Traduction de courtoisie. En cas de divergence, la version espagnole disponible sur `/legal` prévaut.
Dernière mise à jour : 20 juillet 2026
Cette page explique comment Camaleonic Survey **gouverne l'intelligence
artificielle** au sein de son service : selon quels principes, de quels
contrôles le client dispose et quelles garanties de confidentialité
s'appliquent. La couche d'IA est **facultative et désactivable par
organisation** et est soumise aux engagements détaillés ci-dessous.
En bref (l'essentiel en 30 secondes)
- Le contrôle appartient au client. L'IA est facultative et désactivable par organisation (interrupteur d'arrêt, kill-switch) : elle est activée par défaut et chaque organisation peut la désactiver à tout moment depuis ses paramètres. Si elle est désactivée, le compte fonctionne comme sans elle.
- Aucun modèle n'est entraîné avec les données du client. Ni avec les réponses des personnes interrogées, ni avec le contenu du client.
- Nous pseudonymisons avant l'envoi. Les données devant transiter par un modèle sont préparées au préalable afin de réduire au minimum ce qui est identifiable.
- Nous étiquetons ce qui est généré par IA. Lorsqu'un texte, une segmentation ou un rapport est produit par un modèle, il est marqué comme « généré par IA ».
- Fournisseurs d'inférence. L'inférence est réalisée par Groq (États-Unis) pour la plupart des fonctions d'IA et par Anthropic (États-Unis) pour l'analyse multi-enquêtes et l'extraction de palettes de design, tous deux agissant en qualité de sous-traitants ultérieurs encadrés par les Clauses Contractuelles Types de l'UE.
- Cadre sérieux. Nous nous appuyons sur le NIST AI Risk Management Framework (AI RMF 1.0) et sur le Règlement (UE) 2024/1689 (« AI Act »).
En synthèse : _elle est facultative et désactivable par organisation ; aucun
entraînement n'est réalisé avec les données du client ; le contenu généré
par l'IA est signalé ; et l'inférence est réalisée par des fournisseurs
établis aux États-Unis (Groq et Anthropic) dans le cadre des Clauses
Contractuelles Types._
1. Activation et contrôle de l'IA
La couche d'IA de Camaleonic Survey est facultative et désactivable par organisation (voir §6) : elle est activée par défaut et le client peut la désactiver à tout moment. Camaleonic Survey n'exécute d'inférence d'IA sur les réponses des personnes interrogées ou sur les données d'un compte que si l'organisation titulaire n'a pas désactivé la fonctionnalité correspondante.
Les fonctionnalités décrites ci-dessous (génération d'enquêtes, insights et segmentation, rapports) sont déployées de manière progressive et transparente : celles qui ne sont pas encore déployées seront proposées lorsqu'elles seront disponibles, sans que le présent document doive être interprété comme affirmant qu'elles le sont toutes déjà sur tous les comptes. Chacune s'active séparément et reste soumise aux règles du présent document.
Indépendamment de l'IA, notre socle de sécurité et de confidentialité reste en vigueur : chiffrement en transit (TLS) et au repos, isolation par organisation, et pseudonymisation des signaux techniques (IP, user-agent, device-id) par hachage, avec suppression logique des réponses et purge automatique au bout de 30 jours.
2. Répartition des responsabilités (qui répond de quoi)
Camaleonic Survey est un SaaS d'enquêtes destiné à tout type d'organisation (entreprises, cabinets de conseil, hôtels, universités, marques, administrations, PME…) : le client s'inscrit, souscrit un abonnement et crée ses propres enquêtes. La répartition des rôles ne change pas avec l'IA, mais il convient de la rappeler car elle détermine à qui appartient chaque décision :
- Réponses des personnes interrogées : le client qui crée l'enquête est le responsable du traitement. Camaleonic Survey agit en qualité de sous-traitant : il traite ces données pour le compte du client et selon ses instructions, aux fins déterminées par le client (responsable du traitement).
- Données du compte client (inscription, facturation) et l'analytique agrégée et anonymisée / de benchmark que nous commercialisons : Camaleonic Survey est responsable du traitement.
Conséquence pour l'IA : toute fonction d'IA touchant des réponses de personnes interrogées sera exercée en qualité de sous-traitant, dans le cadre des instructions du client, et sera activable/désactivable par le client (voir §6).
