Politique de confidentialité (version du 9 septembre 2026)
Par la nature de son activité, Dixit Platform SAS et son équipe sont particulièrement attachés au respect des lois et réglementations en vigueur relatives à la protection et à la sécurité des données à caractère personnel.

Dixit Platform SAS. Version 1.0, en vigueur au 9 septembre 2026. Remplace la page publiée sans date qui la précède.
Cette politique décrit les données à caractère personnel que Dixit Platform traite, à quel titre, avec qui, combien de temps, et comment exercer ses droits. Elle couvre le site, la plateforme, son interface de programmation et son connecteur MCP.
Trois documents la complètent : la page d'information établie au titre de l'article 14 du RGPD, qui s'adresse aux personnes dont les données publiques sont retraitées ; la politique de cookies et traceurs, communiquée sur demande ; et, pour nos clients, l'accord de traitement des données à caractère personnel annexé aux conditions générales de vente.
1. Qui est responsable
Dixit Platform SAS, société par actions simplifiée au capital de 14 000 euros, RCS Nanterre 882 900 590, siège social 146 boulevard Voltaire, 92600 Asnières-sur-Seine, France.
Point de contact pour toute question ou demande relative aux données personnelles : dpo@dixitplatform.com. Dixit Platform n'est pas tenue de désigner un délégué à la protection des données au sens de l'article 37 du RGPD ; la fonction de point de contact est assurée en interne par le Directeur Général.
2. Nos deux qualités, et pourquoi la distinction compte
Dixit Platform intervient en deux qualités distinctes, et vos droits s'exercent différemment selon le cas.
En qualité de responsable du traitement, pour le retraitement des données publiques relatives à l'activité institutionnelle des titulaires de fonctions publiques et des représentants d'intérêts, qui constitue la substance du service, et pour la gestion de notre propre relation commerciale.
En qualité de sous-traitant, pour les données de compte et d'usage des utilisateurs de nos clients, pour les paramètres de veille qu'ils configurent et pour le profil que chaque utilisateur renseigne. Dans ce cas, le responsable du traitement est l'organisation cliente qui a souscrit l'abonnement : nous traitons ces données sur ses instructions, dans les conditions de l'accord de traitement conclu avec elle, et une demande d'exercice de droits portant sur ces données lui est transmise.
3. Les données que nous traitons
3.1 Données publiques institutionnelles
Identité publique et mandats, affiliations politiques ou organisationnelles rendues publiques, coordonnées professionnelles publiques, productions institutionnelles (interventions en séance, amendements, propositions de loi, questions parlementaires, rapports, votes), transcriptions des débats publics avec attribution au locuteur, publications sur les réseaux sociaux des comptes officiels dans le cadre de l'activité politique ou de représentation d'intérêts, informations déclaratives publiques des registres de transparence.
Aucune donnée de vie privée non rendue publique n'est traitée. Les sources, les bases juridiques, les catégories de personnes concernées et les durées applicables sont détaillées dans la page d'information au titre de l'article 14.
3.2 Données de compte et d'usage des utilisateurs de la plateforme
Identité et coordonnées professionnelles : nom, prénom, adresse électronique professionnelle, fonction, organisation, rôle et habilitations, le cas échéant numéro de téléphone.
Données d'usage : date et heure de connexion, adresse IP, agent utilisateur, événements d'authentification, événements d'usage du produit.
Paramètres de veille définis par le client : thèmes, mots-clés, dossiers législatifs suivis, réglages d'alerte et recherches enregistrées. Ces paramètres peuvent nommer des personnes physiques.
Profil utilisateur : texte libre par lequel l'utilisateur décrit sa fonction et ses enjeux, afin que les synthèses et les alertes qui lui sont adressées soient personnalisées.
La plateforme ne comporte aucune fonction permettant de déposer vos documents, vos fichiers ou vos enregistrements audio. Les seules données personnelles que nous traitons pour le compte d'un client sont celles énumérées ci-dessus.
