Notre approche du RGPD
Keryos est conçu par une société française, hébergé en France, avec une inférence IA que nous maîtrisons de bout en bout.
Dernière mise à jour : 10 juillet 2026
Qui est responsable de quoi
Lorsque vous utilisez Keryos pour votre activité éditoriale, vous (votre organisation) êtes le plus souvent responsable de traitement des données que vous nous confiez (par exemple, si vos contenus mentionnent des personnes identifiées), et INNOSYS agit en tant que sous-traitant au sens du RGPD pour le compte de votre organisation. Un contrat de sous-traitance (DPA) peut être fourni sur demande à info@innosys.fr.
Où vivent vos données
L'application, la base de données et les contenus scrappés sont hébergés en France, chez OVH et Scaleway. La génération de texte et d'images s'appuie sur des modèles de langage que nous hébergeons nous-mêmes (Ollama / vLLM, Flux) — vos contenus ne transitent pas par une API d'IA générative tierce (OpenAI, Anthropic ou équivalent) pour être analysés ou générés.
Sous-traitants ultérieurs
Un nombre limité de fonctionnalités s'appuient sur des services tiers spécialisés (par exemple, la recherche de concurrents ou la banque d'images libres de droits utilisées en illustration). Seules les données strictement nécessaires à la fonctionnalité concernée leur sont transmises. La liste à jour des sous-traitants est disponible sur demande.
Vos droits en tant que personne concernée
Si vous êtes un utilisateur de la plateforme ou une personne mentionnée dans un contenu traité par Keryos, vous pouvez exercer vos droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition en écrivant à info@innosys.fr. Nous traitons chaque demande manuellement et nous engageons à y répondre dans les délais prévus par le RGPD (un mois, prolongeable en cas de complexité).
Le self-service (export et suppression de vos données directement depuis votre espace, sans passer par une demande manuelle) fait partie de nos priorités affichées sur notre feuille de route.
Sécurité des données
- Chiffrement des mots de passe et des échanges en transit.
- Accès aux données de production restreint et journalisé.
- Isolation des données par organisation cliente au niveau applicatif.
- Infrastructure de production accessible uniquement via des accès réseau restreints (pas d'exposition directe des services internes sur Internet).
Notification en cas d'incident
En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous vous informerons dans les meilleurs délais, conformément à nos obligations légales.
Documents disponibles sur demande
Contrat de sous-traitance (DPA), registre des traitements concernant votre organisation, ou toute autre pièce nécessaire à votre propre conformité : écrivez-nous à info@innosys.fr.
Point de contact protection des données
INNOSYS n'a pas, à ce stade, l'obligation légale de désigner un Délégué à la Protection des Données (DPO) au sens du RGPD, compte tenu du volume et de la nature des traitements réalisés. Toute question relative à vos données personnelles peut néanmoins être adressée directement à info@innosys.fr, traitée par l'équipe responsable de la conformité.
Cette page complète notre politique de confidentialité, nos mentions légales et notre déclaration d'accessibilité.