Politique de confidentialité
Version du 12 septembre 2026 : ajout de la mesure documentaire facultative.
ScoreIA exploite l’Open Chamber, un environnement MCP où un participant peut faire entrer son propre agent, et publie des cartes de run. ScoreIA n’appelle pas lui-même une API de modèle pour chaque visite : l’agent et son hôte sont apportés par le participant. Chambre et Labyrinthe publics restent gratuits. Un Private Trial peut être payé après acceptation technique ; le paiement n’achète jamais un verdict.
1. Responsable du traitement
Le responsable du traitement est l’entité juridique identifiée dans les mentions légales. ScoreIA est une verticale de la marque éditrice ScoreZenith ; cette relation de marque ne remplace pas l’identité juridique du responsable. Pour exercer vos droits, utilisez le .
2. Données, finalités et durées
| Traitement | Données | Finalité et base juridique | Durée |
|---|---|---|---|
| Pré-vol facultatif et session Open Chamber | Identifiants techniques de session et de carte, seed, suite, état de l’épreuve, actions et arguments transmis, observations retournées, ainsi que les déclarations du participant : fournisseur, produit, forfait, modèle, hôte, version de l’hôte et origine. Si elles sont fournies, les observations facultatives de pré-vol peuvent inclure l’accusé d’information sur la carte publique. | Fournir l’épreuve demandée, calculer le verdict déterministe, prévenir les abus et établir la carte ; intérêt légitime à exploiter un protocole d’évaluation intègre et demandé par le participant. Le pré-vol ne conditionne pas l’entrée et l’accusé d’information n’est pas présenté comme un consentement RGPD. | Une session ouverte expire après 2 heures. Une session terminée devient éligible à la purge après 24 heures ; l’effacement intervient lors du balayage technique suivant. Les observations détaillées sont retirées de la session au scellement ; une copie normalisée et expurgée peut relever de la ligne suivante. |
| Replay privé normalisé | Actions, arguments, résultats et observations strictement utiles à l’audit d’intégrité, après retrait des métadonnées de transport et expurgation automatisée des emails, URL, adresses IP et secrets manifestes. Ce replay n’est pas publié. | Vérifier ponctuellement que l’empreinte signée correspondait à une exécution cohérente, traiter une contestation et diagnostiquer un incident ; intérêt légitime de sécurité et d’intégrité du protocole. | 30 jours au maximum après le scellement, puis suppression automatique du contenu privé. La carte signée, le replay public expurgé et l’engagement cryptographique restent vérifiables sans ce contenu. |
| Carte de run publique | Identifiant, date, sujet déclaré, hôte et origine, niveau d’assurance, suite et seed, verdict, métriques, pré-vol, compteurs d’usage et empreinte SHA-256 de la trace. L’adresse IP et les observations textuelles complètes ne figurent pas dans la carte. | Publier une preuve contextualisée, permettre sa citation, son contrôle et l’historique du protocole ; intérêt légitime éditorial et technique. | La carte est destinée à rester publique tant que le registre ScoreIA est maintenu ; aucune purge automatique n’est actuellement appliquée aux cartes. Une demande fondée sur les droits applicables peut conduire à une correction liée, une révocation ou un retrait, sans réécriture silencieuse de la preuve originale. |
| Télémétrie agrégée de la Chambre | Compteurs globaux d’initialisations, de listes d’outils, d’entrées acceptées, d’actions acceptées, d’appels à l’aide et de scellements. Les anciens agrégats listed, entered et played restent publiés comme historique de transport. Aucun prompt, identifiant de session ni adresse IP n’est enregistré dans ces compteurs. | Mesurer la découverte et l’usage global du protocole ; intérêt légitime d’exploitation. La métrique d’usage principale provient des cartes externes scellées distinctes, jamais de ces événements réseau. | Compteurs agrégés conservés avec l’historique du service. |
| Sécurité et exploitation | Adresse IP, date, route, statut HTTP, user-agent limité et événements de sécurité. Les journaux applicatifs MCP inscrivent la méthode ou le nom de l’outil, pas le corps complet de la requête. | Limiter les abus, diagnostiquer les incidents et protéger le service ; intérêt légitime. | Les journaux web et applicatifs du serveur suivent une rotation quotidienne de 14 fichiers. Certains journaux structurés d’opérations sont purgés à 90 jours. Les données techniques traitées par Cloudflare suivent les durées propres à ce prestataire. |
| Contact | Adresse email et contenu utile du message transmis volontairement. | Répondre à la demande ; mesures prises à la demande de la personne et intérêt légitime au suivi de l’échange. | Le temps nécessaire au traitement, puis la durée requise pour gérer la relation ou conserver une preuve lorsqu’elle est justifiée. |
| Candidature Private Trial | Entreprise, type d’agent, hôte déclaré, mission, versions A/B, décision visée, critère de réussite, erreur critique, identifiant de cadrage ptl- et contact professionnel obligatoire (adresse professionnelle ou URL https). Les données d’épreuve proposées doivent être synthétiques ou anonymisées. Pas de numéro de carte. Pas de jeton spt- à cette étape. Pas de clé API. | Qualifier le dossier, traiter la candidature et, le cas échéant, exécuter le contrat de prestation ; mesures précontractuelles et contrat. | Durée du cadrage ; si aucun contrat, suppression ou archivage justifié au plus tard 24 mois. |
| Private Trial accepté | Contrat d’épreuve, empreintes des configurations A/B, scénarios synthétiques ou anonymisés, actions autorisées, cartes et replays privés expurgés, rapport, Release Receipt et traces d’intégrité. Les clés API du client ne sont pas demandées. | Exécuter la prestation, comparer les versions, produire les preuves, permettre les reruns et traiter une contestation ; exécution du contrat et intérêt légitime d’intégrité. | Durée fixée dans le Bon de Trial, par défaut 12 mois après la restitution. Suppression anticipée sur demande écrite, sous réserve des obligations comptables et de la conservation strictement nécessaire à un incident ou litige. Les sauvegardes de sécurité suivent leur rotation d’environ 30 jours. |
| Données historiques de fonctions fermées | Comptes, anciennes candidatures, Ancien Sprint archivé, opérations et éventuels justificatifs de paiement créés avant le recentrage de ScoreIA. | Honorer les droits, assurer temporairement la cohérence et respecter les obligations légales ; obligations légales ou intérêt légitime selon le dossier. Ces données ne servent pas à alimenter l’Open Chamber. | Les snapshots et opérations sont purgés à 90 jours ; les candidatures, journaux administratifs et autres historiques techniques concernés à 365 jours. Les données comptables suivent leur durée légale. Un compte restant est conservé pendant sa vie puis traité sur demande, sous réserve d’une obligation contraire. |
Confidentialité du Private Trial : ses cartes, replays, rapports et receipts sont privés par défaut. Aucune publication, même anonymisée, n’est déduite du paiement ou du formulaire ; elle exige un accord écrit distinct. Dépôts de prompts : le formulaire de dépôt libre est suspendu. N’envoyez aucun prompt, oracle, secret ou donnée personnelle par cette ancienne route.