Documentation contractuelle. L'intégration de fonctionnalités d'IA est documentée comme une sous-activité de traitement au sein des Conditions de Traitement des Données en vigueur, au moyen d'une annexe relative aux fonctionnalités et aux sous-traitants ultérieurs. Son activation est communiquée au client avec un préavis de 30 jours calendaires, durant lequel le client, en sa qualité de responsable du traitement, peut s'opposer à l'intégration du nouveau sous-traitant ultérieur ; le traitement est toujours effectué conformément aux instructions documentées du responsable du traitement.
Analytique agrégée / de benchmark. L'analytique que Camaleonic Survey commercialise en tant que responsable du traitement est construite exclusivement à partir de données agrégées et anonymisées ne permettant pas d'identifier ni de réidentifier des personnes physiques ; aucune réponse individuelle ni donnée identifiable n'est jamais commercialisée. Lorsque des données pseudonymisées sont traitées aux fins de son élaboration, la base juridique est l'intérêt légitime de Camaleonic Survey (art. 6.1.f RGPD), dûment pondéré au moyen du test de mise en balance correspondant, comme cela est indiqué dans l'avis de confidentialité et dans le contrat conclu avec le client.
3. Cadre de référence
Nous gouvernons la couche d'IA en combinant deux référentiels reconnus :
3.1. NIST AI Risk Management Framework (AI RMF 1.0)
Cadre volontaire du NIST (publié en janvier 2023) destiné à gérer les risques tout au long du cycle de vie de l'IA. Nous adoptons ses quatre fonctions fondamentales :
- Govern (Gouverner) : politiques, responsabilités et culture de gestion du risque lié à l'IA ; qui approuve l'activation de chaque fonction et sous quelles conditions.
- Map (Cartographier) : identifier le contexte, les acteurs concernés (clients et personnes interrogées), les limites du système et les préjudices possibles.
- Measure (Mesurer) : évaluer et surveiller le comportement de chaque fonction (qualité, biais, fuites de données) avant et pendant son utilisation.
- Manage (Gérer) : prioriser et traiter les risques, documenter le risque résiduel et répondre aux incidents.
3.2. Règlement (UE) 2024/1689 (« AI Act »)
En tant qu'entreprise établie dans l'UE, nous inscrivons la conception de la couche d'IA dans le cadre du Règlement (UE) 2024/1689. Nous assumons en particulier les obligations de transparence de l'article 50 (voir §4), applicables à compter du 2 août 2026 selon le calendrier prévu par le Règlement lui-même.
Classification. Les fonctionnalités d'IA décrites sont classées comme des systèmes à risque limité ou minimal au sens de l'AI Act, soumises le cas échéant aux obligations de transparence de l'art. 50. Camaleonic Survey agit en qualité de déployeur (deployer) de systèmes d'IA intégrés fournis par un tiers, sans développer ni mettre sur le marché ses propres modèles à usage général ; en conséquence, elle n'assume pas les obligations spécifiques incombant au fournisseur de modèles d'IA à usage général.
4. Transparence (article 50 de l'AI Act)
Engagement central : nous ne présenterons jamais comme humain ce qu'une machine a produit.
- Étiquetage du contenu généré par IA. Tout texte, toute segmentation ou tout rapport produit ou assisté par un modèle est affiché, de manière claire et visible, comme « généré par IA » (ou « assisté par IA », le cas échéant) dans les surfaces du Service, critère appliqué de manière progressive à toutes les fonctions d'IA au fur et à mesure de leur déploiement.
- Avis d'interaction avec l'IA. Si une fonction venait à impliquer une interaction conversationnelle directe (par exemple un assistant dialoguant avec un utilisateur), l'utilisateur est informé qu'il interagit avec un système d'IA.
- Traçabilité. Nous enregistrons quelle fonction a généré chaque artefact, afin de pouvoir l'expliquer et, si le client le demande, l'annuler ou le régénérer sans IA.
