Politique de Confidentialité d'Hyperion Consulting
Dernière mise à jour : 20 août 2026
Quick Navigation
1. Informations sur l'Éditeur du Site
Éditeur du Site :
Hyperion Consulting (SASU)
SIRET: 94804171000013
TVA: FR73948041710
126 Avenue du Général Leclerc, 92100 Boulogne-Billancourt, France
contact@hyperion-consulting.io
Director: Mohammed Cherifi
Hébergeur du Site :
Fournisseur de Services IA :
2. Responsable du Traitement
Aux fins du Règlement Général sur la Protection des Données (RGPD), le responsable du traitement est :
Hyperion Consulting
Contact Protection des Données
Compte tenu de la taille et de la nature de nos activités, la désignation d'un Délégué à la Protection des Données (DPO) n'est pas obligatoire au titre de l'article 37 du RGPD. Néanmoins, pour toute question relative à la protection des données, vous pouvez contacter :
Un registre des activités de traitement (ROPA), tel qu'exigé par l'article 30 du RGPD, est tenu en interne et est disponible sur demande auprès de l'autorité de contrôle.
3. Collecte et Utilisation des Informations
3.1 Types de Données Collectées
Nous collectons plusieurs catégories d'informations :
Données Personnelles
Informations permettant de vous identifier directement ou indirectement :
- Données d'identité : Prénom, nom
- Données de contact : Adresse e-mail, numéro de téléphone (si fourni)
- Données techniques : Adresse IP, type et version du navigateur, fuseau horaire, types et versions des plug-ins, système d'exploitation et plateforme
- Données d'utilisation : Informations sur la façon dont vous utilisez notre site web et nos services
- Données marketing et communications : Vos préférences en matière de réception de communications marketing
- Contexte du parcours de demande : Un chemin de page publique limité, des libellés de campagne non identifiants, l’origine du site référent, l’appel à l’action choisi et le résultat d’un diagnostic peuvent être conservés en mémoire et joints lorsque vous envoyez une demande avec le consentement de confidentialité du formulaire. Après votre consentement aux analyses, ce même contexte peut aussi être stocké pour l’onglet actuel. Les identifiants probablement personnels ou opaques sont d’abord filtrés.
Cookies et Technologies Similaires
Nous utilisons des cookies et des technologies de suivi similaires. Voir la Section 9 pour des informations détaillées.
3.2 Base Juridique du Traitement
Nous traitons vos données personnelles sur les bases juridiques suivantes :
- Consentement : Lorsque vous avez donné votre consentement explicite pour que nous traitions vos données personnelles à des fins spécifiques
- Contrat : Traitement nécessaire à l'exécution d'un contrat auquel vous êtes partie
- Obligations légales : Traitement nécessaire au respect des obligations légales
- Intérêts légitimes : Traitement nécessaire à nos intérêts légitimes ou à ceux de tiers, à condition que ces intérêts ne soient pas supplantés par vos droits et intérêts
3.3 Finalités de la Collecte de Données
Nous utilisons vos données personnelles aux fins suivantes :
- Fournir et maintenir notre Service
- Gérer votre compte et fournir un support client
- Vous informer des changements apportés à notre Service
- Vous envoyer des communications marketing (avec votre consentement)
- Analyser et améliorer notre Service
- Respecter nos obligations légales
- Détecter, prévenir et résoudre les problèmes techniques
- Protéger nos droits et notre propriété
3.4 Données Obligatoires vs Facultatives
Lors de la collecte de données, nous indiquerons si la fourniture de certaines informations est :
- Obligatoire : Nécessaire pour fournir nos services (marquée d'un astérisque *)
- Facultative : Informations supplémentaires qui nous aident à améliorer nos services
Conséquences de la non-fourniture des données obligatoires : Nous pourrions ne pas être en mesure de vous fournir certains services.
4. Conservation des Données
Nous conservons vos données personnelles uniquement aussi longtemps que nécessaire aux fins énoncées dans cette Politique de Confidentialité :
Demandes et contacts CRM
durée de la relation plus 2 ans, puis suppression par le balayage hebdomadaire de rétention
Fiches prospects (recherche sortante)
2 ans après la dernière activité, puis suppression
Journaux d’activité CRM
3 mois
Scores de qualification et enrichissement
90 jours
Conversations avec l’assistant IA et mémoire de l’agent
30 jours après la dernière activité
Évaluations soumises et pièces jointes
avec la fiche contact CRM ; les pièces jointes ne sont pas conservées après analyse
Abonnements marketing
jusqu’au retrait du consentement, ou 2 ans après la dernière interaction
Comptes Marketplace
durée de vie du compte ; 30 jours après demande de suppression, puis purge définitive
Registres de paiement (Stripe/PayPal)
10 ans, conformément au droit commercial et fiscal français
Registre des demandes de personnes concernées
3 ans, comme preuve de traitement
Entrées du registre de conformité
7 jours si jamais complétées, 90 jours sinon
Surveillance des erreurs et rejeu de session
90 jours (valeur Sentry par défaut)
Alertes opérationnelles (Slack/Telegram)
conservées dans ces canaux selon leurs propres réglages
Sauvegardes
30 jours glissants, au-delà desquels la restauration n’est plus possible
Journaux techniques
3 mois
Cookies et stockage du navigateur
voir la section 9
5. Destinataires des Données
Vos données personnelles peuvent être partagées avec :
- Destinataires internes : le fondateur, seule personne ayant accès aux données personnelles. Hyperion Consulting est une pratique individuelle et n’a pas de salariés.
