisateurs

Toute activité est considérée comme autorisée sous le contrôle du Client.

Reviver Global n'est pas responsable de l'utilisation abusive, de l'accès non autorisé dû à des identifiants compromis ou de l'exposition interne de données causée par des configurations inappropriées.

5. Traitement des données par l'IA et les LLM

Toutes les interactions avec l'IA sont limitées à l'environnement Kübi isolé du Client et aux documents que cet utilisateur est autorisé à voir.

Kübi peut envoyer des extraits de documents récupérés, des invites et des métadonnées associées à des fournisseurs d'IA contractuels (actuellement notamment OpenAI, Google Gemini, DeepSeek et Anthropic Claude, selon la formule du Client) uniquement pour générer des réponses, des résumés, de l'OCR ou des analyses demandés par le Client.

Aucun apprentissage inter-clients n'a lieu. Nous n'utilisons pas les documents du Client, les données Slack ni les données Microsoft Teams pour entraîner des modèles d'IA publics pour d'autres clients.

Les Clients sont responsables de la validation des résultats générés par l'IA avant utilisation.

Le contenu des notifications publié sur Slack ou Teams n'est pas envoyé à ces fournisseurs d'IA comme corpus d'entraînement. Ces messages sont livrés dans l'espace de travail Slack ou le locataire Microsoft du Client.

6. Niveaux d'abonnement et assistance

Kübi est proposé selon les formules Starter, Growth, Team et Enterprise (les noms peuvent apparaître sur la page de facturation ou le bon de commande). Les notifications professionnelles Slack et Microsoft Teams nécessitent la formule Team, ou une autre formule qui inclut ces droits.

Les horaires d'assistance, les délais de réponse et tout engagement de disponibilité suivent la Formule d'abonnement applicable, le bon de commande ou un accord de niveau de service écrit distinct. Sauf SLA écrit contraire, Kübi est fourni sur une base de disponibilité commercialement raisonnable, comme décrit dans les Conditions d'utilisation.

7. Mesures de sécurité

Le chiffrement en transit et au repos, une infrastructure sécurisée et des mécanismes de surveillance sont mis en œuvre.

La sécurité est une responsabilité partagée.

8. Limitation de responsabilité

Reviver Global n'est pas responsable de la perte de données, de l'utilisation abusive, des erreurs de résultats IA ou des décisions commerciales fondées sur ces résultats.

Kübi est un outil d'aide à la décision, et non un substitut au jugement professionnel.

9. Conformité et gouvernance des données

Les Clients doivent assurer la conformité aux lois applicables telles que le RGPD ou aux réglementations sectorielles pour le contenu qu'ils téléversent et les utilisateurs qu'ils invitent.

Pour les Données Client que le Client téléverse ou connecte (documents, connaissances et contenu d'intégration traité pour fournir le service), Reviver Global agit en tant que sous-traitant et le Client en tant que responsable du traitement, sauf accord écrit de traitement des données contraire.

Reviver Global est le responsable du traitement des données de compte et d'administration du service que nous collectons pour exploiter Kübi, y compris les identifiants de connexion (nom, e-mail, photo de profil), les dossiers de facturation, les journaux de sécurité et les analyses produit nécessaires pour exploiter et améliorer le service.

10. Reconnaissance et acceptation

En utilisant Kübi, les Clients acceptent l'entière responsabilité des données, de la gestion des utilisateurs et des risques associés à l'utilisation.

11. Données utilisateur Google

Kübi s'intègre aux services Google de deux manières. La présente section décrit comment nous accédons, utilisons, stockons et partageons les données utilisateur Google, conformément à la politique relative aux données utilisateur des services API Google.

Connexion avec Google : Si vous choisissez Google pour vous authentifier, Kübi demande les périmètres openid, email et profile. Nous recevons votre nom, votre adresse e-mail et l'URL de votre photo de profil pour créer votre compte, identifier votre session et afficher votre profil au sein de votre organisation. Nous utilisons ces données uniquement pour fournir l'authentification et les fonctionnalités de compte visibles dans Kübi. Nous n'utilisons pas les données de connexion Google à des fins publicitaires. Les champs de profil de connexion (nom, e-mail, photo) ne sont pas envoyés aux modèles d'IA.

Importation Google Drive (facultatif) : Si vous connectez Google Drive pour importer des documents, Kübi demande l'accès drive.file. Nous n'accédons qu'aux fichiers que vous sélectionnez explicitement via le sélecteur Google. Les fichiers sélectionnés sont copiés dans l'espace de travail Kübi isolé de votre organisation pour des fonctionnalités de recherche et d'IA régies par les règles d'accès de votre organisation. Nous ne lisons pas vos fichiers Drive à des fins non liées à l'importation demandée.

