legal ▸ privacy LEGAL

Politique de confidentialité

How Writ collects, uses, and protects your data, and the rights you have over it.

En vigueur le June 22, 2026 · Version 2.0

Writ (« Writ », « nous ») est la couche API et MCP pour les sites qui n’ont pas d’API. Le Service est exploité par Benjamin Garcia, faisant affaire sous le nom de « Logiciels Writ » , NEQ 2282397514, qui agit à titre de responsable des renseignements personnels décrits ci-dessous. La présente politique explique quelles données nous collectons, comment nous les utilisons et les droits dont vous disposez à leur égard. Writ s’exécute sur vos propres comptes, avec vos propres identifiants et données, sur des sites que vous êtes autorisé à utiliser, et ce principe façonne notre manière de traiter vos données : vos données vous appartiennent, nous ne les vendons pas et nous n’entraînons aucun modèle sur vos exécutions.

Données que nous collectons

Informations de compte

Lorsque vous créez un compte, nous collectons votre nom, votre adresse e-mail et le nom de votre organisation. Les mots de passe sont hachés avec Argon2 et ne sont jamais stockés en clair.

Données de facturation et de portefeuille

Writ facture depuis un pool mensuel d’utilisation incluse inclus dans votre plan, rechargeable via un solde prépayé une fois le pool épuisé. Nous enregistrons les rechargements du portefeuille, le solde et les événements de mesure (temps d’exécution cloud, utilisation de tokens IA et frais d’exécution sur la Marketplace) afin de vous présenter votre utilisation et de produire des reçus. Les détails des cartes sont gérés par notre partenaire de paiement (Stripe) ; nous ne stockons jamais les numéros de carte complets. Nous conservons les métadonnées d’utilisation nécessaires à la facturation, et non le contenu de vos workflows ni leurs résultats.

Données de workflows et de recettes

Les définitions de workflows, les sessions de navigateur enregistrées, les Surveillants, les automatisations et les résultats de vos exécutions sont stockés dans votre tenant et vous appartiennent. Nous n’accédons à ces données que pour fournir le Service ou lorsque la loi l’exige. Les identifiants, Personas et secrets sont chiffrés au repos et ne sont jamais exposés dans les journaux ni aux fonctionnalités d’IA.

Données de la Marketplace

Les workflows que vous publiez sur la Marketplace sont des recettes uniquement : vos propres identifiants, Personas, secrets et entrées sont retirés à la publication et ne sont jamais partagés avec les personnes qui les installent. Celles-ci attachent et exécutent leurs propres données. Nous traitons les métadonnées nécessaires pour répertorier, examiner et mesurer une annonce.

Données techniques

Nous collectons des journaux serveur standard, y compris les adresses IP, les user agents de navigateur et les horodatages des requêtes, utilisés à des fins de sécurité, de prévention des abus et de débogage.

Mesure d’audience du site web (optionnelle, soumise au consentement)

Sur notre site marketing, si vous l’acceptez via notre bandeau de consentement, nous collectons des mesures d’utilisation et de performance privacy-first et sans cookie : pages consultées, liens et boutons cliqués, appareil/locale de base, référent, paramètres de campagne au premier contact (UTM) et Core Web Vitals anonymes (mesures de chargement de page et de latence). Cela est traité par Umami (auto-hébergé par nos soins) et, lorsqu’ils sont activés pour un déploiement, par PostHog (analytique produit) et Sentry (suivi des erreurs), chacun configuré sans cookie et avec expurgation des données personnelles. C’est désactivé tant que vous n’y consentez pas, nous respectons les signaux Do Not Track et Global Privacy Control comme un refus, et nous ne l’utilisons jamais pour vous profiler sur d’autres sites ni pour vendre vos données. Consultez la Politique relative aux cookies et la liste des sous-traitants.

Comment nous utilisons vos données

  • Pour fournir, exploiter et maintenir le Service.
  • Pour mesurer l’utilisation et traiter la facturation via votre solde prépayé (via Stripe).
  • Pour exécuter les annonces de la Marketplace et les programmes de fourniture auxquels vous adhérez.
  • Pour envoyer des e-mails transactionnels (vérification, réinitialisation de mot de passe, reçus, notifications).
  • Pour détecter, enquêter sur et prévenir les abus, et faire respecter notre Politique d’utilisation acceptable.
  • Pour améliorer le Service à partir de tendances d’utilisation agrégées et non identifiantes.
Aucune vente, aucun entraînement. Nous ne vendons, ne louons ni ne partageons vos données à caractère personnel à des fins marketing, et nous n’utilisons pas vos workflows, vos entrées ni les résultats de vos exécutions pour entraîner des modèles.

Partage des données

Nous ne partageons les données qu’avec les sous-traitants nécessaires à l’exploitation du Service :

  • Stripe: traitement des paiements, solde prépayé et versements aux créateurs/opérateurs de relais (e-mail, adresse de facturation, informations fiscales lorsque requises).
  • Fournisseurs d’infrastructure: hébergement et calcul, avec des données chiffrées en transit et au repos.
  • Fournisseur de gateway IA: inférence de modèles pour les fonctionnalités d’assistance et d’automatisation. (Lorsque vous utilisez une clé BYO-AI, les prompts vont vers votre propre fournisseur et non vers le nôtre.)
  • Fournisseur d’e-mail: distribution des e-mails transactionnels et de notification.
  • Forces de l’ordre: uniquement lorsque l’exige une procédure légale valide.