- Prestataires de services : Sociétés tierces qui fournissent des services en notre nom (hébergement, services de messagerie, analytique)
- Autorités légales : Lorsque la loi ou des procédures judiciaires l'exigent
- Transferts d'entreprise : En cas de fusion, acquisition ou vente d'actifs
Nous recourons aux sous-traitants suivants pour l'exploitation de nos services. Lorsqu'un prestataire publie ses propres conditions de traitement des données, l'entrée y renvoie. Une entrée signalée « Actuellement inactif » correspond à une intégration présente dans le site mais désactivée dans l'environnement depuis lequel la présente politique a été publiée ; elle est listée pour que ce tableau reste complet, plutôt que d'être réécrit chaque fois qu'un composant est activé ou désactivé.
Mistral AI
Inférence IA, embeddings, OCR et fonctions vocales pour les outils demandés par l’utilisateur et des flux internes limités
📍 Société établie en France (Paris, 15 rue des Halles). Ce site est actuellement configuré pour appeler le point d'accès MONDIAL de l'API Mistral, et non son point d'accès régional UE. Un prestataire français ne constitue pas en soi une garantie de localisation : le traitement par l'IA peut donc avoir lieu en dehors de l'EEE. Voir la section 6.
DPA / PrivacyResend
Envoi d'e-mails transactionnels et marketing
📍 États-Unis (clauses contractuelles types de l'UE en place)
DPA / PrivacyStripe Payments Europe, Ltd.
Actuellement inactifTraitement des paiements d'abonnement de la Marketplace. ACTUELLEMENT INACTIF : aucun identifiant Stripe n'est configuré dans l'environnement depuis lequel la présente politique est publiée ; aucun paiement Marketplace n'est donc encaissé et rien ne parvient à Stripe par notre intermédiaire. L'intégration est conservée et cette entrée décrit le traitement si elle est réactivée. Par ailleurs, et sans lien avec ce qui précède, Stripe est chargé par le module de réservation Calendly si vous choisissez de le charger — voir la section 9.4.
📍 Irlande (UE) avec transferts vers les États-Unis encadrés par des CCT
DPA / PrivacyPayPal (Europe) S.à r.l. et Cie, S.C.A.
Actuellement inactifMoyen de paiement alternatif pour la Marketplace. ACTUELLEMENT INACTIF : aucun identifiant PayPal n'est configuré dans l'environnement depuis lequel la présente politique est publiée. L'intégration est conservée et cette entrée décrit le traitement si elle est réactivée.
📍 Luxembourg (UE)
DPA / PrivacySentry (Functional Software, Inc.)
Actuellement inactifSupervision des erreurs applicatives et télémétrie de performance, y compris la relecture de session déclenchée par une erreur, tout texte étant masqué. ACTUELLEMENT INACTIF : aucun DSN Sentry n'est configuré dans l'environnement depuis lequel la présente politique est publiée. L'intégration est conservée et cette entrée décrit le traitement si elle est réactivée.
📍 États-Unis (clauses contractuelles types de l'UE en place)
DPA / PrivacyGoogle Analytics 4 (Google Ireland Ltd.)
Mesure d'audience anonymisée avec Consent Mode v2. La balise côté client ne s'active qu'après consentement explicite. L'API GA4 Data est également utilisée côté serveur par le tableau de bord d'administration pour la production de rapports agrégés.
📍 Traitement des données dans l'UE, sous-transferts vers les États-Unis encadrés par des CCT
DPA / PrivacyCloudflare Web Analytics (Cloudflare, Inc.)
Analyse de performance et de trafic en temps réel (RUM — Real User Monitoring). Sans cookie et respectueux de la vie privée : aucun cookie persistant, aucun suivi intersites, aucune empreinte numérique. Collecte uniquement des métriques agrégées de pages vues et de Core Web Vitals.
📍 États-Unis (clauses contractuelles types de l'UE en place)
DPA / PrivacyUpstash (Redis infogéré)
Stockage de session, compteurs de limitation de débit, cache et état applicatif de courte durée — par exemple un formulaire de cadrage stratégique conservé 90 jours, et la mémoire de conversation des agents de la Marketplace conservée 30 jours.
📍 Service cloud infogéré d'Upstash. L'application privilégie un Redis auto-hébergé dès qu'il en existe un de configuré ; aucun ne l'est, c'est donc le service infogéré qui est utilisé. Nous n'affirmons pour lui aucune région de traitement dans l'UE. Voir la section 6.