- Marquage lisible par machine. Le contenu textuel généré par IA est marqué de manière visible pour l'utilisateur et, lorsque cela est techniquement approprié, dans un format lisible par machine (machine-readable), conformément à l'art. 50.2 de l'AI Act et au code de bonnes pratiques applicable. Nous n'invoquons pas de manière générale les exceptions de l'art. 50 ; lorsqu'un contenu a été révisé et assumé éditorialement par le client, cette révision humaine est mentionnée.
5. Principes relatifs aux données pour l'IA
5.1. Aucun modèle n'est entraîné avec les données du Client
- Nous n'utilisons pas les réponses des personnes interrogées pour entraîner, réentraîner ni affiner (fine-tuning) un quelconque modèle.
- Nous n'utilisons pas le contenu du client (questions, paramétrages, résultats) pour entraîner des modèles.
- Avec les fournisseurs d'inférence externes, nous nous appuyons sur des conditions contractuelles qui excluent l'entraînement avec nos données et avec les données de nos clients, et qui limitent leur conservation à ce qui est strictement nécessaire pour renvoyer la réponse.
5.2. Pseudonymisation avant l'envoi au modèle
Avant que toute donnée ne transite par un modèle, nous la pseudonymisons : nous minimisons et séparons ce qui pourrait identifier une personne du contenu dont le modèle a besoin pour accomplir sa tâche.
Précision honnête de terminologie : nous parlons de pseudonymisation,
non d'anonymisation. La pseudonymisation réduit le risque, mais ne
transforme pas la donnée en donnée anonyme ni irréversible ; elle
demeure une donnée à caractère personnel et reste protégée à ce titre.
En tant que norme minimale, avant l'envoi de données à un modèle externe, les identifiants directs (nom, prénom, e-mail, téléphone, identifiants d'appareil et adresse IP) sont supprimés ou tokenisés, et la géolocalisation est généralisée en deçà du niveau permettant la réidentification ; seul le contenu matériel nécessaire à la fonction est transmis. Les fournisseurs d'inférence sont intégrés en tant que sous-traitants ultérieurs dans le registre des activités de traitement et dans les Conditions de Traitement des Données du client.
5.3. Minimisation par fonction
Chaque fonction ne reçoit que les données nécessaires à la production de son résultat, et rien de plus. Voir les notes de confidentialité par fonction au §7.
5.4. Titularité des résultats et garanties
- Titularité. Les résultats générés par l'IA à partir du contenu et des réponses du client (textes, segmentations, rapports), ainsi que le contenu du client lui-même, appartiennent au client. Camaleonic Survey ne revendique aucun droit de propriété intellectuelle sur ces résultats, sans préjudice des droits des tiers et des dispositions du Real Decreto Legislativo 1/1996 (loi espagnole relative à la propriété intellectuelle).
- Nature assistancielle et garanties. Les résultats issus de l'IA ont un caractère assistanciel : ils peuvent contenir des erreurs ou des imprécisions et ne constituent pas un conseil professionnel (juridique, financier, médical ni d'aucune autre nature). Il incombe au client de maintenir une supervision humaine effective sur ces résultats et de les vérifier avant de les diffuser ou d'adopter des décisions produisant des effets à l'égard de personnes. Le service est fourni sans garantie de disponibilité ininterrompue ni d'exactitude des résultats. La responsabilité de Camaleonic est limitée dans les termes admis par le droit espagnol, sans exclusion de la responsabilité qui ne peut légalement être limitée.
6. Contrôle du client : interrupteur d'arrêt (kill-switch) et opt-in
- La couche d'IA est facultative par organisation. Chaque client peut l'activer ou la désactiver depuis les paramètres de son compte.
- L'IA est activée par défaut et peut être désactivée par organisation à tout moment. La désactivation prend effet immédiatement et n'exige aucune justification ; aucune fonction d'IA n'est nécessaire à l'utilisation du Service.
- Désactivé signifie désactivé. Si une organisation désactive l'IA, ses données ne sont envoyées à aucun fournisseur d'inférence pour ces fonctions, et le compte continue de fonctionner normalement sans elles.
- Camaleonic Survey conserve la configuration d'IA en vigueur de chaque organisation et travaille à l'enregistrement auditable des changements d'état (activé/désactivé) de chaque fonction.
- Outre l'interrupteur, la plateforme applique un garde-fou de coût et de consommation qui interrompt automatiquement l'exécution des fonctions d'IA lorsque les seuils de crédits du plan sont atteints, évitant ainsi toute consommation incontrôlée.