Conservation : Les jetons OAuth Drive sont stockés côté serveur dans un cookie chiffré de courte durée (environ une heure par défaut), puis expirent. Le nom, l'e-mail et la photo de profil de connexion sont conservés tant que votre compte Kübi existe. Les fichiers Drive copiés sont stockés dans l'espace de travail Kübi de votre organisation comme tout autre document téléversé, jusqu'à ce que vous ou votre administrateur les supprimiez, ou jusqu'à la suppression de l'entreprise ou du compte selon les pratiques de conservation de Kübi.

Suppression : Vous pouvez arrêter l'importation Drive en n'initiant pas de nouvelles importations ; les jetons OAuth expirent alors. Supprimer un document importé dans Kübi supprime la copie Kübi. Cela ne supprime pas le fichier d'origine dans Google Drive. L'administrateur de votre organisation contrôle la suppression des comptes utilisateur et entreprise au sein de votre locataire.

IA et usage limité : Le contenu des fichiers Drive copiés est utilisé uniquement pour fournir des fonctionnalités à ce client (par exemple OCR, embeddings, résumés de documents et réponses ancrées Ask Kübi) via l'API OpenAI. Les modèles facultatifs Claude, Gemini et DeepSeek sont disponibles uniquement pour le chat général et ne récupèrent pas les fichiers Drive ni les connaissances de l'entreprise. Nous n'utilisons pas les données utilisateur Google pour créer, entraîner ou améliorer des modèles d'apprentissage automatique ou d'intelligence artificielle fondamentaux ou généralisés. Nous ne vendons, ne louons ni ne transférons les données utilisateur Google à des tiers à des fins publicitaires, d'évaluation du crédit ou de courtage de données. Nous n'autorisons pas des personnes à lire les données utilisateur Google, sauf lorsque vous donnez votre consentement affirmatif pour une demande d'assistance spécifique, lorsque cela est nécessaire pour la sécurité ou la conformité légale, ou lorsqu'elles sont agrégées pour des opérations internes conformément à la loi applicable. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

Révocation : Vous pouvez cesser d'utiliser la connexion Google en utilisant une autre méthode de connexion lorsqu'elle est disponible. Vous pouvez arrêter l'importation Drive en n'initiant pas de nouvelles importations. L'administrateur de votre organisation contrôle la suppression des comptes au sein de votre locataire.

12. Données utilisateur Microsoft

Kübi s'intègre aux services Microsoft de trois manières. La présente section décrit comment nous accédons, utilisons, stockons et partageons les données utilisateur et Graph Microsoft.

Connexion avec Microsoft : Si vous choisissez Microsoft pour vous authentifier, Kübi demande les périmètres openid, email et profile. Nous recevons votre nom, votre adresse e-mail et l'URL de votre photo de profil pour créer votre compte, identifier votre session et afficher votre profil au sein de votre organisation. Nous utilisons ces données uniquement pour fournir l'authentification et les fonctionnalités de compte visibles dans Kübi. Nous n'utilisons pas les données de connexion Microsoft à des fins publicitaires.

Importation OneDrive et SharePoint (facultatif) : Si vous importez des documents depuis Microsoft, Kübi utilise le sélecteur de fichiers Microsoft. Le sélecteur demande un accès en lecture tel que Files.Read.All et, lorsque des bibliothèques SharePoint sont utilisées, des autorisations de lecture Sites associées. Nous n'accédons qu'aux fichiers que vous sélectionnez explicitement. Les fichiers sélectionnés sont copiés dans l'espace de travail Kübi isolé de votre organisation pour des fonctionnalités de recherche et d'IA régies par les règles d'accès de votre organisation. Nous ne lisons pas vos fichiers OneDrive ou SharePoint à des fins non liées à l'importation demandée.

Notifications professionnelles Microsoft Teams (facultatif, formule Team) : Si un administrateur de l'entreprise connecte Teams, Kübi demande les autorisations Microsoft Graph déléguées User.Read, Team.ReadBasic.All, Channel.ReadBasic.All, ainsi que openid, profile et offline_access, afin que l'administrateur puisse choisir une équipe et un canal d'annonces. Lorsqu'un utilisateur choisit Connecter mon Teams, Kübi demande User.Read (ainsi que openid, profile, offline_access) pour lier l'identité Microsoft de cet utilisateur pour les messages privés personnels.

Nous stockons : l'identifiant du locataire Microsoft, l'identifiant et le nom de l'équipe, l'identifiant et le nom du canal d'annonces, l'identifiant d'objet Azure AD de l'utilisateur, une référence de conversation Bot Framework pour les messages privés, et des jetons chiffrés nécessaires pour publier des messages. Nous listons les équipes et les canaux afin que l'administrateur puisse choisir où Kübi peut publier.

