1En bref
L'essentiel, avant les détails :
- Dans le bot, nous t'identifions uniquement par ton ID numérique Telegram et ton username — jamais nom et prénom, téléphone, email ou photo de profil
- Tes contenus restent dans ton organisation : pas de vente de données, pas de publicité, pas de profilage commercial
- Les assistants IA ne voient que l'organisation dans laquelle ils travaillent, et le fournisseur du modèle n'entraîne pas ses systèmes avec tes données
- Quand quelque chose est « anonyme », nous te disons exactement ce que ça signifie — avant l'envoi, pas après (voir 5.6 et 5.7)
- Base de données sur des serveurs de l'Union européenne, sauvegardes chiffrées, exports signés numériquement
- Beaucoup de suppressions, tu les fais toi-même depuis le bot ; pour tout le reste, un email suffit (section 13)
2À quoi s'applique cette information
Cette information couvre deux choses :
- Le bot Tavora sur Telegram — la plateforme avec laquelle tu crées une organisation, tu y relies tes groupes et tu utilises propositions, votes, tâches, plannings, événements, questionnaires, la Bibliothèque, le Guichet, ton espace personnel et les assistants IA
- Le site tavora.net — la landing, les guides et le formulaire de support (section 15)
Tavora fonctionne dans Telegram, mais n'est pas Telegram : c'est un projet indépendant, non affilié à Telegram. Ce que tu envoies via Telegram est aussi traité par Telegram selon sa propre politique de confidentialité.
Lire cette page ne t'engage à rien : c'est une information, pas un contrat. Les bases juridiques du traitement sont listées à la section 7.
3Responsable du traitement
Tavora est un projet indépendant en phase bêta, développé et géré par son développeur, qui agit comme responsable du traitement au sens de l'art. 4(7) RGPD. Il n'existe pas encore de société : pour toute question sur tes données, le point de contact est cette adresse :
Aucun délégué à la protection des données (DPO) n'a été nommé : vu la nature et l'échelle de ce traitement, l'art. 37 RGPD ne l'exige pas. Nous répondons aux demandes dans les délais de l'art. 12 RGPD (en règle générale, sous un mois).
4Tavora et les organisations : qui répond de quoi
Tavora est une plateforme : les organisations qui tournent dessus sont créées et gérées par d'autres personnes. Pour comprendre qui répond de quoi, la distinction est la suivante :
- Tavora est responsable du traitement nécessaire au fonctionnement de la plateforme : comptes, infrastructure, sécurité, sauvegardes, limites anti-abus, fonctionnement technique des assistants IA
- Les responsables de chaque organisation (fondateur, admins, staff) décident comment utiliser les outils envers leurs propres membres : qui admettre, quels rôles et permissions donner, quoi écrire dans le dossier d'un membre (notes, avertissements, reconnaissances, étiquettes), quelles règles donner aux IA. Pour ces choix, ils agissent comme responsables de traitement autonomes de leur organisation, et Tavora traite les données pour leur compte en tant que fournisseur de la plateforme
Ce que cela signifie pour toi, membre : pour les contenus que le staff de ton organisation écrit sur toi, le premier interlocuteur, ce sont les responsables de l'organisation. Tu peux toujours nous écrire aussi (section 17) : nous t'aidons à exercer tes droits dans tous les cas.
Les responsables sont tenus d'utiliser les outils de Tavora dans le respect du droit de la protection des données. Si tu penses qu'une organisation en abuse, signale-le-nous.
5Données que nous traitons
5.1 Données Telegram
Quand tu interagis avec le bot, Telegram nous fournit automatiquement :
- User ID Telegram — ton identifiant numérique unique
- Username Telegram — ton nom d'utilisateur public (il se met à jour tout seul si tu le changes)
- Code langue — utilisé pour te proposer l'interface dans ta langue (modifiable dans les réglages)
- Date et heure de la première et de la dernière interaction
S'y ajoutent les préférences que tu définis toi-même : fuseau horaire (pour les rappels), réglages de notification par organisation. Si tu bloques le bot sur Telegram, nous enregistrons l'événement pour arrêter de te contacter ; le marqueur s'efface tout seul si tu reviens.