3.3 Requêtes et sollicitations
Les recherches effectuées dans la plateforme, les appels adressés à l'interface de programmation et les sollicitations reçues par le connecteur MCP sont journalisés avec l'identifiant de l'utilisateur, l'horodatage et le contenu de la requête, aux fins de sécurité, de détection des usages anormaux, d'assistance et, le cas échéant, de facturation.
Le contenu d'une requête révèle ce qu'une équipe affaires publiques recherche. Nous le traitons comme une information confidentielle du client : l'article 8.2 de nos conditions générales de vente nous interdit, ainsi qu'à nos salariés, d'utiliser ou de révéler la teneur de ces données, sauf obligation légale ou injonction judiciaire.
3.4 Prospects et contacts commerciaux
Coordonnées professionnelles, organisation, fonction, échanges et historique de la relation. Une opposition à la prospection commerciale est de droit, sans motivation, au titre de l'article 21.2 du RGPD, et entraîne l'arrêt immédiat de toute sollicitation. L'inscription à notre lettre d'information repose sur le consentement, avec confirmation par courriel.
4. Bases juridiques
Retraitement des données publiques institutionnelles : Intérêt légitime, article 6.1.f, avec mise en balance écrite ; mission d'intérêt public, article 6.1.e, pour les finalités d'information sur la vie politique
Données publiques des représentants d'intérêts : Obligation légale, article 6.1.c, combinée à l'intérêt légitime, article 6.1.f
Transcription des débats publics et attribution au locuteur : Données manifestement rendues publiques par la personne concernée, article 9.2.e, sources strictement limitées aux portails publics officiels
Comptes, usage, veille et profil des utilisateurs : Exécution du contrat conclu avec l'organisation cliente, article 6.1.b
Journalisation et sécurité : Intérêt légitime, article 6.1.f, sécurité du système d'information et conformité à l'article 32 du RGPD
Prospection commerciale : Intérêt légitime, article 6.1.f, avec droit d'opposition de l'article 21.2
Lettre d'information : Consentement, article 6.1.a
5. Authentification et accès
L'authentification repose sur une instance Keycloak auto-hébergée dans l'Union européenne, en région Google Cloud europe-west1 (Saint-Ghislain, Belgique). Les comptes sont nominatifs ; aucun compte partagé n'est admis. La longueur minimale des mots de passe est de douze caractères avec complexité imposée. L'authentification multifacteur est obligatoire sur tous nos outils critiques et sur tout accès à la production. Le SSO via Google et Microsoft est pris en charge.
Chaque compte est nominatif et son partage est interdit. Toute utilisation réalisée au moyen des identifiants d'un utilisateur est réputée émise par l'organisation cliente à laquelle il appartient.
6. Le connecteur MCP
Le connecteur MCP permet à un utilisateur d'interroger la plateforme depuis l'assistant conversationnel de son organisation, selon le protocole Model Context Protocol. Il est exposé à l'adresse https://mcp.dixitplatform.com/mcp.
Comment l'accès est établi. L'utilisateur autorise l'assistant depuis son propre compte Dixit, par une autorisation déléguée auprès de notre fournisseur d'identité, avec les mêmes identifiants et les mêmes habilitations que l'accès web. Il n'existe aucune clé partagée. L'appariement des deux comptes repose sur l'adresse électronique : la connexion n'est possible que si l'adresse du compte de l'utilisateur auprès de l'éditeur de l'assistant est celle de son compte Dixit. Une adresse différente empêche l'appariement et l'accès est refusé. L'autorisation est révocable à tout moment, par l'utilisateur depuis son assistant comme par nous.
Le connecteur fonctionne exclusivement en lecture. Aucun de ses outils n'écrit, ne modifie ni ne supprime de donnée sur la plateforme, et aucun ne permet d'y déposer un document.
Ce que le connecteur restitue. Le périmètre interrogeable est strictement celui de l'abonnement de l'organisation cliente. Deux ensembles en sortent, et ils n'ont pas le même statut.
