Politique de confidentialité & Cookies
Version 1.3. Dernière mise à jour : 05/09/2026
Responsable du traitement
Le responsable du traitement des données personnelles est :
- Dénomination sociale : Semagora LLC
- Statut juridique : Limited Liability Company (LLC) immatriculée au Wyoming, États-Unis
- Identifiant fiscal (EIN) : 32-0848952
- Identifiant d’immatriculation (Wyoming Filing ID) : 2026-001925868
- Capital social : Non applicable
- TVA / identifiant fiscal : EIN 32-0848952 (États-Unis)
- Adresse principale : 1309 Coffeen Avenue STE 1200, Sheridan, Wyoming 82801, États-Unis
- Adresse postale : Carrer Pau Casals num 8 en pis, Despatx 1, Edifici Cornella 2, Andorra la Vella AD500, Andorre
- Email de contact : contact@semagora.com
- Téléphone : +33 6 69 26 99 22
Le délégué à la protection des données est Yoann DEBICKI. Il peut être contacté par email à yoann.debicki@cub3.eu ou par téléphone au +33 6 69 26 99 22.
Données collectées
Dans le cadre de l’utilisation de la plateforme Semagora, les données personnelles suivantes peuvent être collectées :
- identité professionnelle (nom, prénom, entreprise),
- coordonnées professionnelles (adresse e-mail, numéro de téléphone),
- informations relatives au compte utilisateur,
- données liées à l’activité professionnelle et aux préférences de veille,
- historique d’utilisation de la plateforme et des opportunités consultées,
- échanges effectués via la plateforme.
Aucune donnée bancaire n’est conservée par la plateforme.
Les données nécessaires à la création du compte, à la fourniture du service, à la gestion de l’abonnement et au respect des obligations légales sont obligatoires. À défaut, Semagora peut ne pas être en mesure de créer le compte, fournir le service ou traiter la demande concernée. Les données non strictement nécessaires sont facultatives.
Finalités du traitement
Les données personnelles sont collectées pour les finalités suivantes :
- création et gestion des comptes utilisateurs,
- fourniture et amélioration des services de la plateforme,
- diffusion d’alertes et d’opportunités de marchés publics,
- mise en relation optionnelle entre entreprises et consultants,
- gestion des abonnements et de la facturation,
- communication opérationnelle liée au service,
- respect des obligations légales et réglementaires.
Base légale du traitement
Les traitements de données reposent sur :
- l’exécution d’un contrat liant l’utilisateur à la plateforme,
- l’intérêt légitime de l’Éditeur à développer et sécuriser son service,
- le respect d’obligations légales.
Recevoir un DCE par email sans compte
Lorsque vous demandez un dossier, nous utilisons votre adresse email pour vous envoyer un lien personnel de téléchargement valable 7 jours. Mailjet assure cet envoi et nous transmet les informations de réception ou d’échec nécessaires au suivi de votre demande. Cet envoi ne crée pas de compte et ne vous inscrit pas à une newsletter.
Nous conservons les demandes, les informations de réception et les autorisations de téléchargement pendant 90 jours pour fournir le service, traiter les échecs et mesurer son utilisation. Les adresses sans activité sont supprimées après 90 jours. Des limites d’envoi et une empreinte technique de l’adresse réseau servent à prévenir les abus.
Si vous cochez « Mémoriser mon adresse sur cet appareil », un cookie de service contenant un identifiant aléatoire permet de retrouver une version masquée de votre adresse pendant 30 jours. Il ne contient pas votre email et ne vous connecte pas à un compte. Cette option est facultative ; vous pouvez changer d’adresse ou effacer les cookies du navigateur à tout moment. L’email DCE ne contient pas de pixel d’ouverture ni de lien de suivi publicitaire.