7. Les fonctions d'IA du service (avec leur note de confidentialité)
Ci-dessous, ce que fait chaque fonction et quelles données elle traite. Toutes sont soumises aux règles des §4, §5 et §6. Certaines fonctions peuvent être déployées de manière progressive selon le plan ou l'organisation ; celles qui ne sont pas encore actives sur un compte seront intégrées lorsqu'elles seront disponibles, avec ces mêmes garanties.
7.1. Génération d'enquêtes
- Ce qu'elle fait : aider le client à rédiger des questions et à structurer l'enquête à partir de ses indications.
- Note de confidentialité : elle travaille sur le contenu rédigé par le client (objectif de l'enquête, brouillons de questions). En conditions normales, elle ne traite pas les réponses des personnes interrogées (au moment de la génération de l'enquête, aucune réponse n'existe encore). Le résultat est étiqueté comme « généré par IA » et le client peut librement le modifier ou l'écarter.
7.2. Insights et segmentation
- Ce qu'elle fait : détecter des tendances et proposer des segments à partir des réponses recueillies.
- Note de confidentialité : c'est la fonction la plus sensible, car elle traite des réponses de personnes interrogées. Camaleonic Survey agit ici en qualité de sous-traitant du client. Les données sont pseudonymisées avant l'envoi au modèle (§5.2) : l'analyse porte sur des tendances, non sur des identités. L'e-mail ou d'autres coordonnées, lorsqu'ils existent (par exemple si le client les collecte pour une finalité optionnelle qu'il détermine, comme un tirage au sort, un envoi marketing ou un suivi ultérieur), ainsi que les données démographiques directes, sont traités avec une prudence particulière.
- Catégories particulières (art. 9 RGPD). Lorsqu'une segmentation est susceptible de permettre d'inférer des catégories particulières au sens de l'art. 9 RGPD à partir du croisement de données démographiques (âge, genre, ville ou autres), ces inférences sont exclues par défaut : la fonction ne génère ni ne conserve de telles catégories sans instruction documentée et base juridique valable émanant du client en sa qualité de responsable du traitement.
- Contextes sensibles. Dans des contextes particulièrement sensibles (données de santé, mineurs en milieu éducatif ou universitaire, données relatives à l'emploi), la fonction d'IA doit être maintenue désactivée par le client, sauf si celui-ci, en sa qualité de responsable du traitement, l'active avec des instructions spécifiques, des garanties renforcées et, le cas échéant, une évaluation préalable.
7.3. Rapports
- Ce qu'elle fait : rédiger des rapports et des synthèses lisibles à partir des résultats agrégés.
- Note de confidentialité : elle travaille de préférence sur des données agrégées et des résultats déjà calculés, et non sur des enregistrements individuels. Tout rapport généré par IA est marqué comme « généré par IA ». Il incombe au client de vérifier le rapport avant de le diffuser.
8. Fournisseurs d'inférence (transferts internationaux)
Une partie du traitement d'IA est réalisée par l'intermédiaire de fournisseurs d'inférence externes situés hors de l'UE, ce qui implique un transfert international de données dûment encadré.
Fournisseurs. Les fournisseurs d'inférence sont les suivants :
- Groq, Inc. (États-Unis) : inférence des fonctions d'IA à consommation de crédits (génération d'enquêtes, insights, analyse de qualité et de sentiment, rapports et traduction assistée).
- Anthropic, PBC (États-Unis) : analyse multi-enquêtes et extraction de palettes de design.
- Moteurs de traduction automatique (MyMemory ou LibreTranslate), uniquement lorsque le client utilise la fonction de traduction et aux seules fins de renvoyer la traduction demandée.
Tous agissent en qualité de sous-traitants ultérieurs. Le traitement aux États-Unis est encadré par les Clauses Contractuelles Types approuvées par la Commission européenne (Décision d'exécution (UE) 2021/914), ainsi que par les mesures supplémentaires appropriées. Les fournisseurs de modèles d'IA traitent les données uniquement pour renvoyer la réponse demandée, dans le cadre de conditions contractuelles excluant l'entraînement avec ces données et limitant leur conservation à ce qui est strictement nécessaire.
