Questions fréquentes

L'essentiel sur le fonctionnement, la protection des données et la licence.

Que fait précisément redact.al ?

redact.al détecte automatiquement les données à caractère personnel (noms, adresses, IBAN, numéros de dossier, etc.) dans vos textes et les remplace par des pseudonymes cohérents tels que [PERSON_A] ou [IBAN_B]. Vous pouvez ainsi transmettre des textes anonymisés à des services d'IA comme ChatGPT sans enfreindre votre obligation de confidentialité.

Mes données quittent-elles le navigateur ?

Non. L'intégralité du traitement du texte (détection, anonymisation et table de correspondance) se déroule exclusivement dans votre navigateur. Ni les textes d'origine ni les entités détectées ne sont envoyés à nos serveurs. Vous pouvez le vérifier à tout moment via la console réseau de votre navigateur (F12).

Comment fonctionne la détection ?

redact.al combine deux approches : un modèle NER (Named Entity Recognition, fondé sur multilingual BERT) reconnaît les personnes, les organisations et les lieux. En complément, des motifs basés sur des règles détectent les données structurées telles que les IBAN, les numéros fiscaux, les numéros de dossier, les numéros de téléphone et les adresses e-mail. Les deux résultats sont ensuite fusionnés.

Qu'est-ce que le Vault ?

Le Vault est la table de correspondance locale stockée dans l'IndexedDB de votre navigateur. Il contient l'association entre les données d'origine et les pseudonymes (par exemple « Max Mustermann » ↔ [PERSON_A]). Cela vous permet, par la suite, de retraduire les réponses de l'IA contenant des pseudonymes vers les noms d'origine. Le Vault ne quitte jamais votre navigateur.

redact.al fonctionne-t-il hors ligne ?

Oui. Une fois l'application et le modèle NER chargés pour la première fois, redact.al peut être utilisé entièrement sans connexion Internet. Seules la connexion au compte et la vérification de la licence nécessitent une connexion.

En quoi redact.al m'aide-t-il à respecter mes obligations professionnelles de confidentialité (par exemple §203 StGB, Code pénal allemand) ?

redact.al est conçu de telle sorte que le contenu des documents ne quitte à aucun moment le navigateur de l'utilisateur. L'intégralité de l'anonymisation, y compris la détection des données à caractère personnel par le modèle de langue, se déroule localement dans le navigateur. cilku.io ne transmet, ne stocke, ne traite ni ne journalise aucun contenu de document sur ses serveurs et n'a à aucun moment connaissance des contenus que vous traitez avec redact.al.

Cette architecture privacy by design implique que l'utilisation de redact.al ne donne lieu à aucune divulgation de secrets de clients ou de données de patients à cilku.io ou à des tiers. La question de savoir si et comment vous utilisez redact.al dans le cadre de vos obligations professionnelles relève toutefois de votre propre appréciation.

Remarque : les explications qui précèdent décrivent le fonctionnement technique de redact.al et ne constituent pas un conseil juridique. L'appréciation de la licéité dans le cas d'espèce incombe au professionnel et, le cas échéant, à son conseil juridique.

Ai-je besoin d'un contrat de sous-traitance (DPA / AVV) ?

Étant donné que les données à caractère personnel de vos clients sont traitées exclusivement en local dans votre navigateur et qu'elles ne sont à aucun moment transmises à nos serveurs, il n'y a pas de sous-traitance au sens de l'art. 28 RGPD. Selon notre analyse, un contrat de sous-traitance n'est donc pas nécessaire. Nous traitons uniquement vos données de compte (nom, e-mail) aux fins de la gestion de la licence.

Do I need a VAT ID?

redact.al is for businesses (B2B) only. We invoice under the reverse-charge procedure at 0% VAT. With a VAT ID it is checked automatically. Without one (e.g. as a small business or a doctor with VAT-exempt treatments), you provide your Steuernummer instead; your business status is then verified manually. In both cases you are responsible for accounting for the VAT on the service in your own country.

Quelles données redact.al stocke-t-il côté serveur ?

Sur nos serveurs, nous stockons exclusivement :

  • votre nom et votre adresse e-mail,
  • votre mot de passe sous forme hachée,
  • vos informations de licence (domaine, type, validité),
  • la date d'inscription et celle de la dernière connexion.

Nous ne stockons aucun texte, ni entité, ni pseudonyme, ni contenu du Vault.

Que se passe-t-il si je vide le cache de mon navigateur ?

Comme le Vault est stocké dans l'IndexedDB de votre navigateur, il est perdu lorsque vous effacez les données de navigation. Exportez régulièrement le Vault via la fonction d'export pour en conserver une sauvegarde locale. Vous pourrez réimporter ce fichier ultérieurement.

Quels types d'entités redact.al reconnaît-il ?

redact.al reconnaît actuellement les catégories suivantes :

  • Personnes - noms de personnes physiques
  • Organisations - cabinets, entreprises, juridictions
  • Lieux - villes, rues, tribunaux régionaux
  • Adresses - code postal et ville
  • IBAN - numéros de comptes bancaires allemands
  • Numéros fiscaux - numéros fiscaux et numéros d'identification fiscale
  • Numéros de dossier - numéros de dossier juridictionnels
  • Registre du commerce - numéros HRA/HRB
  • Numéros de téléphone - numéros fixes et mobiles allemands
  • Adresses e-mail

J'ai demandé une période d'essai mais je n'ai reçu aucun e-mail : que faire ?

La période d'essai est destinée aux cabinets d'avocats et d'expertise comptable et fiscale, et elle est subordonnée à plusieurs vérifications. L'absence d'e-mail au bout de 24 heures s'explique généralement par l'une des raisons suivantes ; pour des motifs liés à la protection des données, nous ne vous indiquons pas laquelle s'applique :

  • Adresse personnelle plutôt que professionnelle — les fournisseurs tels que gmail.com, web.de, gmx.de, t-online.de ou hotmail.de sont exclus, car ils ne permettent pas d'établir l'éligibilité professionnelle. Les clients payants peuvent continuer à utiliser ces adresses ; seule la période d'essai en est exclue.
  • Adresse jetable ou temporaire — les fournisseurs tels que mailinator.com, 10minutemail.com ou similaires sont exclus.
  • Le domaine a déjà fait l'objet d'un essai — une seule période d'essai est prévue par domaine d'entreprise (`@cabinet-mueller.fr`). Que la demande précédente ait été acceptée, refusée ou expirée, aucune nouvelle demande pour le même domaine ne sera traitée.
  • Vérification manuelle en cours ou refusée — nous recoupons manuellement chaque demande avec les registres professionnels (par exemple chambre des conseillers fiscaux, ordre fédéral des avocats).

Si vous estimez ne pas avoir reçu d'e-mail à tort, n'hésitez pas à nous contacter via notre formulaire de contact — aucun signal de filtrage n'est fiable à 100 %, et nous reprendrons le dossier en personne.

D'autres questions ?

Utilisez notre formulaire de contact.