DPA / PrivacyCloudflare, Inc. (R2 Object Storage)
Stockage d'objets pour les ressources de livraison de produits et les sauvegardes hors site
📍 Union européenne (compartiment à juridiction UE) ; Cloudflare est une société américaine — transferts encadrés par des clauses contractuelles types de l'UE
DPA / PrivacyTwenty CRM (auto-hébergé)
Fiches de relation client pour les demandes, prospects et évaluations. Auto-hébergé sur notre infrastructure OVHcloud en France — l’éditeur n’y a pas accès.
📍 France (UE) — notre propre infrastructure
DPA / PrivacySlack (Salesforce)
Alertes opérationnelles internes destinées au fondateur. Les alertes de visite contiennent la page, le référent, l'agent utilisateur, l'adresse IP tronquée, le pays, l'appareil et le navigateur. Les alertes relatives à une demande de contact, à une évaluation ou à une réservation contiennent en outre des données d'identité et de qualification : votre nom, votre adresse e-mail, votre société, le score du prospect et les signaux qui le motivent, l'action suivante suggérée et, le cas échéant, le résultat de votre évaluation ou les détails de votre réservation. Le texte libre de votre demande n'est délibérément PAS transmis à ce canal : il reste dans le CRM et dans la boîte aux lettres de l'exploitant.
📍 États-Unis (CCT / DPF)
DPA / PrivacyTelegram
Alertes opérationnelles internes vers l'appareil personnel du fondateur. Reçoit les mêmes données d'identité et de qualification que Slack — nom, adresse e-mail, société, source, score et signaux — ainsi que, pour un petit nombre d'avis générés par le système, une ligne de résumé. Le texte libre de votre demande n'est délibérément PAS transmis à ce canal.
📍 Hors EEE — voir la section 6
DPA / PrivacyCloudflare, Inc. (CDN et WAF)
Diffuse et protège chaque requête vers ce site. Traite nécessairement les métadonnées de connexion, dont votre adresse IP. Il s’agit d’infrastructure, pas d’analytique.
📍 Réseau edge mondial (CCT / DPF)
DPA / Privacyn8n (auto-hébergé)
Automatisation de flux de travail exécutée sur notre propre infrastructure. Lorsque ses webhooks de prospect et de cadrage sont activés, il reçoit l'adresse e-mail et la source d'une demande de ressource protégée, ainsi que le contenu intégral d'un formulaire de cadrage stratégique. Ces deux webhooks NE SONT PAS activés dans l'environnement depuis lequel la présente politique est publiée ; la connexion d'administration qui lit l'historique d'exécution des flux — laquelle ne transporte aucune donnée personnelle — l'est.
📍 France (UE) — notre propre infrastructure, à l'adresse n8n.hyperion-consulting.io. L'éditeur du logiciel n'y a aucun accès.
SerpAPI
Récupération de résultats de moteur de recherche pour la prospection sortante et la veille concurrentielle. Les requêtes nomment des organisations et peuvent nommer des personnes au sein des organisations que nous étudions en vue d'une prise de contact sortante. Ce service N'INTERVIENT sur aucun parcours de visiteur ni de demande de contact : rien de ce que vous soumettez sur ce site n'est envoyé à SerpAPI.
📍 États-Unis
LinkedIn (Microsoft)
Actuellement inactifDeux usages distincts. (1) Recherche d'entreprise lors de la qualification d'un prospect : lorsque vous demandez une ressource protégée, nous prenons le premier segment du domaine professionnel de votre adresse e-mail — « exemple » dans « exemple.com » — et interrogeons à son sujet l'annuaire des organisations de LinkedIn. Votre adresse e-mail, votre nom et votre message ne sont jamais transmis, et les fournisseurs de messagerie grand public sont entièrement écartés. (2) Publication et mesure de nos propres publications depuis notre propre page LinkedIn, ce qui ne met en jeu aucune donnée de visiteur. L'usage (1) N'EST PAS activé dans l'environnement depuis lequel la présente politique est publiée.
📍 États-Unis / Irlande
DPA / PrivacyOpenAI (via l'outil en ligne de commande Codex)
Actuellement inactifRédaction d'articles longs en anglais pour notre propre corpus d'analyses. Cet outil n'est accessible qu'à partir de la chaîne de rédaction de contenus : une règle appliquée à la compilation interdit à tout autre module du code de l'importer, de sorte que les données de visiteurs, de demandes de contact et de clients ne peuvent l'atteindre. Il est désactivé sauf activation explicite, et il N'EST PAS activé dans l'environnement depuis lequel la présente politique est publiée. Il fonctionne avec l'abonnement ChatGPT personnel du fondateur et non avec un contrat professionnel, ce qui signifie qu'aucun accord de traitement des données conclu avec OpenAI ne le couvre — ce qui n'est acceptable qu'aussi longtemps qu'aucune donnée personnelle ne lui est transmise, ce que la règle de compilation a précisément pour objet de garantir.
📍 États-Unis
Nous ne vendons, n'échangeons ni ne louons vos informations personnelles à des tiers.
