RGPD
RGPD : ce qu'ONYRI fait, et ce qu'il ne fait pas
ONYRI Sanitize masque les données personnelles de vos documents, dans votre navigateur. Cela vous aide à partager moins de données. Cela ne vous rend pas conforme par magie. Cette page dit clairement où l'outil aide, où il s'arrête, et qui traite quoi.
Ce que fait ONYRI
Quatre faits sur la façon dont le produit est construit. Vous pouvez vérifier les deux premiers vous-même, dans les outils de développement de votre navigateur.
Il traite les documents dans votre navigateur
La lecture du fichier, l'OCR, la détection et le masquage s'exécutent sur votre appareil. Le document, le texte extrait et les valeurs trouvées ne sont jamais envoyés à nos serveurs.
Il vous aide à minimiser les données
L'article 5, paragraphe 1, point c) du RGPD demande de ne partager que les données nécessaires. Masquer noms, numéros et coordonnées bancaires avant qu'un document ne circule est une façon directe d'appliquer ce principe.
Il ne journalise aucun contenu
Nous ne recevons jamais votre contenu : nous ne pouvons donc pas le journaliser. Nos serveurs enregistrent uniquement des événements de compte et des compteurs d'usage, comme le nombre de documents traités aujourd'hui. Jamais ce qu'ils contenaient.
Il ne stocke que des données de compte
Notre backend conserve votre e-mail, votre espace de travail, votre formule et les réglages de détection que vous enregistrez (règles personnalisées et profils). Conseil : ne mettez pas les données d'une vraie personne dans un nom de règle.
Ce qu'ONYRI ne fait pas
Un outil de confidentialité qui promet trop devient un risque. Voici les trois limites à prévoir.
Il ne garantit pas la conformité
La conformité dépend de votre base légale, de vos durées de conservation, de vos contrats et de votre sécurité. Un outil de masquage couvre une partie du sujet. Il réduit l'exposition ; il ne certifie rien.
Il ne trouve pas tout
La détection repose sur des motifs, des règles et des mots de contexte. Elle n'est pas exhaustive. Noms rares, identifiants indirects et images peuvent lui échapper. L'aperçu existe pour qu'un humain vérifie avant de télécharger.
Le mode Token n'est pas une anonymisation
Remplacer un nom par [NAME1] est une pseudonymisation. La donnée reste une donnée personnelle au sens du RGPD. Seul un masquage irréversible, associé à une vérification des identifiants indirects, se rapproche de l'anonymisation.
Pseudonymisation et anonymisation ne sont pas la même chose
Le considérant 26 du RGPD trace la frontière. Une donnée qu'on peut rattacher à une personne grâce à des informations supplémentaires est pseudonymisée : elle reste une donnée personnelle. Une donnée n'est anonyme que si la personne ne peut plus être identifiée par aucun moyen raisonnablement susceptible d'être utilisé.
Dans ONYRI, le mode Token remplace chaque valeur par une étiquette comme [NAME1]. Toute personne qui détient le document d'origine peut relier l'étiquette à la personne. C'est une pseudonymisation au sens de l'article 4, point 5. C'est une mesure de sécurité utile, citée comme telle à l'article 32, mais le RGPD continue de s'appliquer au résultat.
Le mode Marqueur noir retire définitivement les valeurs du fichier exporté. Il va plus loin. Mais un document peut encore désigner une personne par son contexte : un métier rare, une date, un lieu. Savoir si le résultat est vraiment anonyme reste une appréciation au cas par cas, qui vous revient.
Sous-traitants
Ces prestataires traitent des données de compte pour notre compte. Aucun ne reçoit vos documents, puisque nous ne les recevons pas non plus.
| Prestataire | Finalité | Données concernées |
|---|---|---|
| Railway | Hébergement de l'application et de sa base de données | Données de compte : e-mail, nom, espace de travail, formule, réglages de détection enregistrés, compteurs d'usage |
| Stripe | Paiements, abonnements, factures et taxes | Contact de facturation, moyen de paiement, factures. Les numéros de carte vont directement chez Stripe et ne sont jamais stockés par ONYRI |
| Resend | E-mails transactionnels | Adresse e-mail et contenu des e-mails de service (vérification, réinitialisation du mot de passe, avis de facturation) |
La mesure d'audience des pages publiques et la connexion Google, facultative, sont décrites dans notre politique de confidentialité. Aucun de ces services ne reçoit vos documents. Lire la politique de confidentialité
Utiliser ONYRI dans une démarche RGPD
L'outil est une brique. Voici où elle se place dans un processus solide.
- 1
Inscrivez-le dans votre AIPD
Si un traitement exige une analyse d'impact (article 35), citez le masquage avant partage comme mesure de réduction du risque. Précisez le mode utilisé et qui relit le résultat.
- 2
Minimisez avant chaque transmission
Avant qu'un document ne parte chez un prestataire, un expert, un support ou un outil d'IA, demandez-vous ce dont le destinataire a vraiment besoin. Masquez le reste. Utilisez les profils pour appliquer les mêmes règles à chaque fois.
- 3
Fixez une durée pour les deux copies
La copie masquée et l'original sont deux documents. Conservez l'original selon vos règles habituelles. Supprimez les copies masquées quand elles n'ont plus d'utilité, surtout celles en mode Token, qui restent des données personnelles.
- 4
Gardez un humain dans la boucle
Faites de la relecture de l'aperçu une étape écrite de votre procédure. La personne qui télécharge le fichier confirme que noms, numéros et identifiants indirects ont été vérifiés.
Cette page est une information générale, pas un conseil juridique. Demandez à votre DPO ou à votre conseil comment ces points s'appliquent à votre organisation.
Partagez le document, pas les données personnelles.
Déposez un fichier, relisez l'aperçu et téléchargez la copie masquée. Tout se passe dans votre navigateur.