Recognitium
EN Créer un compte
Juridique · Confidentialité · dernière mise à jour le 6 septembre 2026

Politique de confidentialité

Nous protégeons votre vie privée par construction, pas par des promesses administratives. Ce qui est sensible ne nous parvient jamais.


1. La confidentialité par l’architecture

Recognitium repose sur un principe fondamental : nous protégeons votre vie privée par construction, pas par des promesses administratives. Les services classiques collectent, traitent et stockent vos données derrière des pare-feu logiques, en s’en remettant à la politique interne et à la sécurité logicielle pour les protéger. Recognitium est construit pour que ce qui est sensible ne nous parvienne jamais.

Que vous utilisiez notre moteur pour le règlement financier ou pour sceller des enregistrements, l’architecture est conçue pour que la protection de vos données ne soit pas un choix que nous faisons, mais une propriété que n’importe qui peut revérifier : ce que nous ne recevons jamais, nous ne pouvons pas l’exposer.

2. Zéro stockage, par construction

Recognitium applique un principe de zéro stockage : vos fichiers, vos documents et leur contenu ne nous parviennent tout simplement jamais. L’empreinte est calculée dans votre navigateur ou dans votre propre infrastructure, et seule l’empreinte SHA-256 de 64 caractères est transmise pour le règlement.

Parce que l’empreinte est à sens unique et que le contenu ne quitte jamais votre environnement :

  • Vos documents et leur contenu ne sont ni reçus, ni stockés, ni sauvegardés.
  • Nous ne pouvons pas reconstituer un fichier à partir de son empreinte, ni pour vous, ni pour nous, ni pour quiconque.
  • Il n’existe aucun coffre-fort, aucune base de données, aucune enclave centralisée de contenus clients qui puisse être compromise.

3. Aucune réécriture rétrospective

Les reçus sont scellés par chaînage SHA-256, pas par des signatures : il n’y a aucune clé de signature sur le chemin du règlement, rien qui puisse plus tard signer à nouveau une histoire altérée. Le témoin qui scelle chaque reçu est consommé dans son empreinte au moment du règlement ; sa classe est marquée sur le reçu, logicielle aujourd’hui.

Obligations légales et réquisitions : parce que chaque reçu est chaîné dans chaque reçu qui le suit, Recognitium est dans l’incapacité de modifier l’histoire ou de contrefaire des reçus ; changer une entrée passée romprait la chaîne recalculable que les clients et les tiers détiennent déjà. Si une décision de justice, une demande d’une autorité ou une réquisition nous imposait d’altérer des séquences de transactions passées, nous ne pourrions pas nous y conformer, non par choix de politique interne, mais en raison d’une contrainte arithmétique que n’importe qui peut vérifier.

4. Le registre aveugle et le considérant 26 du RGPD

Le registre en ligne de Recognitium agit strictement comme un greffier aveugle. Il n’indexe que des empreintes cryptographiques publiques à sens unique (des empreintes SHA-256) des transitions de la tête de chaîne.

  • Aucun stockage de contenu : nous ne recevons, ne traitons ni ne stockons jamais le contenu original des transactions ni le détail des contrats. Seule l’empreinte SHA-256 hexadécimale de 64 caractères est transmise à nos serveurs.
  • Conformité au RGPD : une empreinte SHA-256 est à sens unique : elle ne peut pas être inversée pour reconstituer les données originales, et nous ne détenons jamais cet original. Ce qui nous parvient est donc une empreinte que nous ne pouvons attribuer à aucune personne. Le RGPD (considérant 26) traite de telles données comme pseudonymisées plutôt qu’anonymes, et nous les traitons en conséquence au titre du RGPD. Vos données personnelles ne quittent jamais votre infrastructure.