6. Transferts Internationaux de Données
Vos informations, y compris les Données Personnelles, peuvent être transférées et maintenues sur des ordinateurs situés en dehors de votre état, province, pays ou autre juridiction gouvernementale où les lois sur la protection des données peuvent différer.
Si nous transférons des données en dehors de l'Espace Économique Européen (EEE), nous veillons à ce que des garanties appropriées soient en place :
- Clauses contractuelles types approuvées par la Commission Européenne
- Décisions d'adéquation
- Votre consentement explicite
Les destinataires impliquant un transfert hors EEE comprennent : Resend (envoi d'e-mails), Sentry (supervision des erreurs — actuellement inactif), Google Analytics 4 (mesure d'audience anonymisée, voir la section 9.4), Calendly (planification), Cloudflare, Inc. (stockage d'objets R2, Web Analytics et CDN/WAF), Slack et Telegram (alertes opérationnelles internes), Upstash (stockage de session et compteurs de limitation de débit), SerpAPI (prospection sortante uniquement — jamais vos données), LinkedIn (recherche d'entreprise — actuellement inactif) et OpenAI (rédaction d'articles — actuellement inactif, et isolé de toute donnée personnelle). En outre, bien que Mistral AI soit établie en France, ce site est configuré pour utiliser son point d'accès mondial : le traitement par l'IA peut donc lui aussi avoir lieu hors EEE.
Lorsque nous nous fondons sur les clauses contractuelles types, nous le faisons par le jeu des conditions de traitement des données publiées par chaque prestataire, auxquelles renvoie la section 5, conformément à l'article 46(2)(c) du RGPD et, le cas échéant, à l'accord britannique de transfert international de données.
Nous n'invoquerons pas une garantie que nous ne pouvons pas vous montrer. Pour les destinataires suivants, nous n'avons pas encore vérifié qu'un mécanisme de transfert déterminé est conclu et en vigueur, et nous le disons plutôt que de l'affirmer : Mistral AI s'agissant de son point d'accès mondial, Telegram, LinkedIn, SerpAPI et OpenAI. Cette vérification est en cours. Si ce point est déterminant pour votre décision de nous contacter, interrogez-nous au préalable à l'adresse dpo@hyperion-consulting.io.
Vous avez le droit d'obtenir des informations sur ces garanties en nous contactant.
7. Vos Droits
En vertu du RGPD, vous disposez des droits suivants concernant vos données personnelles :
Droit d'accès
Obtenir la confirmation que nous traitons vos données et y accéder
Droit de rectification
Corriger des données inexactes ou incomplètes
Droit à l'effacement (« droit à l'oubli »)
Demander la suppression de vos données dans certaines circonstances
Droit à la limitation du traitement
Demander la limitation du traitement dans certaines circonstances
Droit à la portabilité des données
Recevoir vos données dans un format structuré et couramment utilisé
Droit d'opposition
S'opposer au traitement basé sur des intérêts légitimes ou à des fins de marketing direct
Droit de retirer votre consentement
Lorsque le traitement est basé sur le consentement, vous pouvez le retirer à tout moment
Droit de ne pas faire l'objet de décisions automatisées
Y compris le profilage
Droit à réparation (art. 82)
demander l'indemnisation d'un dommage matériel ou moral en cas de violation du RGPD
Droit d'introduire une réclamation (art. 77)
déposer une réclamation directement auprès de l'autorité de contrôle française (CNIL) — détails ci-dessous
Pour exercer ces droits, soumettez une demande via notre formulaire de Demande d'Exercice des Droits à /data-subject-request, ou contactez-nous à : dpo@hyperion-consulting.io. Nous pouvons avoir besoin de vérifier votre identité avant de traiter votre demande. La vérification sera proportionnée à la sensibilité des données concernées.
Vous avez également le droit de déposer une plainte auprès de l'autorité de contrôle :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
Tel: +33 (0)1 53 73 22 22
8. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, notamment :
- Chiffrement des données en transit et au repos
- Évaluations régulières de la sécurité
- Contrôles d'accès et mesures d'authentification
- Formation continue à la protection des données suivie par le fondateur, seule personne disposant d’un accès
Cependant, aucune méthode de transmission sur Internet ou de stockage électronique n'est sécurisée à 100%.
9. Politique des Cookies
9.1 Que Sont les Cookies
Les cookies sont de petits fichiers texte placés sur votre appareil lorsque vous visitez notre site web. Nous utilisons les types de cookies suivants :
Cookies essentiels
Nécessaires au fonctionnement du site web
Cookies analytiques
Nous aident à comprendre comment les visiteurs utilisent notre site web
Cookies fonctionnels
Mémorisent vos préférences
Cookies marketing
Utilisés pour diffuser des publicités pertinentes
9.2 Consentement
Nous demanderons votre consentement avant de placer des cookies non essentiels sur votre appareil. Vous pouvez retirer votre consentement à tout moment via les paramètres de votre navigateur ou notre outil de gestion des cookies.
9.3 Cookies Tiers
Certaines de nos pages peuvent contenir du contenu provenant de services tiers (par exemple, Google Analytics) qui peuvent définir leurs propres cookies. Nous ne contrôlons pas ces cookies.
