Contrôles et frontières de protection des données

Catégories de données, conservation et posture de contrôle client

Cette page décrit la posture publique de protection des données de TrustOriginality.ai en s’appuyant uniquement sur une formulation étayée par le dépôt et sur des formulations opérationnelles nuancées.

Vue d’ensemble protection des données

TrustOriginality.ai publie des supports juridiques et de confidentialité qui aident les clients à comprendre quelles données peuvent être traitées, quels contrôles peuvent s’appliquer et où une revue complémentaire est nécessaire.

Note sur les sous-traitants ultérieurs et la résidence des données

Lorsque le dépôt ne liste pas publiquement les détails d’infrastructure ou de traitement, la formulation reste générale et oriente les acheteurs vers une revue sur demande.

Quelles données sont traitées ?

Les données effectivement traitées dépendent du workflow de vérification, par exemple les contenus téléversés, les données de compte, les métadonnées et les rapports générés.

Contenus téléversés

Les fichiers téléversés ou les textes soumis peuvent être traités pour exécuter le workflow de vérification demandé et produire les sorties de revue.

Métadonnées

Les métadonnées peuvent inclure des éléments opérationnels ou liés à la provenance nécessaires au workflow de vérification, de reporting ou d’auditabilité.

Résultats de vérification

Les résultats de vérification peuvent inclure des scores, constats, indicateurs de provenance ou autres sorties de revue liées au contenu soumis.

Rapports

Les rapports peuvent contenir des sorties orientées preuve, telles que des enregistrements PDF signés ou des synthèses de vérification associées pour la revue interne.

Données de compte utilisateur

Les données de compte et de contact peuvent être traitées pour soutenir l’accès, l’administration, la facturation, le support et les échanges enterprise.

Conservation des données

La conservation dépend du workflow, des supports juridiques et de l’accord enterprise. Les acheteurs doivent consulter la documentation publique de conservation et demander des précisions si nécessaire.

Suppression des données

Le traitement des suppressions doit être coordonné via les voies de demande confidentialité et juridique, sous réserve du contexte du workflow et des obligations applicables.

Accès aux données

L’accès aux éléments soumis par les clients doit être limité selon le modèle opérationnel et contractuel utilisé.

Résidence des données

Les attentes de résidence des données ne doivent pas être déduites d’une allégation générique ; elles doivent être évaluées au regard du modèle de déploiement retenu et des exigences enterprise.

Sous-traitants ultérieurs

Les informations sur les sous-traitants ultérieurs sont disponibles via la surface juridique publique et, le cas échéant, via des canaux de revue complémentaires. Si davantage de détail est requis, demandez-le pendant les achats.

Contrôle client

Les clients enterprise doivent définir leurs attentes en matière d’approbation, de conservation, de suppression et d’accès conformément à leurs exigences de gouvernance et de contractualisation.

AI overview and procurement Q&A

These short answers are written for enterprise buyers, compliance teams and LLM-assisted discovery workflows.

Non. Elle reste au niveau de la documentation publique et oriente les acheteurs enterprise vers une revue sur demande lorsque davantage de détail est nécessaire.

Pas nécessairement. Lorsque le dépôt n’expose pas de liste complète, la page oriente les acheteurs vers des voies de divulgation sur demande.

Non. Les attentes en matière de résidence doivent être validées au regard du déploiement réel et de l’accord enterprise.