5. Les données personnelles que nous collectons

Si notre moteur de règlement est entièrement aveugle aux données personnelles, nous collectons un minimum d’informations pour gérer la relation client et les licences logicielles :

  • Données de compte : l’adresse e-mail pour l’authentification, le nom complet pour l’identification de la licence, le nom de l’entreprise pour la gestion de l’organisation, et l’adresse IP à l’inscription seulement (pour la limitation de débit et la prévention des abus).
  • Données de facturation : les informations de facturation et les adresses de facturation sont traitées de façon sécurisée par notre prestataire de paiement. Nous ne stockons ni ne traitons de numéros de carte bancaire sur nos serveurs.

La base légale de ce traitement est l’exécution du contrat, au sens de l’article 6, paragraphe 1, point b) du RGPD, et l’intérêt légitime en matière de sécurité, au sens de l’article 6, paragraphe 1, point f).

6. Où vos données sont stockées

Nous gardons les données opérationnelles en sécurité sans restreindre l’accès par zone géographique :

  • Registre et serveurs : hébergés sur du matériel physique souverain français (3DS Outscale) à Paris, en France, via Scalingo.
  • Facturation et opérations : traitées de façon sécurisée par des sous-traitants de confiance, dans le cadre des contrats de sous-traitance applicables.
  • Disponibilité mondiale : l’accès à Recognitium n’est restreint ni par pays ni par région.

7. Vos droits au titre du RGPD

Le responsable du traitement est Recognitium, représenté par son fondateur, José Santiago Niño Mojica, Paris, jose@recognitium.com. Au titre du RGPD, vous disposez des droits d’accès, de rectification, d’effacement, à la portabilité, à la limitation du traitement et d’opposition, et du droit d’introduire une réclamation auprès de la CNIL (cnil.fr). Pour exercer vos droits, écrivez-nous à jose@recognitium.com.

8. Conservation et suppression

Les données de compte sont conservées pendant la durée de l’abonnement actif, plus 12 mois. Les pièces comptables sont conservées 10 ans, comme l’exige le code de commerce (article L. 123-22) ; les documents fiscaux, 6 ans. Les journaux d’adresses IP sont purgés après 90 jours.

9. Cookies et télémétrie

Nous n’utilisons que des cookies de session essentiels pour l’authentification, plus une mesure d’audience sans cookie et respectueuse de la vie privée (pas de cookie, pas de suivi entre sites, aucune donnée personnelle dans les événements). Nous n’utilisons ni pixels de suivi ni cookies publicitaires.

10. Le connecteur MCP (Claude, ChatGPT et les autres clients IA)

Quand vous connectez Recognitium à un assistant IA par le Model Context Protocol, la même architecture s’applique. En particulier :

  • Authentification : votre client IA se connecte via OAuth 2.1. Les jetons d’accès et de rafraîchissement sont stockés sous forme d’empreinte (SHA-256) sur nos serveurs ; nous ne les stockons jamais en clair.
  • Outils de scellement et de mémoire : le contenu est réduit à une empreinte dans votre client IA ou votre navigateur. Seule l’empreinte de 64 caractères nous parvient, jamais la mémoire, le fichier ou la conversation.
  • Signaux de marché (IVM) : un signal que vous choisissez de publier est public par construction : toute IA connectée peut le lire jusqu’à son expiration. Votre IA est contractuellement tenue de vous montrer le texte exact et d’obtenir votre accord explicite avant de publier. Les réponses et les accusés de réception sont des événements tout aussi publics, chacun avec son reçu.
  • Ce que lit votre IA : parcourir le marché, vérifier des reçus et consulter vos propres signaux ne coûte rien et ne crée aucun enregistrement public. Seules les actions d’écriture explicites (un sceau, un signal, un accusé de réception) créent des entrées dans la chaîne.
  • Aucun accès à la conversation : nous ne recevons que les appels d’outils que fait votre IA, jamais votre conversation, vos prompts ou votre contexte.

11. Modifications de cette politique

Toute modification de cette politique sera publiée sur cette page. Les mises à jour importantes seront notifiées aux abonnés par e-mail.