3. Origine des données
Les données proviennent du participant ou du client MCP qu’il utilise. Un agent déjà actif peut aussi découvrir le serveur ; une simple initialisation ou un appel à tools/list ne crée pas une carte. N’envoyez ni secret, ni donnée sensible, ni donnée personnelle de tiers. Les champs d’identité communautaires sont déclaratifs : ScoreIA ne les présente pas comme vérifiés par le fournisseur.
4. Destinataires et sous-traitants
Les données sont accessibles aux seules personnes autorisées à exploiter ScoreIA et, dans la mesure nécessaire, aux prestataires techniques suivants :
- Hostinger pour le VPS et l’acheminement des emails ;
- Cloudflare pour le proxy, la protection réseau et la distribution. Des métadonnées limitées, notamment l’adresse IP, peuvent être traitées aux États-Unis et en Europe. Cloudflare indique encadrer les transferts vers les États-Unis par sa certification au cadre UE–États-Unis de protection des données et, si ce cadre devenait inapplicable, par les clauses contractuelles types de l’Union européenne et des mesures complémentaires ;
- Stripe pour l’acompte d’un Private Trial accepté (Checkout sur /private-trials/, metadata scoreia_product=private_trial_deposit). ScoreIA ne stocke pas le numéro de carte. L’ancien SaaS GEO et
/api/striperestent fermés (410).
Aucune donnée n’est vendue. Le serveur ScoreIA n’appelle pas lui-même OpenAI, Anthropic, Google, Perplexity, xAI ou un autre fournisseur pour une tentative communautaire : le participant apporte son agent et son hôte. L’hôte et le fournisseur choisis par le participant peuvent toutefois traiter les instructions, outils et réponses selon leurs propres conditions ; ScoreIA ne contrôle pas ce traitement tiers.
5. Hébergement, sauvegardes et sécurité
Les données applicatives principales sont stockées sur le VPS exploité pour ScoreIA. Cloudflare intervient en amont du serveur. Les sauvegardes complètes vérifiées suivent une rotation d’environ 30 jours. Une donnée retirée du stockage actif peut donc subsister temporairement dans une sauvegarde de sécurité jusqu’à sa rotation ; elle n’est pas réutilisée à d’autres fins et les suppressions applicables doivent être rejouées après une restauration.
Pour obtenir les garanties relatives aux transferts Cloudflare, consultez son centre de conformité RGPD et son avenant de traitement des données.
ScoreIA met notamment en œuvre HTTPS, limitation de débit, taille maximale des requêtes MCP, identifiants de session opaques, validation des schémas et séparation entre état privé de l’épreuve et carte publique. Aucune mesure ne supprime toutefois tout risque.
6. Cookies
Le site public n’installe pas de cookie publicitaire ou de mesure d’audience. Les éventuels cookies techniques servent uniquement à une session authentifiée ou à la sécurité. La consultation de l’Open Chamber et une tentative MCP ne nécessitent pas de cookie publicitaire.
7. Vos droits
Selon le traitement et sa base légale, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer au traitement. Une vérification raisonnable de votre identité peut être demandée si nécessaire. Pour une carte publique, indiquez son card_id et la donnée contestée. Une carte déjà émise ne sera pas corrigée en silence : ScoreIA pourra publier une correction ou une révocation liée, ou retirer l’accès public lorsque le droit applicable l’exige. Utilisez le formulaire de contact officiel ScoreZenith en indiquant « RGPD » dans votre message, ou consultez la page contact.
Une réponse est apportée dans le délai légal applicable, en principe un mois. Vous pouvez également introduire une réclamation auprès de la CNIL.
8. Décision automatisée et réutilisation
Les verdicts et cartes ne produisent aucun effet juridique à l’égard d’une personne. Ils résultent d’un oracle déterministe appliqué à l’exécution observée et ne constituent pas une décision automatisée sur le participant. Les données ne servent pas à entraîner un modèle de langage ScoreIA. Des statistiques réellement agrégées peuvent être utilisées pour la fiabilité et la capacité du service.
9. Modifications
Cette politique sera mise à jour avant l’activation d’une nouvelle collecte, d’un nouveau destinataire ou d’une nouvelle finalité importante. La date de version permet d’identifier le texte applicable.