D'une part, des données institutionnelles publiques : personnes publiques suivies (élus, membres de gouvernement, hauts fonctionnaires), représentants d'intérêts inscrits aux registres de transparence, organes et instances, procédures et initiatives législatives, documents, amendements, actes juridiques publiés, questions parlementaires, réunions et ordres du jour, interventions et comptes rendus avec attribution au locuteur, contributions aux consultations publiques, communications institutionnelles, activités de représentation d'intérêts déclarées, et publications des comptes sociaux officiels des personnes suivies.
D'autre part, des données du compte de l'utilisateur : ses alertes et leur configuration, les mots-clés et périmètres de veille définis par son organisation, ses recherches enregistrées, et les éléments que ses alertes lui ont livrés. Ces données appartiennent à l'organisation cliente.
Qui répond de quoi. L'utilisateur choisit l'assistant et déclenche chaque sollicitation. L'assistant conversationnel est fourni par un éditeur tiers avec lequel l'organisation cliente a son propre contrat et son propre accord de traitement : cet éditeur intervient pour le compte de l'organisation cliente et n'est pas notre sous-traitant. Ce qui est acheminé vers l'assistant y est traité dans les conditions de ce contrat, y compris pour ce qui concerne la localisation des traitements et l'entraînement des modèles. Nous ne répondons ni du contenu produit par l'assistant à partir des données restituées, ni des reformulations, résumés ou inférences qu'il opère.
Journalisation. Les sollicitations du connecteur sont journalisées dans les mêmes conditions que les autres accès à la plateforme, aux durées indiquées à la section 8.
7. Intelligence artificielle
Certaines fonctions d'analyse de la plateforme reposent sur des modèles de langage, auxquels sont transmis le profil utilisateur en texte libre et les paramètres de veille définis par le client, afin de personnaliser les synthèses, les analyses et les courriels d'alerte.
Deux fournisseurs sont réellement appelés : OpenAI, dont le traitement a lieu aux États-Unis, et Google Gemini, appelé exclusivement via Vertex AI dans la région europe-west1, donc dans l'Union européenne.
Nous avons obtenu de chacun un engagement contractuel de non-entraînement sur les données de nos clients. Nous nous interdisons par ailleurs d'utiliser les données de nos clients pour entraîner, réentraîner, affiner ou améliorer un modèle, qu'il soit développé par nous ou par un prestataire, sauf accord écrit, préalable et spécifique du client concerné.
8. Durées de conservation
Données publiques institutionnelles : la durée est alignée sur la disponibilité des sources publiques officielles. Tant que la source publique conserve la donnée, nous la conservons. Dès que la source la retire, nous la retirons dans un délai maximal de quatre-vingt-dix jours suivant la vérification d'indisponibilité. Le suivi des réseaux sociaux d'une personne cesse immédiatement à la fin de ses fonctions. Le détail par catégorie figure à la page d'information au titre de l'article 14.
Données de compte et d'usage : pendant la durée du contrat de l'organisation cliente. À son terme, le client indique dans les trente jours s'il demande la restitution ou la suppression ; à défaut d'indication, nous supprimons. La suppression des systèmes actifs intervient dans les trente jours.
Journaux : douze mois au plus pour les journaux d'authentification détaillés, trois mois au plus pour les journaux d'usage et de navigation, y compris le contenu des requêtes et des sollicitations du connecteur, sept jours pour les journaux d'infrastructure.
Sauvegardes : sept jours pour les sauvegardes quotidiennes de la base de données, jusqu'à trois mois pour l'instantané hors ligne. Pendant cette période, les données sont exclues de tout traitement actif et ne sont conservées qu'aux fins de restauration en cas d'incident.
Prospects et contacts commerciaux : trois ans à compter du dernier contact.
9. Hébergement, sous-traitants et transferts
La plateforme est exploitée exclusivement au sein de l'Union européenne, sur Google Cloud, région europe-west1 (Saint-Ghislain, Belgique). Aucun stockage principal de données de nos clients n'est situé hors de l'Union européenne.