5.2 Organisations et appartenance
- Rôle dans chaque organisation (membre, admin, fondateur) et permissions personnalisées
- Départements et fonctions auxquels tu appartiens, et leurs gestionnaires
- Demandes d'adhésion, invitations et leurs validations
- Bannissements au niveau de l'organisation — avec User ID, auteur du bannissement et date
- Demandes de transfert de la propriété d'une organisation (les deux User ID concernés et le statut)
- Présence dans les groupes Telegram reliés — ID du groupe, nom du groupe et qui y est présent (ID et username seulement), pour vérifier l'appartenance
- Langue de publication choisie par le fondateur pour les messages dans les groupes (un réglage de l'organisation, pas personnel)
5.3 Contenus que tu crées
- Propositions et points de l'ordre du jour : titre, texte, type, pièces jointes, commentaires
- Votes : ton vote associé à ton User ID (qui peut le voir : section 8)
- Tâches : titre, description, checklists, attributions, notes (publiques ou privées), rappels, historique des modifications
- Planning : créneaux, attributions, demandes d'échange
- Événements et calendrier : événements, inscriptions/RSVP, rappels
- Questionnaires : tes réponses (pour l'anonymat : 5.7)
- Bibliothèque : les documents déposés (documents, chapitres, pages) et qui les a déposés
- Guichet : propositions, demandes et signalements envoyés aux responsables (pour l'anonymat : 5.6)
Pour préserver la mise en forme que tu saisis (gras, italique, liens, emojis animés Telegram Premium), nous conservons aussi une version « rich » en HTML des contenus. Les emojis Premium sont enregistrés comme identifiant numérique, pas comme image. Les pièces jointes (photos, vidéos, documents) ne sont pas stockées sur nos serveurs : nous ne mémorisons que la référence (file_id) fournie par Telegram — les fichiers restent sur les serveurs de Telegram.
5.4 Dossier du membre — données saisies par le staff à ton sujet
Le staff de ton organisation peut tenir un dossier sur chaque membre. Il peut contenir :
- Notes internes du staff (invisibles pour toi et pour les autres membres)
- Avertissements et sanctions, avec auteur et date
- Reconnaissances et étiquettes attribuées
- Historique : entrées/sorties, groupes où tu as été vu, statistiques d'activité (propositions, tâches, événements)
- Audit des actions du staff sur ton profil (qui a fait quoi et quand)
Ces contenus sont décidés et rédigés par les responsables de l'organisation, qui en répondent comme responsables autonomes (section 4). Le staff peut nettoyer le dossier ; la suppression de ton compte l'efface (section 13).
5.5 Espace personnel
En dehors des organisations, tu as un espace rien qu'à toi : agenda, choses à faire, notes, rappels (y compris récurrents) et questionnaires personnels. Ces données ne sont visibles que par toi : elles n'apparaissent dans aucune organisation, ne rejoignent aucune Bibliothèque et aucun responsable ne peut les voir. L'assistant IA personnel n'y accède que lorsque tu le lui demandes (section 6.4).
5.6 Guichet et anonymat — dit honnêtement
Depuis le Guichet, un membre peut envoyer aux responsables un signalement de façon anonyme. Voici exactement ce que cela signifie :
- Pour les responsables, il est vraiment anonyme : ils ne voient ni nom, ni username, ni ID — même en cherchant. Dans l'export CSV, la colonne de l'expéditeur est vide
- Pour le système, non : la base de données enregistre quand même qui a envoyé le signalement. Cela sert à prévenir les abus et à te permettre de suivre ton dossier
- Le bot te le dit clairement au moment de l'envoi, avant que tu choisisses
L'identité de l'expéditeur d'un signalement anonyme n'est révélée aux responsables dans aucun écran du bot. Elle ne pourrait être révélée que si une obligation légale nous y contraignait (section 7).