9.4 Inventaire des Cookies
Voici la liste complète des cookies et des entrées de stockage du navigateur utilisés par ce site. Les entrées de stockage local ne sont pas des cookies ; les entrées de tiers n’apparaissent qu’après le chargement volontaire de la fonctionnalité concernée.
| Cookie | Purpose | Type | Duration | Provider |
|---|---|---|---|---|
| hyperion_cookie_consent | Conserve vos choix de consentement aux cookies. Il s’agit d’un STOCKAGE LOCAL, pas d’un cookie. | Nécessaire · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion:first-touch:v1 | Après votre consentement aux analyses, le stockage de session conserve un chemin de page publique limité, des libellés de campagne non identifiants, l’origine du site référent, l’appel à l’action choisi et le résultat d’un diagnostic. Les identifiants de clic publicitaire et les URL complètes de référent sont exclus. Si vous envoyez une demande, ce même contexte limité est joint avec votre consentement de confidentialité du formulaire. | Analyse · Stockage de session | Onglet actuel ; supprimé lors du retrait du consentement aux analyses | Hyperion Consulting |
| hyperion_booking_embed_consent | Mémorise votre choix de charger le calendrier de réservation tiers sur /book. | Nécessaire · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion_lead_access | Enregistre le déverrouillage d’une ressource protégée, pour ne plus vous la redemander. | Nécessaire · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion_store_cart | Conserve le contenu de votre panier entre les visites. | Nécessaire · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion_ai_act_register_id | Relie votre navigateur au registre de conformité EU AI Act que vous avez créé. | Nécessaire · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion_sticky_cta_dismissed / hyperion-ambient-dismiss-* | Mémorise les invites que vous avez fermées, afin qu’elles le restent. | Fonctionnel · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| hyperion-jarvis-* | Conserve dans votre navigateur la conversation avec l’assistant, l’identifiant de session et vos préférences. | Fonctionnel · Stockage local | Persistant (jusqu’à effacement) | Hyperion Consulting |
| admin_token | Authentification pour le tableau de bord d’administration. | Nécessaire | 2 heures | Hyperion Consulting |
| marketplace_session | Session authentifiée pour l’espace Marketplace (JWT). | Nécessaire | 24 heures | Hyperion Consulting |
| portal_session | Session authentifiée pour le portail (JWT). | Nécessaire | 7 jours | Hyperion Consulting |
| ventures_access / ventures_pending | Accès à l’espace Ventures et état de la demande en attente. | Nécessaire | 30 jours / 7 jours | Hyperion Consulting |
| lead_access / compliance_dossier_access | Accès serveur aux ressources protégées et au dossier de conformité revendiqué. | Nécessaire | 1 an | Hyperion Consulting |
| hyperion-jarvis-subject | Identité pseudonyme signée permettant de restaurer le contexte de conversation JARVIS. | Nécessaire | 30 jours | Hyperion Consulting |
| linkedin_oauth_state | État anti-falsification de courte durée pour une connexion LinkedIn. | Nécessaire | 10 minutes | Hyperion Consulting |
| NEXT_LOCALE | Conserve votre langue préférée. | Fonctionnel | 1 an | Hyperion Consulting |
| _ga, _ga_* | Google Analytics 4. Déposés UNIQUEMENT après votre consentement analytique — le tag n’est pas chargé avant. | Analytique | 2 ans / 24 heures | |
| sentryReplaySession | Rejeu de session Sentry. Ne fonctionne qu’avec le consentement analytique, et est arrêté et effacé si vous le retirez. La surveillance des erreurs fonctionne sans rejeu. | Analytique · Stockage local | Session de l’onglet | Sentry |
| __cf_bm, _cfuvid (Calendly) | Déposés par Calendly UNIQUEMENT après que vous avez cliqué pour charger le calendrier. Rien n’est contacté avant. | Tiers | Session | Calendly |
| m (Stripe) | Déposé par Stripe, chargé par le widget Calendly. N’apparaît qu’après le chargement du calendrier. | Tiers | Jusqu’à ~400 jours (défini par Stripe) | Stripe |
| (no cookie set) | Cloudflare Web Analytics — sans cookie, mesures agrégées uniquement, aucun suivi intersites. Cloudflare assure aussi la diffusion du site (CDN et WAF). | Analytique | Aucun cookie persistant | Cloudflare, Inc. |
9.5 Retrait du Consentement aux Cookies
Vous pouvez retirer ou modifier votre consentement aux cookies à tout moment en cliquant sur le lien 'Paramètres des Cookies' dans le pied de page de n'importe quelle page. Le retrait du consentement n'affecte pas la licéité du traitement fondé sur le consentement avant son retrait.
10. Prise de Décision Automatisée
Nous n'utilisons pas de prise de décision automatisée ni de profilage produisant des effets juridiques ou vous affectant de manière significative similaire.
