PrivateArena

PRIVATEARENA

Politique de confidentialité

Mise à jour : 6 octobre 2026

PrivateArena est éditée par The Predictive Machine, 3 rue des Gladiateurs, 34170 Castelnau-le-Lez, France — SIRET 322 138 686 00034. Cette politique décrit les données utilisées par l’application et par son site de présentation. Pour toute question : thepredictivemachine@gmail.com.

1. La protection commence sur ton Mac

Le prompt et le texte extrait des pièces jointes sont analysés localement. Les informations sélectionnées sont remplacées par des identifiants avant les appels IA. La correspondance permettant de rétablir les noms est conservée localement pendant la session. Les fichiers originaux ne sont pas modifiés.

La pseudonymisation réduit l’exposition des informations ; elle ne garantit pas une anonymisation complète. Le contexte peut permettre une identification et la détection peut oublier un élément. La vérification facultative permet de décocher les faux positifs, d’ajouter des informations manquantes ou de conserver des noms utiles à la demande.

Pour rendre les pièces jointes accessibles au moteur confiné, l’application peut créer une copie temporaire locale dans son espace privé, accessible uniquement à l’utilisateur. Ces copies sont supprimées à la fin de l’analyse ou en cas d’erreur gérée. Un arrêt brutal peut laisser une copie jusqu’au nettoyage système. Les PDF sont lus avec les outils natifs de macOS, sans service externe.

2. Ce qui est envoyé aux fournisseurs IA

Lorsque tu lances une comparaison, le contenu préparé du prompt et des pièces jointes, les réglages du modèle et les instructions nécessaires sont envoyés directement aux fournisseurs choisis : OpenAI, Anthropic, Google Gemini, Mistral ou xAI. Seuls les fournisseurs utilisés reçoivent ces appels. Une information décochée ou non détectée reste visible dans le contenu envoyé.

Pour un audit, l’auditeur reçoit la demande préparée, le texte préparé des pièces jointes et la réponse à évaluer avant le rétablissement local des noms. La recherche Web peut transmettre des requêtes aux services de recherche utilisés par le fournisseur. PrivateArena demande à l’auditeur de ne pas rechercher l’identité des personnes protégées. Les noms sont rétablis localement dans les réponses et les rapports affichés.

Les appels utilisent HTTPS. PrivateArena n’achemine pas les demandes via un serveur de The Predictive Machine. Les fournisseurs disposent néanmoins du contenu qui leur est envoyé, des informations d’authentification et des métadonnées nécessaires à leur service. Leur conservation, leurs éventuels usages, leurs sous-traitants et les transferts internationaux dépendent de leurs conditions API et des réglages de ton compte. L’absence d’historique dans PrivateArena ne signifie pas l’absence de traces chez un fournisseur.

3. Les clés API

Tes clés sont stockées dans le Trousseau macOS, sans synchronisation iCloud demandée par l’application. Elles sont utilisées pour authentifier les appels auprès du fournisseur correspondant. Elles ne sont pas intégrées au PDF ni envoyées à The Predictive Machine. Tu peux les remplacer ou les supprimer dans les réglages. Les versions destinées à la distribution ne contiennent aucune clé de développement.

4. Ce que l’application conserve

La demande, le texte extrait, les réponses, les audits et la table de correspondance sont utilisés pendant la session. PrivateArena ne crée pas d’historique permanent de conversations : fermer l’application met fin à cette session. Les originaux des pièces jointes restent à l’emplacement où tu les as enregistrés.

Les choix de modèles, leurs réglages et le choix de l’auditeur sont mémorisés localement pour la prochaine utilisation. Les entrées que tu mémorises dans le dictionnaire personnel (noms, catégories et alias) sont enregistrées dans un fichier local chiffré ; sa clé de chiffrement est dans le Trousseau. Tu peux supprimer les entrées depuis le dictionnaire. « Tout effacer » réinitialise la demande en cours, sans supprimer tes clés ni ton dictionnaire.