5.7 Questionnaires et anonymat
Celui qui crée un questionnaire choisit s'il est nominatif ou anonyme, et ce choix n'est plus modifiable après la publication. Dans un questionnaire anonyme :
- Pendant que tu le remplis, le système garde un lien temporaire entre toi et le brouillon (pour que tu puisses reprendre la saisie) ; à l'envoi, ce lien est supprimé : les réponses envoyées ne peuvent plus être rattachées à toi dans la base de données
- Il reste enregistré que tu as répondu (pour empêcher les réponses en double), mais pas ce que tu as répondu
- C'est pourquoi un questionnaire anonyme ne permet pas de modifier ses réponses après l'envoi
5.8 Dons (Telegram Stars)
Si tu soutiens le projet par un don en Telegram Stars, nous enregistrons : User ID et username, le montant, l'ID de transaction (charge_id, utile pour les remboursements), la date et l'heure, et — uniquement ici — ton prénom Telegram, utilisé exclusivement pour te remercier publiquement si tu acceptes, ou pour le badge de donateur. Nous ne recevons ni ne conservons aucune donnée de paiement (cartes, comptes) : la transaction se déroule entièrement dans Telegram.
5.9 Données techniques
- Piste d'audit : pour les tâches et les actions de gestion, nous enregistrons qui a fait quoi et quand
- Sessions temporaires des assistants de création (propositions/tâches…) : supprimées automatiquement après 24 heures d'inactivité
- Pièces jointes des rapports de bug/feedback envoyés depuis le bot : conservées comme référence Telegram et supprimées après environ 30 jours
- Signature numérique des exports : les PDF exportés sont signés avec une clé RSA-2048 ; la signature prouve que le document est authentique et n'a pas été altéré, et ne contient aucune donnée personnelle supplémentaire
- Logs techniques : les logs du bot ne contiennent ni tokens ni contenus sensibles
- Statistiques internes de produit (phase bêta) : événements agrégés d'activation (par ex. la création de ta première organisation) et compteurs d'usage de certains écrans, liés à l'User ID et à un horodatage. Ils restent internes, n'alimentent ni profilage ni publicité, et seront supprimés ou anonymisés à la fin de la bêta. Tu peux en demander la suppression anticipée
5.10 Données que nous NE collectons PAS
Le bot ne collecte pas :
- Nom et prénom (sauf le prénom des donateurs, 5.8), email, numéro de téléphone
- Photos de profil ou données biographiques
- Localisation ou données GPS
- Messages privés en dehors de la conversation avec le bot
- Données d'autres apps ou services, historique de navigation, cookies, données de l'appareil
- Données de paiement (cartes, comptes, IBAN)
6Assistants IA
Tavora comprend plusieurs assistants IA. Les mêmes règles de fond valent pour tous : les réponses sont générées par le modèle Claude d'Anthropic (section 10), les données envoyées au fournisseur ne servent pas à entraîner ses modèles, chaque assistant ne voit que l'organisation (ou l'espace personnel) dans laquelle il travaille, et aucun n'agit tout seul : ils lisent et répondent quand quelqu'un le leur demande.
6.1 Tavora AI (pour les membres)
Il répond aux questions en s'appuyant sur les documents de la Bibliothèque marqués « IA = Oui » par le staff et sur la connaissance de base de Tavora. Nous conservons :
- Mémoire de la conversation en chat privé, jusqu'à ce que tu l'effaces ou après 30 jours d'inactivité ; dans les groupes (
/ask), la mémoire est séparée, par utilisateur, et expire après 7 jours - Résumé automatique des tours les plus anciens quand la conversation s'allonge (les 10 tours récents restent intacts)
- Profil synthétique de ton style d'interaction (max 200 caractères), régénéré chaque semaine, uniquement pour calibrer le ton
- Compteurs d'utilisation pour appliquer les limites (ils ne contiennent pas le texte des questions)
- Cache des réponses aux questions publiques du Tavora AI global, pour répondre instantanément aux questions similaires
Sont envoyés au fournisseur d'IA : la question, les tours précédents de la conversation, les extraits pertinents de la Bibliothèque et les Instructions IA du staff. Ton User ID et ton username ne sont pas envoyés : pour le fournisseur, les utilisateurs de Tavora AI ne sont pas identifiables.
6.2 IA de gestion des membres (pour le staff)
Assistant réservé au fondateur et aux admins. Quand le staff l'utilise, les données des membres nécessaires à la demande sont traitées — et en partie envoyées au fournisseur d'IA : usernames, rôles, étiquettes, statistiques d'activité, sanctions, limitées à cette seule organisation. La mémoire conversationnelle du staff dure au maximum 16 échanges / 14 jours, isolée par organisation et par admin. Les règles périodiques enregistrées par le staff n'exécutent automatiquement que des actions réversibles : les expulsions et les bannissements ne sont jamais automatiques. Chaque action exige une confirmation explicite et se retrouve dans l'audit.