Limiter les publicités Semagora après un téléchargement
Dans les préférences de confidentialité, vous pouvez autoriser Semagora à transmettre votre adresse email sous forme hachée à Google, afin de vous exclure de ses campagnes publicitaires d’acquisition. Google compare cette empreinte à celles de ses comptes pour appliquer l’exclusion. Le hachage ne rend pas ces données anonymes. Cette option est facultative et désactivée par défaut ; elle ne conditionne ni la réception du lien ni le téléchargement du DCE.
Ce choix s’applique automatiquement après un téléchargement depuis votre lien personnel, sans ajouter d’étape au parcours DCE. Nous enregistrons votre choix, sa date et la version du texte accepté. Seuls les contacts ayant donné cet accord et lancé un téléchargement au cours des 90 derniers jours peuvent figurer dans l’export destiné à Google. Aucun titre de marché, document, nom ou numéro de téléphone n’est transmis dans cette liste. L’option ne crée pas de compte et ne vous inscrit pas à une newsletter.
Vous pouvez retirer cet accord dans les préférences de confidentialité du navigateur utilisé pour télécharger, ou contacter notre assistance à tout moment. Un cookie technique contenant un identifiant aléatoire, valable 90 jours, permet de rattacher ce retrait à vos demandes DCE. Il ne contient pas votre email et ne vous connecte pas à un compte. Le retrait empêche les nouveaux exports de votre adresse ; si elle a déjà été transmise, Semagora doit également la retirer de la liste chez Google. L’exclusion dépend des correspondances et des délais de traitement de Google et ne garantit pas l’absence de toute publicité Semagora. Cette préférence est distincte de la mesure d’audience et de la mémorisation de votre adresse. Un ancien accord à la seule mesure d’audience ne l’active pas. Nous ne transmettons pas cette liste DCE à ChatGPT Ads.
Connexion volontaire à ChatGPT
Si vous choisissez de connecter le plugin Semagora à ChatGPT, vous vous identifiez auprès de Semagora et autorisez les permissions présentées avant la connexion. Dans ce parcours OAuth, votre mot de passe Semagora n’est pas partagé avec ChatGPT. La connexion utilise le protocole MCP pour permettre à ChatGPT d’appeler les outils Semagora.
Les permissions accordées, vos droits Semagora et les outils utilisés déterminent les données accessibles. Les résultats de ces outils sont transmis à OpenAI pour être utilisés dans ChatGPT. Ils peuvent comprendre :
- l’identité de votre compte et des entreprises auxquelles vous avez accès,
- les marchés publics, les recommandations, les pièces et analyses DCE, leurs extraits et liens de téléchargement,
- vos favoris, leur suivi et vos alertes,
- les contenus accessibles de vos projets de réponse et de votre dossier entreprise.
Les permissions de lecture et d’écriture sont distinctes. Les actions d’écriture disponibles s’effectuent sur votre demande et restent soumises aux contrôles de droits, de confirmation, de quotas et de budget applicables dans Semagora. Ne demandez le partage que de contenus que vous êtes autorisé à communiquer à OpenAI. Le traitement de ces informations dans ChatGPT dépend également des conditions et paramètres de votre compte OpenAI.
Vous pouvez déconnecter Semagora dans les paramètres Applications ou Plugins de ChatGPT. Cette déconnexion ne supprime pas automatiquement les conversations, fichiers ou souvenirs déjà enregistrés dans ChatGPT. Gérez ces éléments séparément dans votre compte OpenAI. Consultez les consignes OpenAI de gestion des connexions.
Les jetons d’accès Semagora expirent après 600 secondes (10 minutes). Ils peuvent être renouvelés lorsque vous avez accordé la permission de maintenir la connexion. La révocation du renouvellement n’invalide pas immédiatement un jeton d’accès déjà émis : celui-ci peut rester valable jusqu’à son expiration. Cette durée technique n’est pas une durée de conservation des données échangées.