Ces données locales persistent jusqu’à leur modification ou suppression. La suppression de l’application ne garantit pas celle de ses données locales ou des éléments du Trousseau. Les sauvegardes, outils de diagnostic et mécanismes du système restent soumis à tes réglages macOS.

5. L’export PDF

L’export est volontaire et se fait sur ton Mac. Le PDF contient la demande originale, les réglages utilisés, les réponses et audits disponibles avec les noms rétablis, les notes, les coûts et le texte extrait des pièces jointes en annexe. Il peut donc contenir des données confidentielles et n’est pas chiffré automatiquement. Tu choisis son emplacement et les personnes à qui tu le partages.

La création utilise un dossier temporaire local, supprimé à l’issue du traitement normal, y compris en cas d’erreur gérée. Un arrêt brutal peut laisser des fichiers temporaires jusqu’à leur nettoyage par le système. Le PDF final reste conservé jusqu’à ce que tu le supprimes ; un dossier synchronisé ou sauvegardé peut en conserver d’autres copies.

6. Le site de présentation

Le site est hébergé chez Gandi. Il ne comporte pas de compte utilisateur, de formulaire de collecte, de publicité, de mesure d’audience ajoutée, de cookie de suivi ni de lecteur vidéo tiers. Les ressources visuelles et les polices système ne nécessitent pas de service tiers. Le choix de langue du site n’est pas enregistré dans un cookie.

L’hébergeur peut enregistrer des journaux techniques (adresse IP, date, page demandée et informations du navigateur) pour assurer la fourniture, la sécurité et le diagnostic du site. Leur conservation dépend de la configuration et des règles de l’hébergement Gandi, pour la durée nécessaire à ces fonctions. Les liens externes ouvrent des services appliquant leur propre politique. Le lien d’assistance ouvre ta messagerie ; aucun message n’est envoyé sans ton action.

7. Assistance, finalités et droits

Si tu contactes l’assistance, The Predictive Machine reçoit l’adresse d’envoi et les informations que tu choisis de transmettre. La boîte de contact est hébergée par Gmail (Google). Évite d’envoyer une clé API ou un document confidentiel ; privilégie un exemple fictif ou expurgé pour signaler une erreur de pseudonymisation. Ces échanges servent à répondre à ta demande et à corriger les problèmes. Ils sont conservés le temps nécessaire au traitement et au suivi de la demande, puis, s’il existe un litige ou une obligation applicable, pendant la durée nécessaire à sa gestion. Ils ne sont pas utilisés pour une prospection sans ton accord.

Le traitement nécessaire à la fourniture de l’application ou à une demande de service repose sur l’exécution du contrat ou des mesures précontractuelles ; la sécurité du site et le suivi technique reposent sur l’intérêt légitime de l’éditeur à maintenir un service fiable. Les obligations légales applicables peuvent également justifier certains traitements. Aucun contenu de question n’est exigé pour contacter l’assistance.

Pour les données détenues par The Predictive Machine, tu peux demander l’accès, la rectification, l’effacement, la limitation, la portabilité lorsqu’elle s’applique, et t’opposer aux traitements fondés sur l’intérêt légitime : thepredictivemachine@gmail.com. Tu peux aussi saisir la CNIL (cnil.fr). Pour les données détenues uniquement sur ton Mac, utilise les commandes locales ; pour les données des fournisseurs IA, utilise leurs procédures et les réglages de ton compte. Dans un contexte professionnel, il t’appartient de déterminer les autorisations et obligations applicables aux données que tu traites.

8. Distribution et évolutions

Une distribution par TestFlight ou le Mac App Store fait intervenir Apple selon ses propres règles, notamment pour les achats, la bêta et les diagnostics autorisés. Cette politique sera actualisée si les fonctions ou les traitements changent. La date ci-dessus permet d’identifier cette version ; elle reste consultable dans l’application sans connexion.