Données
Politique de confidentialité
Cette page décrit ce que le code et l’architecture actuelle permettent d’affirmer. Dernière mise à jour : 6 octobre 2026 · produit 0.3.0.
Principe. Mini Agentic n’est pas un chatbot isolé du système de fichiers. En mode agent, le contenu lu ou généré via les outils peut figurer dans les messages envoyés au modèle (local ou en ligne).
1. Responsable de traitement
- Responsable : Mini Agentic (projet indépendant)
- Contact RGPD / privacy : privacy@mini-agentic.com
- Délégué à la protection des données : Aucun DPO n’a été désigné. Pour toute question relative aux données personnelles : privacy@mini-agentic.com.
2. Mode local (Ollama)
Ce qui reste sur votre machine (inférence)
- Les prompts et réponses du modèle local transitent vers Ollama (par défaut
http://127.0.0.1:11434), pas vers l’API Mini Agentic. - L’historique de conversation est conservé en mémoire du processus CLI pendant la session ; il n’est pas écrit comme journal de chat persistant par Mini Agentic.
- Aucun module de télémétrie produit n’a été identifié dans le code du CLI (pas d’envoi automatique d’analytics Mini Agentic).
Ce que Mini Agentic peut encore faire sur le réseau
- Lister le catalogue des modèles en ligne (
/api/public/modelsou équivalent) si vous consultez la liste cloud. mini-agentic login, commandes cloud, etmini-agentic updatecontactent les services Mini Agentic / le manifeste de téléchargement.- Si vous choisissez un modèle du catalogue en ligne, le mode n’est plus local pour ces requêtes.
- Ollama, vos modèles et les commandes shell (
run) peuvent avoir leur propre comportement réseau, hors contrôle de Mini Agentic.
Fichiers locaux liés au compte (si utilisés)
~/.miniagentic/cloud-session.json: métadonnées de session (ex. email, URL API).- Jeton : coffre du système d’exploitation, ou fichier
~/.miniagentic/cloud-tokenen secours.
Formulation exacte : en mode local avec un modèle Ollama local, et sans login / catalogue cloud / update, les prompts d’inférence ne sont pas envoyés au service Mini Agentic. Cela ne signifie pas qu’« aucune donnée ne quitte jamais l’ordinateur » dans tous les cas d’usage.
3. Mode en ligne (cloud)
Données envoyées au serveur Mini Agentic
- Messages de la conversation (système, utilisateur, assistant, résultats d’outils) nécessaires au tour de chat.
- Identifiant de modèle, métadonnées de requête / tour (
turn_id), authentification Bearer. - Le contenu de fichiers lus ou de sorties de commandes peut donc être transmis s’il figure dans ces messages.
Données transmises aux fournisseurs de modèles
- Le serveur relaie les messages et schémas d’outils vers le fournisseur upstream (Ollama Cloud dans l’architecture actuelle).
- La clé fournisseur reste côté serveur.
- Politique du fournisseur : voir la politique de confidentialité Ollama. L’usage local d’Ollama et l’usage des modèles cloud font l’objet de traitements distincts selon cette politique.
Compte et facturation
- Compte : adresse e-mail, hash de mot de passe, sessions d’authentification (hash de jeton).
- Abonnement et facturation : via Stripe (identifiants client / abonnement / factures).
- Usage : métriques (tokens, coûts microUSD, modèle, identifiants de requête) — pas le texte des prompts dans le schéma de base actuel.
Transmission vs stockage
- Transmis pour traitement : contenu des messages du tour (y compris extraits de fichiers / sorties d’outils).
- Stocké durablement (schéma actuel) : compte, sessions, abonnement, factures, ledger d’usage / réservations (métriques), erreurs provider (codes), pas de table de conversations ou de prompts en clair identifiée.
- Les fichiers ne sont pas uploadés comme blobs séparés ; ils transitent seulement s’ils sont inclus dans les messages.
- Durée de conservation du ledger d’usage : 12 mois glissants, puis suppression ou anonymisation, sauf données nécessaires à la comptabilité ou à un contentieux. Les documents comptables soumis à une obligation légale sont gérés séparément de ce ledger opérationnel.
- Logs d’infrastructure / reverse-proxy : 6 mois par défaut.
Authentification
Session Bearer après connexion web ou flux device login CLI. Mot de passe stocké sous forme de hash (PBKDF2). Durée de session : 30 jours par défaut (configurable côté serveur via SESSION_DAYS).
Suppression des données
- Local : supprimer le binaire, retirer le PATH, effacer
~/.miniagenticet l’entrée du coffre OS ;mini-agentic logoutsi une session existe. - Cloud : aucun endpoint automatisé de suppression de compte n’a été identifié dans le code actuel. Demande manuelle : privacy@mini-agentic.com.
4. Bases légales et finalités
- Exécution du contrat : création de compte, authentification, fourniture du service cloud, facturation et suivi des crédits.
- Intérêt légitime : sécurité du service, prévention des abus, journaux techniques nécessaires au fonctionnement.
- Consentement : cookies / traceurs de mesure d’audience (Microsoft Clarity) — voir Cookies.
- Obligations légales : conservation de certaines données comptables ou liées à un contentieux, le cas échéant.
5. Vos droits
Selon le RGPD : accès, rectification, effacement, limitation, opposition, portabilité, et droit d’introduire une réclamation auprès de la CNIL (Commission nationale de l’informatique et des libertés).
Exercice des droits : privacy@mini-agentic.com.
6. Sous-traitants et prestataires
- Paiement : Stripe Payments Europe, Limited et/ou les entités Stripe applicables au service utilisé (notamment Stripe Payments Europe, Limited et Stripe Technology Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irlande).
- Inférence cloud : Ollama Cloud (upstream) — politique de confidentialité Ollama.
- Mesure d’audience éventuelle (site) : Microsoft Clarity — voir Cookies.
7. Mineurs
Le compte et les services cloud / payants Mini Agentic sont réservés aux personnes âgées d’au moins 18 ans. Le logiciel local sous licence MIT peut être utilisé indépendamment de ces services.
Source technique de vérité partielle : data/capabilities.json. Pour la surface d’accès fichiers / shell, voir Sécurité.