Confidentialité & RGPD
Responsable du traitement
Amritbir Gill — hello@boncourant.fr
Données collectées
Nous collectons uniquement les données strictement nécessaires au fonctionnement du service :
- Données déclarées (particuliers) : consommation annuelle (kWh/an), puissance souscrite (kVA) et option tarifaire, saisies volontairement pour générer une simulation. Ces données ne sont pas transmises à des tiers.
- Données de session : identifiant de session chiffré, stocké côté serveur. Durée : 30 jours glissants.
- Historique des recherches : texte de la demande, mode d’entrée, parcours particulier ou professionnel et horodatage, sans nom ni contenu des documents joints. Sans compte, les 20 dernières demandes restent uniquement dans le stockage local du navigateur. Avec un compte, elles sont conservées dans l’espace privé jusqu’à la suppression du compte et incluses dans l’export ou l’effacement RGPD.
- Logs serveur : adresse IP, horodatage, URL consultée. Durée de conservation : 30 jours. Finalité : sécurité et débogage.
Nous ne collectons pas de données de localisation précise, de données de santé, ni aucune donnée sensible au sens du RGPD.
Audit de facture professionnelle (B2B)
Le service d’audit de facture électricité pour les professionnels collecte et traite les catégories de données suivantes :
- SIRET / SIREN : numéro d’établissement utilisé pour valider l’existence de l’entreprise via l’API INSEE Sirene. Finalité : identification de la personne morale. Base légale : intérêt légitime (prestation de service B2B).
- Documents électricité (PDF) : les factures, contrats et DPE uploadés sont stockés de façon chiffrée sur Google Cloud Storage (région UE) et identifiés par leur empreinte SHA-256. Sans compte, ils expirent sous 24 heures. Avec un compte, ils restent privés jusqu’à leur suppression par l’utilisateur ou à l’effacement du compte.
- Parcours résidentiel et professionnel : les mêmes règles de stockage privé, de preuve par empreinte et de suppression s’appliquent aux deux parcours.
- Champs extraits : données issues des documents (PRM/PDL, période, montants, consommation kWh, puissance souscrite, prix et conditions). Chaque champ est conservé avec son niveau de confiance et la portion de texte source. Sa durée suit celle de l’entrée dont il provient.
- Déclarations TRVE : effectif et seuil de chiffre d’affaires déclarés volontairement pour la vérification d’éligibilité au Tarif Réglementé. Ces déclarations sont indicatives et ne constituent pas une certification.
- Résultat d’étude : le résultat généré (méthodes, comparaison marché et empreinte de replay) expire sous 24 heures sans compte. Avec un compte, il reste privé jusqu’à sa suppression. Son identifiant seul ne suffit pas pour y accéder ; un partage externe exige un lien à jeton explicite, limité dans le temps, révocable et journalisé.
Le fichier de facture n’est jamais transmis à des tiers ni utilisé à des fins autres que la génération du brief. Les modèles de langage (IA) utilisés pour l’extraction sont hébergés sur infrastructure européenne (voir section Sous-traitants).
Données Linky (optionnel)
Si vous connectez votre compteur Linky via le service Enedis Data Connect, vos données de consommation (courbe de charge 30 minutes) sont récupérées avec votre consentement explicite. Ces données :
- ne quittent pas votre session sans votre accord explicite ;
- ne sont pas vendues ni partagées avec des fournisseurs d’énergie ;
- peuvent être supprimées à tout moment depuis votre espace profil.
Serveur MCP public et agents IA
Le serveur MCP public fonctionne sans compte. Les faits structurés sont traités pour répondre à la requête. Lorsqu’un PDF ou un texte est transmis à l’outil d’extraction, il est traité en mémoire et n’est pas conservé par cet outil. La réponse masque les identifiants personnels et les noms de parties extraits du contrat.
Les journaux techniques peuvent contenir l’adresse IP, l’horodatage, le nom de l’outil et son résultat technique, mais pas le texte du document, les valeurs métier du client ni son contenu extrait. Le service applique des limites de taille et de débit. L’application ou l’agent qui appelle Boncourant peut conserver sa propre conversation selon ses conditions ; consultez aussi sa politique de confidentialité.
Lorsqu’un agent crée une étude temporaire, le reçu secret autorise uniquement cette étude. Boncourant conserve une empreinte du reçu et une copie chiffrée pour les reprises idempotentes. L’entrée brute est effacée dès que le traitement se termine ; le résultat et l’autorisation expirent au plus tard après 24 heures. Une URL de rapport PDF émise depuis ce reçu expire après deux minutes.
Cookies et stockage local
Ce site utilise un cookie de session fonctionnel pour l’authentification. Avec votre accord explicite, Google Analytics 4 peut également mesurer les pages consultées et les événements de navigation afin de comprendre quelles pages attirent des visiteurs et d’améliorer le service. Cette mesure est facultative, désactivée si vous refusez, et n’est pas utilisée pour la publicité ni le pistage inter-sites. Le stockage local nécessaire à l’historique anonyme reste sur l’appareil et peut être effacé depuis les réglages du navigateur.
Vos droits
Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants : accès, rectification, suppression, portabilité, limitation du traitement et opposition. Pour exercer ces droits, contactez-nous à hello@boncourant.fr. Délai de réponse : 30 jours ouvrables.
Vous pouvez également introduire une réclamation auprès de la CNIL (cnil.fr).
Sous-traitants et modèles d’IA
Les données sont hébergées et traitées par les sous-traitants suivants :
- Vercel Inc. — hébergement frontend (CDN, edge). Siège : San Francisco, CA. Données : logs de requête HTTP. DPA conforme RGPD.
- Google Cloud Platform — backend, base de données PostgreSQL, stockage objet (GCS) et extraction Vertex AI. Région principale des données B2B : europe-west9 (Paris, France). Données : factures PDF, champs extraits, briefs, données utilisateur.
- Google Vertex AI (Gemini) — modèle de langage utilisé pour l’extraction des champs de facture et la génération de la narration du brief. Infrastructure : europe-west9 (Paris). Les données de facture soumises à ce modèle ne sont pas utilisées pour entraîner des modèles tiers. DPA Google Cloud conforme RGPD.
- INSEE (API Sirene) — validation du SIRET. Opérateur public français. Données transmises : numéro SIRET uniquement. Réponse : raison sociale, adresse, code NAF, statut d’activité.
Aucun prestataire non-européen ne reçoit de données de facturation ou de données personnelles des utilisateurs du service B2B.
Dernière mise à jour : 9 septembre 2026