6.3 IA Activités et IA Planning (pour les gestionnaires)
Les mêmes principes que la 6.2, appliqués aux tâches et au planning : elles lisent les tableaux, les charges et les plannings du seul périmètre sur lequel le gestionnaire a des permissions, elles proposent, et les actions délicates exigent une confirmation. Le fournisseur d'IA reçoit les données de tâches/planning pertinentes pour la demande (titres, assignés, échéances), jamais la base de données entière.
6.4 Assistant personnel (espace personnel)
Il ne travaille qu'avec tes données personnelles : choses à faire, agenda, notes, rappels. Il a une mémoire séparée de tout le reste et ne parle pas aux IA des organisations.
6.5 Modération automatique des Instructions IA
Quand le staff enregistre une Instruction IA (une règle de comportement pour l'assistant), son texte est envoyé au fournisseur pour un contrôle de sécurité automatique. Si elle viole les règles d'usage (insultes, prompt injection, activités illégales), elle est marquée « ignorée » et l'IA ne l'applique pas. Seul le texte de l'instruction est envoyé, aucune autre donnée.
Les embeddings (la représentation numérique des textes utilisée pour la recherche dans la Bibliothèque et dans le cache) sont calculés localement sur notre serveur avec un modèle open source : pour cette opération, aucune donnée ne quitte notre infrastructure.
7Bases juridiques et finalités
Nous ne traitons pas les données « parce que tu utilises le bot et que donc tu acceptes » : chaque traitement a une base juridique au sens de l'art. 6 RGPD.
- Exécution du service que tu demandes (art. 6.1.b) — tout le fonctionnement de Tavora : organisations, propositions, votes, tâches, planning, événements, questionnaires, Bibliothèque, Guichet, espace personnel, assistants IA, notifications et rappels
- Intérêt légitime (art. 6.1.f) — sécurité et prévention des abus (limites, bannissements, piste d'audit), sauvegardes et continuité du service, statistiques internes agrégées pour améliorer le produit, défense de nos droits. Tu peux t'opposer à ces traitements (section 13)
- Consentement (art. 6.1.a) — le remerciement public des donateurs et le formulaire de support du site. Révocable à tout moment
- Obligation légale (art. 6.1.c) — la réponse éventuelle aux demandes légitimes des autorités
Aucune décision entièrement automatisée ne produit d'effets juridiques ou pareillement significatifs à ton égard (art. 22 RGPD) : les assistants IA proposent, les personnes décident. Les expulsions et les bannissements ne sont jamais exécutés automatiquement par une IA.
Les données ne sont pas utilisées pour du profilage commercial ou publicitaire, ne sont pas vendues et n'alimentent aucun marketing d'aucune sorte.
8Qui voit tes données
Les autres membres de ton organisation voient
- Ton username comme auteur des propositions et dans les commentaires publiés dans les groupes
- Tes attributions sur les tâches et le planning, et les notes publiques
- Tes inscriptions aux événements, là où la liste des participants est visible
- Qui sont le fondateur et les admins de l'organisation (visibles par chaque membre)
Seuls les responsables voient
- Les votes individuels (par ex. via
/votes), là où l'organisation le prévoit - Le dossier du membre (notes internes, avertissements, reconnaissances, étiquettes, historique — section 5.4)
- Les dossiers du Guichet — avec expéditeur visible seulement si le signalement n'est pas anonyme (5.6)
- Les répondants des questionnaires nominatifs (jamais le lien réponse↔personne dans les anonymes, 5.7)
Personne ne voit
- Tes conversations privées avec le bot et les assistants IA
- Ton espace personnel (agenda, choses à faire, notes, rappels)
- Les propositions que tu as masquées de ta vue personnelle
Au-delà de cela, l'accès technique à la base de données est limité au développeur (section 12). Aucune donnée n'est partagée avec des tiers en dehors des prestataires listés à la section 10.
