Transparence

Nous pensons que vous devez savoir exactement ce qu'il advient de vos données. Cette page explique comment Lianas traite, stocke et protège vos informations.

Notre approche de la confidentialité

Lianas est construit selon une philosophie suisse avant tout, avec la confidentialité dès la conception. Par défaut, tous les traitements IA s'exécutent sur l'infrastructure souveraine d'Infomaniak en Suisse, soumise au droit suisse de la protection des données, l'un des plus stricts au monde.

Nous ne vendons pas vos données. Nous ne les utilisons pas pour l'entraînement. Vos conversations, votre mémoire, votre contexte : ils vous appartiennent.

Ce qui se passe quand vous envoyez un message

Voici le chemin que parcourent vos données, étape par étape :

  1. Vous envoyez un message: texte ou voix. Si c'est de la voix, l'audio est envoyé au fournisseur STT (reconnaissance vocale) pour transcription.
  2. Le contexte est récupéré: le serveur interroge le Context Engine pour trouver les souvenirs pertinents vous concernant. Les embeddings sont calculés localement avec BGE-M3 et ne quittent jamais le serveur.
  3. Le LLM génère une réponse: votre message, accompagné du contexte pertinent, est envoyé au modèle de langage. Par défaut, il s'agit de Mistral Small d'Infomaniak, hébergé en Suisse.
  4. La réponse vous est renvoyée: diffusée token par token. La conversation est enregistrée dans la base de données pour votre historique.
  5. La mémoire est mise à jour: le Context Engine extrait les faits pertinents de la conversation et les stocke pour les sessions futures.
  6. Sortie vocale (optionnelle): si le TTS est activé, le texte de la réponse est envoyé au fournisseur TTS pour la synthèse audio.

Ce qui est stocké et où

Serveur (infrastructure suisse)

  • Informations de compte (e-mail, mot de passe haché)
  • Historique des conversations (messages, titres, horodatages)
  • Graphe de contexte (entités et relations, votre mémoire à long terme)
  • Clés API chiffrées (si vous utilisez le BYOK, stockées avec le chiffrement Fernet)
  • Paramètres utilisateur (préférences vocales, choix de fournisseurs)

Votre navigateur / application de bureau

  • Jeton de session (JWT, expire automatiquement)
  • Préférences d'interface (localStorage)

Services externes (configuration par défaut)

Dans la configuration par défaut, aucune donnée ne quitte l'infrastructure souveraine ou locale. La synthèse vocale (Kokoro) et la recherche web (SearXNG) tournent sur nos propres serveurs, les embeddings sont calculés localement, et le modèle de langage et la reconnaissance vocale tournent chez Infomaniak en Suisse. Vos données ne transitent vers un service externe que si vous configurez votre propre clé de fournisseur, détaillé ci-dessous.

Fournisseurs externes supplémentaires (avec BYOK)

  • Quand vous configurez votre propre clé API, les messages et/ou l'audio sont envoyés à ce fournisseur

Apportez votre propre clé (BYOK)

Lianas vous permet de connecter vos propres clés API pour différents fournisseurs. Cela vous donne de la flexibilité, mais cela signifie aussi que vos données transiteront vers les serveurs de ces fournisseurs. Voici ce que vous devez savoir :

  • OpenAI / OpenRouter: vos messages et résumés de contexte sont envoyés à leur API pour le traitement LLM.
  • ElevenLabs: le texte des réponses est envoyé pour la synthèse vocale.
  • Tavily : les requêtes de recherche sont envoyées pour obtenir les résultats de recherche web.
  • Infomaniak : les données restent dans tous les cas au sein de l'infrastructure suisse.

Quand vous configurez un fournisseur BYOK, l'interface indique clairement que des données sont envoyées hors de l'infrastructure suisse. En utilisant leur service, vous acceptez la politique de confidentialité de ce fournisseur. Vos clés API sont chiffrées au repos avec le chiffrement Fernet et ne sont jamais journalisées ni exposées.

Infrastructure souveraine suisse

Par défaut, Lianas utilise Infomaniak comme fournisseur IA. Infomaniak est une entreprise suisse qui exploite des centres de données exclusivement en Suisse. Cela signifie :

  • Les données sont traitées et stockées selon le droit suisse (LPD, loi fédérale suisse sur la protection des données)
  • Aucun transfert de données vers les États-Unis ou d'autres juridictions aux protections plus faibles
  • Infomaniak est certifié ISO 27001 et utilise une énergie 100 % renouvelable
  • Les modèles IA sont hébergés localement, sans appels API externes

Le moteur d'embeddings (BGE-M3) s'exécute entièrement sur notre propre serveur. Vos vecteurs de contexte sont calculés localement et ne sont jamais envoyés à un service externe, quelle que soit votre configuration de fournisseur.

Ce que vous contrôlez

Vous gardez à tout moment le contrôle total de vos données. Voici ce que vous pouvez faire depuis l'application :

  • Graphe de contexte: visualisez tout ce que Lianas sait de vous sous forme de graphe interactif
  • Supprimer des faits individuels: retirez des entités ou relations spécifiques de votre mémoire
  • Effacer toute la mémoire: supprimez l'intégralité de votre graphe de contexte en une seule action
  • Supprimer des conversations: retirez des conversations individuelles de votre historique
  • Exporter des conversations: téléchargez vos conversations sous forme de fichiers markdown
  • Choisir vos fournisseurs: changez de fournisseur ou supprimez vos clés API à tout moment
  • Supprimer votre compte: supprimez votre compte et ses données depuis les paramètres

Bientôt disponible : export complet des données (JSON).

Vos droits selon le RGPD

En tant qu'utilisateur, vous disposez des droits suivants concernant vos données personnelles :

Droit d'accès

Consultez votre graphe de contexte et votre historique de conversations directement dans l'application.

Droit de rectification

Modifiez ou supprimez des faits individuels dans votre graphe de contexte.

Droit à l'effacement

Effacez votre mémoire, supprimez des conversations ou supprimez votre compte depuis les paramètres.

Droit à la portabilité

Exportez vos conversations en markdown. Export complet des données bientôt disponible.

Le détail complet de ce que nous collectons, pourquoi et pour combien de temps figure dans la politique de confidentialité. Pour toute demande relative à vos données, contactez-nous à contact@aurioa-tech.com.