Sept sous-traitants traitent des données de nos clients. Cinq traitent dans l'Union européenne : l'hébergeur, le fournisseur de modèle de langage européen, la supervision des erreurs applicatives, la journalisation technique et l'analyse d'usage du produit. Deux traitent hors de l'Union européenne : le fournisseur de modèle de langage américain et le service d'acheminement des courriels transactionnels.
Ces transferts n'ont lieu que sur le fondement d'une décision d'adéquation de la Commission européenne, des clauses contractuelles types adoptées le 4 juin 2021, ou d'un autre instrument reconnu au titre du chapitre V du RGPD, assortis de mesures complémentaires : chiffrement en transit et au repos, restriction des données transmises, pseudonymisation lorsque la finalité peut être atteinte ainsi, et engagement contractuel de non-entraînement pour les fournisseurs de modèles.
La liste nominative des sous-traitants, avec pour chacun le pays de traitement et le fondement du transfert, est communiquée sur demande à dpo@dixitplatform.com. Nos clients la reçoivent en annexe de l'accord de traitement, et toute évolution leur est notifiée trente jours avant sa prise d'effet.
10. Sécurité
Chiffrement en transit par HTTPS avec TLS 1.2 au minimum, chiffrement au repos en AES-256 sur la base de données et le stockage objet, chiffrement intégral des disques de tous les postes. Cloisonnement applicatif par organisation cliente. Séparation stricte des environnements, les copies de données de production hors production étant interdites. Accès à la production réservé aux personnes expressément habilitées, par tunnel chiffré, avec revue mensuelle des droits. Journalisation des opérations sensibles avec alertes automatiques sur les connexions inhabituelles, les exports massifs et les tentatives d'authentification répétées. Sauvegardes quotidiennes et test de restauration documenté au moins annuel.
En cas de violation de données affectant les données d'un client, nous le notifions dans les vingt-quatre heures suivant la qualification de l'incident, et nous notifions l'autorité de contrôle dans les soixante-douze heures lorsque cette obligation nous incombe.
11. Vos droits
Conformément aux articles 15 à 22 du RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de ne pas faire l'objet d'une décision automatisée. Dixit Platform ne met en oeuvre aucune décision individuelle automatisée au sens de l'article 22.
Comment exercer vos droits. Écrivez à dpo@dixitplatform.com. Votre demande est traitée dans un délai d'un mois à compter de sa réception, prorogeable de deux mois en cas de demande complexe, ce dont vous seriez informé dans le mois initial.
Deux cas se distinguent. Si votre demande porte sur des données publiques que nous retraitons, nous la traitons directement, selon les modalités détaillées à la page d'information au titre de l'article 14. Si elle porte sur votre compte utilisateur ou sur l'usage de la plateforme, le responsable du traitement est votre organisation : nous transmettons la demande à son point de contact et nous l'assistons dans son traitement.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.
12. Cookies et traceurs
Le site et la plateforme déposent des cookies nécessaires à leur fonctionnement et à l'authentification, ainsi que des cookies de mesure d'usage du produit. La politique de cookies et traceurs, qui détaille chaque traceur, sa finalité et sa durée, est communiquée sur demande à dpo@dixitplatform.com. Les cookies non nécessaires au fonctionnement peuvent être bloqués depuis les paramètres du navigateur, et toute demande relative aux traceurs peut être adressée à dpo@dixitplatform.com. Le régime applicable aux traceurs figure à l'article 7 des conditions générales d'utilisation.
13. Évolution de cette politique
Nous mettons cette politique à jour dès qu'une évolution significative de nos traitements le justifie, et nous la revoyons au moins une fois par an. La date d'entrée en vigueur figure en tête de page. Toute modification substantielle est portée à la connaissance de nos clients par les moyens prévus au contrat.
*Version en vigueur depuis le 9 septembre 2026. Chaque version publiée est archivée à une adresse permanente, accessible depuis la page Documents juridiques.*