La qualification des prospects combine des règles déterministes et une notation assistée par l'IA. Lorsque vous envoyez le formulaire de contact, le score est calculé par des règles déterministes seules : aucun modèle d'IA ni aucune consultation d'un tiers n'intervient. Lorsque vous demandez une ressource protégée par e-mail, nous recherchons en outre des informations publiquement disponibles sur votre organisation — une consultation LinkedIn portant sur le domaine professionnel de votre adresse e-mail, et une recherche web sur cette organisation effectuée via Mistral — et transmettons ce contexte à Mistral AI afin d'estimer le niveau de responsabilité, l'adéquation et l'action suivante suggérée. Il s'agit d'un profilage au sens de l'article 4(4) du RGPD. Il sert uniquement à hiérarchiser et à préparer une réponse humaine : aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est automatisée, et c'est une personne qui décide si et comment nous répondons. Base légale : notre intérêt légitime à hiérarchiser les demandes (article 6(1)(f)). Les scores sont conservés 90 jours. Vous pouvez vous y opposer à tout moment à l'adresse dpo@hyperion-consulting.io.
10.bis Systèmes d'IA & Transparence au titre du Règlement IA
Conformément à l'article 50 du règlement (UE) 2024/1689 établissant des règles harmonisées concernant l'intelligence artificielle (règlement IA), nous vous informons que les systèmes d'IA suivants sont mis en œuvre sur ce site :
Assistant IA Hyperion (agent conversationnel du site)
Répond aux questions relatives à nos services et à nos contenus au moyen d'une génération augmentée par récupération (RAG)
Model: Modèles Mistral (fournisseur : Mistral AI — voir la section 5 pour le lieu de ce traitement)
Disclosure: L'interface indique clairement que vous interagissez avec un système d'IA et non avec un être humain.
Your rights: Vous pouvez à tout moment demander à être mis en relation avec un interlocuteur humain à l'adresse contact@hyperion-consulting.io. Les sorties du système ne sont pas utilisées à des fins de prise de décision automatisée.
JARVIS Decision Navigator
Oriente une décision produit ou système que vous décrivez vers la plus petite prestation adaptée, ou vers un résultat de non-adéquation assumé, et rédige une note sourcée
Model: Modèles Mistral (fournisseur : Mistral AI — voir la section 5 pour le lieu de ce traitement)
Disclosure: Identifié comme un assistant IA avant toute saisie. Il recommande ; il ne décide pas, ne fixe aucun prix et ne contracte pas. Communiquer vos coordonnées et réserver un échange constituent une étape distincte et consentie.
Your rights: Vous pouvez l'utiliser sans communiquer la moindre coordonnée. Les alertes internes relatives à son utilisation ne contiennent que des métadonnées bornées, jamais votre texte libre.
Recherche IA du site
Répond, à partir du contenu publié de ce site, à une question saisie dans le champ de recherche, et cite les pages dont la réponse provient
Model: Petits modèles Mistral (fournisseur : Mistral AI — voir la section 5)
Disclosure: La réponse est signalée comme générée par IA et affiche ses sources. Votre requête est transmise au fournisseur pour produire la réponse, et les réponses sont mises en cache afin qu'une même question ne soit pas transmise deux fois.
Your rights: La recherche par mots-clés fonctionne sans cette fonctionnalité. Aucune sortie n'est utilisée pour prendre une quelconque décision vous concernant.
Évaluation de maturité IA
Génère un score de maturité IA personnalisé et des recommandations à partir de vos réponses au questionnaire
Model: Logique de notation déterministe associée à des recommandations facultatives générées par Mistral (fournisseur : Mistral AI — voir la section 5)
Disclosure: Les résultats sont fournis à titre purement informatif, ne constituent pas un conseil professionnel et ne produisent pas d'effets juridiques ou significatifs de manière analogue.
Your rights: Vous pouvez demander la suppression de vos résultats et des données personnelles associées au titre de l'article 17 du RGPD.
Classificateur de risque au titre du règlement européen sur l'IA
Propose un niveau de risque indicatif, ainsi que les articles applicables, pour un système que vous décrivez
Model: Modèles Mistral (fournisseur : Mistral AI — voir la section 5 pour le lieu de ce traitement)
Disclosure: Présenté comme indicatif et ne constituant pas un conseil juridique. La description que vous saisissez est transmise au fournisseur pour produire la classification.
Your rights: C'est une personne qui décide de la suite à donner au résultat. Vous pouvez demander la suppression d'une entrée de registre que vous avez créée au titre de l'article 17 du RGPD.
Générateur de cas d'usage
Rédige des cas d'usage d'IA candidats à partir d'un contexte métier que vous décrivez
Model: Modèles Mistral (fournisseur : Mistral AI — voir la section 5 pour le lieu de ce traitement)
Disclosure: La sortie est un projet parmi lesquels choisir, et non un constat vous concernant. Le contexte que vous saisissez est transmis au fournisseur et n'est pas conservé au-delà de la session.
Your rights: L'utilisation de cet outil est entièrement facultative et n'exige aucune coordonnée.