9Conservation
Règle générale : nous conservons les données tant que tu utilises Tavora et tant qu'existe l'organisation à laquelle elles appartiennent. En détail :
- Suppression d'une organisation : les membres sont déconnectés immédiatement ; les données (propositions, votes, tâches…) restent récupérables pendant 10 jours (sur demande par email), puis elles sont supprimées définitivement et automatiquement
- Sessions des assistants de création : 24 heures d'inactivité
- Pièces jointes des rapports de bug et feedback : ~30 jours
- Mémoires IA : Tavora AI 30 jours d'inactivité (7 dans les groupes), IA de gestion 14 jours — en plus des resets manuels (section 13)
- Profil synthétique IA : remplacé chaque semaine ; supprimé avec le reset mémoire ou avec le compte
- Cache des réponses IA : s'invalide tout seul quand les documents sous-jacents changent
- Propositions en attente : finalisées automatiquement après 7 jours
- Bannissements : User ID et username restent sur la liste tant que le bannissement est actif
- Blocage du bot : les données restent mais nous ne te contactons plus ; tu peux en demander la suppression
- Statistiques de la bêta : supprimées ou anonymisées à la fin de la bêta
- Sauvegardes : copies chiffrées, en rotation périodique. Une donnée supprimée peut survivre dans une sauvegarde pendant une période limitée avant que la rotation ne l'écrase
10Prestataires externes
Tavora s'appuie sur peu de prestataires, chacun pour une tâche précise. Il n'y a ni services d'analytics tiers, ni pixels, ni SDK publicitaires, ni courtiers en données.
Pour le bot
- Telegram — la plateforme où vit le bot : messages, fichiers et interactions transitent par ses serveurs selon sa propre politique de confidentialité. Telegram est responsable autonome de son propre traitement
- Anthropic (États-Unis) — le fournisseur du modèle Claude derrière les assistants IA. Il ne reçoit que les données décrites à la section 6, ne les utilise pas pour l'entraînement (il les conserve pendant une période limitée à des fins de sécurité, puis les supprime) et les traite selon sa politique de confidentialité et son Data Processing Addendum
- Hébergement — le bot et la base de données PostgreSQL tournent sur un serveur privé virtuel dans l'Union européenne, géré par nous. Aucun service cloud tiers ne stocke les données du bot
Pour le site
- Vercel — hébergement de tavora.net et du formulaire de support
- Resend — acheminement des emails du formulaire de support
- Cloudflare Turnstile — vérification anti-bot du formulaire, sans cookies persistants ni suivi inter-sites
11Transferts hors UE
La base de données du bot réside dans l'Union européenne. Certains prestataires opèrent toutefois depuis les États-Unis :
- Anthropic — pour les requêtes aux assistants IA (section 6)
- Vercel, Resend et Cloudflare — pour le site et le formulaire de support (section 15)
Ces transferts reposent sur les garanties du chapitre V du RGPD : certification au EU-US Data Privacy Framework et/ou Clauses Contractuelles Types (CCT), selon le prestataire. Telegram traite les données selon sa propre politique, en responsable autonome.
12Sécurité
Principales mesures en place :
- Chiffrement en transit — les communications avec Telegram et entre le bot et la base de données passent par des canaux chiffrés
- Chiffrement au repos — le disque du serveur est chiffré
- Sauvegardes chiffrées — avec AES-256 et une dérivation de clé robuste ; la passphrase ne réside pas sur le serveur
- Signature numérique — les exports PDF sont signés avec une clé RSA-2048 vérifiable publiquement
- Accès limité — seul le développeur a un accès direct à la base de données
- Requêtes paramétrées — protection contre l'injection SQL
- Validation des entrées et limites de longueur sur tout ce que tu saisis
- Limitation de débit anti-abus sur les créations et les interactions
- Logging sobre — ni tokens ni contenus sensibles dans les logs
Aucun système n'est sûr à 100 %. Si une violation présentant un risque pour tes droits devait survenir, nous la notifierions à l'autorité et — dans les cas prévus par l'art. 34 RGPD — à toi aussi.
13Tes droits
Le RGPD te garantit ces droits (art. 15–21), tous gratuits :
- Accès — savoir quelles données nous détenons sur toi et en recevoir une copie
- Rectification — corriger des données inexactes (ton username se met à jour tout seul depuis Telegram)
- Effacement — la suppression complète de ton compte (détails ci-dessous)
- Limitation — nous demander de « geler » un traitement pendant que nous vérifions une contestation de ta part
- Portabilité — recevoir tes données dans un format structuré couramment utilisé ; depuis le bot, tu peux déjà exporter en PDF/CSV/ZIP
- Opposition — t'opposer aux traitements fondés sur l'intérêt légitime (section 7)
- Retrait du consentement — à tout moment, sans affecter ce qui s'est passé avant
Réclamation auprès de l'autorité : tu as toujours le droit de t'adresser au Garante italien de la protection des données (art. 77 RGPD) ou à l'autorité de contrôle de ton pays, sans avoir à nous prévenir d'abord.