La liste actuelle des sous-traitants est tenue à jour dans notre Avenant de traitement des données (DPA) et sur le Centre de confiance.

Agents BYO et exécutions locales

Lorsque vous exécutez sur votre propre agent (BYO), sur votre propre machine ou au sein de votre propre réseau, l’automatisation du navigateur s’effectue sur votre matériel. Les exécutions locales n’entraînent aucun frais de calcul, peuvent atteindre l’intranet, localhost et des systèmes accessibles uniquement par VPN que le cloud ne peut pas joindre, et vos clés BYO-AI restent sur votre machine et n’atteignent jamais les serveurs Writ. Nous recevons tout de même les métadonnées d’exécution nécessaires pour mesurer votre quota d’exécutions et fournir le Service.

Sécurité des données

  • Toutes les données sont chiffrées en transit (TLS) et au repos.
  • Les mots de passe sont hachés avec Argon2.
  • Les identifiants, Personas et secrets sont chiffrés au repos et référencés via la syntaxe {{secret:key}}, jamais exposés dans les journaux ni à l’IA.
  • Les clés API (wt_), consumer keys (csk_) et jetons OAuth (wto_) sont générés avec un aléa cryptographiquement sûr.
  • Les sessions utilisent des jetons signés et à expiration, avec rotation des refresh et révocation à la déconnexion.
  • L’isolation par tenant est la valeur par défaut, et les données sensibles sont chiffrées au repos.

Conservation des données

Nous conservons vos données tant que votre compte est actif, et purgeons les données opérationnelles selon un calendrier glissant :

  • Les enregistrements et résultats d’exécution sont conservés jusqu’à 90 jours.
  • L’historique des changements détectés (Surveillants) est conservé jusqu’à 90 jours.
  • Les journaux serveur et d’audit sont conservés jusqu’à 90 jours à des fins de sécurité.

À la suppression du compte :

  • Votre compte et les données de votre tenant (workflows, Surveillants, configurations et résultats) sont définitivement supprimés.
  • Les registres de facturation et de portefeuille sont conservés conformément à la loi (généralement jusqu’à 7 ans).

Vos droits

Selon votre juridiction, vous avez le droit de :

  • Accéder aux données à caractère personnel que nous détenons à votre sujet.
  • Corriger les données inexactes.
  • Exporter vos données de workflow et de compte.
  • Supprimer votre compte et les données associées (effacement).
  • Vous opposer à certains traitements ou les limiter.

Des outils d’accès, d’export et de suppression en libre-service sont disponibles dans votre compte. Si vous traitez des données à caractère personnel via Writ pour le compte d’autrui, consultez l’Avenant de traitement des données (DPA).

Cookies

Nous utilisons des cookies essentiels pour l’authentification (un cookie de refresh-token httpOnly). Nous n’utilisons pas de cookies publicitaires ni de suivi inter-sites. Avec votre consentement, nous utilisons également une mesure d’audience privacy-first et sans cookie (voir « Mesure d’audience du site web » ci-dessus). Consultez la Politique relative aux cookies pour le détail.

Enfants

Writ est un outil professionnel qui ne s’adresse pas aux enfants. Nous ne collectons pas sciemment de données à caractère personnel auprès de personnes de moins de 16 ans.

Modifications de la présente politique

Nous vous informerons des modifications importantes par e-mail. Les modifications mineures sont publiées ici avec une date d’entrée en vigueur et une version mises à jour.

Responsable de la protection des renseignements personnels

Conformément à la Loi sur la protection des renseignements personnels dans le secteur privé (Loi 25), nous avons désigné une personne responsable de la protection des renseignements personnels. Cette personne veille au respect de la Loi, traite les demandes d’accès, de rectification, de portabilité et de désindexation, et constitue le point de contact pour toute question de confidentialité.

Responsable de la protection des renseignements personnels
Benjamin Garcia
privacy@usewrit.app

Si notre réponse ne vous satisfait pas, vous pouvez porter plainte auprès de la Commission d’accès à l’information du Québec, ou auprès de l’autorité de protection des données de votre propre juridiction.

Communication hors Québec

Certains des fournisseurs énumérés ci-dessus exercent leurs activités hors du Québec, ce qui signifie que vos renseignements personnels peuvent y être conservés ou traités. Avant de communiquer des renseignements personnels à un fournisseur hors Québec, nous évaluons s’ils y bénéficient d’une protection adéquate, compte tenu de leur sensibilité, des finalités de leur utilisation, des mesures de protection dont ils bénéficieraient et du régime juridique applicable dans l’État de destination — et nous encadrons chaque fournisseur par une entente écrite.

Contact

Pour toute question relative à la confidentialité ou toute demande concernant vos données, contactez privacy@usewrit.app. Consultez toutes les politiques dans l’index juridique.