Agents IA de la Marketplace
Agents IA paramétrables avec lesquels les utilisateurs inscrits à la Marketplace dialoguent pour produire des livrables pour leurs propres projets
Model: Modèles Mistral (fournisseur : Mistral AI — voir la section 5 pour le lieu de ce traitement)
Disclosure: Chaque agent est signalé comme un agent IA. Vos messages, les réponses de l'agent et tout contexte de projet que vous joignez sont transmis au fournisseur pour produire chaque réponse.
Your rights: La mémoire de conversation est conservée 30 jours à compter de votre dernière activité. Vous pouvez supprimer votre compte et ses données depuis l'espace compte de la Marketplace, ou en écrivant à dpo@hyperion-consulting.io.
Qualification et notation des prospects
Note une demande de contact ou une demande de ressource protégée afin qu'une personne puisse hiérarchiser sa réponse. Il s'agit d'un profilage — la section 10 le décrit intégralement.
Model: Le formulaire de contact est noté par des règles déterministes seules, sans IA ni consultation d'un tiers. Sur le parcours des ressources protégées, nous utilisons en outre des modèles Mistral, une recherche web Mistral portant sur l'organisation et une consultation d'entreprise LinkedIn (voir la section 5).
Disclosure: Signalé au moment de la collecte. Aucune décision produisant des effets juridiques ou significatifs n'est automatisée : c'est une personne qui décide si et comment nous répondons.
Your rights: Base légale : notre intérêt légitime à hiérarchiser les demandes (article 6(1)(f)). Les scores sont conservés 90 jours. Vous pouvez vous y opposer à tout moment à l'adresse dpo@hyperion-consulting.io.
Recherche et notation de prospects sortants
Étudie et hiérarchise les organisations que nous pourrions approcher, à partir d'informations professionnelles publiquement disponibles
Model: Modèles Mistral, ainsi que des résultats de recherche publics obtenus via SerpAPI et des informations LinkedIn publiquement disponibles (voir la section 5)
Disclosure: Lorsque les informations n'ont pas été obtenues auprès de vous, l'article 14 du RGPD s'applique et nous délivrons cette information dès le premier contact.
Your rights: Toute opposition est honorée immédiatement et l'enregistrement est supprimé. Écrivez à dpo@hyperion-consulting.io.
Rédaction de propositions
Rédige le plan d'une proposition à partir d'une demande, afin qu'une personne dispose d'une base de travail
Model: Modèles Mistral (fournisseur : Mistral AI — voir la section 5 pour le lieu de ce traitement)
Disclosure: Rien de ce qui est rédigé ainsi ne vous est adressé sans relecture humaine.
Your rights: Le projet est conservé avec l'enregistrement de la demande. Vous pouvez en demander l'accès ou la suppression au titre des articles 15 et 17 du RGPD.
Génération de contenus assistée par IA
Les articles de blog, synthèses de recherche et guides d'outils peuvent être rédigés avec l'aide de l'IA et passent une vérification automatisée par rapport à leurs sources citées avant publication
Model: Modèles Mistral dans toutes les langues. Pour la seule rédaction d'articles longs en anglais, l'outil en ligne de commande OpenAI Codex peut également être utilisé ; cette option est désactivée par défaut, et une règle appliquée à la compilation empêche toute donnée de visiteur, de demande de contact ou de client de l'atteindre (voir la section 5).
Disclosure: Les articles contenant du contenu généré par l'IA sont signalés comme tels. Les articles publiés automatiquement passent des contrôles automatisés de vérification des sources ; ils ne font pas l'objet d'une relecture humaine individuelle avant publication.
Your rights: Vous pouvez signaler tout contenu généré par IA inexact à contact@hyperion-consulting.io.
Extraction de texte des pièces jointes (formulaires de contact et d'évaluation)
Lit le document que vous choisissez de joindre et en restitue un résumé court, pour vous éviter de le ressaisir
Model: Mistral OCR suivi d'un appel de synthèse Mistral (fournisseur : Mistral AI — voir la section 5)
Disclosure: Cette information est affichée au point de collecte, avant le choix du fichier. Le fichier est transmis au fournisseur pour extraction du texte et n'est pas conservé par nous : il n'existe qu'en mémoire, le temps de l'appel. Seul le texte que vous choisissez d'envoyer est conservé, au titre de votre demande.
Your rights: La pièce jointe est facultative et le formulaire fonctionne sans elle. Vous pouvez modifier ou supprimer le résumé avant l'envoi, et demander l'effacement de votre demande au titre de l'article 17 du RGPD.
Démonstrations publiques de l'AI Lab
Vous permettent d'éprouver vous-même le comportement des modèles — vision, OCR documentaire, parole, injection de prompt et évaluation — afin que les affirmations techniques du cabinet puissent être jugées plutôt que crues sur parole
Model: Modèles Mistral, y compris vision, OCR et parole (fournisseur : Mistral AI — voir la section 5)
Disclosure: Chaque démonstration est signalée comme une démonstration d'IA et n'a qu'une valeur illustrative. Ce que vous fournissez est transmis au fournisseur pour traitement et n'est pas conservé par nos soins.