Par souci de transparence sur la localisation des données : la base de données est hébergée dans l'UE (base de données gérée de Supabase) et l'application s'exécute sur une infrastructure AWS, mais tous les sous-traitants ne sont pas situés dans l'UE : les paiements des comptes clients (Stripe) sont opérés depuis les États-Unis et la protection anti-bot (Cloudflare Turnstile) est mondiale. La couche d'IA ajoute les sous-traitants ultérieurs d'inférence indiqués ci-dessus, également situés hors de l'UE.
Ajout de sous-traitants ultérieurs. L'ajout d'un fournisseur d'IA en tant que sous-traitant ultérieur est notifié aux clients avec un préavis de 30 jours calendaires, durant lequel le client peut s'y opposer conformément aux clauses relatives à la sous-traitance ultérieure des Conditions de Traitement des Données en vigueur.
9. Gouvernance et responsabilités internes
- Approbation par fonction : aucune fonction d'IA n'est activée en production sans avoir suivi le cycle Govern–Map–Measure–Manage (§3.1) et sans qu'une décision documentée précise qui l'approuve.
- Analyse d'impact (AIPD/DPIA) : la fonction insights et segmentation, dans la mesure où elle implique un profilage et un traitement à grande échelle des réponses des personnes interrogées, est soumise à une Analyse d'Impact relative à la Protection des Données (AIPD/DPIA) au sens de l'art. 35 RGPD avant son activation. Camaleonic Survey, en tant que sous-traitant, apporte au client-responsable du traitement l'assistance raisonnable nécessaire à sa réalisation, l'approbation relevant du responsable du traitement.
- Incidents et violations : en cas de violation de la sécurité des données à caractère personnel affectant des traitements d'IA, Camaleonic Survey notifie le client-responsable du traitement sans retard injustifié et, au plus tard, dans un délai de 48 heures à compter de sa prise de connaissance. Le délai légal de 72 heures devant l'autorité de contrôle (AEPD), prévu à l'art. 33 RGPD, incombe au client en sa qualité de responsable du traitement ; cette notification précoce a pour objet de lui permettre de respecter ses obligations au titre des art. 33 et 34 RGPD.
- Registre et audit : nous conservons des traces indiquant quelle fonction a généré chaque artefact ainsi que l'état activé/désactivé par organisation, afin de pouvoir rendre compte.
- Révision : cette page est révisée et mise à jour avant chaque activation d'une nouvelle fonction d'IA.
10. Ce que nous NE ferons PAS
Pour que cela figure par écrit et puisse nous être opposé :
- Nous n'entraînerons pas de modèles avec les réponses des personnes interrogées ni avec le contenu des clients.
- Nous n'activerons pas l'IA sur les données d'une organisation qui l'a désactivée.
- Nous ne présenterons pas un contenu généré par IA comme s'il était humain.
- Nous n'affirmerons pas que les données sont « anonymes » ou le hachage « irréversible » : nous parlons de pseudonymisation, laquelle réduit le risque mais ne supprime pas le caractère personnel de la donnée.
- Nous n'activerons pas de nouvelle fonction d'IA sans avoir mené à bien le cycle de gouvernance et, le cas échéant, son AIPD.
Identification et contact
- Titulaire du service : Camaleonic ads 2020 S.L., société espagnole (marque commerciale : Camaleonic Survey). Selon la fonction concernée, elle agit en qualité de sous-traitant pour le compte de ses clients ou en qualité de responsable du traitement s'agissant des données de compte, de facturation et de l'analytique agrégée et anonymisée.
- Contact en matière de confidentialité et d'IA responsable : [email protected].
Droit applicable et juridiction. La présente page et la gouvernance de l'IA qu'elle décrit sont régies par la législation espagnole. Pour tout litige, seront compétents les tribunaux du siège social de Camaleonic ads 2020 S.L., sauf disposition impérative contraire applicable aux consommateurs.
Cette page décrit la gouvernance de l'IA de Camaleonic Survey et est tenue
à jour à chaque nouvelle fonction. Elle fait partie de notre documentation
relative à la confidentialité et est complétée par l'avis de
confidentialité et les Conditions de Traitement des Données applicables.