Confidentialité

Politique de Confidentialité

Dernière mise à jour : 24 février 2026

En résumé : Malina est conçu avec la confidentialité comme principe fondateur. Votre agent tourne sur votre infrastructure. Nous ne vendons jamais vos données. Nous ne collectons que le strict minimum nécessaire au fonctionnement du service.

1. Responsable du traitement

Le responsable du traitement des données personnelles est :

Creatik
6 bis boulevard Berthelot
34000 Montpellier, France
Email : privacy@malina-ai.com
Téléphone : +33 7 45 35 90 20

2. Données collectées

Nous distinguons deux catégories de données selon notre architecture auto-hébergée :

2.1 Données gérées par Creatik

DonnéeFinalitéBase légale
Email, nomCréation et gestion du compteExécution du contrat
Données de facturationTraitement des paiements via StripeObligation légale
Adresse IP, user-agentSécurité, prévention des abusIntérêt légitime
Données d'usage agrégéesAmélioration du serviceIntérêt légitime
Logs de connexionDiagnostic techniqueIntérêt légitime

2.2 Données restant sur votre infrastructure

DonnéeStockageContrôle
Conversations avec MalinaVotre VPS / base de données100% utilisateur
Mémoire et Knowledge GraphVotre PostgreSQL100% utilisateur
Fichiers analysés (audio, vidéo, docs)Votre serveur100% utilisateur
Alertes et briefsVotre base de données100% utilisateur
Configuration de l'agentVotre serveur100% utilisateur
Architecture privacy-first : Malina est déployé sur l'infrastructure de l'utilisateur. Les données conversationnelles, la mémoire de l'agent et les fichiers traités ne transitent jamais par nos serveurs. Seules les données de compte et de facturation sont gérées par Creatik.

3. Sous-traitants et transferts

Nous faisons appel aux sous-traitants suivants pour le fonctionnement du Service :

PrestataireFonctionLocalisation
StripeTraitement des paiementsUE / États-Unis (clauses contractuelles types)
AnthropicModèle de langage (API Claude)États-Unis (clauses contractuelles types)
HostingerHébergement infrastructureUnion Européenne
ResendEnvoi d'emails transactionnelsÉtats-Unis (clauses contractuelles types)

Lorsqu'un transfert de données est effectué vers un pays hors UE, celui-ci est encadré par des clauses contractuelles types approuvées par la Commission européenne ou par d'autres garanties appropriées conformément au RGPD.

4. Utilisation de l'API Anthropic

Malina utilise l'API Claude d'Anthropic pour le traitement du langage naturel. Lorsque vous interagissez avec Malina, votre message est transmis à l'API Anthropic pour générer une réponse. Anthropic s'engage contractuellement à ne pas utiliser les données transmises via son API pour entraîner ses modèles.

Les données envoyées à Anthropic sont limitées au strict nécessaire : le message de l'utilisateur et le contexte conversationnel requis pour une réponse pertinente.

5. Durées de conservation

DonnéeDurée
Données de compteDurée de l'abonnement + 3 ans après suppression
Données de facturation10 ans (obligation comptable légale)
Logs de connexion12 mois
Données d'usage agrégées24 mois (anonymisées)
Cookies techniques13 mois maximum

Les données stockées sur votre infrastructure (conversations, mémoire, fichiers) sont sous votre contrôle exclusif. Leur durée de conservation dépend de votre propre configuration.

6. Cookies et technologies de suivi

Malina utilise uniquement des cookies strictement nécessaires au fonctionnement du Service :

Nous n'utilisons aucun cookie publicitaire, aucun traceur tiers et aucun outil d'analyse comportementale. Aucun consentement spécifique n'est requis pour les cookies strictement nécessaires conformément aux directives de la CNIL.

7. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants :

Pour exercer ces droits, contactez-nous à privacy@malina-ai.com. Nous nous engageons à répondre dans un délai de 30 jours.

Vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) — www.cnil.fr.

8. Sécurité des données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :

9. Protection des mineurs

Le Service est destiné aux personnes majeures (18 ans et plus). Nous ne collectons pas sciemment de données personnelles de mineurs. Si nous prenons connaissance qu'un mineur a créé un compte, celui-ci sera supprimé et les données associées seront effacées.

10. Modification de la politique

Nous pouvons être amenés à modifier la présente politique. En cas de modification substantielle, nous informerons les utilisateurs par email au moins 15 jours avant l'entrée en vigueur des modifications.

11. Contact

Pour toute question relative à la protection de vos données personnelles :

Creatik — Protection des données
6 bis boulevard Berthelot
34000 Montpellier, France
Email : privacy@malina-ai.com