L'application Teams de Kübi est uniquement destinée aux notifications. Nous publions des messages sur le canal d'annonces et des messages privés personnels que l'organisation et l'utilisateur ont activés (par exemple demandes d'adhésion, avis de documents prêts, mises à jour d'escalade et messages de test administrateur). Ces publications peuvent inclure le nom de l'entreprise, des noms de fichiers et un court commentaire facultatif ajouté par la personne qui téléverse. Nous ne lisons pas l'historique des canaux Teams, le contenu des réunions ni les messages de chat des utilisateurs pour constituer la base de connaissances de Kübi. Les événements bot entrants servent uniquement à enregistrer qu'un utilisateur a ajouté Kübi afin que nous puissions livrer les messages privés.

Usage limité : Nous ne vendons, ne louons ni ne transférons les données utilisateur ou Graph Microsoft à des tiers à des fins publicitaires, d'évaluation du crédit ou de courtage de données. Nous n'utilisons pas les données Microsoft Graph pour entraîner des modèles d'IA publics. Nous n'autorisons pas des personnes à lire ces données, sauf lorsque vous donnez votre consentement affirmatif pour une demande d'assistance spécifique, lorsque cela est nécessaire pour la sécurité ou la conformité légale, ou lorsqu'elles sont agrégées pour des opérations internes conformément à la loi applicable.

Révocation : Vous pouvez cesser d'utiliser la connexion Microsoft en utilisant une autre méthode de connexion lorsqu'elle est disponible. Vous pouvez arrêter l'importation OneDrive en n'initiant pas de nouvelles importations. Un administrateur de l'entreprise peut déconnecter Teams dans les Paramètres. Un utilisateur peut déconnecter les messages privés Teams personnels dans le Profil. La déconnexion retire l'autorisation de Kübi de publier ; les données déjà publiées restent dans votre locataire Microsoft selon les paramètres de conservation Microsoft. L'administrateur de votre organisation contrôle la suppression des comptes au sein de votre locataire Kübi.

13. Données utilisateur Slack

L'application Slack de Kübi est facultative et nécessite la formule Team (ou une autre formule qui inclut les notifications Slack). La présente section décrit comment nous accédons, utilisons, stockons et partageons les données Slack.

Installation entreprise : Un administrateur de l'entreprise installe Kübi et autorise les périmètres bot chat:write, chat:write.public, channels:read, im:write, users:read et users:read.email. Nous utilisons ces périmètres pour lister les canaux publics dans le sélecteur du canal d'annonces, publier dans le canal choisi, ouvrir un message privé avec un utilisateur lié et résoudre les identifiants utilisateur Slack pour la livraison. users:read.email est demandé afin de pouvoir associer un membre Slack à un profil Kübi lorsque c'est nécessaire. Nous n'utilisons pas Slack comme liste marketing.

Connexion utilisateur : Un utilisateur qui souhaite des messages privés personnels autorise Slack identity.basic. Nous stockons l'identifiant utilisateur Slack de cet utilisateur et l'identifiant du canal de message privé du bot.

Nous stockons : l'identifiant de l'espace de travail (équipe) Slack, l'identifiant et le nom du canal d'annonces, le jeton bot chiffré, les identifiants utilisateur Slack liés, les identifiants de canal de message privé, et les jetons utilisateur chiffrés lorsqu'ils sont conservés pour ce flux de connexion. Les jetons sont stockés côté serveur, chiffrés au repos, et ne sont pas envoyés au navigateur.

Kübi publie uniquement des notifications sortantes. Les publications typiques incluent des alertes de demande d'adhésion, des annonces de documents publiés (nom de fichier et commentaire facultatif), des messages privés personnels pour les escalades et les téléversements terminés, et des messages de test administrateur. Nous ne lisons pas l'historique des canaux Slack, les messages privés ni les fichiers dans Slack pour entraîner Kübi ou les indexer comme connaissances. Nous n'écoutons pas les messages des utilisateurs dans l'application Slack pour un chat bidirectionnel.

Usage limité : Nous ne vendons pas les données Slack. Nous n'utilisons pas les données Slack à des fins publicitaires. Nous n'utilisons pas les messages Slack ni les annuaires de membres pour entraîner des modèles d'IA publics. Les données Slack sont utilisées uniquement pour livrer les notifications activées par l'organisation et l'utilisateur, maintenir l'intégration connectée, et fournir de l'assistance ou de la sécurité lorsque c'est nécessaire.

Révocation : Un administrateur de l'entreprise peut déconnecter Slack dans les Paramètres. Un utilisateur peut déconnecter les messages privés Slack personnels dans le Profil. La déconnexion révoque l'autorisation de Kübi de publier. Les messages déjà publiés restent dans votre espace de travail Slack selon les paramètres de conservation Slack.

Questions relatives à la confidentialité et aux données : hello@askkubi.com