Your rights: Chaque démonstration est facultative et ne démarre que si vous la lancez. Aucune sortie n'est utilisée pour prendre une décision vous concernant.
Démonstrations industrielles JARVIS (audit d'usine, inspection de défauts, journaux de maintenance)
Montrent comment un modèle de vision ou tabulaire lit une scène industrielle, la photographie d'une pièce ou un journal de maintenance, à titre d'exemple travaillé de la méthode du cabinet
Model: Modèles Mistral, y compris vision (fournisseur : Mistral AI — voir la section 5)
Disclosure: Signalées comme des démonstrations et non comme une évaluation professionnelle. La photographie ou le fichier que vous fournissez est transmis au fournisseur pour traitement et n'est pas conservé par nos soins.
Your rights: Chaque démonstration est facultative et ne démarre que si vous la lancez. Aucune sortie n'est utilisée pour prendre une décision vous concernant.
Personnalisation des titres selon la campagne
Réécrit le titre d'une page pour l'accorder à la campagne marketing d'où vous venez
Model: Modèles Mistral (fournisseur : Mistral AI — voir la section 5 pour le lieu de ce traitement)
Disclosure: Elle n'utilise que les libellés de campagne présents dans le lien que vous avez suivi et l'audience de la page — aucune donnée personnelle n'est transmise. Cette fonctionnalité est DÉVELOPPÉE MAIS ACTUELLEMENT INUTILISÉE : aucune page de ce site ne l'active aujourd'hui. Elle figure ici pour que ce registre soit complet, et pas seulement actuel.
Your rights: Rien vous concernant n'est transmis au fournisseur, et aucune sortie n'est utilisée pour prendre une décision vous concernant.
Nous ne mettons en œuvre aucune des pratiques d'IA interdites au titre de l'article 5 du règlement IA (notation sociale, reconnaissance d'émotions sur le lieu de travail, catégorisation biométrique, manipulation subliminale, exploitation des vulnérabilités, moissonnage non ciblé d'images faciales, identification biométrique à distance en temps réel).
Les systèmes d'IA exploités sur ce site ne relèvent pas des catégories à haut risque énumérées à l'annexe III du règlement IA.
Conformément à l’article 4 du règlement sur l’IA, le fondateur — seule personne exploitant ces systèmes d’IA — maintient un niveau suffisant de maîtrise de l’IA, entretenu par un travail d’ingénierie direct sur ces systèmes.
La présente liste et le registre système par système de notre page Transparence IA décrivent les mêmes systèmes, dans le même ordre. S'ils venaient à diverger, considérez cette divergence elle-même comme un défaut et signalez-la-nous à l'adresse dpo@hyperion-consulting.io.
10.ter Analyse d'Impact Relative à la Protection des Données
Nous avons examiné nos activités de traitement au regard des critères de l'article 35 du RGPD. Aucune activité de traitement ne déclenche actuellement la réalisation obligatoire d'une analyse d'impact (AIPD) : nous ne traitons pas de catégories particulières de données à grande échelle, ne pratiquons pas de profilage systématique à effets juridiques et ne conduisons pas de surveillance à grande échelle d'espaces publics. Nous maintenons cette évaluation sous revue et réaliserons des AIPD pour tout nouveau traitement susceptible d'engendrer un risque élevé pour les personnes concernées.
11. Confidentialité des Mineurs
Notre Service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment d'informations personnelles auprès d'enfants de moins de 18 ans.
Conformément à l'article 8 du RGPD et à l'article 45 de la loi Informatique et Libertés, l'âge du consentement numérique en France est fixé à 15 ans. Pour les utilisateurs de moins de 15 ans résidant en France, le consentement d'un titulaire de l'autorité parentale est requis pour tout service de la société de l'information offert directement à l'enfant.
12. Liens vers d'Autres Sites
Notre Service peut contenir des liens vers des sites web tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces sites externes. Nous vous encourageons à consulter leurs politiques de confidentialité.
13. Modifications de Cette Politique de Confidentialité
Nous pouvons mettre à jour notre Politique de Confidentialité de temps à autre. Nous vous informerons de tout changement important en :
- Publiant la nouvelle Politique de Confidentialité sur cette page
- Mettant à jour la date de « Dernière mise à jour »
- Vous envoyant une notification par e-mail (pour les changements significatifs)
Il vous est conseillé de consulter périodiquement cette Politique de Confidentialité. L'utilisation continue de notre Service après les modifications constitue l'acceptation de la politique mise à jour.
14. Nous Contacter
Si vous avez des questions concernant cette Politique de Confidentialité ou souhaitez exercer vos droits, veuillez nous contacter :
126 Avenue du General Leclerc
92100 Boulogne-Billancourt, France
Délai de réponse : Nous répondrons à vos demandes dans un délai d'un mois suivant leur réception, conformément au RGPD.
Cette Politique de Confidentialité est régie par le droit français et est conforme au Règlement Général sur la Protection des Données (UE) 2016/679.