Ce que tu peux faire toi-même, tout de suite, depuis le bot
- Reset de la mémoire IA — le bouton « 🧹 Reset mémoire » efface immédiatement les tours de conversation, le profil synthétique et les résumés (l'opération est irréversible et demande confirmation)
- Quitter une organisation à tout moment
- Supprimer les rendez-vous, notes, choses à faire et rappels de ton espace personnel
- Masquer des propositions de ta vue
- Bloquer le bot pour interrompre toute communication
- Suppression du compte — le bot dispose d'une fonction RGPD intégrée
Ce qu'implique la suppression du compte
- Supprimés : compte, appartenances, rôles, dossiers de membre te concernant, bannissements, demandes d'accès et de transfert, espace personnel, mémoires IA
- Supprimées : les organisations que tu as fondées (avec la fenêtre de récupération de 10 jours de la section 9)
- Anonymisés : propositions, votes, commentaires, tâches et notes que tu as créés dans les organisations d'autrui — le contenu demeure (c'est le patrimoine collectif de l'organisation), mais sans plus aucun lien avec toi. Les décomptes agrégés des votes restent inchangés, l'identité du votant est retirée
Pour exercer les droits qui exigent notre intervention, écris à tavorasystems@gmail.com en indiquant ton User ID Telegram. Nous répondons en règle générale sous un mois (art. 12 RGPD).
14Mineurs
Tavora ne s'adresse pas aux moins de 16 ans et nous ne collectons pas sciemment leurs données. Si un parent ou tuteur pense qu'un mineur nous a fourni des données personnelles, il peut nous écrire pour leur suppression (section 17).
15Site web et formulaire de support
Le site tavora.net
Le site n'utilise pas de cookies, n'a pas de bandeau parce qu'il n'en faut pas, et n'embarque ni traceurs, ni analytics tiers, ni pixels. L'hébergement (Vercel) génère des logs techniques de diffusion traités selon sa propre politique de confidentialité.
Le formulaire de support
Quand tu envoies un signalement depuis le formulaire (/support/), nous recueillons ce que tu écris : type, titre (max 120 caractères), description (max 4000), ton email (pour te répondre), pièces jointes facultatives (max 3 fichiers ; types autorisés : images, vidéos, PDF, TXT), la langue de la page et un hash de l'IP (SHA-256 avec sel) utilisé uniquement pour la limitation de débit — jamais l'IP en clair.
Base juridique : ton consentement explicite (case à cocher obligatoire) et l'exécution de ta demande (te répondre). Les emails transitent par Resend et arrivent dans notre boîte ; la vérification anti-bot est assurée par Cloudflare Turnstile, sans cookies persistants.
- Conservation des emails : le temps nécessaire au traitement du signalement, au maximum 24 mois
- Logs de diagnostic du formulaire : 7 jours, sans données personnelles en clair
- Retrait : tu peux retirer ton consentement à tout moment en nous écrivant ; le retrait n'affecte pas la licéité de ce qui a déjà eu lieu
16Modifications de cette information
Si Tavora change, cette page change avec lui. Pour les modifications substantielles, nous t'avertissons par une communication dans le bot ; la date de la dernière mise à jour figure toujours en haut de la page. Les versions précédentes sont disponibles sur demande.
17Contact
Pour toute question sur cette information ou pour exercer tes droits :
Indique ton User ID Telegram dans ta demande : c'est le seul moyen que nous ayons d'identifier tes données avec certitude (nous ne te demanderons jamais de nom ni de documents, sauf doutes fondés sur l'identité du demandeur au sens de l'art. 12.6 RGPD).
Cette information est fournie au titre des art. 13 et 14 du Règlement (UE) 2016/679 (RGPD) et s'applique au bot Tavora sur Telegram et au site tavora.net. Elle est disponible en plusieurs langues par courtoisie : en cas de divergences, la version italienne fait foi.