L’autorisation de connexion à ChatGPT est indépendante des choix de mesure d’audience et de marketing, notamment du Pixel OpenAI Ads, ainsi que des consentements du pilote d’aide à la réponse. Elle n’autorise pas l’inclusion de vos dossiers dans le corpus d’évaluation du pilote. La durée de 90 jours décrite pour ce corpus ne s’applique pas aux conversations ChatGPT. Pour une question sur cette connexion, consultez notre page d’assistance.
Pilote d’aide à la réponse aux marchés publics
La participation à ce pilote est facultative. Avant toute activation, le propriétaire ou un administrateur de l’entreprise choisit séparément d’autoriser la fourniture du pilote, l’inclusion de certains dossiers dans un corpus d’évaluation pseudonymisé et la prise de contact pour recueillir un retour. Le refus d’un choix facultatif n’empêche pas l’utilisation des autres services Semagora.
Pour fournir le pilote, Semagora peut traiter les documents d’entreprise sélectionnés, les DCE sélectionnés, les instructions, les contenus générés, les corrections, les validations et les métriques d’usage. Les traitements nécessaires peuvent être réalisés par les prestataires techniques de Semagora, notamment ses prestataires d’intelligence artificielle, dans les conditions et avec les garanties décrites dans la présente politique.
Lorsqu’il est expressément autorisé, le corpus d’évaluation est réservé aux personnes habilitées, n’est pas publié et utilise des copies de travail pseudonymisées. Chaque cas est supprimé au plus tard 90 jours après sa constitution, ou plus tôt après le retrait lorsque celui-ci impose la fin du traitement. Les preuves de consentement et de retrait peuvent être conservées séparément pendant la durée nécessaire à leur démonstration.
Les choix et leur version sont horodatés. Ils peuvent être retirés en ligne depuis la page du pilote. Le retrait n’affecte pas la licéité des traitements réalisés avant celui-ci. Le pilote ne dépose jamais automatiquement une réponse sur une plateforme d’acheteur.
Durée de conservation
- pendant toute la durée de la relation contractuelle,
- puis archivées pour une durée maximale de cinq (5) ans à des fins légales, comptables ou probatoires.
Destinataires des données
Les données personnelles peuvent être communiquées :
- aux prestataires techniques nécessaires au fonctionnement de la plateforme (hébergement, paiement, outils techniques),
- à Crisp IM SAS lorsque l’utilisateur ouvre volontairement le chat d’assistance et échange avec Semagora,
- aux autorités administratives ou judiciaires lorsque la loi l’exige.
Les données ne font l’objet d’aucune cession à des tiers à des fins commerciales.
Transferts hors Union européenne et Espace économique européen
Certaines données personnelles peuvent être transférées ou rendues accessibles hors de l’Union européenne et de l’Espace économique européen, notamment vers les États-Unis, lorsque cela est nécessaire à l’exploitation de la Plateforme par Semagora LLC ou par certains prestataires techniques.
Ces transferts sont encadrés, selon les cas, par une décision d’adéquation applicable, par les clauses contractuelles types de la Commission européenne ou par toute autre garantie appropriée prévue par le RGPD. Des informations complémentaires sur ces garanties peuvent être demandées à Semagora.
Sécurité des données
L’Éditeur met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir la sécurité, l’intégrité et la confidentialité des données personnelles, et d’empêcher tout accès non autorisé, perte, altération ou divulgation.
Droits des utilisateurs
Conformément à la réglementation en vigueur, les utilisateurs disposent des droits suivants :
- droit d’accès à leurs données personnelles,
- droit de rectification des données inexactes ou incomplètes,
- droit à l’effacement des données,
- droit à la limitation du traitement,
- droit d’opposition au traitement,
- droit à la portabilité des données.
Toute demande relative à l’exercice de ces droits peut être adressée par email à : contact@semagora.com
Les utilisateurs disposent également du droit d’introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL).
Modification de la politique de confidentialité
La présente politique de confidentialité peut être modifiée à tout moment afin de rester conforme aux évolutions légales, réglementaires ou techniques. La version en vigueur est celle publiée sur la plateforme à la date de consultation.